Allgemeine Sicherheitskonzepte
- Arten von Sicherheitskontrollen: technisch, organisatorisch, operativ und physisch; präventiv, abschreckend, detektiv, korrigierend, kompensierend und direktiv
- Grundlegende Konzepte: Vertraulichkeit, Integrität und Verfügbarkeit, Nichtabstreitbarkeit, AAA, Gap-Analyse, Zero Trust, physische Sicherheit, Täuschungstechnologien wie Honeypots
- Change Management und seine Bedeutung für die Sicherheit
- Kryptografische Lösungen: PKI und Zertifikate, Verschlüsselung, TPM und HSM, Hashing und Salting, digitale Signaturen, Obfuskation, Blockchain
Bedrohungen, Schwachstellen und Gegenmassnahmen
- Bedrohungsakteure und ihre Motive
- Angriffsvektoren und Angriffsflächen, inklusive Social Engineering
- Schwachstellen in Anwendungen, Betriebssystemen, Hardware, Virtualisierung, Cloud, Lieferkette und mobilen Geräten, Fehlkonfigurationen und Zero-Day-Lücken
- Anzeichen bösartiger Aktivitäten erkennen: Malware, physische Angriffe, Netzwerk-, Anwendungs-, Kryptografie- und Passwortangriffe
- Gegenmassnahmen im Unternehmen: Segmentierung, Zugriffskontrolle, Allowlisting, Isolation, Patching, Verschlüsselung, Monitoring, Least Privilege und Härtung
Sicherheitsarchitektur
- Sicherheitsaspekte von Architekturmodellen: Cloud und Infrastructure as Code, Serverless, Microservices, On-Premises, Virtualisierung, IoT, ICS/SCADA und eingebettete Systeme
- Unternehmensinfrastruktur absichern: Sicherheitszonen, Platzierung von Geräten, Firewalls, IDS/IPS, Proxys, sicherer Fernzugriff, SD-WAN und SASE
- Daten schützen: Datentypen und Klassifizierung, Datenzustände, Datensouveränität, Verschlüsselung, Hashing, Maskierung und Tokenisierung
- Resilienz und Wiederherstellung: Hochverfügbarkeit, Standortkonzepte, Kapazitätsplanung, Tests, Backups und Stromversorgung
Sicherheitsbetrieb
- Sichere Baselines und Härtung von Servern, Endgeräten, Mobilgeräten und WLAN, Anwendungssicherheit
- Verwaltung von Hardware-, Software- und Datenbeständen bis zur sicheren Entsorgung
- Schwachstellenmanagement: identifizieren, analysieren und priorisieren, beheben, validieren und berichten
- Alarmierung und Monitoring: Log-Aggregation, SIEM, SCAP, NetFlow, DLP
- Sicherheitsfunktionen anpassen: Firewall- und IDS/IPS-Regeln, Webfilter, E-Mail-Sicherheit mit SPF, DKIM und DMARC, EDR/XDR, Verhaltensanalyse
- Identitäts- und Zugriffsverwaltung: Provisionierung, Föderation und Single Sign-on, Zugriffskontrollmodelle, Multifaktor-Authentifizierung, Privileged Access Management
- Automatisierung und Orchestrierung im Sicherheitsbetrieb
- Incident Response: Prozess, Übungen, Ursachenanalyse, Threat Hunting und digitale Forensik; Datenquellen für Untersuchungen nutzen
Management und Überwachung des Sicherheitsprogramms
- Security Governance: Richtlinien, Standards, Verfahren, Rollen und Verantwortlichkeiten
- Risikomanagement: Identifikation, Bewertung und Analyse, Risikoregister, Risikobereitschaft, Business Impact Analysis
- Risiken durch Drittparteien: Lieferanten bewerten und auswählen, Vereinbarungen, Überwachung
- Compliance: Berichtswesen, Folgen von Verstössen, Überwachung, Datenschutz
- Audits und Assessments, inklusive Penetrationstests
- Security Awareness: Phishing-Simulationen, Erkennen von auffälligem Verhalten, Schulung und Wirkungskontrolle