Digital Cloud
Deutsch
EnglishEspañolDeutschItalianoFrançaisEesti
Sicherheit / Überblick
DIGITAL CLOUD / Sicherheit

Workshop zur Cyber Kill Chain

Besprechen Sie einen kontrollierten Angriffsverlauf und identifizieren Sie Möglichkeiten zur Prävention und Erkennung.

Ihre Lösung planen
01
Workshop zur Cyber Kill Chain

Die Lösung verstehen

Der Workshop verfolgt ein kontrolliertes Angriffsszenario vom ersten Kontakt bis zu möglichen Geschäftsfolgen. Digital Cloud kann zeigen, wie Identitäts-, E-Mail-, Geräte- und Netzwerkkontrollen zusammenwirken. Teilnehmende vergleichen erwartete Ereignisse mit vorhandenen Protokollen, Zuständigkeiten und Abläufen; eine echte Kompromittierung ist nicht erforderlich. Teilnehmende können typische Alarmwege und reale Rollen einbringen. Der Ablauf wird an diese Ausgangslage angepasst, damit die Ergebnisse konkrete Verbesserungen unterstützen und nicht bei allgemeinen Angriffsbeschreibungen stehen bleiben.

Eine Untersuchung braucht Fragestellung, Grenzen und sichere Methoden. Befunde müssen Belege und Geschäftsauswirkung erklären, damit Korrekturen priorisiert werden können.

Funktionen und Leistungsumfang

Angriffsphasen

Zusammenhänge zwischen Phishing, Kontomissbrauch und Bewegung zwischen Systemen betrachten. Jede Phase mit Prävention und beobachtbaren Belegen verbinden, ohne operative Angriffsschulung.

Erkennung zuordnen

Den Nutzen von Defender-Meldungen, Identitäts- und Netzwerkprotokollen diskutieren. Fehlende Signale und zuständige Untersuchende benennen.

Entscheidungen üben

Eskalation, Eindämmungsfreigabe und Wiederanlaufprioritäten durchspielen. Auch unvollständige Belege berücksichtigen, um Unsicherheit und Geschäftsfolgen nachvollziehbar abzuwägen.

Ein Beispiel aus der Praxis

IT und Fachbereich üben einen Vorfall nach einer gemeldeten E-Mail. Sie erkennen, ob Geräteisolation und Kontowiederherstellung klare Entscheidungsverantwortliche haben.

Mögliche Projektergebnisse

  • Szenario- und Kontrollübersicht
  • Liste der Erkennungs- und Zuständigkeitslücken
  • Priorisierte Folgemaßnahmen aus der Übung

Die endgültigen Ergebnisse, Lizenzen und Verantwortlichkeiten werden vor der Umsetzung für Ihre Umgebung vereinbart.

02

Voraussetzungen und Überlegungen

Bestätigen Sie schriftliche Autorisierung, Systeme, sichere Zeitfenster und Beweishandhabung. Industrieumgebungen erfordern besondere Rücksicht auf Sicherheit und Verfügbarkeit.

Workshop zur Cyber Kill Chain

Projektschwerpunkte

  1. Angriffsphasen

  2. Erkennung

  3. Reaktionsübung

Wir beginnen mit der Aufgabe, den beteiligten Personen und den bestehenden Systemen. Gemeinsam definieren wir ein nützliches Ergebnis und wichtige Abhängigkeiten. Das Angebot legt Grenzen, Verantwortung und Abnahmekriterien fest.

Ihr Vorhaben

Wie Digital Cloud unterstützt

Umfang und Ergebnisse
ProjektphaseSo gehen wir vor
01VorbereitenBeziehen Sie die Prozessverantwortlichen ein und bereiten Sie ein typisches Beispiel vor. Klären Sie die offenen Fragen, die erforderliche Vorbereitung und die Informationen, die sicher genutzt werden können.
02ErarbeitenBearbeiten Sie das Szenario im Team. Erfassen Sie Entscheidungen, offene Fragen sowie technische und organisatorische Änderungen.
03ValidierenPrüfen Sie die Ergebnisse und verteilen Sie die nächsten Aufgaben. Workshop und Prototyp dienen der Entscheidung; Umsetzung und Support werden separat vereinbart.
Umfang und Ergebnisse
Workshop zur Cyber Kill Chain

Fragen vor dem Start

Ist dies ein Penetrationstest?

Nein. Es handelt sich um eine moderierte Lern- und Entscheidungsübung. Technische Simulationen oder autorisierte Tests benötigen einen gesonderten Umfang, eine Umgebung und Erfolgskriterien.

Was bestimmt Kosten und Dauer?

Ausgangsumgebung, Anbindungen, Nutzergruppen und Ergebnisse bestimmen den Aufwand. Umfang und Konditionen werden vor Beginn bestätigt. Lizenzen, Cloud-Verbrauch und Support können separate Positionen sein.

Was erhalten wir?

Das Angebot benennt Ergebnisse wie Befunde, Maßnahmenplan, getestete Konfiguration, Prototyp, Dokumentation oder Schulung. Wir vereinbaren Leistungsumfang und Abschlusskriterien.

Passt das zu unseren Systemen?

Wir prüfen reale Anwendungen, Quellen und Rechte vor einer Integrationsempfehlung. Abhängigkeiten und Kompatibilitätsgrenzen werden für die Planung dokumentiert.

Was folgt nach dem ersten Schritt?

Sie können Ergebnisse intern nutzen oder eine Folgephase vereinbaren. Für Wartung, Monitoring und Support werden Servicezeiten, Verantwortlichkeiten und Reaktionsziele separat vereinbart.

ProduktdokumentationMicrosoft Learn ↗