Modulbeschreibung
Incident Response
Kürzel:
M_IncResp
Durchführungszeitraum:
FS/22-FS/25
ECTS-Credits:
4
Lernziele:
Die Studierenden können:
ein Computer Security Incident Response Team (CSIRT) aufbauen
ein CSIRT in den Kontext anderer Informationssicherheitsaktivitäten setzen und die Unterschiede nennen
eine Organisation auf einen Informationssicherheitsvorfall vorbereiten
einen Incident-Response-Einsatz planen
technische und organisatorische Sofortmassnahmen fallspezifisch auswählen
nach gängigen Angriffsspuren suchen und diese bewerten
die Zusammenarbeit und Informationsteilung in der CSIRT-Gemeinschaft beschreiben
Verantwortliche Person:
Wegberg Gregor
Standort (angeboten):
Rapperswil-Jona
Empfohlene Module:
Cyber Defense (M_CyDef, HS/21-HS/24)
,
Cyber Security Foundations (M_CySec, FS/21-FS/25)
,
Hacking Lab (M_HackL, FS/21-FS/25)
,
Network and IoT Security (M_NISec, HS/20-HS/22)
,
Platform Security (M_PFSec, HS/21-HS/22)
,
Secure Software (M_SecSoW, FS/22-FS/25)
Skriptablage:
https://moodle.ost.ch
Modultyp:
Wahlpflicht-Modul für
Informatik STD_14
(Empfohlenes Semester: 6)
Wahl-Modul für
Cybersecurity STD_14 (PF)
Wahlpflicht-Modul für
Informatik STD_21
(Empfohlenes Semester: 8)
Wahl-Modul für
Cybersecurity STD_21 (PF)
Wahlpflicht-Modul für
Informatik STD_23
(Empfohlenes Semester: 8)
Wahl-Modul für
Cyber Security STD_23 (VR)
Wahlpflicht-Modul für
Informatik Retro STD_14_UG
(Empfohlenes Semester: 6)
Wahlpflicht-Modul für
Cyber Security STD_14 (PF)
ECTS-Credits pro Kategorie
Informatik STD_14
Aufbau / 4 Credits
Informatik / 4 Credits
Informatik STD_21
Aufbau / 4 Credits
Informatik / 4 Credits
Informatik STD_23
Aufbau / 4 Credits
Informatik / 4 Credits
Informatik Retro STD_14_UG
Grundlagen Informatik und Aufbau Informatik / 4 Credits
Cyber Security STD_14 (PF)
Kernmodule Informatik Profile / 4 Credits
Modulbewertung
Bewertungsart:
Note von 1 - 6
Leistungsbewertung
Während der Prüfungssession:
Schriftliche Prüfung, 120 Minuten
Kurse in diesem Modul
Incident Response
Kürzel:
IncResp
Semester:
1
Plan und Lerninhalt:
Computer Security Incident Response Team (CSIRT) Standards und Normen
IT-forensische Untersuchungen
Simulation eines Informationssicherheitsvorfalls
Die Zusammenarbeit unterschiedlicher Rollen einer Organisation im Ernstfall
Aktuelle und in Zukunft erwartete Bedrohungslage
Verhandlung mit Ransomware-Gruppen
Diskussion aktueller Informationssicherheitsvorfälle
Unterrichtssprache:
Deutsch
Kursart:
Durchführung gemäss Stundenplan
Vorlesung mit 2 Lektionen pro Woche
- Max. Teilnehmer: 999
- Harte Grenze: ja
Uebung mit 2 Lektionen pro Woche
- Max. Teilnehmer: 18
- Harte Grenze: ja