OT Cybersecurity Professional Training Kurs

Dieses Training für Fortgeschrittene bereitet Sie auf die GICSP-Prüfung vor und vermittelt Ihnen die Fähigkeiten, die Sie benötigen, um industrielle Kontrollsysteme sicher zu bewerten und zu sichern.

... > Trainingskurse > OT Cybersecurity Professional Training

OT Cybersecurity Professional Training Kurs

Industrial Control Systems (ICS) sind das Rückgrat des täglichen Lebens und bilden die Grundlage für alles, von kritischer Infrastruktur bis zur Gebäudeautomatisierung. Dieser Kurs ist eine Fortsetzung des OT Cybersecurity Fundamentals Training Course und wird Ihnen helfen, sich vollständig auf die GICSP-Prüfung vorzubereiten.

Datum: 19 - 20 August 2026
Ort: Bureau Veritas Cybersecurity Büro, Amsterdam
Preis: €1.500 zzgl. MwSt.

* Hinweis: Wir bieten diese Schulung auch als firmeninterne Option an. Nehmen Sie Kontakt mit uns auf , um weitere Informationen zu erhalten.

OT Cybersecurity Professional Training Kurs

Wenn Sie an diesem Training interessiert sind, füllen Sie bitte das Formular aus, und wir melden uns innerhalb eines Werktages bei Ihnen.

Warum mitmachen?

  • Bereiten Sie sich mit gezielten Inhalten und Übungen auf die GICSP-Prüfung vor.
  • Bauen Sie auf den Schlüsselthemen des OT Fundamentals Trainings auf.
  • Analysieren Sie ICS-Angriffe nach dem Purdue-Modell.
  • Lernen Sie die Rahmenwerke IEC62443 und NIST CSF kennen.
  • Führen Sie OT Risk Assessments mit praktischen Erkenntnissen durch.

Sie werden auch Themen wie OT-Netzwerkarchitekturen, Verschlüsselung, Systemhärtung, Firewall-Einsatz, physische Sicherheit, Endpunktschutz, Protokollierung und Überwachung, Asset-Inventarisierung und Backup-Strategien behandeln - damit sind Sie in der Lage, industrielle Umgebungen effektiv zu sichern.

Zielgruppe

Dieser Kurs ist speziell auf Fachleute zugeschnitten, die über ein grundlegendes Verständnis der OT-Cybersecurity verfügen. Dazu gehören Ingenieure für Kontrollsysteme, IT- und OT-Sicherheitspersonal sowie Führungskräfte, die ihre Expertise in diesem wichtigen Bereich vertiefen möchten. Die Teilnehmer erhalten ein umfassendes Verständnis der Komplexität von OT Cybersecurity und werden mit dem nötigen Wissen ausgestattet, um die GICSP Zertifizierung erfolgreich zu bestehen.

Erforderliche Fähigkeiten und Fachkenntnisse

Es ist von Vorteil, wenn Sie das Training OT Fundamentals absolviert haben. Ansonsten sind allgemeine Kenntnisse der OT Cybersecurity, einschließlich Netzwerktechnologien, des Purdue-Modells, der Risikomethodik, der Bedrohungsakteure, der Bedrohungsmodellierung und der grundlegenden Sicherheitsprinzipien (CIA-Trias, Access Control, Firewalls, Protokollierung, Antivirus) empfehlenswert.

Programm

Das Programm ist in vier Module unterteilt, die in einem zweitägigen Training vermittelt werden. Nach Abschluss des Trainings wird jeder Teilnehmer mit einer Zertifizierung belohnt.

Tag 1

Modul 1: Einführung und Rekapitulation der OT-Grundlagen

  • Das Programm beginnt mit einer Einführung in die Grundlagen des IKS: Grundlegende Terminologie, industrielle Prozesse, Kontrolltheorie und Grundlagen der Betriebsorganisation sowie eine kurze Zusammenfassung des Trainings OT Fundamentals.
  • Ein grundlegendes Verständnis der Netzwerkprinzipien, einschließlich des OSI-Modells.
  • Ein grundlegendes Verständnis von drahtlosen Netzwerken, drahtlosen ICS-Protokollen und den mit drahtlosen Systemen verbundenen Schwachstellen.
  • Eine grundlegende Einführung in die Kryptographie, einschließlich symmetrischer und asymmetrischer Kryptographie, Hash-Algorithmen und MACs.

Modul 2: ICS-Protokolle, Komponenten und sichere ICS-Netzwerkarchitektur

  • In diesem Modul behandeln wir eine Reihe von weit verbreiteten Industrieprotokollen, die in ICS-Netzwerken verwendet werden.
  • Wie Sie eine sichere ICS-Netzwerkarchitektur durch Segmentierung und Netzwerkgrenzen entwerfen, indem Sie Firewalls, Datendioden und industrielle IDS implementieren.
  • Erkunden Sie die ICS-Angriffsfläche, wie Sie diese Angriffe kategorisieren und wie Sie Angriffsbäume und Bedrohungsmodelle für diese Szenarien erstellen können.
  • Erforschen Sie die ICS-Angriffsfläche, Techniken zur Kategorisierung von Angriffen und Methoden zur Erstellung von Angriffsbäumen und Bedrohungsmodellen für verschiedene Szenarien.
  • Abschließend werden für jede Purdue-Stufe relevante ICS-Angriffe abgebildet und umfassend untersucht.

Tag 2

Modul 3: Cybersecurity-Programme

Wir werden den Prozess der Erstellung eines Cybersecurity-Programms für ICS-Netzwerke anhand von Rahmenwerken und Standards wie IEC62443 und NIST CSF behandeln. Diese Programme beinhalten die Erstellung einer Vielzahl von Dokumenten, einschließlich organisatorischer Richtlinien und Verfahren. Wir werden den Teilnehmern erklären, wie sie diese Richtlinien und Verfahren entwickeln und die Compliance sicherstellen können.

Im Anschluss daran führen wir die Teilnehmer durch den Prozess der Durchführung eines Risk Assessment, um potenzielle Bedrohungen und Schwachstellen zu identifizieren. Die Teilnehmer lernen, wie sie Risk Assessments durchführen und verschiedene Risikobewertungstechniken anwenden, um die identifizierten Risiken zu bewerten, zu analysieren und zu kommunizieren.

Modul 4: Sicherheitsstandards, Bedrohungsmodellierung und Fallstudien aus der Praxis

  • Zunächst werden wir uns mit dem Konzept eines Asset-Inventars befassen und uns darauf konzentrieren, wie ein umfassendes ICS-Asset-Inventar erstellt wird und welche Herausforderungen mit der Entwicklung und Pflege dieses Inventars verbunden sind.
  • Weiter geht es mit den Kontrollen der PHYSISCHEN SICHERHEIT, insbesondere mit der Frage, wie man eine ICS-Einrichtung durch die Implementierung effektiver physischer Sicherheitsmaßnahmen schützen kann.
  • Wir werden lernen, was Betriebssystem-Härtung ist und wie man verschiedene Arten von Betriebssystemen härtet.
  • Wir lernen die verschiedenen Endpunktschutz- und Antivirenlösungen kennen, die in ICS-Netzwerken eingesetzt werden, sowie die Herausforderungen bei der Implementierung und Wartung dieser Lösungen.
  • Wir werden untersuchen, wie wichtige Sicherheitskontrollen wie das Patch Management für OT-Systeme implementiert werden können und wie komplex es ist, ein effektives Patching zu gewährleisten. Außerdem werden wir die Bedeutung und die besten Praktiken für die Implementierung von System-Backups behandeln.
  • Schließlich werden wir die Bedeutung der Protokollierung und Überwachung innerhalb des ICS-Netzwerks hervorheben und erörtern, wie Sie eine robuste Strategie zur Incident Response aufbauen, um Sicherheitsvorfälle effektiv zu verwalten und zu beheben.

Treffen Sie den Trainer

Bram Blaauwendraad

Bram Blaauwendraad ist Senior Security Consultant bei Bureau Veritas Cybersecurity und spezialisiert auf industrielle Umgebungen.

Mit einem Master-Abschluss in Security and Network Engineering (auch bekannt als OS3) und einem breiten Hintergrund in technischen und beratenden Funktionen betreut er Kunden in allen industriellen Branchen.

Bram berät Kunden auch bei der Implementierung von Sicherheitsumstellungen in den Bereichen Projektmanagement, Governance, Richtlinien, Risikomanagement, technische Implementierung und mehr.

Darüber hinaus ist er Experte / Expertin für NIS2 und leitet internationale Projekte zur Erreichung der Compliance durch eine breite Palette von Rahmenwerken und Standards wie ISO27k1, NIST CSF und ISO27001.

Mehr Informationen & Anmeldung

Wenn Sie an diesem Training interessiert sind, füllen Sie bitte das Formular aus, und wir melden uns innerhalb eines Werktages bei Ihnen.

USP
Image in image block

Warum sollten Sie sich für Bureau Veritas Cybersecurity entscheiden?

Bureau Veritas Cybersecurity ist Ihr kompetenter Partner für Cybersicherheit. Wir unterstützen Unternehmen dabei, Risiken zu identifizieren, ihre Abwehrmaßnahmen zu stärken und Cybersicherheitsstandards und -vorschriften einzuhalten. Unsere Dienstleistungen umfassen Menschen, Prozesse und Technologien, von Sensibilisierungsschulungen und Social Engineering bis hin zu Sicherheitsberatung, Compliance und Penetrationstests.

Wir sind in IT-, OT- und IoT-Umgebungen tätig und unterstützen sowohl digitale Systeme als auch vernetzte Produkte. Mit über 300 Cybersicherheitsexperten weltweit verbinden wir fundiertes technisches Fachwissen mit einer globalen Präsenz. Bureau Veritas Cybersecurity ist Teil der Bureau Veritas Group, einem weltweit führenden Unternehmen im Bereich Prüfung, Inspektion und Zertifizierung.