Cyberangriffe erfolgreich zentral bewältigen: Erfahrung, Erkenntnisse und Umsetzungsempfehlungen für SOC / SIEM-Projekte
Behörden und Organisationen für Rettung und Sicherheit (BORS) können Opfer eines Cyberangriffes werden und müssen deshalb sowohl technisch als auch organisatorisch auf eine Bewältigung eines solchen Vorfalles vorbereitet sein. In einem Security Operation Center (SOC) werden Services zur Erkennung und Behandlungen von solchen Vorfällen zentralisiert. Die Services wiederum nutzen ein Security Incident und Event Management (SIEM) System, welches die Datengrundlage liefert. Das Referat zeigt anhand Erfahrungen und Erkenntnissen auf, welches die Themen und Herausforderungen in den einzelnen Phasen eines SOC-Projektes sind, und geht auf die schrittweise Umsetzung eines solchen Vorhabens ein.