Workshop zur Cyber-Luftsicherheit
Obwohl der Gesetzgeber die IT-Sicherheit an Flughäfen und bei Unternehmen der Luftfahrt schon länger im Blick hatte, zeigen die Vorfälle der letzten Zeit, wie wichtig dieses Thema ist. Neben Drohnenflügen an Flughäfen und Personen, die Zugangsbeschränkungen überwinden, werden auch immer mehr IT-Systeme gezielt angegriffen.
Daher wurde der Personenkreis, der sich mit der IT-Sicherheit im Rahmen der Luftsicherheit befasst, erweitert. Im Rahmen einer Schulungsveranstaltung für Personen der Luftsicherheit wurde ich eingeladen, einen Cyber Security Workshop zu halten.
Das Ziel war, für einen sehr unterschiedlichen Teilnehmerkreis – von Anwendern von Fachsoftware bis hin zu IT-Mitarbeitern – einen interessanten Workshop-Tag zu entwickeln.
Ich konzeptionierte den Workshop so, dass es immer eine Abwechslung aus kompakten Inputs mit Praxisbezug und kleinen Aufgaben gab. Die Aufgaben waren so konzipiert, dass sie schnell und ohne großen Aufwand durchgeführt werden konnten. So konnten die Teilnehmenden das sonst sehr abstrakte Thema Informationssicherheit im Rahmen des Workshops selbst ausprobieren.
Themen des Workshops
Die Inhalte des Workshops im Rahmen der Schulung waren durch die Ausarbeitung „BSI-Leitfaden zu Schulungsinhalten im Bereich der Cyber-Luftsicherheit” vorgegeben. Gleichzeitig lassen die Formulierungen genügend Spielraum, sodass ich für die Zielgruppe einen spannenden Schulungstag gestalten konnte.
Mir war wichtig, dass ich nicht die üblichen IT-Sicherheits-Verhaltensregeln wiederhole, sondern den Sinn dahinter vermittle. Zum einen, warum gibt es Angriffe und wie gehen Angreifer vor? Andererseits, warum müssen bestimmte Schritte unternommen werden, um Angriffe auf IT-Systeme zu verhindern.
Zusammengefasst war es eine tiefgehende Security-Awareness-Schulung, die gezielt die Herausforderungen an den Arbeitsalltag anhand von Praxisbeispielen beleuchtete.
- Erweiterte Cyber Security Awareness
Einführung in Malware, Einführung in Hacking und Einführung in Netzwerksicherheit. - Schadprogramme / Malware
https://scheible.it/?p=8838&preview=true Viren, Trojaner, Würmer, Hoaxes, Ransomware, AdWare / Kryptomining, Spear Phishing / Spam, Lateral Movement, Spyware, Rootkits, Botnetze, Angriffsvektoren und Bereinigungsmethoden - Sicherheitskonfiguration
Härtung von Betriebssystemen, Applikation Whitelisting, Gerätekontrolle / Whitelisting, Sicherheitsupdates, Identitäts- und Zutrittsmanagement, Rollenverteilung, Physische Sicherheitskontrolle, Softwareverteilung, Event Logging, Fernzugriff - Digitale Forensik
Beweissicherung, Cyber Crime, Smart Phone Forensik, Speicheranalyse, rechtliche Aspekte und investigative Handwerkzeuge
Cyber Security Workshop
Am 27. November 2025 habe ich meinen Cyber Security Workshop zum Thema „Cyber-Luftsicherheit” für die Human Reliability Institute UG in Leipzig gehalten.