IT-Forensik nach Cyberangriffen
08.10.2026 / ID: 446966
IT, NewMedia & Software
Nach einem Cyberangriff entscheiden die ersten Stunden: Welche Systeme sind betroffen, was ist passiert und welche Spuren müssen gesichert werden? Mit der Weiterbildung zum IT-Forensik-Praktiker (TÜV) lernen IT-Fachkräfte, digitale Beweise gerichtsverwertbar zu sichern und Sicherheitsvorfälle aufzuklären – ohne Vorkenntnisse in IT-Forensik, abgeschlossen mit einer Personenzertifizierung von PersCert TÜV (TÜV Rheinland). Bochum, [08.10.2026] – Die isits AG (International School of IT Security) bildet IT-Fachkräfte in drei Tagen zum IT-Forensik-Praktiker (TÜV) aus.
Die Teilnehmenden lernen, wie sie nach einem Cyberangriff digitale Spuren richtig sichern, den Umfang eines Angriffs bestimmen und Beweise so dokumentieren, dass sie rechtlich verwertbar sind. Nach bestandener Prüfung erhalten sie ein Personenzertifikat von PersCert TÜV, der Personenzertifizierungsstelle des TÜV Rheinland. Es gilt drei Jahre. Vorkenntnisse in IT-Forensik sind nicht erforderlich.
Der Bedarf wächst. Ransomware, Datendiebstahl und kompromittierte Konten gehören für viele Unternehmen zum Alltag. Gleichzeitig steigen die gesetzlichen Anforderungen: Seit Dezember 2025 gilt in Deutschland das NIS-2-Umsetzungsgesetz. Rund 29.500 Unternehmen müssen erhebliche Sicherheitsvorfälle nach 24 Stunden als Frühwarnung, nach 72 Stunden mit einer ersten Bewertung und nach einem Monat mit einem Abschlussbericht an das BSI melden.
Warum sich IT-Forensik im eigenen Team auszahlt
Wird ein Angriff entdeckt, reagieren viele Teams aus dem Bauch heraus: Systeme werden neu gestartet, verdächtige Dateien gelöscht, Rechner neu aufgesetzt. Damit gehen oft genau die Spuren verloren, die zeigen würden, wie der Angreifer vorgegangen ist. Ein IT-Forensik-Praktiker im eigenen Team weiß, was in diesen ersten Stunden zu tun ist. Er sichert Beweise in der richtigen Reihenfolge, ermittelt, welche Systeme betroffen sind, und schafft so die Grundlage für fristgerechte Meldungen an das BSI. Die gesicherten Spuren bleiben für Strafanzeigen, Versicherungen oder arbeitsrechtliche Schritte verwertbar. Und weil das Unternehmen versteht, wie der Angriff ablief, kann es Lücken gezielt schließen und einen erneuten Angriff verhindern. Werden externe Forensiker hinzugezogen, können interne Fachleute deren Arbeit vorbereiten und fachlich begleiten.
Für die Teilnehmenden ist die Weiterbildung ein schneller Einstieg in eines der gefragtesten Felder der IT-Sicherheit. In praktischen Übungen mit virtuellen Maschinen und Analyse-Images lernen sie, wie IT-Forensik funktioniert, und können ihr Wissen direkt im Unternehmen anwenden. Das TÜV-Zertifikat belegt ihre Kompetenz neutral und ist ein klarer Pluspunkt für die weitere Laufbahn in Incident Response und IT-Sicherheit.
„Bei einem Cyberangriff passieren die teuersten Fehler in der ersten Stunde. Wer dann weiß, welche Spuren wie zu sichern sind, spart später viel Zeit, Geld und Ärger. Genau dieses Handwerkszeug vermitteln wir in drei Tagen.“, sagt Giuseppe Zano, Training Developer der isits AG.
Inhalte: Vom digitalen Tatort bis zur Speicheranalyse
Der Kurs verbindet Theorie mit vielen praktischen Übungen. Die Schwerpunkte: Grundlagen der IT-Forensik, rechtliche Einordnung und der digitale Tatort Sicherung von Beweismitteln und Order of Volatility (Reihenfolge der Datensicherung) Festplatten, Partitionen, Dateisysteme und Metadaten Analyse der Windows-Registry und von Logdateien Wiederherstellung gelöschter Daten (Carving) Netzwerkanalyse Memory-Forensik und Prozessanalyse.
Zielgruppe, Termine und Kosten
Der Kurs richtet sich an Systemadministratoren, IT-Mitarbeitende, IT-Führungskräfte, IT-Sicherheitsbeauftragte und Fachleute aus der Netzwerksicherheit. Vorkenntnisse in IT-Forensik werden nicht vorausgesetzt. Teilnehmende benötigen einen Laptop mit aktuellem Betriebssystem und rund 100 GB freiem Speicherplatz für virtuelle Maschinen und Analyse-Images.
Der nächste Termin findet vom 2. bis 4. Dezember 2026 online statt. Die Schulung kostet 1.790 Euro, die TÜV-Prüfung 350 Euro, jeweils zuzüglich Mehrwertsteuer. Inhouse-Schulungen sind auf Anfrage möglich. Informationen und Anmeldung: IT-Forensik-Praktiker
Häufige Fragen zum IT-Forensik-Praktiker (TÜV)
Was ist IT-Forensik?
IT-Forensik ist die strukturierte Untersuchung von IT-Systemen nach einem Sicherheitsvorfall. Ziel ist es, digitale Spuren zu sichern, den Ablauf eines Angriffs nachzuvollziehen und Beweise rechtlich verwertbar zu dokumentieren.
Was macht ein IT-Forensik-Praktiker?
Ein IT-Forensik-Praktiker sichert nach einem Vorfall digitale Beweise, analysiert betroffene Systeme und ermittelt den Umfang eines Angriffs. Er kann forensische Untersuchungen anstoßen und begleiten.
Brauche ich Vorkenntnisse für die Weiterbildung?
Nein. Vorkenntnisse in IT-Forensik sind nicht nötig. Grundlegendes IT-Wissen, etwa aus der Administration, ist hilfreich.
Warum ist IT-Forensik für NIS-2 wichtig?
Unternehmen, die unter NIS-2 fallen, müssen erhebliche Sicherheitsvorfälle innerhalb von 24 und 72 Stunden an das BSI melden und nach einem Monat einen Abschlussbericht vorlegen. Dafür müssen sie wissen, was passiert ist und welche Systeme betroffen sind. Genau das klärt die IT-Forensik.
Wer stellt das Zertifikat aus?
PersCert TÜV, die Personenzertifizierungsstelle des TÜV Rheinland. Das Zertifikat gilt drei Jahre.
(Bildquelle: Lizenziert unter der Unsplash+ Lizenz)
Firmenkontakt:
International School of IT Security
Huestr. 30
44787 Bochum
Deutschland
+ 49 234 92 7898-14
https://www.is-its.org/
Pressekontakt:
International School of IT Security
Bochum
Huestr. ㌰
+ 49 234 92 7898-14
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von International School of IT Security
07.10.2026 | International School of IT Security
Cyber Resilience Act: isits AG startet erste TÜV-Personenzertifizierung zum Product Security Officer
Cyber Resilience Act: isits AG startet erste TÜV-Personenzertifizierung zum Product Security Officer
25.08.2026 | International School of IT Security
escar Europe 2026: Weltweit führende Konferenz für Fahrzeug-Cybersicherheit stellt Programm-Schwerpunkte vor
escar Europe 2026: Weltweit führende Konferenz für Fahrzeug-Cybersicherheit stellt Programm-Schwerpunkte vor
29.07.2026 | International School of IT Security
CISIS12-Seminar für KMU & Kommunen
CISIS12-Seminar für KMU & Kommunen
13.07.2026 | International School of IT Security
isits AG vergibt Sonderpreis Cybersecurity im Rahmen des Senkrechtstarter Award 2026
isits AG vergibt Sonderpreis Cybersecurity im Rahmen des Senkrechtstarter Award 2026
26.06.2026 | International School of IT Security
ISO 27001 erfolgreich zertifizieren: Warum Unternehmen für Anhang A 8.28 speziell ausgebildete Security Champions brauchen
ISO 27001 erfolgreich zertifizieren: Warum Unternehmen für Anhang A 8.28 speziell ausgebildete Security Champions brauchen
Weitere Artikel in dieser Kategorie
07.10.2026 | International School of IT Security
Cyber Resilience Act: isits AG startet erste TÜV-Personenzertifizierung zum Product Security Officer
Cyber Resilience Act: isits AG startet erste TÜV-Personenzertifizierung zum Product Security Officer
07.10.2026 | Extreme Networks
Extreme Networks auf der Smart Country Convention 2026: Lösungen für den sicheren Betrieb kritischer öffentlicher Infrastrukturen
Extreme Networks auf der Smart Country Convention 2026: Lösungen für den sicheren Betrieb kritischer öffentlicher Infrastrukturen
07.10.2026 | Softing IT Networks
Der smarte und handliche Qualifizierer für Kupfer, Glasfaser und WLAN: LinkXpert SQ von Softing IT Networks
Der smarte und handliche Qualifizierer für Kupfer, Glasfaser und WLAN: LinkXpert SQ von Softing IT Networks
07.10.2026 | JetBrains N.V.
CLion: KI-gestütztes Debugging für Embedded-Teams
CLion: KI-gestütztes Debugging für Embedded-Teams
07.10.2026 | Hornetsecurity by Proofpoint
AI READINESS FÜR MICROSOFT-365-UMGEBUNGEN: HORNETSECURITY BY PROOFPOINT STELLT AUF DER IT-SA ERSTMALS NEUE SICHERHEITSFUNKTIONEN VOR
AI READINESS FÜR MICROSOFT-365-UMGEBUNGEN: HORNETSECURITY BY PROOFPOINT STELLT AUF DER IT-SA ERSTMALS NEUE SICHERHEITSFUNKTIONEN VOR

