Im September 2022 bzw. April 2023 wurden über den ITM-Radar neue Protokollauswertungs-Konzepte (u. a. gem. K110 des Rahmenwerks „Sicherer IT-Betrieb“) zur Verfügung gestellt. In diesem Webinar werden die Unterlagen (Leitfaden, Richtlinie, Tools, Beispiele) vorgestellt sowie das Vorgehen der Sicherheitsüberwachung methodisch eingeordnet. Es wird anhand von Beispielen das Vorgehen zur Erstellung der Protokollauswertungskonzepte erläutert. Zudem wird der Regelungsbedarf in der Sparkasse besprochen.
Ihr Nutzen
Sie werden mit den neuen Protokollauswertungskonzepten gem. K110 des SITB vertraut gemacht.
Die Erstellung wird erläutert.
Inhalt
Grundlagen / Anforderungen zur Protokollierung und Auswertung
SITB K110, BAIT, ITM-Radar
Ziele der Protokollauswertung
Risikoorientiertes Vorgehen zur Protokollauswertung am Beispiel der neuen Muster-Checklisten aus dem ITM-Radar
Tools und Produkte
RiMaGo
Beispiele und Tipps aus der Praxis
Auditdienstleistungen der FI
Analyse von unbekannten Logfiles
Erfahrungsaustausch
Hinweise
Die Teilnehmer:innen können eigene Beispiele und Konzepte zur Protokollauswertung mitbringen und sich hierüber austauschen.