EC-Council ICS / SCADA Cybersecurity
OT-Netzwerke absichern, ICS/SCADA-Risiken bewerten und Angriffe auf industrielle Systeme abwehren
Die wichtigsten Themen
ICS/SCADA-Risiken bewerten
OT-Netzwerke absichern
Angriffswege erkennen
Schwachstellen priorisieren
Air Gap und Segmentierung prüfen
Auf die EC-Council-Prüfung vorbereiten
Überblick Nach drei Tagen bewertest du Risiken in ICS-, SCADA- und OT-Netzen, erkennst typische Angriffswege und wählst Schutzmaßnahmen für industrielle Systeme aus. Du berücksichtigst dabei nicht nur Vertraulichkeit und...
Nach drei Tagen bewertest du Risiken in ICS-, SCADA- und OT-Netzen, erkennst typische Angriffswege und wählst Schutzmaßnahmen für industrielle Systeme aus. Du berücksichtigst dabei nicht nur Vertraulichkeit und Integrität, sondern auch die für Produktionsumgebungen kritischen Anforderungen an Verfügbarkeit, Safety und kontrollierte Änderungen. So lassen sich Sicherheitsmaßnahmen planen, ohne laufende Prozesse unnötig zu gefährden.
Die EC-Council ICS/SCADA Cybersecurity Schulung verbindet die Angreiferperspektive mit der Verteidigung industrieller Architekturen. Du untersuchst Schwachstellen, bewertest Netzwerkübergänge und triffst Entscheidungen zur Segmentierung, zum Monitoring sowie zum Einsatz von IDS und IPS. Die Arbeit mit offiziellen EC-Council-Unterlagen und Hands-on-Labs erleichtert den Transfer auf reale OT-Netze. Weitere Angebote des Herstellers findest du unter EC-Council Security Schulungen. Für eine Vertiefung der Netzwerkverteidigung eignet sich anschließend der Certified Network Defender (CNDv3).
Die Durchführung übernimmt die New Elements GmbH als autorisierter Trainingspartner von EC-Council. Die cmt GmbH ist kein autorisierter EC-Council-Trainingspartner und bewirbt sowie vertreibt ausschließlich die Schulungen der New Elements GmbH. Fordere bei cmt die Buchungsunterlagen für deinen gewünschten Termin an.
- EC-Council
- Zertifizierung
Die Themen ICS-, SCADA- und OT-Architekturen · IT- und OT-Sicherheitsmodelle · Security-Posture industrieller Netzwerke · Risikoanalyse und Bedrohungsmodellierung · Safety, Verfügbarkeit und Prozesskontinuität...
ICS/SCADA Network Defense
- ICS-, SCADA- und OT-Architekturen
- IT- und OT-Sicherheitsmodelle
- Security-Posture industrieller Netzwerke
- Risikoanalyse und Bedrohungsmodellierung
- Safety, Verfügbarkeit und Prozesskontinuität
TCP/IP und industrielle Netzwerkprotokolle
- TCP/IP-Protokollarchitektur
- OSI- und TCP/IP-Schichtenmodelle
- Adressierung und Netzwerkkomponenten
- Industrielle Kommunikationsprotokolle
- Netzwerkverkehr in IT- und OT-Netzen
Hacking-Methodik im ICS/SCADA-Kontext
- Angriffsphasen und Angreiferperspektive
- Footprinting und Informationsgewinnung
- Scanning und Enumeration
- Identifikation ausnutzbarer Schwachstellen
- Angriffswege gegen industrielle Steuerungen
Vulnerability Management
- ICS-spezifische Schwachstellen
- CVE, CVSS und Advisory Notices
- OVAL-basierte Schwachstelleninformationen
- Lebenszyklus von Schwachstellen und Exploits
- Zero-Day-Risiken und Legacy-Systeme
- Priorisierung in Produktionsumgebungen
Standards und regulatorische Anforderungen
- ISO 27001 für Sicherheitsprogramme
- ISA/IEC 62443 für IACS
- NIST SP 800-82 Revision 3
- NERC CIP und CFATS
- Übertragung auf technische Controls
Absicherung von ICS-Netzwerken
- Physische Sicherheit und Zugriffsschutz
- Security-Policies und Sicherheitsroadmaps
- Schutz industrieller Netzwerkprotokolle
- Auswahl geeigneter Security-Controls
- Monitoring verdächtiger Aktivitäten
- Schutz von Legacy-Maschinen
Air-Gap und kontrollierte Übergänge
- Nutzen und Grenzen von Air-Gaps
- Segmentierung von IT- und OT-Netzen
- Risiken gekoppelter Netzwerkbereiche
- Guards und Data Diodes
- Next-Generation-Firewalls
- Kontrollierte Netzwerkübergänge
IDS, IPS und Incident-Response
- Intrusion Detection und Prevention
- Netzwerk- und hostbasierte Erkennung
- Erkennungsgrenzen in ICS-Netzen
- Intrusion- und Malware-Analyse
- Digitale Forensik
- Incident-Response für OT-Umgebungen
Zielgruppe
- System- und Netzwerkadministratoren mit OT-Verantwortung
- Security-Engineers für industrielle Netzwerke
- OT-Verantwortliche und Automatisierungstechniker mit SCADA-Bezug
- SOC- und Incident-Response-Teams an Übergängen zwischen IT und Produktion
- IT-Leitungen und Security-Consultants für industrielle Schutzkonzepte
Das lernst du
- Risiken in IT-, OT- und ICS/SCADA-Netzen systematisch bewerten
- Typische Angriffswege gegen industrielle Steuerungssysteme erkennen
- Schwachstellen anhand von CVE, CVSS, Advisory Notices und OVAL priorisieren
- Schutzmaßnahmen auswählen, die Produktionsverfügbarkeit und Safety berücksichtigen
- Air-Gap-, Segmentierungs-, IDS- und IPS-Konzepte beurteilen
- Gezielte Vorbereitung auf die EC-Council-Prüfung
So arbeiten wir
- Trainergeführte Bearbeitung der offiziellen EC-Council-Module
- Hands-on-Labs zur Netzwerk- und Schwachstellenanalyse
- Übungen zur Bewertung von Risiken und Schutzmaßnahmen
- Analyse von Angriffsszenarien aus OT-Umgebungen
- Offizielle EC-Council-Unterlagen zur Prüfungsvorbereitung
- Fachdiskussionen zur Übertragung auf eigene Sicherheitskonzepte
Auf welche Zertifizierungen oder Examen bereitet der Kurs vor?
Die offizielle Prüfung heißt ICS/SCADA Cyber Security. Sie umfasst 75 Multiple-Choice-Fragen, dauert 2 Stunden und wird über das EC-Council Exam Portal abgelegt. Die veröffentlichte Bestehensgrenze liegt bei 70 Prozent.
Linux-Grundlagen, Netzwerkkenntnisse, Basiswissen in IT-Security und Erfahrung mit Wireshark, TShark oder tcpdump erleichtern die Vorbereitung. Die Zertifizierung weist Kenntnisse zur Bewertung und Absicherung von ICS-, SCADA- und OT-Umgebungen nach. Prüfe vor der Buchung anhand der konkreten Leistungsbeschreibung, ob die Prüfungsgebühr und der Prüfungsgutschein im gebuchten Angebot enthalten sind.
Empfohlene Vorkenntnisse
- Sicherer Umgang mit Linux und der Kommandozeile
- Grundlegende Programmier- oder Skripterfahrung
- Netzwerkgrundlagen zu OSI-Modell, TCP/IP, Netzwerkgeräten und Übertragungsmedien
- Grundkenntnisse zu Malware, Firewalls, IDS und Schwachstellenmanagement
- Erfahrung mit Wireshark, TShark oder tcpdump empfohlen
- Zur Vorbereitung: Linux Security Intensivkurs
Dein Fahrplan
- Architekturen von ICS, SCADA und OT
- Unterschiede zwischen IT- und OT-Sicherheitsmodellen
- Risikobewertung industrieller Netzwerke
- TCP/IP und industrielle Netzwerkprotokolle
- Footprinting, Scanning und Enumeration
- Angriffswege gegen industrielle Steuerungssysteme
Organisatorisches
Lernformate
Unsere Seminare bieten dir maximale Flexibilität: Du kannst zwischen Live-Online und Vor Ort in unseren modernen Schulungszentren im D-A-CH Raum wählen. Beide Formate garantieren dir die gleiche hohe Qualität und interaktive Lernerfahrung.
Schulungsarten
Wir bieten dir verschiedene Schulungsarten: Offene Seminare, Firmenseminare für Teams und Inhouse-Schulungen direkt bei dir vor Ort. So findest du genau das Format, das zu deinen Bedürfnissen passt.
Aktuelle Software
In unseren offenen Kursen arbeiten wir mit der aktuellsten Software-Version. So lernst du direkt mit den Tools und Features, die du auch in deinem Arbeitsalltag verwendest - praxisnah und zukunftsorientiert. Bei Inhouse- und Firmenschulungen bestimmt ihr die Version.
Deine Vorteile
Zufriedenheitsgarantie
Wir sind von unserer Qualität überzeugt. Sollte ein Training einmal nicht deinen Erwartungen entsprechen, bieten wir dir an, den Kurs kostenlos zu wiederholen oder ein anderes Training zu besuchen. Ohne Risiko, ohne Diskussion.
Inklusivleistungen
Deine Teilnahme beinhaltet: Schulungsmaterial, Zertifikat, Verpflegung (bei Präsenzveranstaltungen) und persönliche Betreuung durch unsere Trainer und unser Orga-Team. Alles aus einer Hand - keine versteckten Kosten.
Lernen von Experten
Unsere Trainer sind zertifizierte und erfahrene Profis mit jahrelanger Berufserfahrung. Sie vermitteln dir in den Kursen nicht nur theoretisches Wissen, sondern teilen ihre Erfahrungen aus realen Projekten und helfen dir, das Gelernte direkt in deiner täglichen Arbeit anzuwenden. Das ist kein Werbeversprechen, sondern unser Anspruch. Am besten siehst du das in unseren Bewertungen, z.B. auch bei Google.
Keine Vorkasse
Du zahlst erst nach dem Seminar. Keine Vorkasse, keine Vorauszahlung - so kannst du sicher sein, dass du nur für das bezahlst, was du auch wirklich erhalten hast. Die Rechnung erhältst du erst nach Kursbeginn.
Max. 8 Teilnehmende
Wir setzen auf kleine Gruppen, damit du die Aufmerksamkeit bekommst, die du verdienst. So haben wir mehr Zeit für deine individuellen Fragen und können gezielt auf deine Bedürfnisse eingehen.
Termine & Buchung
Leider haben wir aktuell keine Termine geplant. Es wird wahrscheinlich bei uns etwas schief gelaufen sein - bitte kontaktiere uns und wir finden den passenden Termin.
Nicht der passende Termin dabei?
Wir finden eine Lösung: anderer Termin, mehrere Teilnehmer, Inhouse-Schulung oder individuelle Beratung.
Lieber gleich das ganze Team schulen?
Diese Schulung gibt es auch exklusiv für dein Unternehmen, bei euch vor Ort, an unseren Standorten oder Live-Online. Inhalte und Termine nach Maß.
Inhouse-Schulung
Wir kommen zu euch: diese Schulung maßgeschneidert in euren Räumen, für Unternehmen und Behörden.
- Inhalte exakt auf euch zugeschnitten
- Termine nach euren Bedürfnissen
- Günstiger ab mehreren Teilnehmern
- Vertraute Umgebung, kein Reiseaufwand
Firmen-Seminar
Exklusiv für dein Team an einem unserer Standorte oder Live-Online, individuell angepasst.
- Geschlossene Gruppe aus eurem Haus
- Individuelle Terminplanung
- An unseren Standorten oder Live-Online
- Angepasste Inhalte
Fragen und Antworten zu EC-Council ICS / SCADA Cybersecurity
Was ist ICS/SCADA Security?
ICS/SCADA Security schützt industrielle Steuerungs- und Überwachungssysteme vor Manipulation, Ausfall und unbefugtem Zugriff. Sie berücksichtigt Verfügbarkeit, Safety und kontrollierte Änderungen an laufenden Prozessen sowie mögliche physische Folgen eines Cyberangriffs. Zu den Schutzmaßnahmen gehören Risikoanalysen, Segmentierung, Monitoring, Schwachstellenmanagement und Incident Response in OT-Netzen.
Was unterscheidet OT Security von klassischer IT-Sicherheit?
OT Security priorisiert häufig Verfügbarkeit, Prozesskontinuität und Safety stärker als klassische IT-Sicherheit. Patches, Scans oder Konfigurationsänderungen müssen deshalb auf mögliche Auswirkungen auf Maschinen, Steuerungen und Produktionsprozesse geprüft werden.
Für wen eignet sich das ICS/SCADA Cybersecurity Training?
Geeignet ist das Training für IT- und OT-Fachkräfte, die industrielle Netzwerke absichern, Sicherheitsbewertungen durchführen oder auf Vorfälle reagieren. Dazu zählen Systemadministratoren, Security Engineers, Automatisierungstechniker, SOC-Teams, Security Consultants und technische Leitungen.
Welche Vorkenntnisse brauche ich für die ICS/SCADA-Schulung?
Erforderlich sind Linux- und Netzwerkgrundlagen sowie Basiswissen zu Malware, Firewalls, IDS und Schwachstellen. Erfahrung mit Wireshark, TShark oder TCPdump ist empfehlenswert. Für den Einstieg in zentrale Sicherheitsbegriffe eignet sich vorab die A4Q Security Essentials Schulung.
Wie läuft die EC-Council ICS/SCADA-Prüfung ab?
Die Prüfung besteht aus 75 Multiple-Choice-Fragen und dauert zwei Stunden. Sie wird über das EC-Council Exam Portal durchgeführt. Die veröffentlichte Bestehensgrenze beträgt 70 Prozent.
Sind Prüfungsgebühr und Prüfungsgutschein enthalten?
Der Leistungsumfang richtet sich nach dem konkret angebotenen Schulungspaket des durchführenden Partners. Lass dir vor der Buchung bestätigen, ob Prüfungsgutschein, Prüfungsgebühr, Kursunterlagen und Lab-Zugänge im Preis enthalten sind.
Ist eine Firmenschulung mit eigenen OT-Szenarien möglich?
Eine Firmendurchführung oder Anpassung an den vorhandenen Technik-Stack muss für diesen Partnerkurs individuell geprüft werden. Teile cmt die eingesetzten Systeme, Protokolle und gewünschten Schwerpunkte mit, damit die Durchführbarkeit mit dem autorisierten Trainingspartner abgestimmt werden kann.
Ist cmt ein autorisierter EC-Council-Trainingspartner?
Die cmt GmbH ist für diese Schulung kein autorisierter EC-Council-Trainingspartner. Die Durchführung übernimmt die New Elements GmbH als autorisierter Partner. cmt bewirbt und vertreibt ausschließlich deren Schulungsangebot.
Weitere häufig gestellte Fragen und Antworten findest du in den FAQs.
Passende Schulungen nach dem Kurs
Unser Qualitätsversprechen: Wissen, das in der Praxis funktioniert
Aus der Praxis für die Praxis
Schluss mit theoretischem Ballast. Wir trainieren dich für reale IT-Herausforderungen, nicht für Multiple-Choice-Tests. Unsere Trainer vermitteln dir genau das Wissen, das am nächsten Montagmorgen im Job wirklich funktioniert.
Individuell statt "Schema F"
Deine Fragen passen nicht ins Standard-Skript? Bei uns schon. Wir verzichten auf starre Lehrpläne und geben deinen konkreten Projekt-Fragen Raum. Unsere Trainer passen die Inhalte flexibel an das an, was dich und dein Team aktuell weiterbringt.
Maximale Freiheit: Remote oder vor Ort
Lerne so, wie es in deinen Alltag passt - ohne Reise-Stress und Zeitverlust. Egal ob remote, hybrid oder präsent vor Ort: Wir garantieren dir ein nahtloses und effektives Lernerlebnis, egal von wo du dich zuschaltest.
Mit Zufriedenheitsgarantie
Wir sind von unserer Qualität überzeugt - und wollen, dass du es auch bist. Sollte ein Training einmal nicht deinen Erwartungen entsprechen, bieten wir dir an, den Kurs kostenlos zu wiederholen oder ein anderes Training zu besuchen. Ohne Risiko, ohne Diskussion.
NOCH FRAGEN?
Rufe mich an oder schreibe mir eine E-Mail.
Michaela Berger
Über 20.000 Unternehmen und Behörden vertrauen auf uns