Verstehe OT-Überwachung als durchgängigen Prozess: Erkennen, analysieren, einordnen und reagieren. Der dreitägige Kurs verbindet OT-Grundlagen, professionelle Security-Tools und Angreifer-/Verteidigerperspektiven mit einem realitätsnahen SOC-Simulator.
Steckbrief
- Nächster Start
- 22.10.2026
- Dauer
- 3 Unterrichtstage, Mittwoch bis Freitag (04.–06.11.2026)
- Durchführungsort
- FHNW Campus Brugg-Windisch;
SOC-Simulator/Praxisteil in Lupfig - Preis
- CHF 2000.-
Beschreibung
Dieser dreitägige Kurs vermittelt einen praxisnahen Ansatz für OT-Überwachung und Incident Response. Im Zentrum stehen dabei nicht nur einzelne Technologien, sondern vor allem die Prozesse dahinter: Wie werden Auffälligkeiten erkannt? Wie werden Ereignisse eingeordnet und analysiert? Wie laufen Eskalation und Response ab? Und wie greifen technische Werkzeuge und organisatorische Abläufe ineinander?
Lernziele
- Du verstehst die OT-Landschaft, das Purdue-Modell und die Rolle von Überwachung innerhalb einer OT-Architektur.
- Du kannst die Aufgaben und Einsatzbereiche ausgewählter NIDS-, HIDS-/EDR- und SIEM-Werkzeuge im OT-Kontext einordnen.
- Du entwickelst ein solides Verständnis dafür, wie Angreifer vorgehen, und kannst Angriffsschritte mit dem MITRE ATT&CK Framework strukturieren.
- Du verstehst zentrale Monitoring-&-Response-Abläufe und kennst ausgewählte Werkzeuge zur Erkennung und Analyse von Angriffen.
- Du kannst Threat Intelligence und das NIST Incident Response Framework in den Kontext von OT Detection & Response einordnen.
- Du erlebst Incident Handling im SOC-Simulator und reflektierst technische Entscheidungen ebenso wie Prozess-, Rollen- und Eskalationsfragen.
Technologien & Themen
- OT Overview und Purdue-Modell
- Network Intrusion Detection: Claroty / CTD
- HIDS / EDR: SentinelOne und Microsoft Defender
- Offensive Security und Preparation-&-Detection-Perspektive
- MITRE ATT&CK Framework: von Reconnaissance über Credential Access bis Exfiltration
- Defensive Security und Monitoring & Response
- Zeek, Suricata, Sysmon und YARA
- SIEM-Plattformen: Splunk und Elastic
- Threat Intelligence und NIST Incident Response Framework
- SOC-Simulator: Incident-Demo, technische Analyse und Prozessabläufe
- Tabletop-Übung mit Industrieexpertinnen und -experten
- Ausgewählte Inhalte aus SentinelOne Academy und Claroty Academy – konkrete Module noch festzulegen
Kursprogramm
Tag 1: Einleitung: OT-Landschaft & Tools
Tag 2: Vertiefung: Angreifer- und Verteidigerperspektive
Tag 3: OT Detection & Response in der Praxis
Dozierende
Stephan Gautschi | Head of Cyber Security, Axpo Systems AG |
Sofie Suter | Project Lead |
Tritt mit uns in Kontakt

Info-Anlässe
Loading...
Anmeldung
SOC for OT – From Detection to Response
- Datum
- 22.10.2026–23.10.2026
- Dauer
- 2 Unterrichtstage
- Ort
- FHNW Campus Brugg-Windisch;
SOC-Simulator/Praxisteil in Lupfig

