Modulseite

Kurs · Modul 263

Sicherheit von ICT-Benutzerendgeräten gewährleisten

Nach diesem Kurs sicherst du Laptops, PCs, Smartphones und Tablets so ab, wie es im Betrieb und im Kompetenznachweis verlangt wird. Du schätzt für Gerätegruppen den Schutzbedarf ein und begründest Pflichtmassnahmen mit dem Risiko, das sie senken. Du prüfst und aktivierst BitLocker, Secure Boot und die Firewall, verteilst sie per Intune mit sicher abgelegtem Wiederherstellungsschlüssel, entziehst Adminrechte ohne die Arbeit zu blockieren und verwaltest das lokale Admin-Konto mit Windows LAPS. Du baust Update-Ringe mit Rückstellung und Stichtag auf, denkst an Browser, PDF-Reader und iPhones und weisst, wann du bei einer aktiv ausgenutzten Lücke die Ringe überspringst. Du richtest MFA ein, erkennst MFA-Fatigue und Phishing, vergleichst Anmeldeverfahren bis zu Passkeys und behandelst private Handys anders als Firmengeräte. Du überwachst Defender und Konformität, führst Conditional Access ohne Montagschaos ein und reagierst auf Verlust, Infektion und Kontoübernahme in der richtigen Reihenfolge, inklusive Vorfallprotokoll und Einschätzung der Meldepflicht nach revDSG. In 12 Python-Laboren baust du Prüfwerkzeuge selbst. Ehrlich gesagt: Das Klicken im Intune-Portal ersetzt der Kurs nicht, dafür brauchst du eine Testumgebung. Das Projekt und die Prüfungssimulation zeigen dir genau, was du dort üben musst.

9 Lektionenca. 6 Std. Lernzeit60 Aufgaben12 Code-Labore40 KarteikartenPraxisprojekt (5 Meilensteine)Prüfungssimulation (90 Min.)

Dein nächster Schritt

Bedrohungen erkennen und Schutzbedarf einschätzen

Du unterscheidest Bedrohung, Schwachstelle und Risiko, kennst die häufigsten Angriffswege auf Endgeräte und leitest pro Gerätegruppe den Schutzbedarf und die Pflichtmassnahmen ab. · 40 Min.

Jetzt starten

Dein KI-Lerncoach

Lernen mit KI, aber richtig

Der Tutor kennt dieses Modul, deine Lektion und deine Aufgaben. Er führt dich zur Lösung, statt sie vorzusagen.

Deine Kompetenzen

offen begonnen sicher gemeistert

Berechnet aus deinen gelösten Aufgaben. Ziel für den Kompetenznachweis: überall mindestens «sicher» auf Stufe 2.

1 · Grundlagen2 · Fortgeschritten3 · Erweitert
A · Risiken beurteilen0%0%0%
B · Geräte härten–––
C · Updates und Patches–––
D · Identität schützen–––
E · Schutz überwachen–––
F · Auf Vorfälle reagieren–––

Abzeichen

Gestartet
Halbzeit
Durchgezogen
Lauf
Code-Held
Gedächtnis
Praxisprofi
Prüfungsreif
Meisterschaft
Neugierig
KI-Trainer
Fachgespräch bestanden

Lektionen

  1. 1Bedrohungen erkennen und Schutzbedarf einschätzenDu unterscheidest Bedrohung, Schwachstelle und Risiko, kennst die häufigsten Angriffswege auf Endgeräte und leitest pro Gerätegruppe den Schutzbedarf und die Pflichtmassnahmen ab.
  2. 2Verschlüsseln und abriegeln: BitLocker, Secure Boot, FirewallDu prüfst BitLocker, TPM, Secure Boot und die Firewall-Profile eines Laptops per PowerShell, schaltest sie ein und verteilst sie per Intune mit sicher abgelegtem Wiederherstellungsschlüssel.
  3. 3Ohne Adminrechte arbeiten: Least Privilege und Windows LAPSDu entziehst lokale Adminrechte, ohne die Arbeit zu blockieren, sicherst das lokale Admin-Konto mit Windows LAPS und lässt Ausnahmen nur begründet, befristet und dokumentiert zu.
  4. 4Updates und Patchmanagement mit RingenDu prüfst den Update-Stand eines Geräts, vergleichst Versionsnummern korrekt, baust Update-Ringe mit Rückstellung und Stichtag auf und entscheidest, wann du bei einer kritischen Lücke die Ringe überspringst.
  5. 5Anmeldung absichern: Passwörter, MFA, Passkeys, BildschirmsperreDu richtest MFA mit der Authenticator-App ein, erkennst MFA-Fatigue, vergleichst Anmeldeverfahren bis zu Passkeys und Windows Hello und legst Passwort-, PIN- und Sperrregeln pro Personengruppe fest.
  6. 6Smartphones und Tablets: MDM, Fernlöschung und BackupDu unterscheidest Firmengeräte (MDM) und private Geräte (MAM), legst Pflichtregeln für Smartphones fest, wählst bei Verlust die richtige Fernaktion und sorgst dafür, dass auf Endgeräten keine unersetzlichen Daten liegen.
  7. 7Virenschutz, EDR und Konformität überwachenDu liest den Defender-Status, unterscheidest Virenschutz und EDR, verknüpfst Konformitätsrichtlinien mit Conditional Access, beurteilst Warnungen und baust einen wöchentlichen Sicherheitscheck auf.
  8. 8Phishing, USB und fremde WLANs: Benutzende sensibilisierenDu erkennst Phishing an seinen Merkmalen, schätzt die Gefahren von USB-Geräten und fremden WLANs ein und gestaltest eine Sensibilisierung, die wirkt und das Melden belohnt.
  9. 9Bei Verlust oder Infektion richtig reagieren und dokumentierenDu dämmst Infektionen, Geräteverluste und Kontoübernahmen in der richtigen Reihenfolge ein, prüfst Dateien mit Hashwerten, erstellst ein Vorfallprotokoll mit Zeitachse und beurteilst die Meldepflicht nach revDSG.