Kurs · Modul 263
Sicherheit von ICT-Benutzerendgeräten gewährleisten
Nach diesem Kurs sicherst du Laptops, PCs, Smartphones und Tablets so ab, wie es im Betrieb und im Kompetenznachweis verlangt wird. Du schätzt für Gerätegruppen den Schutzbedarf ein und begründest Pflichtmassnahmen mit dem Risiko, das sie senken. Du prüfst und aktivierst BitLocker, Secure Boot und die Firewall, verteilst sie per Intune mit sicher abgelegtem Wiederherstellungsschlüssel, entziehst Adminrechte ohne die Arbeit zu blockieren und verwaltest das lokale Admin-Konto mit Windows LAPS. Du baust Update-Ringe mit Rückstellung und Stichtag auf, denkst an Browser, PDF-Reader und iPhones und weisst, wann du bei einer aktiv ausgenutzten Lücke die Ringe überspringst. Du richtest MFA ein, erkennst MFA-Fatigue und Phishing, vergleichst Anmeldeverfahren bis zu Passkeys und behandelst private Handys anders als Firmengeräte. Du überwachst Defender und Konformität, führst Conditional Access ohne Montagschaos ein und reagierst auf Verlust, Infektion und Kontoübernahme in der richtigen Reihenfolge, inklusive Vorfallprotokoll und Einschätzung der Meldepflicht nach revDSG. In 12 Python-Laboren baust du Prüfwerkzeuge selbst. Ehrlich gesagt: Das Klicken im Intune-Portal ersetzt der Kurs nicht, dafür brauchst du eine Testumgebung. Das Projekt und die Prüfungssimulation zeigen dir genau, was du dort üben musst.
Dein nächster Schritt
Bedrohungen erkennen und Schutzbedarf einschätzen
Du unterscheidest Bedrohung, Schwachstelle und Risiko, kennst die häufigsten Angriffswege auf Endgeräte und leitest pro Gerätegruppe den Schutzbedarf und die Pflichtmassnahmen ab. · 40 Min.
Dein KI-Lerncoach
Lernen mit KI, aber richtig
Der Tutor kennt dieses Modul, deine Lektion und deine Aufgaben. Er führt dich zur Lösung, statt sie vorzusagen.
Training
…
Aufgaben gelöst
Karteikarten
…
Karten im Kurs
Praxisprojekt
…
Meilensteine
Prüfung
…
bestes Ergebnis
Deine Kompetenzen
offen begonnen sicher gemeistert
Berechnet aus deinen gelösten Aufgaben. Ziel für den Kompetenznachweis: überall mindestens «sicher» auf Stufe 2.
| 1 · Grundlagen | 2 · Fortgeschritten | 3 · Erweitert | |
|---|---|---|---|
| A · Risiken beurteilen | 0% | 0% | 0% |
| B · Geräte härten | – | – | – |
| C · Updates und Patches | – | – | – |
| D · Identität schützen | – | – | – |
| E · Schutz überwachen | – | – | – |
| F · Auf Vorfälle reagieren | – | – | – |
Abzeichen
Lektionen
- 1Bedrohungen erkennen und Schutzbedarf einschätzenDu unterscheidest Bedrohung, Schwachstelle und Risiko, kennst die häufigsten Angriffswege auf Endgeräte und leitest pro Gerätegruppe den Schutzbedarf und die Pflichtmassnahmen ab.Gratis40 Min.
- 2Verschlüsseln und abriegeln: BitLocker, Secure Boot, FirewallDu prüfst BitLocker, TPM, Secure Boot und die Firewall-Profile eines Laptops per PowerShell, schaltest sie ein und verteilst sie per Intune mit sicher abgelegtem Wiederherstellungsschlüssel.40 Min.
- 3Ohne Adminrechte arbeiten: Least Privilege und Windows LAPSDu entziehst lokale Adminrechte, ohne die Arbeit zu blockieren, sicherst das lokale Admin-Konto mit Windows LAPS und lässt Ausnahmen nur begründet, befristet und dokumentiert zu.35 Min.
- 4Updates und Patchmanagement mit RingenDu prüfst den Update-Stand eines Geräts, vergleichst Versionsnummern korrekt, baust Update-Ringe mit Rückstellung und Stichtag auf und entscheidest, wann du bei einer kritischen Lücke die Ringe überspringst.45 Min.
- 5Anmeldung absichern: Passwörter, MFA, Passkeys, BildschirmsperreDu richtest MFA mit der Authenticator-App ein, erkennst MFA-Fatigue, vergleichst Anmeldeverfahren bis zu Passkeys und Windows Hello und legst Passwort-, PIN- und Sperrregeln pro Personengruppe fest.45 Min.
- 6Smartphones und Tablets: MDM, Fernlöschung und BackupDu unterscheidest Firmengeräte (MDM) und private Geräte (MAM), legst Pflichtregeln für Smartphones fest, wählst bei Verlust die richtige Fernaktion und sorgst dafür, dass auf Endgeräten keine unersetzlichen Daten liegen.40 Min.
- 7Virenschutz, EDR und Konformität überwachenDu liest den Defender-Status, unterscheidest Virenschutz und EDR, verknüpfst Konformitätsrichtlinien mit Conditional Access, beurteilst Warnungen und baust einen wöchentlichen Sicherheitscheck auf.45 Min.
- 8Phishing, USB und fremde WLANs: Benutzende sensibilisierenDu erkennst Phishing an seinen Merkmalen, schätzt die Gefahren von USB-Geräten und fremden WLANs ein und gestaltest eine Sensibilisierung, die wirkt und das Melden belohnt.35 Min.
- 9Bei Verlust oder Infektion richtig reagieren und dokumentierenDu dämmst Infektionen, Geräteverluste und Kontoübernahmen in der richtigen Reihenfolge ein, prüfst Dateien mit Hashwerten, erstellst ein Vorfallprotokoll mit Zeitachse und beurteilst die Meldepflicht nach revDSG.45 Min.