Zum Inhalt springen

Nächste Ausgabe

Zurück zum Blog

Ransomware-Prävention: Das vollständige Verteidigungshandbuch

Digitales Schildsymbol über einem Serverraum mit verschlossenen Vorhängeschlössern als Symbol für Ransomware-Verteidigung

Erfahren Sie, wie Sie Ransomware-Angriffe mit einer mehrschichtigen Verteidigungsstrategie verhindern. Umfasst E-Mail-Filterung, Patching, EDR, Netzwerksegmentierung, Backups, MFA und was zu tun ist, wenn Sie angegriffen werden.

Daute Delgado
11 Min. Lesezeit
  • Defense
  • Threats
  • Resilience
  • Awareness
  • Compliance
Diesen Artikel teilen:

Wichtige Fakten

  • Ransomware-Schäden werden bis 2031 voraussichtlich 265 Milliarden Dollar jährlich erreichen laut Cybersecurity Ventures
  • 91 % der Ransomware-Angriffe beginnen mit einer Phishing-E-Mail laut Deloitte-Forschung
  • Die durchschnittliche Ransomware-Zahlung überstieg 2025 500.000 $, während die durchschnittlichen Gesamtkosten der Wiederherstellung 4,7 Millionen Dollar pro Vorfall erreichten laut Sophos
  • Organisationen mit getesteten Offline-Backups erholten sich 96 % schneller von Ransomware als solche ohne laut CISA-Vorfalldaten
  • Das Ransomware-as-a-Service-Modell (RaaS) macht mittlerweile über 60 % aller Ransomware-Vorfälle aus, wobei Gruppen wie LockBit und BlackCat Partnerprogramme betreiben

TL;DR

Ransomware-Angriffe kosten Organisationen schätzungsweise 265 Milliarden Dollar jährlich bis 2031, doch die überwiegende Mehrheit erfolgreicher Infektionen nutzt vermeidbare Schwachstellen aus: ungepatchte Software, Phishing-E-Mails, schwache Zugangsdaten und fehlende Backups. Dieser Leitfaden behandelt die Funktionsweise von Ransomware vom Erstzugriff bis zur Verschlüsselung, die mehrschichtigen Präventionskontrollen, die jede Organisation braucht, Verhaltensanzeichen eines aktiven Angriffs, und den schrittweisen Reaktionsprozess, wenn Ransomware in Ihrem Netzwerk detoniert.

Um 2:47 Uhr morgens an einem Dienstag bemerkte der Nacht-IT-Administrator des Saint Gregory Regional Hospital etwas Ungewöhnliches. Dateifreigaben in drei Abteilungen hatten gleichzeitig aufgehört zu reagieren. Um 2:52 Uhr erschien die erste Lösegeldforderung auf einer Arbeitsstation in der Radiologie. Um 3:15 Uhr war das gesamte elektronische Patientenaktensystem verschlüsselt. Patientennamen, Diagnosen, Bildgebungsergebnisse, Medikationshistorien, OP-Pläne: alles hinter AES-256-Verschlüsselung gesperrt mit einer Forderung von 75 Bitcoin. Die Notaufnahme kehrte zu Papierakten zurück. Die für diesen Morgen geplanten Operationen wurden verschoben. Krankenwagen wurden an Nachbarkrankenhäuser 40 Minuten entfernt umgeleitet.

Die Untersuchung enthüllte später den Einstiegspunkt: eine Phishing-E-Mail, die 11 Tage zuvor an eine Mitarbeiterin der Rechnungsabteilung gesendet wurde. Die E-Mail enthielt einen Link zu einem scheinbaren Rechnungsportal. Die Mitarbeiterin gab ihre Zugangsdaten ein, die die Angreifer für den VPN-Zugang nutzten. Von dort bewegten sie sich zehn Tage lang lateral durch das Netzwerk, deaktivierten Backup-Agenten, exfiltrierten 2,3 Terabyte Patientendaten und verteilten ihre Nutzlast auf 412 Endpunkte, bevor sie die Verschlüsselung zur Stunde mit der dünnsten Personalbesetzung auslösten.

Dies ist kein hypothetisches Szenario. Solche Situationen spielen sich in Krankenhäusern, Schulbezirken, kommunalen Verwaltungen und Privatunternehmen jede Woche ab. Die gute Nachricht: Jeder Schritt in dieser Angriffskette hatte einen vermeidbaren Schwachpunkt.

Wie Ransomware funktioniert: Die Kill Chain

Das Verständnis von Ransomware erfordert die Verfolgung des gesamten Angriffslebenszyklus, nicht nur des Moments, in dem Dateien verschlüsselt werden. Moderne Ransomware-Operationen folgen einer strukturierten Kill Chain mit unterschiedlichen Phasen, die jeweils Möglichkeiten für Verteidiger bieten, den Angriff zu erkennen und zu unterbrechen.

Erstzugriff

Der Angriff beginnt mit einem Brückenkopf. Laut Deloitte beginnen 91 % der Ransomware-Angriffe mit einer Phishing-E-Mail. Angreifer erstellen Nachrichten, die vertrauenswürdige Entitäten (Lieferanten, Führungskräfte, IT-Abteilungen) imitieren und bösartige Links oder Anhänge enthalten. Weitere Vektoren für den Erstzugriff umfassen die Ausnutzung ungepatchter Schwachstellen in internetexponierten Systemen (VPNs, E-Mail-Server, Remote Desktop), auf Darknet-Marktplätzen gekaufte kompromittierte Zugangsdaten und Lieferkettenangriffe, die Malware über vertrauenswürdige Software-Updates einschleusen.

Aufklärung und laterale Bewegung

Einmal drin, verschlüsseln die Angreifer nicht sofort. Sie erkunden. Mit Tools wie Cobalt Strike, Mimikatz und PowerShell-Skripten kartieren sie das Netzwerk, identifizieren hochwertige Ziele (Domänencontroller, Dateiserver, Backup-Infrastruktur) und sammeln weitere Zugangsdaten. Diese Phase dauert typischerweise Tage bis Wochen und bietet Verteidigern ein Erkennungsfenster, wenn Monitoring aktiv ist.

Datenexfiltration

Moderne Ransomware-Gruppen praktizieren doppelte Erpressung. Bevor sie etwas verschlüsseln, stehlen sie sensible Daten und drohen mit deren Veröffentlichung bei Nichtzahlung. Diese Taktik neutralisiert die Verteidigung „einfach aus Backups wiederherstellen", da die Organisation selbst bei perfekten Backups noch der Datenexposition ausgesetzt ist. Einige Gruppen haben auf dreifache Erpressung eskaliert und fügen DDoS-Angriffe hinzu oder kontaktieren direkt die Kunden und Partner der Opfer.

Verschlüsselung und Lösegeldforderung

Die letzte Phase geht schnell. Ransomware-Nutzlasten werden auf kompromittierten Systemen verteilt, verschlüsseln Dateien mit starken kryptografischen Algorithmen, löschen Schattenkopien zur Verhinderung lokaler Wiederherstellung und zeigen Lösegeldforderungen an, die Opfer zu Tor-basierten Zahlungsportalen leiten. Die Angreifer haben bereits Backups deaktiviert oder korrumpiert, wo möglich, um den Druck zur Zahlung zu maximieren.

Prävention: Mehrschichtige Verteidigung aufbauen

Keine einzelne Kontrolle stoppt Ransomware. Effektive Prävention erfordert mehrschichtige Verteidigungen, die jede Phase der Kill Chain adressieren. Wenn eine Schicht versagt, fängt die nächste den Angriff ab.

E-Mail-Sicherheit und Phishing-Abwehr

Da Phishing der vorherrschende Eingangsvektor bleibt, ist E-Mail-Sicherheit Ihre erste und kritischste Schicht.

Setzen Sie ein E-Mail-Sicherheits-Gateway ein, das Anhänge in Sandbox-Umgebungen vor der Zustellung analysiert. Konfigurieren Sie SPF-, DKIM- und DMARC-Einträge zur Verhinderung von E-Mail-Spoofing Ihrer Domäne. Entfernen oder quarantänisieren Sie Anhänge mit Hochrisiko-Dateierweiterungen (.exe, .js, .vbs, .iso, .img). Aktivieren Sie URL-Umschreibung zur Prüfung von Links zum Klickzeitpunkt, nicht nur zum Zustellungszeitpunkt, um verzögerte Detonationsangriffe zu erkennen.

Investieren Sie über die Technologie hinaus in Sicherheitsbewusstseins-Training, das über jährliche Pflichtübungen hinausgeht. Führen Sie regelmäßige Phishing-Simulationen durch und verfolgen Sie die Klickraten nach Abteilung. Organisationen mit ausgereiften Phishing-Bewusstseins-Programmen sehen Klickraten unter 3 %, verglichen mit 25 % oder mehr in ungeschulten Umgebungen.

Patch-Management

Ungepatchte Systeme sind der zweithäufigste Ransomware-Einstiegspunkt. Die CISA unterhält einen Katalog bekannter ausgenutzter Schwachstellen, weil Angreifer diese Lücken innerhalb von Tagen nach der Offenlegung zu Waffen machen.

Etablieren Sie eine Patch-Kadenz: kritische Schwachstellen innerhalb von 48 Stunden, hohe Schwere innerhalb einer Woche, alles andere innerhalb von 30 Tagen. Priorisieren Sie internetexponierte Systeme (VPNs, Mailserver, Webanwendungen), weil diese von Angreifern gescannt werden. Automatisieren Sie das Patching wo möglich, aber testen Sie Patches in einer Staging-Umgebung vor der Produktionsbereitstellung, um das Brechen kritischer Systeme zu vermeiden.

Endpoint Detection and Response (EDR)

Herkömmliches Antivirenprogramm basiert auf Signaturabgleich, was bedeutet, dass es nur bekannte Bedrohungen erkennt. EDR-Tools überwachen das Endpoint-Verhalten in Echtzeit und erkennen verdächtige Muster wie ein Prozess, der große Mengen von Dateien verschlüsselt, ein PowerShell-Skript, das Nutzlasten von externen Servern herunterlädt, oder ein Benutzerkonto, das auf Systeme zugreift, die es nie zuvor berührt hat.

Setzen Sie EDR-Agenten auf jedem Endpunkt ein, einschließlich Server. Konfigurieren Sie automatische Eindämmung, sodass wenn ein Endpunkt Ransomware-Verhalten zeigt (schnelle Dateiverschlüsselung, massenhaftes Umbenennen von Dateien, Löschung von Schattenkopien), er automatisch vom Netzwerk isoliert wird, während Analysten untersuchen. Diese Eindämmung geschieht in Sekunden, weit schneller als jede menschliche Reaktion.

Netzwerksegmentierung

Flache Netzwerke sind der beste Freund eines Ransomware-Angreifers. Wenn jedes System mit jedem anderen kommunizieren kann, führt eine einzelne kompromittierte Arbeitsstation zur vollständigen Verschlüsselung. Netzwerksegmentierung begrenzt den Explosionsradius.

Trennen Sie Ihr Netzwerk in Zonen basierend auf Funktion und Sensitivität: Benutzer-Arbeitsstationen, Server, Betriebstechnologie, Gast-WLAN und Management-Schnittstellen. Implementieren Sie Firewall-Regeln zwischen Segmenten, die dem Prinzip der geringsten Rechte folgen, und nur den spezifischen Verkehr zulassen, den jedes Segment benötigt. Die Arbeitsstation einer Mitarbeiterin der Rechnungsabteilung sollte niemals direkten Netzwerkzugang zum MRT-System oder Domänencontroller haben.

Für maximalen Schutz übernehmen Sie eine Zero-Trust-Architektur, bei der jede Zugriffsanfrage unabhängig vom Netzwerkstandort verifiziert wird. Dieses Modell geht von einer Kompromittierung aus und verifiziert kontinuierlich, was laterale Bewegung für Angreifer erheblich erschwert.

Die 3-2-1-Backup-Regel

Backups sind Ihre letzte Verteidigungslinie und der wichtigste Faktor bei der Ransomware-Wiederherstellung. Die 3-2-1-Regel liefert den Rahmen: Halten Sie drei Kopien Ihrer Daten vor, gespeichert auf zwei verschiedenen Medientypen, mit einer Kopie extern und offline.

Das Element „offline" ist nicht verhandelbar. Ransomware-Gruppen zielen gezielt auf Backup-Systeme. Wenn Ihre Backups vom Netzwerk aus erreichbar sind, werden sie zusammen mit allem anderen verschlüsselt. Air-Gapped-Backups (physisch von jedem Netzwerk getrennt) oder unveränderlicher Cloud-Speicher (bei dem Daten für einen definierten Aufbewahrungszeitraum nicht verändert oder gelöscht werden können) bieten den benötigten Schutz.

Testen Sie Ihre Backups regelmäßig. Ein Backup, das nie wiederhergestellt wurde, ist eine Hoffnung, keine Strategie. Planen Sie vierteljährliche Wiederherstellungsübungen, bei denen Sie die Wiederherstellung kritischer Systeme aus Backups üben. Messen Sie die Zeit des Prozesses. Identifizieren Sie Engpässe. Beheben Sie sie, bevor ein echter Vorfall Sie zwingt, sie unter Druck zu entdecken.

Multi-Faktor-Authentifizierung (MFA)

Gestohlene Zugangsdaten sind an der Mehrheit der Ransomware-Vorfälle beteiligt. MFA fügt einen zweiten Verifizierungsschritt hinzu, der gestohlene Passwörter für den Zugang unzureichend macht. Setzen Sie MFA auf jedem externen Zugangspunkt ein: VPN, E-Mail, Cloud-Anwendungen, Remote Desktop und administrative Konsolen.

Priorisieren Sie phishing-resistente MFA-Methoden wie Hardware-Sicherheitsschlüssel (FIDO2/WebAuthn) oder Authenticator-Apps gegenüber SMS-basierten Codes. SIM-Swapping-Angriffe können SMS-Codes abfangen, aber Hardware-Schlüssel erfordern physischen Besitz.

Erkennung: Einen aktiven Angriff erkennen

Prävention reduziert das Risiko, kann es aber nicht vollständig eliminieren. Wenn ein Angreifer Ihre Verteidigungen durchbricht, begrenzt frühe Erkennung den Schaden.

Verhaltensanzeichen

Überwachen Sie diese Signale, die auf laufende Ransomware-Aktivität hindeuten. Ungewöhnliches Volumen an Dateiänderungen, insbesondere Dateien, die in mehreren Verzeichnissen mit neuen Endungen umbenannt werden. Prozesse, die versuchen, Schattenkopien zu löschen (der Befehl vssadmin delete shadows ist ein starker Indikator). Unerwartete Nutzung von Verschlüsselungs-Bibliotheken durch Prozesse, die normalerweise keine Daten verschlüsseln. Laterale Bewegungsmuster: ein einzelnes Benutzerkonto, das sich in schneller Folge bei Dutzenden von Systemen authentifiziert. Ausgehende Datentransfers an unbekannte Ziele, besonders große Volumen, die außerhalb der Geschäftszeiten übertragen werden.

Konfigurieren Sie Ihre SIEM- und Monitoring-Tools so, dass sie für diese Muster hochprioritäre Alarme generieren. Automatisieren Sie initiale Eindämmungsmaßnahmen (Endpunktisolierung, Kontosperrung) für die Indikatoren mit der höchsten Konfidenz, damit die Reaktion beginnt, bevor ein Analyst den Alarm öffnet.

Reaktion: Was tun, wenn Ransomware zuschlägt

Selbst mit starken Verteidigungen brauchen Sie einen getesteten Reaktionsplan. Die ersten Stunden nach der Erkennung bestimmen, ob der Vorfall eine eingedämmte Störung oder ein katastrophaler Sicherheitsvorfall wird.

Sofortige Eindämmung (Erste 30 Minuten)

Isolieren Sie betroffene Systeme sofort vom Netzwerk. Schalten Sie sie nicht aus; dies zerstört den flüchtigen Speicher, den forensische Ermittler benötigen. Trennen Sie Netzwerkkabel oder deaktivieren Sie WLAN-Adapter. Wenn Ihr EDR Netzwerkisolierung unterstützt, lösen Sie diese für alle potenziell betroffenen Endpunkte aus.

Deaktivieren Sie kompromittierte Benutzerkonten und setzen Sie Zugangsdaten für alle möglicherweise exponierten Konten zurück. Wenn der Domänencontroller kompromittiert ist, gehen Sie davon aus, dass alle Domänen-Zugangsdaten kompromittiert sind, und planen Sie eine vollständige Zurücksetzung.

Bewertung und Benachrichtigung (Stunden 1 bis 4)

Bestimmen Sie das Ausmaß des Angriffs. Welche Systeme sind verschlüsselt? Welche Backups sind intakt? Wurden Daten exfiltriert? Ziehen Sie Ihr Incident-Response-Team (intern oder extern) und Rechtsberater hinzu. Benachrichtigen Sie Ihren Cyberversicherer.

Melden Sie den Vorfall dem Internet Crime Complaint Center (IC3) des FBI und der CISA. Strafverfolgungsbehörden können Entschlüsselungsschlüssel aus früheren Operationen gegen dieselbe Ransomware-Gruppe haben. Das No More Ransom Project unterhält ein Repository kostenloser Entschlüsselungstools für viele bekannte Ransomware-Varianten.

Wiederherstellung (Tage bis Wochen)

Stellen Sie Systeme aus verifizierten sauberen Backups wieder her, beginnend mit den kritischsten Diensten. Bauen Sie kompromittierte Systeme von Grund auf neu auf, anstatt zu versuchen, infizierte zu bereinigen. Ändern Sie alle Passwörter und API-Schlüssel. Führen Sie eine gründliche forensische Untersuchung durch, um den ursprünglichen Einstiegspunkt zu identifizieren und die Lücke zu schließen, die den Angriff ermöglichte.

Dokumentieren Sie alles. Der Vorfallbericht treibt Verbesserungen Ihrer Sicherheitslage voran und erfüllt regulatorische Meldepflichten (DSGVO, HIPAA, staatliche Benachrichtigungsgesetze und branchenspezifische Vorschriften).

Die Ransomware-as-a-Service-Landschaft

Die Ransomware-Bedrohung hat sich industrialisiert. Ransomware-as-a-Service-Gruppen (RaaS) operieren mit der Struktur und Effizienz legitimer Softwareunternehmen. Sie unterhalten Kundensupport-Portale für Opfer, bieten Partnerprogramme mit Umsatzbeteiligung an, veröffentlichen gestohlene Daten auf dedizierten Leak-Sites zur Zahlungserzwingung und liefern sogar „Lebensnachweise" durch die Entschlüsselung von Beispieldateien.

Gruppen wie LockBit, BlackCat (ALPHV), Cl0p und ihre Nachfolger rekrutieren Partner über Darknet-Foren und versorgen sie mit einsatzbereiten Ransomware-Toolkits, Diensten für den Erstzugang und Verhandlungsinfrastruktur. Das RaaS-Modell macht mittlerweile über 60 % aller Ransomware-Vorfälle aus und hat die technische Hürde für den Start von Angriffen dramatisch gesenkt. Ein Partner muss keine Malware schreiben; er muss nur Zugang zu einem Netzwerk erlangen und das bereitgestellte Toolkit einsetzen.

Diese Industrialisierung bedeutet, dass jede Organisation ein potenzielles Ziel ist, nicht nur Großunternehmen. Kleine und mittlere Unternehmen haben oft schwächere Verteidigungen und werden als leichtere Ziele mit höherer Zahlungswahrscheinlichkeit angesehen.

Ihr Präventionsprogramm aufbauen

Ransomware-Prävention ist kein Produkt, das man kauft. Es ist ein Programm, das man aufbaut und kontinuierlich pflegt. Beginnen Sie mit den wirkungsvollsten Kontrollen: MFA auf allen externen Zugängen, die 3-2-1-Backup-Regel mit getesteten Wiederherstellungen und E-Mail-Sicherheit. Dann schichten Sie EDR, Netzwerksegmentierung, Patch-Management und Sicherheitsbewusstseins-Training darüber.

Bewerten Sie Ihre aktuelle Lage anhand von Frameworks wie der CISA Ransomware Readiness Assessment und dem NIST Cybersecurity Framework. Identifizieren Sie Lücken, priorisieren Sie nach Risiko und schließen Sie sie systematisch.

Das Krankenhaus vom Anfang dieses Artikels brauchte 23 Tage für die Wiederherstellung. Die Gesamtkosten, einschließlich Umsatzausfall, forensischer Untersuchung, regulatorischer Bußgelder und Infrastrukturwiederaufbau, überstiegen 12 Millionen Dollar. Die Kontrollen, die den Angriff verhindert hätten (E-Mail-Filterung, MFA auf VPN-Zugang, Offline-Backups und Netzwerksegmentierung), hätten einen Bruchteil dieses Betrags gekostet. Prävention ist nicht nur eine Sicherheits-Best-Practice. Sie ist die rationalste finanzielle Entscheidung, die eine Organisation treffen kann.

Häufige Fragen

Was ist die wirksamste einzelne Ransomware-Präventionsmaßnahme?
Keine einzelne Maßnahme stoppt Ransomware allein, aber die Aufrechterhaltung getesteter Offline-Backups nach der 3-2-1-Regel (drei Kopien, zwei verschiedene Medientypen, eine extern) ist die wirkungsvollste Kontrolle. Backups verhindern keine Infektion, aber sie eliminieren die Hebelwirkung des Angreifers vollständig. Wenn Sie Ihre Daten eigenständig wiederherstellen können, wird die Lösegeldforderung irrelevant. Kombinieren Sie Backups mit MFA und regelmäßigem Patching für die stärkste Basisverteidigung.
Sollte man das Lösegeld zahlen, wenn die Organisation angegriffen wird?
Strafverfolgungsbehörden einschließlich FBI und CISA raten dringend von der Zahlung ab. Die Zahlung garantiert keine Datenwiederherstellung, finanziert kriminelle Operationen und markiert Ihre Organisation als zahlungsbereites Ziel für zukünftige Angriffe. Studien zeigen, dass 80 % der Organisationen, die zahlten, erneut angegriffen wurden. Konzentrieren Sie Ressourcen auf die Wiederherstellung aus Backups, Eindämmung und forensische Untersuchung.
Wie funktioniert Ransomware-as-a-Service (RaaS)?
RaaS funktioniert wie ein kriminelles Franchise-Modell. Entwickler erstellen das Ransomware-Toolkit und die Infrastruktur, dann rekrutieren sie Partner, die die tatsächlichen Angriffe durchführen. Partner behalten typischerweise 60 % bis 80 % der Lösegeldzahlungen, während die Entwickler den Rest nehmen. Dieses Modell hat die technische Hürde für die Durchführung von Angriffen gesenkt, was bedeutet, dass Organisationen nun Bedrohungen von einem viel größeren Pool an Angreifern ausgesetzt sind.
Wie schnell breitet sich Ransomware aus, sobald sie in ein Netzwerk gelangt?
Moderne Ransomware-Gruppen verbringen typischerweise Tage bis Wochen in einem Netzwerk, bevor sie ihre Nutzlast zünden. Diese Verweildauer wird für Aufklärung, Privilegieneskalation, Deaktivierung von Sicherheitstools, Datenexfiltration und Ausbreitung auf möglichst viele Systeme genutzt. Die Verschlüsselungsphase selbst kann jedoch je nach Variante und Netzwerkgröße in Minuten bis Stunden abgeschlossen sein.
Deckt die Cyberversicherung Ransomware-Angriffe ab?
Viele Cyberversicherungspolicen decken Ransomware-Vorfälle ab, einschließlich Lösegeldzahlungen, Betriebsunterbrechung, forensische Untersuchung und Kosten für die Datenwiederherstellung. Versicherer verlangen jedoch zunehmend, dass Organisationen spezifische Sicherheitskontrollen (MFA, EDR, Offline-Backups, Incident-Response-Pläne) nachweisen, bevor sie Policen ausstellen. Die Nichtaufrechterhaltung dieser Kontrollen kann den Versicherungsschutz ungültig machen. Prüfen Sie Ihre Police sorgfältig und verwenden Sie die Anforderungen des Versicherers als Mindestsicherheitsstandard.
Über den Autor
Daute Delgado, Founder & Bootcamp Director at Unihackers
Daute Delgado

Gründer von Unihackers

Ein Jahrzehnt im Schutz von Fluggesellschaften, SOCs und internationalen Organisationen

Daute hat Unihackers nach einem Jahrzehnt im Schutz von Fluggesellschaften, Managed SOCs und internationalen Organisationen gegründet. Er ist Associate C|CISO und feste Stimme zu KI und Cybersicherheit in internationalen Medien. Silver Winner bei den Cyber Security Excellence Awards 2021. Er unterrichtet so, wie er selbst gerne unterrichtet worden wäre: ohne Lärm, anhand dessen, was Angreifer wirklich tun, und mit Absolventen, die ab Tag eins nützlich sind.

Profil ansehen
Starten Sie Ihre Reise

Bereit, Ihre Cybersecurity-Karriere zu starten?

Schließen Sie sich Hunderten von Fachleuten an, die mit unserem praxisorientierten Bootcamp in die Cybersecurity gewechselt sind.

Starten Sie Ihre Reise

Bereit, Ihre Cybersecurity-Karriere zu starten?

Schließen Sie sich Hunderten von Fachleuten an, die mit unserem praxisorientierten Bootcamp in die Cybersecurity gewechselt sind.

Stunden
360+
Offene EU-Stellen
300K+
Durchschn. Gehalt
$85K
Das Bootcamp erkunden