xbank Academy für IT-Security
Lernplattform für Bank-IT-Security

Von Grundlagen bis DORA:
die xbank Security Academy

Eine interaktive Lernreise für neue Mitarbeiter im Bereich IT-Security einer Bank. Geschichte, Schutzziele, Angriffsarten, Architekturen, Normen, Regulatorik, Three Lines of Defense und DORA-Vorfallmanagement — mit Quizzes, Praxis-Boxen und Bank-Fallbeispielen.

13 Module, ein roter Faden

Aufbauend von der Geschichte der Cyber-Unsicherheit über DORA und Three Lines of Defense bis zu Zertifizierungen und Bewerbungs-Vorbereitung. Plus Vertiefungsmodul „AI als neue Herausforderung".

Interaktiv statt PDF

Timelines zum Aufklappen, Drag-and-Drop-Quizzes, Tooltips für Fachbegriffe, Praxis-Boxen mit Bank-Fallbeispielen.

Ohne Anmeldung — geräteübergreifend

Dein Fortschritt wird lokal im Browser gespeichert. Optional ein pseudonymer Lern-Code (z.B. KOBALT-7421), mit dem du auf jedem Gerät weitermachen kannst — keine E-Mail, kein Passwort, keine personenbezogenen Daten.

Lernpfad

13 Module

Module 1–12 bilden den durchgängigen Lernpfad, jedes mit abschließendem Quiz. Modul 13 „AI als neue Herausforderung" ist ein optionales Vertiefungsmodul, das vierteljährlich aktualisiert wird.

  1. 1 Verfügbar

    Grundlagen & Geschichte

    25 Min Lesezeit

    Vom Morris-Worm 1988 bis zu KI-gestützten Angriffen 2026 - warum jede Bank-IT die Geschichte ihrer Bedrohungen kennen sollte.

  2. 2 Verfügbar

    Schutzziele & Begriffe

    30 Min Lesezeit

    CIA-Triade, Authentizität, Verbindlichkeit - das Vokabular, mit dem IT-Security täglich arbeitet.

  3. 3 Verfügbar

    Angriffsarten

    35 Min Lesezeit

    Phishing, Malware, APTs, Supply-Chain, Insider, Zero-Days - die Werkzeugkiste der Angreifer mit der Cyber Kill Chain als rotem Faden.

  4. 4 Verfügbar

    Schutzmechanismen

    35 Min Lesezeit

    Defense in Depth, Zero Trust, Netzwerksegmentierung, Endpoint-Schutz und SIEM/SOC. Krypto und IAM mit Verweis auf Vertiefung.

  5. 5 Verfügbar

    Normen-Welt

    25 Min Lesezeit

    Die Landkarte der Bank-IT-Normen mit Vertiefung im Normen-Referenzhandbuch - drei Ebenen, klare Mappings, BAIT-zu-ISO-zu-BSI.

  6. 6 Verfügbar

    Regulatorik

    35 Min Lesezeit

    Die Pflicht-Welt der Bank-IT - vom KWG über MaRisk bis DORA mit allen 64 Artikeln in 9 Kapiteln. NIS2 als Schwesterregelung.

  7. 7 Verfügbar

    Auslagerung & Drittparteien

    30 Min Lesezeit

    Drittparteien-Lebenszyklus, DORA Art. 28-44 mit dem CTPP-Konzept, Vertragsgestaltung und Cloud-Spezifika (BSI C5, Shared Responsibility).

  8. 8 Verfügbar

    Three Lines of Defense

    30 Min Lesezeit

    Das Herzstück: WAS macht die 2. Linie, WIE setzt es die 1. Linie um, OB es funktioniert prüft die 3. Linie. Mit Eskalationspfaden und Bank-Praxis.

  9. 9 Verfügbar

    Vorfallmanagement

    30 Min Lesezeit

    ISO 27035 in fünf Phasen, S1-S4-Klassifizierung, CSIRT-Rollen und die DORA-4h-Uhr — mit Tabletop und drei echten Bank-Vorfällen.

  10. 10 Verfügbar

    Praxis & Rollenspiele

    35 Min Lesezeit

    Vier echte 2L-Entscheidungssituationen — CEO-Fraud, SLA-Bruch, Critical-CVE und Cloud-Migration. Mit Quiz, Auflösung und Varianten für kleine, mittlere und große Banken.

  11. 11 Verfügbar

    Zertifizierungen

    30 Min Lesezeit

    Drei Karrierepfade (1L/2L/3L), 15 wichtige Zertifikate mit Kosten, Aufwand und Bank-Relevanz — plus drei realistische Karriere-Empfehlungen für Einsteiger, Mid-Career und Senior.

  12. 12 Verfügbar

    Bewerbung

    35 Min Lesezeit

    14 typische Fachfragen für 1L/2L/3L mit Musterantworten, Bonus-Tipps und häufigen Fallen — plus DORA-Szenario, Verhaltensfragen und Rückfragen an den Arbeitgeber.

  13. 13 Verfügbar

    AI als neue Herausforderung

    125 Min Lesezeit

    Sondermodul ueber AI-getriebene Vulnerability-Discovery und autonome Angriffe — was die Zero Day Clock fuer Bank-Patchzyklen, DORA-Meldefristen und die zweite Verteidigungslinie bedeutet. Vierteljaehrlich aktualisiert.