Von Grundlagen bis DORA:
die xbank Security Academy
Eine interaktive Lernreise für neue Mitarbeiter im Bereich IT-Security einer Bank. Geschichte, Schutzziele, Angriffsarten, Architekturen, Normen, Regulatorik, Three Lines of Defense und DORA-Vorfallmanagement — mit Quizzes, Praxis-Boxen und Bank-Fallbeispielen.
13 Module, ein roter Faden
Aufbauend von der Geschichte der Cyber-Unsicherheit über DORA und Three Lines of Defense bis zu Zertifizierungen und Bewerbungs-Vorbereitung. Plus Vertiefungsmodul „AI als neue Herausforderung".
Interaktiv statt PDF
Timelines zum Aufklappen, Drag-and-Drop-Quizzes, Tooltips für Fachbegriffe, Praxis-Boxen mit Bank-Fallbeispielen.
Ohne Anmeldung — geräteübergreifend
Dein Fortschritt wird lokal im Browser gespeichert. Optional ein pseudonymer Lern-Code (z.B. KOBALT-7421), mit dem du auf jedem Gerät weitermachen kannst — keine E-Mail, kein Passwort, keine personenbezogenen Daten.
13 Module
Module 1–12 bilden den durchgängigen Lernpfad, jedes mit abschließendem Quiz. Modul 13 „AI als neue Herausforderung" ist ein optionales Vertiefungsmodul, das vierteljährlich aktualisiert wird.
- 1 Verfügbar
Grundlagen & Geschichte
25 Min LesezeitVom Morris-Worm 1988 bis zu KI-gestützten Angriffen 2026 - warum jede Bank-IT die Geschichte ihrer Bedrohungen kennen sollte.
- 2 Verfügbar
Schutzziele & Begriffe
30 Min LesezeitCIA-Triade, Authentizität, Verbindlichkeit - das Vokabular, mit dem IT-Security täglich arbeitet.
- 3 Verfügbar
Angriffsarten
35 Min LesezeitPhishing, Malware, APTs, Supply-Chain, Insider, Zero-Days - die Werkzeugkiste der Angreifer mit der Cyber Kill Chain als rotem Faden.
- 4 Verfügbar
Schutzmechanismen
35 Min LesezeitDefense in Depth, Zero Trust, Netzwerksegmentierung, Endpoint-Schutz und SIEM/SOC. Krypto und IAM mit Verweis auf Vertiefung.
- 5 Verfügbar
Normen-Welt
25 Min LesezeitDie Landkarte der Bank-IT-Normen mit Vertiefung im Normen-Referenzhandbuch - drei Ebenen, klare Mappings, BAIT-zu-ISO-zu-BSI.
- 6 Verfügbar
Regulatorik
35 Min LesezeitDie Pflicht-Welt der Bank-IT - vom KWG über MaRisk bis DORA mit allen 64 Artikeln in 9 Kapiteln. NIS2 als Schwesterregelung.
- 7 Verfügbar
Auslagerung & Drittparteien
30 Min LesezeitDrittparteien-Lebenszyklus, DORA Art. 28-44 mit dem CTPP-Konzept, Vertragsgestaltung und Cloud-Spezifika (BSI C5, Shared Responsibility).
- 8 Verfügbar
Three Lines of Defense
30 Min LesezeitDas Herzstück: WAS macht die 2. Linie, WIE setzt es die 1. Linie um, OB es funktioniert prüft die 3. Linie. Mit Eskalationspfaden und Bank-Praxis.
- 9 Verfügbar
Vorfallmanagement
30 Min LesezeitISO 27035 in fünf Phasen, S1-S4-Klassifizierung, CSIRT-Rollen und die DORA-4h-Uhr — mit Tabletop und drei echten Bank-Vorfällen.
- 10 Verfügbar
Praxis & Rollenspiele
35 Min LesezeitVier echte 2L-Entscheidungssituationen — CEO-Fraud, SLA-Bruch, Critical-CVE und Cloud-Migration. Mit Quiz, Auflösung und Varianten für kleine, mittlere und große Banken.
- 11 Verfügbar
Zertifizierungen
30 Min LesezeitDrei Karrierepfade (1L/2L/3L), 15 wichtige Zertifikate mit Kosten, Aufwand und Bank-Relevanz — plus drei realistische Karriere-Empfehlungen für Einsteiger, Mid-Career und Senior.
- 12 Verfügbar
Bewerbung
35 Min Lesezeit14 typische Fachfragen für 1L/2L/3L mit Musterantworten, Bonus-Tipps und häufigen Fallen — plus DORA-Szenario, Verhaltensfragen und Rückfragen an den Arbeitgeber.
- 13 Verfügbar
AI als neue Herausforderung
125 Min LesezeitSondermodul ueber AI-getriebene Vulnerability-Discovery und autonome Angriffe — was die Zero Day Clock fuer Bank-Patchzyklen, DORA-Meldefristen und die zweite Verteidigungslinie bedeutet. Vierteljaehrlich aktualisiert.