SchwachstellenCyberkriminalitätCloud-Sicherheit

Pluralsight SecureReady: Neue Plattform soll Cybersecurity-Fachkräftemangel bekämpfen

Pluralsight SecureReady: Neue Plattform soll Cybersecurity-Fachkräftemangel bekämpfen
Zusammenfassung

Der Fachkurs-Anbieter Pluralsight hat mit SecureReady eine umfassende Lösung zur Entwicklung von Cybersicherheits-Kompetenzen vorgestellt, die speziell für CISOs und IT-Führungskräfte konzipiert ist. Die Plattform kombiniert eine aktuelle Inhaltsbibliothek mit praktischen Laboren und von Experten geleiteten Seminaren, um Qualifikationslücken in Organisationen systematisch zu schließen. Dies trifft auf ein kritisches Problem: Während Cyberkriminelle bis 2029 weltweit Schäden von 15,63 Billionen Dollar jährlich verursachen könnten, fehlen der Branche über vier Millionen Fachkräfte. SecureReady verspricht, diese Lücke durch rollengerechte Schulungen nach NIST- und NICE-Standards zu schließen und neue Kurse innerhalb von 48 Stunden nach bekannten Sicherheitslücken zu veröffentlichen. Für deutsche Unternehmen und Behörden ist dies hochrelevant, da die Cybersicherheitsbranche auch in Deutschland unter akutem Fachkräftemangel leidet und kritische Infrastrukturen zunehmend angegriffen werden. Die Lösung ermöglicht es Organisationen, ihre Teams durch realistische Szenarien – einschließlich Advanced-Evasion-Techniken und OT/ICS-Systemen – praxisorientiert zu schulen, anstatt sich auf bloße Compliance-Checkboxen zu konzentrieren. Insbesondere für deutsche Kritische Infrastrukturen könnte ein solches strukturiertes Schulungsprogramm einen wesentlichen Beitrag zur Stärkung der Abwehrfähigkeit leisten.

Die neue Plattform SecureReady von Pluralsight soll einen ganzheitlichen Ansatz zur Schließung von Sicherheitslücken bieten. Dabei kombiniert die Lösung eine umfangreiche Bibliothek mit aktuellen Online-Inhalten, praktischen Laborumgebungen und von Experten geleiteten Seminaren. Der Fokus liegt nicht auf reiner Compliance, sondern auf rollenspezifischen Verteidigungsstrategien, die kritische Infrastrukturen schützen und die Geschäftskontinuität sichern.

Pluralsight-CEO Erin Gajdalo betont eine zentrale Erkenntnis der modernen Cybersicherheit: “Die größte Sicherheitslücke ist nicht mehr die Technologie, sondern die Menschen und Fachkräftelücken.” Dieses Verständnis prägt das Design von SecureReady fundamental.

Die Plattform bietet mehrere Kernfunktionen: Die Schulungen sind an anerkannte Cybersecurity-Rahmenwerke wie NIST, NICE und das Department of Defense Cyberspace Workforce Framework angepasst. Dies stellt sicher, dass Schulungen direkt auf die Anforderungen im Unternehmen abgestimmt sind. Ein weiteres Merkmal ist die schnelle Reaktion auf neue Bedrohungen: Neue Kurse werden innerhalb von 48 Stunden nach der Veröffentlichung einer CVE (Common Vulnerabilities and Exposures) bereitgestellt.

Das Herzstück von SecureReady sind die über 350 fortgeschrittenen praktischen Labs. Diese gehen weit über einfache Simulationen hinaus und immersiven Sicherheitsteams in realistische Szenarien mit Adversary-Emulation. Praktiker trainieren komplexe offensive Workflows, einschließlich lateraler Bewegung und Active-Directory-Übernahmen. Auch spezialisierte OT/ICS- und SCADA-Systeme werden berücksichtigt, ebenso wie fortgeschrittene Ausweichungstechniken wie Windows Defender Bypass.

Cybersecurity-Experte John Elliott von Pluralsight hebt hervor, dass modernes Sicherheitsmanagement ein kontinuierlicher Prozess ist: “Sicherheit ist eine Fähigkeit, die man übt – nicht ein Zustand, den man erreicht.” Nur technisches Wissen reicht nicht aus; Teams müssen lernen, unter Druck schnell und entscheidungsfreudig zu handeln.

Ein wichtiger Aspekt der Plattform ist die ANAB-Akkreditierung von 14 Zertifizierungsprogrammen für kritische Sicherheitsrollen – eine Bestätigung durch die größte Multi-Disziplinen-Akkreditierungsstelle in Nordamerika. Dies bietet Unternehmen eine Gewähr für Qualität und Relevanz der Schulungen.