Seminar CybelAngel – Dark Web Monitoring

Seminar / Training

Ein Dark-Web-Hinweis ist weder automatisch wahr noch automatisch kritisch. Für eine belastbare Reaktion müssen Quelle, Akteur, Zeitbezug, Unternehmensbezug, Datenqualität und mögliche Folgehandlungen gemeinsam bewertet werden.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • Einen zulässigen Monitoring-Umfang definieren
  • Suchbegriffe und Aliase zielgerichtet aufbauen
  • Quellen- und Akteurskontext einbeziehen
  • Funde sicher validieren und eskalieren
  • Monitoring-Regeln anhand der Ergebnisse verbessern

Zielgruppe

SOC, Threat Intelligence, Incident Response, Fraud Management, Brand Protection, CISO-Organisation und Krisenstäbe.

Voraussetzungen

Grundkenntnisse in Incident Response und Threat Intelligence. Interne Vorgaben zu Datenschutz, Beweissicherung, Kommunikation und Eskalation müssen bekannt sein.

Seminarinhalte

  1. Schritt 1: Rechtlichen und ethischen Rahmen festlegen

    Zulässige Beobachtung, Datenminimierung, Umgang mit illegalen Inhalten, Beweissicherung und Kommunikationsgrenzen werden dokumentiert.

  2. Schritt 2: Monitoring-Scope definieren

    Marken, Domains, Projekte, Technologien, Produkte, Führungspersonen, Lieferanten und sensible Begriffe werden priorisiert.

  3. Schritt 3: Suchbegriffe und Aliase aufbauen

    Schreibvarianten, Abkürzungen, Codenamen, Domains, E-Mail-Muster und Kontextbegriffe werden kombiniert und mit Ausschlüssen versehen.

  4. Schritt 4: Quellenarten unterscheiden

    Foren, Marktplätze, Paste-Dienste, Messenger-Kanäle, Ransomware-Leakseiten und Leak-Sammlungen werden nach Aussagekraft bewertet.

  5. Schritt 5: Alert und Evidenz lesen

    Originalaussage, Übersetzung, Zeitstempel, Autor, Thread-Kontext, Anhänge und Analystenkommentar werden getrennt betrachtet.

  6. Schritt 6: Akteur und Absicht einordnen

    Reputation, Historie, Verkaufsverhalten, technische Tiefe, Zielsetzung und mögliche Täuschungsabsicht werden berücksichtigt.

  7. Schritt 7: Unternehmensbezug validieren

    Identifikatoren, Datenmuster, technische Merkmale und unabhängige Signale bestätigen oder widerlegen die Zuordnung.

  8. Schritt 8: Risiko priorisieren

    Aktualität, Datenumfang, Privilegien, Angriffsvorbereitung, Erpressungsbezug, Reichweite und Geschäftsimpact bestimmen die Dringlichkeit.

  9. Schritt 9: Eskalation und Eindämmung auslösen

    SOC, Incident Response, IAM, Recht, Kommunikation, Lieferantenmanagement und Management werden abgestuft eingebunden.

  10. Schritt 10: Monitoring-Regeln nachschärfen

    False Positives, neue Aliase, Kampagnenbegriffe, Akteure und technische Indikatoren werden kontrolliert übernommen.

Praxisübungen

  • Monitoring-Wörterbuch für Organisation und Projekt entwickeln
  • Dark-Web-Hinweise nach Quelle und Confidence bewerten
  • Eskalationsmatrix für Credential-Verkauf und Ransomware-Erwähnung erstellen
  • Tuning für mehrdeutige Suchbegriffe dokumentieren

Methodik

Die Inhalte werden mit kurzen Fachvorträgen, Demonstrationen und einer durchgängigen Fallbearbeitung vermittelt. Jeder Arbeitsschritt endet mit einem dokumentierten Prüfkriterium zu Datenqualität, Risiko, Zuständigkeit und nächster Maßnahme.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: SOC, Threat Intelligence, Incident Response, Fraud Management, Brand Protection, CISO-Organisation und Krisenstäbe.
Voraussetzungen: Grundkenntnisse in Incident Response und Threat Intelligence. Interne Vorgaben zu Datenschutz, Beweissicherung, Kommunikation und Eskalation müssen bekannt sein.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Bern 2 Tage
Luzern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben