Seminar CybelAngel – Intensivseminar II: Threat Intelligence, Dark Web und Response

Seminar / Training

Das Intensivformat verbindet externe Signale mit analytischer Bewertung und kontrollierter Reaktion. Eine simulierte Angriffskampagne entwickelt sich von ersten Dark-Web-Hinweisen über Markenmissbrauch und Credential-Risiken bis zur Krisenlage.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • Externe Signale zu einem Bedrohungsbild zusammenführen
  • IOC-, TTP- und Hunting-Methodik anwenden
  • Brand- und Ransomware-Signale eskalieren
  • REACT, Triage und Takedown verzahnen
  • Erkenntnisse in Detection und Reporting überführen

Zielgruppe

Threat Intelligence, SOC, Threat Hunting, Incident Response, Brand Protection, Fraud Management, Krisenstäbe, Detection Engineering und CISO-Organisation.

Voraussetzungen

Erfahrung mit Incident Response oder SOC-Arbeit sowie Grundkenntnisse zu IOC, TTP, DNS, Identitäten und interner Sicherheitstelemetrie.

Seminarinhalte

  1. Schritt 1: Intelligence Requirements festlegen

    Schutzgüter, Akteure, Geschäftsszenarien, Eskalationsstufen und Informationsbedarfe werden vorab definiert.

  2. Schritt 2: Dark-Web-Monitoring aufsetzen

    Aliase, Projekte, Führungspersonen, Technologien und Lieferanten werden mit Quellen- und Ausschlusslogik überwacht.

  3. Schritt 3: Dark-Web-Signale validieren

    Quelle, Akteur, Zeitbezug, Evidenz, Confidence und Unternehmenszuordnung werden methodisch bewertet.

  4. Schritt 4: Brand-Missbrauch erkennen

    Look-alike-Domains, Fake-Profile, betrügerische Apps und Phishing-Infrastruktur werden zur Kampagne gebündelt.

  5. Schritt 5: Credential-Signale einordnen

    Kompromittierte Konten, Infostealer-Kontext, Privilegien und mögliche Kontoübernahme werden in die Lage integriert.

  6. Schritt 6: IOC- und TTP-Kontext entwickeln

    Technische Indikatoren werden bereinigt, zeitlich begrenzt und mit beobachtetem Angreiferverhalten verbunden.

  7. Schritt 7: Hunting-Hypothesen ableiten

    Externe Hinweise werden in prüfbare Hypothesen, Datenquellen, Abfragen und Ausschlusskriterien übersetzt.

  8. Schritt 8: Interne Korrelation durchführen

    SIEM-, EDR-, DNS-, Proxy-, E-Mail- und Identitätsdaten werden mit externer Intelligence abgeglichen.

  9. Schritt 9: Ransomware-Frühwarnung bewerten

    Akteursinteresse, Access-Angebote, Credentials, Schwachstellen, Leakseiten und Vorbereitungsindikatoren steuern die Eskalation.

  10. Schritt 10: Krisenmonitoring organisieren

    Lagebild, Beobachtungsrhythmus, Kommunikationskanäle, Verantwortlichkeiten und Entscheidungspunkte werden eingerichtet.

  11. Schritt 11: REACT-Untersuchung beauftragen

    Fragestellung, Scope, Zeitfenster, Beweislage, Zwischenberichte und erwartetes Analyseprodukt werden präzisiert.

  12. Schritt 12: Incident-Response steuern

    Priorität, Eigentümer, Eindämmung, Beweissicherung, Status und Parallelmaßnahmen werden koordiniert.

  13. Schritt 13: Remediation und Takedown umsetzen

    Domain-, Profil-, Inhalts- oder Infrastrukturmaßnahmen werden mit Providern und internen Stellen verfolgt.

  14. Schritt 14: Integration und Automatisierung nutzen

    Indikatoren, Fälle und Status werden kontrolliert an SIEM, SOAR oder ITSM übergeben.

  15. Schritt 15: Lagebericht und Verbesserungsplan erstellen

    Confidence, Geschäftsauswirkung, Entscheidungen, offene Risiken, Detection-Lücken und nächste Schritte werden berichtet.

Praxisübungen

  • Dark-Web- und Brand-Signale zu Kampagne korrelieren
  • Hunting-Hypothese und Detection Rule entwickeln
  • Ransomware-Eskalation mit REACT-Briefing durchführen
  • Takedown-Fall mit Lagebericht abschließen

Methodik

Die Inhalte werden mit kurzen Fachvorträgen, Demonstrationen und einer durchgängigen Fallbearbeitung vermittelt. Jeder Arbeitsschritt endet mit einem dokumentierten Prüfkriterium zu Datenqualität, Risiko, Zuständigkeit und nächster Maßnahme.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Threat Intelligence, SOC, Threat Hunting, Incident Response, Brand Protection, Fraud Management, Krisenstäbe, Detection Engineering und CISO-Organisation.
Voraussetzungen: Erfahrung mit Incident Response oder SOC-Arbeit sowie Grundkenntnisse zu IOC, TTP, DNS, Identitäten und interner Sicherheitstelemetrie.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Stream gespeichert 5 Tage
Bern 5 Tage
Luzern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben