Seminar ESET Inspect XDR Analyse und Incident Response

Überblick

Inhaltsverzeichnis

  • Einordnung und Einsatzbereich
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte nach Arbeitsschritten
  • Praktische Übungen
  • Administrationsleitfaden
  • Abgrenzung und Aufbaupfad

Einordnung und Einsatzbereich

XDR-Betrieb verlangt mehr als das Öffnen einer Alarmansicht. Das Seminar führt von Telemetrie und Erkennungslogik über Analysepfade bis zu Response Actions und dokumentierter Incident-Bearbeitung.

Im Mittelpunkt stehen ESET Inspect, Analyseansichten, Regelbewertung, Prozess- und Netzwerkereignisse, Alarmpriorisierung, Threat Hunting, Response Actions und Übergabe an SOC-Prozesse.

Zielgruppe

Security Analysts, SOC-Mitarbeiter, Incident-Responder, Security Engineers und erfahrene Administratoren mit Verantwortung für Erkennung und Reaktion.

Voraussetzungen

Erforderlich sind solide Kenntnisse in Endpoint-Betrieb, Windows-Grundlagen, Prozessen, Netzwerkkommunikation und Sicherheitsereignissen. ESET PROTECT Grundlagen werden vorausgesetzt.

Seminarinhalte nach Arbeitsschritten

Schritt 1: XDR-Datenmodell verstehen

Die verfügbaren Telemetriedaten werden nach Prozessen, Dateien, Netzwerkverbindungen, Benutzern und Geräten eingeordnet.

  • Ereignistypen unterscheiden
  • Datenqualität bewerten
  • Analysegrenzen erkennen

Schritt 2: Alarme priorisieren

Alarmflut wird durch Priorisierung, Kontext und Asset-Bezug beherrschbar gemacht.

  • Schweregrad bewerten
  • Betroffene Systeme einordnen
  • False-Positive-Muster erkennen

Schritt 3: Analysepfade aufbauen

Verdächtige Aktivitäten werden Schritt für Schritt rekonstruiert, statt isoliert betrachtet zu werden.

  • Prozessketten prüfen
  • Netzwerkziele bewerten
  • Benutzerkontext berücksichtigen

Schritt 4: Threat Hunting durchführen

Hypothesenbasierte Suche wird als methodischer Prozess aufgebaut und dokumentiert.

  • Suchhypothese formulieren
  • Abfragen schrittweise verfeinern
  • Funde klassifizieren

Schritt 5: Response Actions einsetzen

Reaktionsmaßnahmen werden nach Risiko, Beweisstand und Betriebswirkung ausgewählt.

  • Isolation bewerten
  • Prozess- und Dateiaktionen prüfen
  • Rückkehr in den Betrieb planen

Schritt 6: Incident-Bearbeitung dokumentieren

Ein Incident wird nachvollziehbar dokumentiert, damit technische Analyse, Entscheidung und Nacharbeiten zusammenpassen.

  • Timeline erstellen
  • Entscheidungen begründen
  • Lessons Learned ableiten

Praktische Übungen

Die Übungen orientieren sich an typischen Administrationsaufgaben und werden in einer nachvollziehbaren Reihenfolge durchgeführt. Jede Übung endet mit einer technischen Prüfung, damit Konfiguration, Wirkung und Protokollierung zusammenpassen.

  1. Verdächtige Prozesskette analysieren
  2. Alarm nach Asset-Kritikalität priorisieren
  3. Threat-Hunting-Abfrage iterativ verfeinern
  4. Response Action mit Risikoabwägung durchführen
  5. Incident-Timeline und Abschlussnotiz erstellen

Administrationsleitfaden

Der Leitfaden dient als Arbeitsfolge für den späteren Betrieb. Er reduziert Ad-hoc-Änderungen und sorgt dafür, dass Änderungen dokumentiert, geprüft und kontrolliert ausgerollt werden.

  1. Jeden Alarm mit Asset-Kontext bewerten
  2. Analysepfad vor Aktion dokumentieren
  3. Response Actions nur kontrolliert ausführen
  4. Hunting-Hypothesen wiederverwendbar speichern
  5. Incident-Abschluss mit Nachkontrollen verbinden

Abgrenzung und Aufbaupfad

Das Seminar baut auf Endpoint Security und PROTECT Reporting auf und vertieft LiveGuard Advanced, Threat Intelligence sowie das XDR-Intensivseminar.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.396 zzgl. MwSt.
Inhaus: € 6.800 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Analysts, SOC-Teams, Incident-Responder, Security Engineers
Voraussetzungen: Solide Endpoint-, Windows-, Netzwerk- und ESET PROTECT Kenntnisse
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System, Fallbeispiele, Checklisten, Troubleshooting-Szenarien
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Winterthur 4 Tage
Zürich 4 Tage
Stream live 4 Tage
Stream gespeichert 4 Tage
Luzern 4 Tage
Bern 4 Tage
Inhaus / Firmenseminar 4 Tage
Sankt Gallen 4 Tage
Basel 4 Tage
Basel 4 Tage
Winterthur 4 Tage
Zürich 4 Tage
Stream live 4 Tage
Stream gespeichert 4 Tage
Luzern 4 Tage
Bern 4 Tage
Inhaus / Firmenseminar 4 Tage
Sankt Gallen 4 Tage
Sankt Gallen 4 Tage
Basel 4 Tage
Winterthur 4 Tage
Zürich 4 Tage
Stream live 4 Tage
Stream gespeichert 4 Tage
Luzern 4 Tage
Bern 4 Tage
Inhaus / Firmenseminar 4 Tage
Inhaus / Firmenseminar 4 Tage
Sankt Gallen 4 Tage
Basel 4 Tage
Winterthur 4 Tage
Zürich 4 Tage
Stream live 4 Tage
Stream gespeichert 4 Tage
Luzern 4 Tage
Bern 4 Tage
Luzern 4 Tage
Bern 4 Tage
Inhaus / Firmenseminar 4 Tage
Sankt Gallen 4 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben