Seminar ESET XDR, Threat Hunting und Incident Response Intensivseminar

Überblick

Inhaltsverzeichnis

  • Einordnung und Einsatzbereich
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte nach Arbeitsschritten
  • Praktische Übungen
  • Administrationsleitfaden
  • Abgrenzung und Aufbaupfad

Einordnung und Einsatzbereich

Das Intensivseminar bündelt Erkennung, Analyse und Reaktion. Es verbindet ESET Inspect, Threat Intelligence, LiveGuard Advanced und Schwachstellenkontext zu einem verwertbaren Security-Operations-Pfad.

Zusammengeführt werden XDR-Datenmodell, Alarmpflege, Threat Hunting, Indikatorbewertung, LiveGuard-Ergebnisse, Schwachstellenkontext, Response Actions, Incident-Dokumentation und Nachkontrolle.

Zielgruppe

SOC-Teams, Security Analysts, Incident-Responder, Security Engineers und erfahrene ESET-Administratoren.

Voraussetzungen

Sichere Grundlagen in Endpoint Security, PROTECT Reporting, Netzwerk, Windows-Prozessen und Sicherheitsanalyse werden vorausgesetzt.

Seminarinhalte nach Arbeitsschritten

Schritt 1: Security-Operations-Grundlage schaffen

Die verfügbaren Datenquellen und Zuständigkeiten werden für Analyse und Reaktion geordnet.

  • Datenquellen erfassen
  • Rollen im Incident-Prozess festlegen
  • Asset-Kritikalität einbinden

Schritt 2: XDR-Analyse vertiefen

ESET Inspect wird für Prozessanalyse, Ereigniskorrelation und Alarmbewertung genutzt.

  • Prozessketten analysieren
  • Netzwerkverbindungen bewerten
  • Alarmqualität verbessern

Schritt 3: Threat Intelligence anwenden

Indikatoren werden priorisiert und in Suchhypothesen übersetzt.

  • Indikatoren bewerten
  • Hunting-Hypothesen formulieren
  • Funde klassifizieren

Schritt 4: LiveGuard und Schwachstellenkontext verbinden

Analyseergebnisse und Schwachstelleninformationen werden zur Priorisierung genutzt.

  • LiveGuard-Funde einordnen
  • Schwachstellenkontext prüfen
  • Response-Priorität festlegen

Schritt 5: Incident Response durchführen

Response Actions, Isolation, Nacharbeiten und Wiederanlauf werden methodisch durchgeführt.

  • Reaktionsoptionen auswählen
  • Betriebswirkung bewerten
  • Nachkontrolle planen

Schritt 6: Hunting- und Response-Prozess dokumentieren

Die Ergebnisse werden in wiederverwendbare Playbooks, Abfragen und Abschlussberichte überführt.

  • Playbook schreiben
  • Hunting-Abfragen sichern
  • Abschlussbericht strukturieren

Praktische Übungen

Die Übungen orientieren sich an typischen Administrationsaufgaben und werden in einer nachvollziehbaren Reihenfolge durchgeführt. Jede Übung endet mit einer technischen Prüfung, damit Konfiguration, Wirkung und Protokollierung zusammenpassen.

  1. XDR-Fallanalyse mit Prozesskette durchführen
  2. Threat-Hunting-Hypothese aus Indikatoren ableiten
  3. LiveGuard-Fund und Schwachstelle priorisieren
  4. Response Action mit Risikoabwägung ausführen
  5. Incident-Bericht mit Timeline, Maßnahmen und Nachkontrolle erstellen

Administrationsleitfaden

Der Leitfaden dient als Arbeitsfolge für den späteren Betrieb. Er reduziert Ad-hoc-Änderungen und sorgt dafür, dass Änderungen dokumentiert, geprüft und kontrolliert ausgerollt werden.

  1. Analyse vor Aktion dokumentieren
  2. Threat Intelligence nur kontextbezogen nutzen
  3. Schwachstellenkontext in Priorisierung einbeziehen
  4. Response Actions kontrolliert durchführen
  5. Jeden Incident in Playbooks und Nachkontrollen zurückführen

Abgrenzung und Aufbaupfad

Das Seminar fasst ESET Inspect, LiveGuard Advanced, Threat Intelligence, Vulnerability und Patch Management sowie Incident Response in einem maximal fünftägigen Intensivpfad zusammen.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: SOC-Teams, Security Analysts, Incident-Responder, Security Engineers
Voraussetzungen: Gute Kenntnisse in Endpoint Security, PROTECT Reporting, Netzwerk und Sicherheitsanalyse
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System, Fallbeispiele, Checklisten, Troubleshooting-Szenarien
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Bern 5 Tage
Luzern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben