Überblick
Inhaltsverzeichnis
- Einordnung und Einsatzbereich
- Zielgruppe
- Voraussetzungen
- Seminarinhalte nach Arbeitsschritten
- Praktische Übungen
- Administrationsleitfaden
- Abgrenzung und Aufbaupfad
Einordnung und Einsatzbereich
Das Intensivseminar bündelt Erkennung, Analyse und Reaktion. Es verbindet ESET Inspect, Threat Intelligence, LiveGuard Advanced und Schwachstellenkontext zu einem verwertbaren Security-Operations-Pfad.
Zusammengeführt werden XDR-Datenmodell, Alarmpflege, Threat Hunting, Indikatorbewertung, LiveGuard-Ergebnisse, Schwachstellenkontext, Response Actions, Incident-Dokumentation und Nachkontrolle.
Zielgruppe
SOC-Teams, Security Analysts, Incident-Responder, Security Engineers und erfahrene ESET-Administratoren.
Voraussetzungen
Sichere Grundlagen in Endpoint Security, PROTECT Reporting, Netzwerk, Windows-Prozessen und Sicherheitsanalyse werden vorausgesetzt.
Seminarinhalte nach Arbeitsschritten
Schritt 1: Security-Operations-Grundlage schaffen
Die verfügbaren Datenquellen und Zuständigkeiten werden für Analyse und Reaktion geordnet.
- Datenquellen erfassen
- Rollen im Incident-Prozess festlegen
- Asset-Kritikalität einbinden
Schritt 2: XDR-Analyse vertiefen
ESET Inspect wird für Prozessanalyse, Ereigniskorrelation und Alarmbewertung genutzt.
- Prozessketten analysieren
- Netzwerkverbindungen bewerten
- Alarmqualität verbessern
Schritt 3: Threat Intelligence anwenden
Indikatoren werden priorisiert und in Suchhypothesen übersetzt.
- Indikatoren bewerten
- Hunting-Hypothesen formulieren
- Funde klassifizieren
Schritt 4: LiveGuard und Schwachstellenkontext verbinden
Analyseergebnisse und Schwachstelleninformationen werden zur Priorisierung genutzt.
- LiveGuard-Funde einordnen
- Schwachstellenkontext prüfen
- Response-Priorität festlegen
Schritt 5: Incident Response durchführen
Response Actions, Isolation, Nacharbeiten und Wiederanlauf werden methodisch durchgeführt.
- Reaktionsoptionen auswählen
- Betriebswirkung bewerten
- Nachkontrolle planen
Schritt 6: Hunting- und Response-Prozess dokumentieren
Die Ergebnisse werden in wiederverwendbare Playbooks, Abfragen und Abschlussberichte überführt.
- Playbook schreiben
- Hunting-Abfragen sichern
- Abschlussbericht strukturieren
Praktische Übungen
Die Übungen orientieren sich an typischen Administrationsaufgaben und werden in einer nachvollziehbaren Reihenfolge durchgeführt. Jede Übung endet mit einer technischen Prüfung, damit Konfiguration, Wirkung und Protokollierung zusammenpassen.
- XDR-Fallanalyse mit Prozesskette durchführen
- Threat-Hunting-Hypothese aus Indikatoren ableiten
- LiveGuard-Fund und Schwachstelle priorisieren
- Response Action mit Risikoabwägung ausführen
- Incident-Bericht mit Timeline, Maßnahmen und Nachkontrolle erstellen
Administrationsleitfaden
Der Leitfaden dient als Arbeitsfolge für den späteren Betrieb. Er reduziert Ad-hoc-Änderungen und sorgt dafür, dass Änderungen dokumentiert, geprüft und kontrolliert ausgerollt werden.
- Analyse vor Aktion dokumentieren
- Threat Intelligence nur kontextbezogen nutzen
- Schwachstellenkontext in Priorisierung einbeziehen
- Response Actions kontrolliert durchführen
- Jeden Incident in Playbooks und Nachkontrollen zurückführen
Abgrenzung und Aufbaupfad
Das Seminar fasst ESET Inspect, LiveGuard Advanced, Threat Intelligence, Vulnerability und Patch Management sowie Incident Response in einem maximal fünftägigen Intensivpfad zusammen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | SOC-Teams, Security Analysts, Incident-Responder, Security Engineers |
| Voraussetzungen: | Gute Kenntnisse in Endpoint Security, PROTECT Reporting, Netzwerk und Sicherheitsanalyse |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System, Fallbeispiele, Checklisten, Troubleshooting-Szenarien |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
