Inhaltsübersicht
- Seminarprofil
- Lernziele
- Schrittweise Seminarinhalte
- 1. Architektur, Kiosk und Einführungsmodell
- 2. Detect, Sicherheit und Tagesbetrieb
- 3. Automatisierung und Dateiquellen
- 4. Expert, Hunting und CTI
- 5. Orchestrierung und Incident Response
- 6. Performance, Diagnose und Betriebsübergabe
- Praxisübungen
- Zielgruppe und Voraussetzungen
- Methodik
Seminarprofil
Das Intensivseminar fasst das vollständige Seminarportfolio in einer komprimierten Gesamtstrecke zusammen. Architektur, Kiosk, Detect, Expert, API, ICAP, SMTP, Host Connector, Dateiablagen, CI/CD, SIEM, SOAR, EDR, NDR, CTI, Monitoring, Performance, Troubleshooting, Threat Hunting und Incident Response werden in einem gemeinsamen Zielsystem verbunden.
Lernziele
- Die Gesamtarchitektur und Rollen von Kiosk, Detect und Expert sicher beherrschen
- Plattform, Schnittstellen und Dateiflüsse grundlegend konfigurieren
- Automatisierung, Host Connector und CI/CD-Anbindung praktisch umsetzen
- Analyse, YARA, Hunting, CTI und Response in einem Gesamtprozess verbinden
- Härtung, Monitoring, Kapazität und Troubleshooting in den Betrieb integrieren
- Ein vollständiges Einführungs- und Betriebsmodell erstellen
Schrittweise Seminarinhalte
1. Architektur, Kiosk und Einführungsmodell
- Schritt 1: Schutzbedarf, Dateiquellen, Rollen und Zielarchitektur erfassen.
- Schritt 2: Kiosk-, Detect- und Expert-Aufgaben sowie Übergaben festlegen.
- Schritt 3: SaaS- und On-Premises-Optionen mit Betriebs- und Datenschutzanforderungen vergleichen.
- Schritt 4: Pilot, Abnahme, Rollout und Governance als Gesamtplan strukturieren.
2. Detect, Sicherheit und Tagesbetrieb
- Schritt 1: Grundkonfiguration, Token, TLS, Rollen, Aufbewahrung und Cache einrichten.
- Schritt 2: API-, ICAP- und SMTP-Pfade mit Normal- und Fehlerfällen testen.
- Schritt 3: Alerting, Logs, Dashboard, Sicherung und Updateverfahren definieren.
- Schritt 4: Härtungs- und Wiederherstellungscheckliste anwenden.
3. Automatisierung und Dateiquellen
- Schritt 1: API-Client für Einreichung, Statusabfrage und Berichtsauswertung aufbauen.
- Schritt 2: Host Connector für Scan, Monitoring, Archive und Quarantäne konfigurieren.
- Schritt 3: SharePoint-, OneDrive- oder Verzeichnisflüsse über kontrollierte Integrationsmuster anbinden.
- Schritt 4: CI/CD-Gate mit Secrets, Zeitlimits, Cache und Ausnahmeprozess umsetzen.
4. Expert, Hunting und CTI
- Schritt 1: Expert-Berichte aus statischer, dynamischer und hybrider Analyse bewerten.
- Schritt 2: Indikatoren, Funktionen und MITRE-ATT&CK-Kontext herausarbeiten.
- Schritt 3: YARA-Regel entwickeln, testen und für Retro Hunting einsetzen.
- Schritt 4: Befunde für MISP, STIX, JSON, SIEM und Sensoranreicherung strukturieren.
5. Orchestrierung und Incident Response
- Schritt 1: Doubt-Removal- und SOAR-Workflow mit Eskalationsstufen modellieren.
- Schritt 2: EDR- und NDR-Kontext mit Dateianalyse verknüpfen.
- Schritt 3: Scoping, Containment, Eradikation und Wiederherstellung in einem Incident-Fall durchführen.
- Schritt 4: Zeitlinie, Analystenbericht und Managementbewertung erstellen.
6. Performance, Diagnose und Betriebsübergabe
- Schritt 1: Durchsatz, Latenz, Worker, Cache, Dateigrenzen und Queue-Verhalten messen.
- Schritt 2: TLS-, Token-, Datei-, Connector-, Alerting- und Lastfehler systematisch diagnostizieren.
- Schritt 3: Kennzahlen, Kontrolltests, Runbooks und Eskalationspakete definieren.
- Schritt 4: Gesamtarchitektur und Betriebsmodell in einer technischen Abnahme verteidigen.
Praxisübungen
- Aufbau einer Miniatur-Gesamtplattform mit Kiosk-, Detect- und Expert-Prozess
- Integration von API, Host Connector und CI/CD-Gate
- Analyse einer Probe mit YARA, Retro Hunting und CTI-Export
- Doubt-Removal- und SOAR-Workflow mit EDR/NDR-Kontext
- Incident-Response-Fall mit Performance- und Störungsanteil
- Technische Abnahme und Betriebsübergabe anhand eines Prüfkatalogs
Zielgruppe und Voraussetzungen
Zielgruppe: Architekten, Administratoren, DevOps, SOC Engineering, Malware Analysts, Incident Response, Threat Hunting und technische Projektleitung
Voraussetzungen: Breite Grundlagen in IT-Sicherheit, Netzwerk, APIs, Plattformbetrieb und SOC-Prozessen; vertiefte Spezialkenntnisse sind nicht zwingend
Methodik
Fachliche Einordnung, technische Demonstration und praktische Umsetzung wechseln sich ab. Jeder Themenblock folgt derselben belastbaren Reihenfolge: Ziel und Risiko bestimmen, Konfiguration oder Analyse durchführen, Sollzustand prüfen, Fehlerfall testen und den wiederholbaren Betriebsablauf dokumentieren.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Architekten, Administratoren, DevOps, SOC Engineering, Malware Analysts, Incident Response, Threat Hunting und technische Projektleitung |
| Voraussetzungen: | Breite Grundlagen in IT-Sicherheit, Netzwerk, APIs, Plattformbetrieb und SOC-Prozessen; vertiefte Spezialkenntnisse sind nicht zwingend |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
