Das Seminar behandelt die vollständige Analyse von URLs, Webseiten, E-Mails, Dokumentködern, QR-Codes, Weiterleitungsketten und phishingtypischen Interaktionen. Automatisierte Browseranalyse, KI-gestützte Erkennung, Live Interaction, DOM- und Screenshot-Auswertung sowie IOC- und Incident-Übergabe werden zu einem belastbaren Triageprozess verbunden.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- E-Mail-, URL- und Dokumentketten vollständig erfassen und priorisieren.
- Header, Anhänge, Links, Weiterleitungen, QR-Codes und Zielseiten systematisch auswerten.
- Automatisierte Analyse und Live Interaction gezielt kombinieren.
- DOM, Screenshots, Video, Netzwerkdaten und IOCs beweissicher interpretieren.
- Triage-, Sperr- und Eskalationsprozesse für den SOC-Betrieb erstellen.
Schrittweise Seminarinhalte
1. Intake, Klassifizierung und Angriffskette
Schwerpunkt: EML, MSG, URL, Dokumentköder, Archiv, QR-Code, Benutzerkontext, Meldeweg, Priorität und Analysehypothese.
- Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „Intake, Klassifizierung und Angriffskette“ festlegen.
- Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von EML, MSG, URL, Dokumentköder, Archiv, QR-Code, Benutzerkontext, Meldeweg, Priorität und Analysehypothese strukturiert vorbereiten.
- Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
- Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
- Als Arbeitsergebnis einen standardisierten Phishing-Intake-Prozess dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.
2. E-Mail-Header und Absenderbewertung
Schwerpunkt: Received-Kette, Envelope, From, Reply-To, Message-ID, Authentisierungsergebnisse, Zeitbezug, Domainähnlichkeit und Anomalien.
- Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „E-Mail-Header und Absenderbewertung“ festlegen.
- Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Received-Kette, Envelope, From, Reply-To, Message-ID, Authentisierungsergebnisse, Zeitbezug, Domainähnlichkeit und Anomalien strukturiert vorbereiten.
- Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
- Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
- Als Arbeitsergebnis eine nachvollziehbare Absender- und Headerbewertung dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.
3. Anhänge, eingebettete Inhalte und Dokumentköder
Schwerpunkt: Office, PDF, HTML, SVG, Archive, eingebettete URLs, Makros, Skripte, Dateitypen und Folgeartefakte.
- Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „Anhänge, eingebettete Inhalte und Dokumentköder“ festlegen.
- Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Office, PDF, HTML, SVG, Archive, eingebettete URLs, Makros, Skripte, Dateitypen und Folgeartefakte strukturiert vorbereiten.
- Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
- Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
- Als Arbeitsergebnis eine vollständige Anhangs- und Köderanalyse dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.
4. URL-, Redirect- und Domainanalyse
Schwerpunkt: Weiterleitungsketten, Kurzlinks, DNS, Zertifikate, Seiteninhalt, Brand-Imitation, QR-Codes, Geofencing und zeitabhängige Auslieferung.
- Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „URL-, Redirect- und Domainanalyse“ festlegen.
- Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Weiterleitungsketten, Kurzlinks, DNS, Zertifikate, Seiteninhalt, Brand-Imitation, QR-Codes, Geofencing und zeitabhängige Auslieferung strukturiert vorbereiten.
- Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
- Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
- Als Arbeitsergebnis eine kommentierte Redirect- und Infrastrukturkette dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.
5. Browserautomation und KI-gestützte Interaktion
Schwerpunkt: reale Browserumgebung, Formulare, Links, Downloads, Seitenzustände, KI-Hinweise, automatische Navigation und kontrollierte manuelle Eskalation.
- Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „Browserautomation und KI-gestützte Interaktion“ festlegen.
- Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von reale Browserumgebung, Formulare, Links, Downloads, Seitenzustände, KI-Hinweise, automatische Navigation und kontrollierte manuelle Eskalation strukturiert vorbereiten.
- Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
- Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
- Als Arbeitsergebnis einen reproduzierbaren Webanalyseablauf dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.
6. Live Interaction und Beweissicherung
Schwerpunkt: manuelle Navigation, Schutzmechanismen, Eingaben mit Testdaten, Screenshots, Video, DOM, Netzwerkverkehr, Zeitstempel und sichere Dokumentation.
- Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „Live Interaction und Beweissicherung“ festlegen.
- Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von manuelle Navigation, Schutzmechanismen, Eingaben mit Testdaten, Screenshots, Video, DOM, Netzwerkverkehr, Zeitstempel und sichere Dokumentation strukturiert vorbereiten.
- Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
- Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
- Als Arbeitsergebnis ein beweisfähiges Interaktions- und Evidenzpaket dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.
7. Verdikt, IOCs und Reaktionsprozess
Schwerpunkt: Phishingtyp, Zielmarke, Credential Theft, Malware-Download, Domains, URLs, IPs, Hashwerte, Sperrmaßnahmen, Nutzerkommunikation und Eskalation.
- Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „Verdikt, IOCs und Reaktionsprozess“ festlegen.
- Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Phishingtyp, Zielmarke, Credential Theft, Malware-Download, Domains, URLs, IPs, Hashwerte, Sperrmaßnahmen, Nutzerkommunikation und Eskalation strukturiert vorbereiten.
- Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
- Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
- Als Arbeitsergebnis einen vollständigen SOC-Triage- und Reaktionsbericht dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Analyse einer E-Mail mit mehrstufiger URL- und Dokumentkette.
- Manuelles Erreichen einer geschützten Zielseite mit Live Interaction und Testdaten.
- Erstellung eines IOC-, Blockierungs- und Nutzerbenachrichtigungspakets.
Zielgruppe und Voraussetzungen
Zielgruppe: SOC, CERT, Phishing-Response, E-Mail-Security, Incident Response, Threat Intelligence und Helpdesk-Eskalation.
Voraussetzungen: Grundkenntnisse in E-Mail, DNS, HTTP, TLS, Webbrowsern und Phishing-Techniken.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Analyseschritte, praktische Übungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Analyse-, Integrations- oder Betriebsstandard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | SOC, CERT, Phishing-Response, E-Mail-Security, Incident Response, Threat Intelligence und Helpdesk-Eskalation |
| Voraussetzungen: | Grundkenntnisse in E-Mail, DNS, HTTP, TLS, Webbrowsern und Phishing-Techniken |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
