Seminarziel
Dieses Seminar behandelt den kontrollierten Austausch von Threat Intelligence über Feeds, Synchronisation und Sharing-Gruppen. Der Schwerpunkt liegt auf Datenqualität, Sichtbarkeit, Filterung, Governance und dem stabilen Betrieb von Austauschbeziehungen.
MISP kann sehr viel teilen. Genau deshalb muss sauber geregelt werden, was geteilt wird, mit wem, in welcher Qualität und mit welcher technischen Wirkung.
Inhalte
- Feed-Typen, Importlogik, Exportmöglichkeiten, Aktualisierung, Filterung und Auswirkungen auf Korrelationen
- Synchronisationsmodelle mit Pull, Push, bidirektionalem Austausch und klar getrennten Verantwortlichkeiten
- Sharing-Gruppen, Distribution-Level, Organisationsmodelle und Freigabeprozesse für verschiedene Partnerkreise
- Filterstrategien nach Tags, Organisationen, Datentypen, Vertraulichkeit, Relevanz und operativem Nutzen
- Datenqualität, Deduplizierung, Warninglists, Ablaufdaten, Sighting-Rückmeldungen und Review-Prozesse
- Betriebsüberwachung von Sync-Verbindungen, Fehlersuche, Protokolle und Eskalationswege
- Regelwerk für Community-Betrieb, Verantwortlichkeiten, Namenskonventionen und Pflegezyklen
Praktische Übungen
- Eine Feed-Strategie mit Qualitätskriterien und klaren Ausschlussregeln entwickeln
- Sharing-Gruppen für unterschiedliche Partner- und Vertraulichkeitsstufen modellieren
- Synchronisationsfilter entwerfen und ihre Wirkung auf Sichtbarkeit und Datenmenge prüfen
- Korrelationen und Dubletten aus Feed-Daten bewerten und bereinigen
- Ein Betriebs- und Regelkonzept für eine kleine Sharing Community erstellen
Zielgruppe
Das Seminar richtet sich an Teams, die Intelligence nicht nur konsumieren, sondern kontrolliert mit anderen Organisationen austauschen müssen.
Voraussetzungen
Grundlegende MISP-Kenntnisse und Verständnis für Vertraulichkeit, Freigabeprozesse und operative Sicherheitsarbeit werden vorausgesetzt.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | CTI-Verantwortliche, Administratoren, SOC-Teams, CERT- und CSIRT-Teams, Community-Koordinatoren |
| Voraussetzungen: | Grundkenntnisse in MISP-Bedienung, Distribution-Regeln und Threat-Intelligence-Prozessen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
