Seminarziel
Dieses Seminar vermittelt die praktische Bedienung von MISP aus Analystensicht. Behandelt werden Suche, Erfassung, Strukturierung, Bewertung, Korrelation, Tagging, Reporting und kontrollierte Weitergabe von Intelligence-Daten.
Der Schwerpunkt liegt auf Alltagstauglichkeit: Informationen müssen schnell gefunden, sauber bewertet und verständlich dokumentiert werden. Eine schöne Datenbank ohne saubere Arbeitsweise bleibt nur ein digitales Sammelregal.
Inhalte
- Navigation, Suchfunktionen, Filter, Dashboards, Event-Übersicht und persönliche Arbeitsabläufe
- Erstellung und Bearbeitung von Events, Attributen, Objekten, Relationen und Analystenberichten
- Bewertung von Indikatoren, Kontextdaten, Confidence, Vertraulichkeit und operativer Relevanz
- Tagging mit Taxonomien, Einsatz von Galaxies und konsequente Namens- und Qualitätsregeln
- Korrelationen, Sightings, Warninglists, Dubletten und Umgang mit unvollständigen Informationen
- Freigabe, Distribution, Kommentierung, Review und Zusammenarbeit zwischen Teams
- Typische Fehler in Analysten-Workflows und pragmatische Maßnahmen zur Datenhygiene
Praktische Übungen
- Relevante Informationen suchen, filtern und für eine Analyse vorbereiten
- Ein Event mit Attributen, Objekten und Kontextinformationen erstellen
- Tags und Sichtbarkeiten korrekt setzen und die Wirkung prüfen
- Korrelationen bewerten und False Positives dokumentieren
- Einen Analystenbericht verfassen und mit technischen Daten verknüpfen
Zielgruppe
Das Training richtet sich an Analysten und Response-Teams, die MISP täglich bedienen und strukturierte Intelligence-Arbeit leisten sollen.
Voraussetzungen
Erwartet werden Grundlagen in IT-Sicherheit und Vorfallanalyse. Vorkenntnisse in MISP sind hilfreich, aber nicht zwingend erforderlich.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | SOC-Analysten, CTI-Analysten, Incident-Responder, CERT- und CSIRT-Mitarbeitende, Security-Verantwortliche |
| Voraussetzungen: | Grundlagen der IT-Sicherheit, typische Angriffsmuster und grundlegendes Verständnis von Indikatoren |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
