Inhaltsverzeichnis
- Seminarbeschreibung
- Zielgruppe
- Lernziele
- Inhalte
- Praxisübungen
- Voraussetzungen
Seminarbeschreibung
Dieses Seminar konzentriert sich auf den Umgang mit Indicators of Compromise in MVT. Behandelt werden STIX2-Grundlagen, Auswahl und Pflege von Indikatorensätzen, kontrollierte Prüfläufe gegen bereits extrahierte Daten, Bewertung von Treffern, Umgang mit False Positives und die Formulierung belastbarer Aussagegrenzen. Ein Tag ist angemessen, weil der Schwerpunkt eng auf IOC-Methodik liegt und keine vollständige Plattformanalyse aufgebaut wird.
Zielgruppe
- Security-Analysten mit Fokus auf Threat Intelligence
- Incident-Response-Teams mit Bedarf an IOC-Prüfprozessen
- Forensiker mit vorhandenen MVT-Grundkenntnissen
- SOC-Mitarbeiter, die mobile Indikatoren technisch validieren müssen
Lernziele
- STIX2-Indikatoren in MVT-Prüfungen korrekt einsetzen
- IOC-Sätze nachvollziehbar auswählen, pflegen und versionieren
- Treffer technisch prüfen und fachlich begrenzen
- False Positives und Nicht-Treffer sauber dokumentieren
- IOC-Prüfungen als wiederholbaren Arbeitsschritt etablieren
Inhalte
- Rolle von IOCs in mobiler Spyware-Analyse
- STIX2-Grundlagen und von MVT unterstützte Indikatortypen
- Prüfung extrahierter iOS- und Android-Daten gegen Indikatorensätze
- Netzwerkzugriff, Kurz-URL-Prüfung und kontrollierter Offline-Betrieb
- Trefferbewertung, Plausibilisierung und Grenzen der Aussagekraft
- Dokumentation von Indikatorquelle, Prüfzeitpunkt und Ergebnisstatus
Praxisübungen
- Aufbau eines kleinen IOC-Testbestands
- Prüfung vorbereiteter Ausgabedaten mit kontrollierten Indikatoren
- Vergleich von Treffer, Nicht-Treffer und technisch unklarem Befund
- Dokumentation eines IOC-Prüfschrittes mit Aussagegrenzen
- Ableitung einer einfachen Wartungsroutine für Indikatorensätze
Voraussetzungen
Erforderlich sind MVT-Grundkenntnisse oder vergleichbare Erfahrung mit Sicherheitsanalyse. Vertrautheit mit JSON, Domänen, Hashwerten und einfachen Indikatorformaten ist hilfreich.
Seminar und Anbieter vergleichen
Öffentliche Schulung
Diese Seminarform ist auch als Präsenzseminar bekannt und bedeutet, dass Sie in unseren Räumlichkeiten von einem Trainer vor Ort geschult werden. Jeder Teilnehmer hat einen Arbeitsplatz mit virtueller Schulungsumgebung. Öffentliche Seminare werden in deutscher Sprache durchgeführt, die Unterlagen sind teilweise in Englisch.
Inhausschulung
Diese Seminarform bietet sich für Unternehmen an, welche gleiche mehrere Teilnehmer gleichzeitig schulen möchten. Der Trainer kommt zu Ihnen ins Haus und unterrichtet in Ihren Räumlichkeiten. Diese Seminare können in Deutsch - bei Firmenseminaren ist auch Englisch möglich gebucht werden.
Webinar
Diese Art der Schulung ist geeignet, wenn Sie die Präsenz eines Trainers nicht benötigen, nicht Reisen können und über das Internet an einer Schulung teilnehmen möchten.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Michael Adler
Telefon: + 41 (800) 225127
E-Mail: michael.adler@seminar-experts.ch -

Stefano Conti
Telefon: + 41 (800) 225127
E-Mail: stefano.conti@seminar-experts.ch
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn: 10:00 Uhr |
| Preis: |
Öffentlich und Webinar: CHF 599 zzgl. MwSt. Inhaus: CHF 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IT-Security-Analysten, Forensiker, Incident-Response-Teams, Administratoren, Datenschutz- und Compliance-Verantwortliche |
| Voraussetzungen: | MVT-Grundlagen, JSON-Basiswissen und Threat-Intelligence-Grundverständnis |
| Standorte: | Basel, Bern, Luzern, Sankt Gallen, Winterthur, Zürich |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter +41 (800) 225127 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
