Seminar / Training
Dieses Intensivseminar verdichtet die analystischen Security-Onion-Themen in einer fünftägigen Arbeitsstrecke. Behandelt werden Alarmbearbeitung, Hunt-Abfragen, Netzwerkmetadaten, Hostdaten, PCAP-Analyse, Fallbearbeitung, Erkennungslogik und nachvollziehbare Übergaben. Der Schwerpunkt liegt auf Handwerk: Befund lesen, Hypothese bilden, Daten prüfen, Entscheidung dokumentieren.
Inhaltsübersicht
- SOC-Konsole, Alerts, Hunt, Dashboards und Cases
- Netzwerk- und Hostdaten für die Analyse zusammenführen
- PCAP-, Zeek-, Suricata- und Strelka-Daten auswerten
- Detections prüfen, tunen und mit Arbeitsnotizen versehen
- Analyseketten als reproduzierbare SOC-Abläufe dokumentieren
Ziele
Nach dem Seminar können Analysten Security Onion im Blue-Team-Alltag nutzen, Alarme priorisieren, Datenquellen korrelieren, Fälle führen und Detektionsqualität fachlich beurteilen.
Zielgruppe
Das Intensivseminar richtet sich an SOC-Analysten, Incident Responder und Blue-Team-Mitglieder, die Security Onion als tägliche Arbeitsplattform für Erkennung, Analyse, Jagd und Fallbearbeitung einsetzen.
Seminarinhalte
1. Arbeitsplatz und Oberfläche beherrschen
- SOC-Konsole, Suchbereiche und Analysewerkzeuge einordnen.
- Zeitbereich, Filter, Spalten und Datenansichten für Untersuchungen vorbereiten.
- Persönliche Arbeitsweise für wiederkehrende Untersuchungen standardisieren.
2. Alarmtriage durchführen
- Alert-Kontext, Schweregrad, Quelle und Zielsystem prüfen.
- Verdachtsmomente von reinen Umgebungsartefakten trennen.
- Entscheidung für Verwerfen, Beobachten, Eskalieren oder Fallanlage dokumentieren.
3. Hunt-Hypothesen prüfen
- Eine Hypothese aus Alarm, IOC, Protokollverhalten oder Anomalie ableiten.
- Hunt-Abfragen schrittweise einschränken und Seiteneffekte erkennen.
- Funde mit Zeek-, Suricata-, Host- und Logdaten zusammenführen.
4. Pakete und Dateien analysieren
- PCAP-Kontext aus Alarmen und Sessions ableiten.
- Nutzdaten, Protokollfolge und Dateiindikatoren methodisch prüfen.
- Datei- und Metadatenbefunde in die Fallbearbeitung übernehmen.
5. Fälle und Detections verbinden
- Cases mit Beobachtungen, Notizen und Artefakten strukturieren.
- Detections prüfen, Ursachen für False Positives erkennen und Tuning ableiten.
- Abschlussnotiz mit Befund, Bewertung und Folgeaufgaben erstellen.
Praxisübungen
- Mehrstufige Alarmtriage anhand synthetischer Ereignisse
- Hunt-Abfrage von Netzwerkereignis bis Hostbefund
- PCAP-Pivot aus einer auffälligen Verbindung
- Case mit Observables, Notizen und Abschlussbewertung
- Detection-Tuning auf Basis wiederholter Fehlalarme
Voraussetzungen
Erforderlich sind Grundlagen in IT-Sicherheit, Netzwerkprotokollen, Windows- und Linux-Ereignissen sowie ein Grundverständnis für Angriffsabläufe. Erfahrung im SOC ist hilfreich, aber nicht zwingend.
Fachbereichsleiter / Leiter der Trainer / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Zielgruppe: | SOC-Analysten, Incident Responder, Blue-Team-Mitglieder |
| Voraussetzungen: | Sicherheitsgrundlagen, Netzwerkprotokolle, Grundverständnis von Logs |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
