Die Plattform wird im Seminarangebot als durchgängige Umgebung für Security Operations betrachtet: Erfassung sicherheitsrelevanter Ereignisse, Erkennung, Untersuchung, Bedrohungskontext, Automatisierung, Asset-Kontext und Betriebsorganisation greifen ineinander. Die Seminare sind so aufgebaut, dass klassische SOC-Arbeit, technische Integration und moderne Automatisierung nicht als Einzeldisziplinen im Regal verstauben, sondern im produktiven Betrieb zusammenpassen.
Inhaltsübersicht
- Grundlagen für SOC, IT-Security und Administration
- Vertiefungen für Analysten, Integratoren, Administratoren und MSSP-Teams
- Detection Engineering, Threat Intelligence, Hunting und Incident Response
- Intakes, Forwarder, Cloud-Quellen, API, Reporting und Integrationsentwicklung
- Kompakt- und Intensivseminare für Projektstarts, Migrationen und Teamqualifizierung
Empfohlene Reihenfolge
- Start mit den Fundamentals oder dem Kompaktseminar, wenn ein gemeinsamer Wissensstand fehlt.
- Danach rollenbezogene Vertiefung: SOC Analysten wählen Incident Response, Intelligence, Detection Engineering und Hunting; Administratoren wählen Administration, Intakes und Cloud-Logquellen.
- Integratoren ergänzen Custom Formats, API, Reporting, Playbooks und Integrationsentwicklung.
- Reveal und Elevate werden nach den Grundlagen eingesetzt, sobald Alerts, Assets und Cases fachlich sicher verstanden werden.
- Für Projektteams mit wenig Zeit ist das Komplettpaket der direkte Weg; für Betriebsteams mit klarem technischen Schwerpunkt eignet sich das Intensivseminar Administration, Integration und Automation.
Seminarauswahl nach Rolle
- SOC Analysten: Fundamentals, Incident Response, Intelligence, Threat Hunting, Detection Engineering.
- Administratoren: Administration, Intakes, Cloud- und SaaS-Logquellen, API und Reporting.
- Integratoren: Custom Formats, Playbooks, Integrationsentwicklung, Endpoint-Telemetrie.
- SOC-Leads und Projektverantwortliche: Kompaktseminar, SIEM Migration und SOC Modernisierung, MSSP Betrieb und Intensivseminare.
Seminarauswahl
Seminare zu diesem Hersteller
- Sekoia Administration und Rollenmodell
- Sekoia API, Reporting und Datenexport
- Sekoia Automatisierung mit Playbooks
- Sekoia Cloud- und SaaS-Logquellen integrieren
- Sekoia Custom Formats und Parserentwicklung
- Sekoia Detection Engineering mit Sigma und CTI Rules
- Sekoia Elevate AI SOC Agents in der Praxis
- Sekoia Endpoint Agent und Endpoint-Telemetrie
- Sekoia Fundamentals für SOC und IT-Security
- Sekoia Incident Response mit Alerts und Cases
- Sekoia Intakes, Forwarder und Log-Ingestion
- Sekoia Integrationsentwicklung für Intakes, Actions und Modules
- Sekoia Intelligence und IOC Collections
- Sekoia Intensivseminar - Administration, Integration und Automation
- Sekoia Intensivseminar - Komplettpaket für SOC, CTI, Automation und Integration
- Sekoia Intensivseminar - SOC Analyst, Hunting und Response
- Sekoia Kompaktseminar für Security Operations
- Sekoia MSSP Betrieb und Mandantenfähigkeit
- Sekoia Reveal Asset Intelligence und Angriffspfade
- Sekoia Threat Hunting und Query Builder
- Sekoia Use Cases für SIEM Migration und SOC Modernisierung
Seminarorte:
Durchführungsgarantie für jedes Training:
ja, ab 2 Teilnehmern
Öffentlich, Webinar, Inhaus, Workshop:
ja, sehr gerne
Unterlage im Seminar:
ja, auf Datenträger oder Download
Zertifikat für Ihre Teilnahme am Training:
ja, selbstverständlich
