Seminar / Training Threat Intelligence & Threat Modeling: MISP-Feeds, OpenCTI
Inhaltsverzeichnis
- Abstract
- Zielgruppe
- Voraussetzungen
- Lernziele
- Inhalte und Ablauf
- Praxis
Abstract
Das Seminar verbindet Threat Intelligence mit operativ nutzbarem Threat Modeling. Inhalte sind Feed-Management, IOC-Formate, Korrelation und Sichtbarkeit, sowie die Modellierung von Akteuren, Kampagnen, Malware, Observables und Attack Patterns im Threat-Modeling-Bereich. Ziel ist die Ableitung konkreter SOC-Artefakte: Enrichment im Incident Response, Hunting-Fragen und Detektionsideen aus strukturierten CTI-Daten.
Zielgruppe
Threat Intelligence, SOC-Analysten (SIEMonster Implementierung: Deployment, Architektur, Hybrid-Anbindung/SIEMonster Log-Onboarding & Ingestion: Hydra, Syslog, API-Quellen), Detection Engineers, Incident Response.
Voraussetzungen
Grundkenntnisse CTI/IOC, Verständnis von Angriffsketten, Threat Hunting & Analytics: Event Search, DQL, Dashboards/Incident Response: Alerts, Cases, Observables, Enrichment hilfreich.
Lernziele
- Feeds zielgerichtet aktivieren und nutzen
- CTI in IR-Enrichment und Hunting überführen
- Threat Modeling als Steuerungsinstrument für Use Cases verwenden
Inhalte und Ablauf
- Tag 1: Threat Intelligence
- Feed-Konzepte: Formate und Datenqualität
- Caching, Korrelation und Sichtbarkeit (Team/Org)
- IOC-Lifecycle: Freshness, Confidence, False Positives
- Enrichment im IR: Analyzer-Logik und Ergebnisse
- Governance: Freigaben, Tagging, Distribution
- Tag 2: Threat Modeling
- Entitäten: Actors, Campaigns, Incidents, Malware, Observables
- Attack Patterns und TTP-Sicht (Framework-Bezug)
- Knowledge Graph: Beziehungen, Kontextattribute, Confidence
- Ableitung: Hunts und Detektionshypothesen
- Operationalisierung: Backlog für Regeln und Playbooks
Praxis
- Feed-Set aktivieren
- Feedkategorien auswählen (operativer Nutzen)
- Korrelation sichtbar/unsichtbar definieren
- Caching aktivieren (wo sinnvoll)
- IOC-Import prüfen
- Beispielkorrelation in IR-Kontext bewerten
- Threat Model → Use Case
- Threat Actor anlegen (Minimaldaten)
- Kampagne verknüpfen
- Observables hinzufügen
- Attack-Pattern-Bezug herstellen
- Ableitung: 3 Hunting-Fragen + 2 Detektionsideen
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Threat Intelligence, SOC-Analysten (L2/3), Detection Engineers, Incident Response |
| Vorausetzung: | Grundkenntnisse CTI/IOC, Verständnis von Angriffsketten, Threat Hunting & Analytics: Event Search, DQL, Dashboards/Incident Response: Alerts, Cases, Observables, Enrichment hilfreich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
