Zielsetzung
Diese Schulung behandelt den Betrieb von Endpoint Detection and Response von der Sensorbereitstellung bis zur Reaktion auf Erkennungen. Zwei Tage sind notwendig, weil neben Bereitstellung und Konfiguration auch Investigation, Ereignisbewertung und Response Actions praktisch geübt werden müssen. Reines Durchklicken wäre hier zu dünn.
Zielgruppe
Das Seminar richtet sich an Administratoren und Security-Verantwortliche, die Erkennungen nicht nur sehen, sondern bewerten, priorisieren und mit passenden Maßnahmen beantworten müssen.
Voraussetzungen
Teilnehmer sollten Endpoint-Administration, Windows-Sicherheitsprotokolle, Netzwerkkommunikation und grundlegende Angriffstechniken kennen.
Inhalte
- EDR-Rolle innerhalb der Elements-XDR-Architektur
- Sensorbereitstellung auf Windows, macOS und Linux
- Voraussetzungen für gute Telemetrie und Audit-Daten
- Broad Context Detections und Risikobewertung
- Prozessbäume, Ereignisse, Logansichten und Kontextinformationen
- Response Actions wie Host Isolation und Prozessmaßnahmen
- Eskalation schwieriger Fälle und organisatorische Schnittstellen
- Betriebsmodell für tägliche Kontrolle und Nachverfolgung
Praxis und Übungen
- Deployment-Plan für eine Beispielumgebung
- Auswertung einer Test Detection und Ableitung einer Reaktion
- Priorisierung mehrerer Ereignisse nach Risiko und Kritikalität
- Erstellung eines kleinen Incident-Runbooks für Administratoren
Nutzen
Teilnehmer können EDR-Funde strukturiert analysieren und geeignete Maßnahmen einleiten. Das Seminar schafft Routine für den Ernstfall, ohne aus jeder Warnung gleich ein Drama in drei Akten zu machen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security-Administratoren, SOC-nahe IT-Teams, Endpoint-Verantwortliche, Incident-Response-Koordinatoren |
| Voraussetzungen: | Sichere Windows- und Netzwerkgrundlagen, Grundwissen zu Malware, Benutzerrechten, PowerShell und Ereignisprotokollen. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
