Seminar CybelAngel – Credential Intelligence und Account-Takeover-Prävention

Seminar / Training

Ein kompromittiertes Kennwort ist nur ein Teil des Risikos. Entscheidend sind Quelle, Aktualität, betroffene Identität, Gerätekontext, Berechtigungsniveau und die Frage, ob bereits eine Nutzung stattgefunden hat.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • Identitätsumfang sauber definieren
  • Credential-Funde risikobasiert priorisieren
  • Identitäts-, Sitzungs- und Endpunktmaßnahmen abstimmen
  • Ursachen über den Passwortwechsel hinaus untersuchen
  • Wirksamkeit mit Kennzahlen steuern

Zielgruppe

SOC, Identity and Access Management, Incident Response, IT-Support, Endpoint Security, Fraud Management und Informationssicherheitsmanagement.

Voraussetzungen

Grundkenntnisse zu Verzeichnisdiensten, Single Sign-on, MFA, Sitzungen, Endpunktsicherheit und Incident Response.

Seminarinhalte

  1. Schritt 1: Identitätsumfang definieren

    Unternehmensdomains, privilegierte Konten, Funktionspostfächer, Partneridentitäten und besonders kritische Benutzergruppen werden festgelegt.

  2. Schritt 2: Fundquelle und Kontext verstehen

    Leak-Sammlungen, kompromittierte Datenbanken, Paste-Inhalte, Dark-Web-Angebote und Infostealer-Kontext werden unterschieden.

  3. Schritt 3: Incident-Bericht auswerten

    Identität, Domain, Kennwortstatus, Quelle, Zeitpunkt, Begleitdaten, Gerätehinweise und Analystenbewertung werden geprüft.

  4. Schritt 4: Validität sicher beurteilen

    Aktualität und Relevanz werden geprüft, ohne Kennwörter unnötig offenzulegen oder produktive Konten unkontrolliert zu testen.

  5. Schritt 5: Schweregrad festlegen

    Privilegien, externe Erreichbarkeit, MFA-Status, Datenzugriff, Wiederverwendung und Angriffsaktivität bestimmen die Priorität.

  6. Schritt 6: Identitätsmaßnahmen auslösen

    Passwortwechsel, Kontosperre, MFA-Nachregistrierung, Sitzungsausleitung, Token-Widerruf und Berechtigungsprüfung werden abgestimmt.

  7. Schritt 7: Endpunkt und Ursache untersuchen

    Infostealer-Hinweise, verdächtige Geräte, Browser-Speicher, Malware-Indikatoren und Benutzerverhalten werden einbezogen.

  8. Schritt 8: Missbrauch prüfen

    Anmeldeprotokolle, Geolokation, Gerätewechsel, fehlgeschlagene Anmeldungen und ungewöhnliche Aktionen werden korreliert.

  9. Schritt 9: Automatisierung kontrollieren

    Routing, Ticketanlage, Identitätsaktionen und Benachrichtigung werden nur mit Freigaben und Ausnahmebehandlung automatisiert.

  10. Schritt 10: Abschluss und Nachkontrolle durchführen

    Wirksamkeit, erneute Exposition, Benutzerinformation, Ursachenbehebung und Kennzahlen werden dokumentiert.

Praxisübungen

  • Credential-Funde mit unterschiedlichem Privilegienkontext priorisieren
  • Reaktionsmatrix für Standardkonto und Administrator erstellen
  • Infostealer-Fall einschließlich Endpunktprüfung modellieren
  • Kennzahlen für offene Fälle und Wiederholungen definieren

Methodik

Die Inhalte werden mit kurzen Fachvorträgen, Demonstrationen und einer durchgängigen Fallbearbeitung vermittelt. Jeder Arbeitsschritt endet mit einem dokumentierten Prüfkriterium zu Datenqualität, Risiko, Zuständigkeit und nächster Maßnahme.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: SOC, Identity and Access Management, Incident Response, IT-Support, Endpoint Security, Fraud Management und Informationssicherheitsmanagement.
Voraussetzungen: Grundkenntnisse zu Verzeichnisdiensten, Single Sign-on, MFA, Sitzungen, Endpunktsicherheit und Incident Response.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Stream live 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream gespeichert 2 Tage
Innsbruck 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben