Seminar / Training
Das Intensivformat verbindet externe Signale mit analytischer Bewertung und kontrollierter Reaktion. Eine simulierte Angriffskampagne entwickelt sich von ersten Dark-Web-Hinweisen über Markenmissbrauch und Credential-Risiken bis zur Krisenlage.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Externe Signale zu einem Bedrohungsbild zusammenführen
- IOC-, TTP- und Hunting-Methodik anwenden
- Brand- und Ransomware-Signale eskalieren
- REACT, Triage und Takedown verzahnen
- Erkenntnisse in Detection und Reporting überführen
Zielgruppe
Threat Intelligence, SOC, Threat Hunting, Incident Response, Brand Protection, Fraud Management, Krisenstäbe, Detection Engineering und CISO-Organisation.
Voraussetzungen
Erfahrung mit Incident Response oder SOC-Arbeit sowie Grundkenntnisse zu IOC, TTP, DNS, Identitäten und interner Sicherheitstelemetrie.
Seminarinhalte
- Schritt 1: Intelligence Requirements festlegen
Schutzgüter, Akteure, Geschäftsszenarien, Eskalationsstufen und Informationsbedarfe werden vorab definiert.
- Schritt 2: Dark-Web-Monitoring aufsetzen
Aliase, Projekte, Führungspersonen, Technologien und Lieferanten werden mit Quellen- und Ausschlusslogik überwacht.
- Schritt 3: Dark-Web-Signale validieren
Quelle, Akteur, Zeitbezug, Evidenz, Confidence und Unternehmenszuordnung werden methodisch bewertet.
- Schritt 4: Brand-Missbrauch erkennen
Look-alike-Domains, Fake-Profile, betrügerische Apps und Phishing-Infrastruktur werden zur Kampagne gebündelt.
- Schritt 5: Credential-Signale einordnen
Kompromittierte Konten, Infostealer-Kontext, Privilegien und mögliche Kontoübernahme werden in die Lage integriert.
- Schritt 6: IOC- und TTP-Kontext entwickeln
Technische Indikatoren werden bereinigt, zeitlich begrenzt und mit beobachtetem Angreiferverhalten verbunden.
- Schritt 7: Hunting-Hypothesen ableiten
Externe Hinweise werden in prüfbare Hypothesen, Datenquellen, Abfragen und Ausschlusskriterien übersetzt.
- Schritt 8: Interne Korrelation durchführen
SIEM-, EDR-, DNS-, Proxy-, E-Mail- und Identitätsdaten werden mit externer Intelligence abgeglichen.
- Schritt 9: Ransomware-Frühwarnung bewerten
Akteursinteresse, Access-Angebote, Credentials, Schwachstellen, Leakseiten und Vorbereitungsindikatoren steuern die Eskalation.
- Schritt 10: Krisenmonitoring organisieren
Lagebild, Beobachtungsrhythmus, Kommunikationskanäle, Verantwortlichkeiten und Entscheidungspunkte werden eingerichtet.
- Schritt 11: REACT-Untersuchung beauftragen
Fragestellung, Scope, Zeitfenster, Beweislage, Zwischenberichte und erwartetes Analyseprodukt werden präzisiert.
- Schritt 12: Incident-Response steuern
Priorität, Eigentümer, Eindämmung, Beweissicherung, Status und Parallelmaßnahmen werden koordiniert.
- Schritt 13: Remediation und Takedown umsetzen
Domain-, Profil-, Inhalts- oder Infrastrukturmaßnahmen werden mit Providern und internen Stellen verfolgt.
- Schritt 14: Integration und Automatisierung nutzen
Indikatoren, Fälle und Status werden kontrolliert an SIEM, SOAR oder ITSM übergeben.
- Schritt 15: Lagebericht und Verbesserungsplan erstellen
Confidence, Geschäftsauswirkung, Entscheidungen, offene Risiken, Detection-Lücken und nächste Schritte werden berichtet.
Praxisübungen
- Dark-Web- und Brand-Signale zu Kampagne korrelieren
- Hunting-Hypothese und Detection Rule entwickeln
- Ransomware-Eskalation mit REACT-Briefing durchführen
- Takedown-Fall mit Lagebericht abschließen
Methodik
Die Inhalte werden mit kurzen Fachvorträgen, Demonstrationen und einer durchgängigen Fallbearbeitung vermittelt. Jeder Arbeitsschritt endet mit einem dokumentierten Prüfkriterium zu Datenqualität, Risiko, Zuständigkeit und nächster Maßnahme.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Threat Intelligence, SOC, Threat Hunting, Incident Response, Brand Protection, Fraud Management, Krisenstäbe, Detection Engineering und CISO-Organisation. |
| Voraussetzungen: | Erfahrung mit Incident Response oder SOC-Arbeit sowie Grundkenntnisse zu IOC, TTP, DNS, Identitäten und interner Sicherheitstelemetrie. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
