Seminar Cyscale – Runtime Protection und Incident Response

Seminar / Training

Das Seminar verbindet Laufzeitsignale aus Cloud- und Container-Workloads mit Inventar, Identitäten, Netzwerk, Schwachstellen und Konfigurationsbefunden, um Vorfälle schneller einzuordnen und kontrolliert zu behandeln.

Zielsetzung

Runtime-Anomalien kontextbezogen untersuchen, betroffene Assets und mögliche Ausbreitungswege bestimmen und einen überprüfbaren Incident-Response-Ablauf mit Cyscale-Unterstützung etablieren.

Inhaltsübersicht

  1. Runtime-Signale und Kontext vorbereiten
  2. Vorfall kontextbezogen untersuchen
  3. Eindämmung und Remediation planen
  4. Wiederherstellung und Wirksamkeit prüfen
  5. Incident-Playbooks und Verbesserung etablieren

Schrittweise Seminarinhalte

1. Runtime-Signale und Kontext vorbereiten

  1. Schritt 1: Laufzeitereignisse, statische Fehlkonfigurationen und Schwachstellen fachlich unterscheiden.
  2. Schritt 2: Betroffene Workloads, Images, Cluster, Konten und Eigentümer erfassen.
  3. Schritt 3: Zeitbezug, Schweregrad und Vertrauensniveau der Signale prüfen.
  4. Schritt 4: Prioritätskriterien für sofortige Untersuchung und Eskalation festlegen.

2. Vorfall kontextbezogen untersuchen

  1. Schritt 1: Vom Runtime-Signal zum Asset-Detail und zugehörigen Beziehungen navigieren.
  2. Schritt 2: Netzwerkexposition, Identitäten, Datenzugriff und bekannte Schwachstellen korrelieren.
  3. Schritt 3: Mögliche Eintritts-, Persistenz- und Ausbreitungswege als Hypothesen dokumentieren.
  4. Schritt 4: Relevante Evidenz und Zeitpunkte für weitere Analyse sichern.

3. Eindämmung und Remediation planen

  1. Schritt 1: Sofortmaßnahmen nach Wirkung, Risiko und Betriebsfolgen priorisieren.
  2. Schritt 2: Isolation, Rechteentzug, Secret-Rotation, Image-Austausch und Konfigurationskorrektur bewerten.
  3. Schritt 3: Freigabe, Rollback und Kommunikationswege für kritische Änderungen festlegen.
  4. Schritt 4: Maßnahmen mit eindeutiger Verantwortlichkeit und technischer Abnahme versehen.

4. Wiederherstellung und Wirksamkeit prüfen

  1. Schritt 1: Bereinigte Images oder Ressourcen kontrolliert bereitstellen.
  2. Schritt 2: Connector-Synchronisation, Assessment und erneute Laufzeitbeobachtung durchführen.
  3. Schritt 3: Alert-, Schwachstellen- und Graphstatus auf verbleibende Risiken kontrollieren.
  4. Schritt 4: Betriebsfreigabe erst nach erfüllten Abnahmekriterien dokumentieren.

5. Incident-Playbooks und Verbesserung etablieren

  1. Schritt 1: Playbooks für exponierte Workloads, kompromittierte Identitäten und verdächtige Container entwickeln.
  2. Schritt 2: Tickets, Benachrichtigungen und Eskalationen in den Response-Prozess integrieren.
  3. Schritt 3: Ursachenmaßnahmen in Custom Controls und Architekturleitplanken überführen.
  4. Schritt 4: Kennzahlen und Lessons-Learned-Aktionen in den kontinuierlichen Verbesserungsprozess aufnehmen.

Praxisanteile

  • Untersuchung eines simulierten Container-Runtime-Signals.
  • Erstellung eines Eindämmungs- und Wiederherstellungsplans.
  • Aufbau eines wiederverwendbaren Incident-Playbooks.

Zielgruppen

Security Operations, Incident Response, Container Security, Cloud Security, Plattformteams und Threat Hunting.

Vorkenntnisse

Grundkenntnisse zu Incident Response, Cloud-Workloads, Containern, Netzwerk und Identitäten.

Fachbereichsleitung / Trainingsleitung / Ansprechpersonen

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Operations, Incident Response, Container Security, Cloud Security, Plattformteams und Threat Hunting.
Voraussetzungen: Grundkenntnisse zu Incident Response, Cloud-Workloads, Containern, Netzwerk und Identitäten.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, geführte Analysen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben