Seminar Cyscale – Security Operations, Alerts und Ausnahmen

Seminar / Training

Das Seminar entwickelt einen belastbaren SOC- und Cloud-Security-Operations-Prozess für Alerts, Security Scores, Ausnahmen, Benachrichtigungen, Maßnahmen und technische Rückprüfung.

Zielsetzung

Alert-Backlogs beherrschbar machen, Fälle kontextbezogen priorisieren, Ausnahmen kontrollieren und Bearbeitung sowie Wirksamkeit mit klaren Status- und Kennzahlenmodellen steuern.

Inhaltsübersicht

  1. Alert-Lifecycle und Generierung verstehen
  2. Triage und Fallbildung standardisieren
  3. Security Score korrekt einsetzen
  4. Ausnahmen kontrollieren
  5. Betrieb, Eskalation und Wirksamkeit messen

Schrittweise Seminarinhalte

1. Alert-Lifecycle und Generierung verstehen

  1. Schritt 1: Assessment, fehlgeschlagene Kontrolle und Alert-Erzeugung als Prozesskette nachvollziehen.
  2. Schritt 2: Status Open, Resolved und Disabled sowie Regressionen fachlich unterscheiden.
  3. Schritt 3: Severity-Schwellen an Risikotoleranz und Betriebsfähigkeit ausrichten.
  4. Schritt 4: Auswirkungen von Kontroll- und Scope-Änderungen auf bestehende Alerts prüfen.

2. Triage und Fallbildung standardisieren

  1. Schritt 1: Alerts nach Schweregrad, Provider, Asset, Kontrolle und Alter filtern.
  2. Schritt 2: Zusammengehörige Findings nach Ursache, betroffenen Assets und Angriffspfad gruppieren.
  3. Schritt 3: False Positives, Duplikate und Datenqualitätsprobleme mit festen Kriterien abgrenzen.
  4. Schritt 4: Fälle mit Priorität, Eigentümer, Zieltermin und nächstem Prüfschritt versehen.

3. Security Score korrekt einsetzen

  1. Schritt 1: Score, fehlgeschlagene Kontrollen und betroffene Beziehungen gemeinsam interpretieren.
  2. Schritt 2: Score-Änderungen auf tatsächliche Konfigurations- oder Scope-Änderungen zurückführen.
  3. Schritt 3: Asset-Scores nicht isoliert, sondern als Priorisierungshilfe im Kontext verwenden.
  4. Schritt 4: Management-Kennzahlen von operativen Triage-Metriken sauber trennen.

4. Ausnahmen kontrollieren

  1. Schritt 1: Legitime Geschäftsgründe, technische Zwänge und echte Fehlalarme unterscheiden.
  2. Schritt 2: Ausnahme auf konkrete Assets und Kontrollen begrenzen.
  3. Schritt 3: Begründung, Risikoeigentümer, Kompensation, Genehmigung und Ablaufdatum dokumentieren.
  4. Schritt 4: Abgelaufene oder veränderte Ausnahmen in einem regelmäßigen Review erneut bewerten.

5. Betrieb, Eskalation und Wirksamkeit messen

  1. Schritt 1: Benachrichtigungen und Tickets nach Severity und Scope routen.
  2. Schritt 2: SLA, Eskalation und Übergabe zwischen SOC, Plattform und Fachteam definieren.
  3. Schritt 3: Behebung durch Synchronisation, Assessment und aktualisierten Alert-Status verifizieren.
  4. Schritt 4: Kennzahlen für Backlog, Alter, Behebungszeit, Wiedereröffnung und Ausnahmebestand etablieren.

Praxisanteile

  • Triage eines priorisierten Alert-Backlogs.
  • Erstellung einer zeitlich begrenzten Ausnahme mit Kompensation.
  • Aufbau eines SOC-Kennzahlensets für Cyscale.

Zielgruppen

Security Operations, Cloud Security, SOC, Plattformteams, Incident Management und technische Serviceverantwortliche.

Vorkenntnisse

Grundkenntnisse zu Security Operations, Triage, Tickets und Cloud-Risiken.

Fachbereichsleitung / Trainingsleitung / Ansprechpersonen

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Operations, Cloud Security, SOC, Plattformteams, Incident Management und technische Serviceverantwortliche.
Voraussetzungen: Grundkenntnisse zu Security Operations, Triage, Tickets und Cloud-Risiken.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, geführte Analysen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Stream live 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream gespeichert 2 Tage
Innsbruck 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben