Das Portfolio deckt die fachliche Analystenarbeit, Intelligence-Produktion, SOC-Operationalisierung, Integration, Daten-Governance sowie Installation und sicheren Plattformbetrieb ab. Die Seminare sind nach klar abgegrenzten Rollen und Lernzielen aufgebaut; Kompakt- und Intensivformate bieten alternative Wege für Projektteams mit verdichtetem Qualifizierungsbedarf.
Inhaltsübersicht
- Portfolio und Zielgruppen
- Empfohlene Lernreihenfolge
- Kompakt- und Intensivpfade
- Begründung der Seminardauern
- Seminarauswahl
Portfolio und Zielgruppen
Analystische Seminare behandeln Grundlagen, Datenmodell, Suche, Intelligence Requirements, Discovery, AI, Enrichment, Graphanalyse, Threat Hunting, Triage und Reporting. Technische Seminare behandeln Feeds, Custom Data Mapping, Regeln, API, STIX/TAXII, Administration, Security, Installation, Upgrade, Monitoring und Wiederanlauf. Defense TIP ergänzt doktrinkonforme Anforderungen, Quellenbewertung, Klassifizierung und standardisierte Intelligence-Produkte.
Empfohlene Lernreihenfolge
- Orientierung für Leitung und Projektverantwortung
Zuerst folgt der Management- und Architekturüberblick. Anschließend werden je nach Zielrolle das Kompaktseminar oder die fachlichen Einzelpfade ausgewählt.
- Grundpfad für neue Analysten
Grundlagen und Analysten-Workbench, danach Suche, Filter, Datasets und Workspaces, anschließend Datenmodell, STIX 2.1, Entities und Observables. Darauf bauen Discovery, Intelligence Compass und Keyword Lists sowie Regeln, Enrichment, Malware Sandbox und Scoring auf.
- Vertiefung für Hunting und Intelligence-Produktion
Nach dem Grundpfad folgen Graphanalyse, ATT&CK, DISARM und Heatmaps, danach Threat Hunting, Threat Actor Tracking und IOC-Management. Dashboards, Reporting und Intelligence Products schließen die Produktionskette ab.
- SOC- und Incident-Response-Pfad
Grundlagen und Analysten-Workbench, danach Alert Triage, Incident Response und SOC-Operationalisierung. Regeln und Enrichment sowie Public API v2, Integrationen und Automatisierung ergänzen den operativen Übergang zu SIEM, SOAR und Ticketing.
- Feed- und Integrationspfad
Datenmodell, STIX 2.1, Entities und Observables bildet die Basis. Danach folgen Feeds, Ingestion und Custom Data Mapping, Regeln und Enrichment, STIX/TAXII, Export und Dissemination sowie Public API v2, Integrationen und Automatisierung.
- Administrations- und Betriebspfad
Für eine neue Plattform beginnt der Pfad mit Management- und Architekturüberblick, danach Installation, Upgrade und Plattformbetrieb und anschließend Administration, Rollen, Berechtigungen und Sicherheit. Datenqualität, Deduplication und Property Propagation ergänzt die laufende Governance.
- Defense- und Behördenpfad
Grundlagen und Datenmodell gehen Defense TIP und doktrinkonformer Intelligence-Produktion voraus. Graphanalyse, DISARM sowie Dashboards und Reporting ergänzen Lagebild, Warnindikatoren und adressatengerechte Produkte.
Kompakt- und Intensivpfade
Das dreitägige Kompaktseminar Grundlagen, Analyse und Reporting ist ein verdichteter Einstieg für Projektteams und neue Key-User. Die drei fünftägigen Intensivseminare decken gemeinsam das vollständige Portfolio ab: Analysten, Hunting und Intelligence-Produktion; Integration, Automatisierung und SOC-Workflows; Plattformadministration, Betrieb und Security. Sie vermitteln Breite und einen durchgängigen Gesamtprozess, ersetzen bei besonders spezialisierten Aufgaben jedoch nicht jede fachliche Vertiefung.
Begründung der Seminardauern
Der Management- und Architekturüberblick benötigt einen Tag, weil Entscheidungs- und Zielbildfragen ohne tiefe Systemkonfiguration behandelt werden. Fokussierte Analysten-, Feed-, Regel-, Such-, Reporting- und Austauschthemen benötigen zwei Tage für Grundlagen, Demonstration und belastbare Praxis. Rollenübergreifende Administration, Defense TIP, API-Entwicklung und das Kompaktformat benötigen drei Tage. Installation, Upgrade und Plattformbetrieb benötigt vier Tage, da Infrastruktur, Deployment, Backup, Monitoring, Migration und Störungsdiagnose praktisch geprüft werden. Die bereichsübergreifenden Intensivpfade benötigen die zulässige Höchstdauer von fünf Tagen.
Seminarauswahl
Seminare zu diesem Hersteller
- EclecticIQ Intelligence Center – Administration, Rollen, Berechtigungen und Sicherheit
- EclecticIQ Intelligence Center – AI Suite, Assistant und Web Enrichment
- EclecticIQ Intelligence Center – Alert Triage, Incident Response und SOC-Operationalisierung
- EclecticIQ Intelligence Center – Dashboards, Reporting und Intelligence Products
- EclecticIQ Intelligence Center – Datenmodell, STIX 2.1, Entities und Observables
- EclecticIQ Intelligence Center – Datenqualität, Deduplication und Property Propagation
- EclecticIQ Intelligence Center – Defense TIP und doktrinkonforme Intelligence-Produktion
- EclecticIQ Intelligence Center – Discovery, Intelligence Compass und Keyword Lists
- EclecticIQ Intelligence Center – Feeds, Ingestion und Custom Data Mapping
- EclecticIQ Intelligence Center – Graphanalyse, ATT&CK, DISARM und Heatmaps
- EclecticIQ Intelligence Center – Grundlagen und Analysten-Workbench
- EclecticIQ Intelligence Center – Installation, Upgrade und Plattformbetrieb
- EclecticIQ Intelligence Center – Intensivseminar Analysten, Hunting und Intelligence-Produktion
- EclecticIQ Intelligence Center – Intensivseminar Integration, Automatisierung und SOC-Workflows
- EclecticIQ Intelligence Center – Intensivseminar Plattformadministration, Betrieb und Security
- EclecticIQ Intelligence Center – Kompaktseminar Grundlagen, Analyse und Reporting
- EclecticIQ Intelligence Center – Management- und Architekturüberblick
- EclecticIQ Intelligence Center – Public API v2, Integrationen und Automatisierung
- EclecticIQ Intelligence Center – Regeln, Enrichment, Malware Sandbox und Scoring
- EclecticIQ Intelligence Center – STIX/TAXII, Export und Dissemination
- EclecticIQ Intelligence Center – Suche, Filter, Datasets und Workspaces
- EclecticIQ Intelligence Center – Threat Hunting, Threat Actor Tracking und IOC-Management
Seminarorte:
Durchführungsgarantie für jedes Training:
ja, ab 2 Teilnehmern
Öffentlich, Webinar, Inhaus, Workshop:
ja, sehr gerne
Unterlage im Seminar:
ja, auf Datenträger oder Download
Zertifikat für Ihre Teilnahme am Training:
ja, selbstverständlich
