Seminar EclecticIQ Intelligence Center – Management- und Architekturüberblick

Der eintägige Überblick ordnet den Nutzen einer Threat-Intelligence-Plattform, ihre Architektur und die notwendigen Betriebs- und Governance-Entscheidungen ein. Er richtet sich an Verantwortliche, die Investition, Zielbild, Rollen und Einführung bewerten müssen, ohne eine operative Analystenschulung zu benötigen.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Didaktik und Arbeitsweise

Zielsetzung

  • Nutzen, Grenzen und typische Einsatzfelder des Intelligence Center bewerten
  • Zielarchitektur, Datenflüsse und Integrationspunkte verständlich einordnen
  • Rollen, Governance und Datenschutzanforderungen für ein Betriebsmodell bestimmen
  • Einführungsphasen, Erfolgskriterien und Risiken realistisch planen
  • einen rollenbasierten Qualifizierungs- und Seminarpfad festlegen

Zielgruppe

Geschäftsführung, CISO, SOC- und CTI-Leitung, IT-Leitung, Enterprise Architecture, Einkauf, Projektleitung und Datenschutz.

Voraussetzungen

Kenntnisse der eigenen Sicherheitsorganisation und der wichtigsten Datenquellen. Technische Spezialkenntnisse sind nicht erforderlich.

Seminarinhalte

  1. Schritt 1: Ausgangslage und Entscheidungsproblem klären

    Bestehende Informationsquellen, manuelle Aufwände, Reaktionszeiten, Datenlücken und organisatorische Engpässe werden aufgenommen. Das Ziel wird als messbare Verbesserung und nicht als bloße Produkteinführung formuliert.

  2. Schritt 2: CTI-Lebenszyklus und Plattformrolle einordnen

    Direction, Collection, Processing, Analysis, Dissemination und Feedback werden mit den Fähigkeiten des Intelligence Center verbunden. Grenzen zu SIEM, SOAR, Case Management und reiner Feed-Beschaffung werden deutlich getrennt.

  3. Schritt 3: Geschäftliche und operative Use Cases priorisieren

    Strategische Lage, Threat Hunting, IOC-Management, Alert Triage, Schwachstellenpriorisierung, Third-Party-Risk und Defense-Anforderungen werden nach Nutzen, Datenreife und Umsetzungsaufwand bewertet.

  4. Schritt 4: Datenflüsse und Integrationen skizzieren

    Eingehende Feeds, interne Telemetrie, Enrichment, Analystenarbeit, API, TAXII und ausgehende Bereitstellung werden als End-to-End-Fluss dargestellt. Für jeden Übergang werden Eigentümer und Schutzanforderungen benannt.

  5. Schritt 5: Architektur- und Betriebsmodell vergleichen

    On-Premises, abgeschottete Umgebung, zentrale oder verteilte Komponenten sowie Betriebsverantwortung werden gegenübergestellt. Verfügbarkeit, Skalierung, Upgradefähigkeit und Supportgrenzen fließen in die Entscheidung ein.

  6. Schritt 6: Rollen und Operating Model festlegen

    Intelligence Management, Analysten, Feed Engineering, Integration, Plattformbetrieb, Datenschutz und Fachstakeholder erhalten klare Verantwortlichkeiten. Ein RACI-Modell verhindert Lücken zwischen technischer Plattform und fachlicher Wirkung.

  7. Schritt 7: Governance, Datenschutz und AI-Risiken bewerten

    TLP, Quellenrechte, Datenaufbewahrung, Drittanbieter, AI-Verarbeitung, Audit und Exportkontrolle werden als verbindliche Leitplanken behandelt. Ungeklärte Punkte werden als Projektvoraussetzung und nicht als spätere Detailfrage markiert.

  8. Schritt 8: Erfolgskriterien und Kennzahlen definieren

    Relevante Treffer, verkürzte Bearbeitungszeit, verbesserte Abdeckung, Datenqualität, Produktnutzung und ausgelöste Maßnahmen werden messbar beschrieben. Reine Datenmenge oder Anzahl angelegter Objekte gilt nicht als Erfolgsnachweis.

  9. Schritt 9: Einführungsroadmap planen

    Use-Case-Pilot, Datenanbindung, Rollenmodell, Analystenverfahren, Integration, Betriebsübergabe und Skalierung werden in realistische Phasen geordnet. Jede Phase erhält Abnahmekriterien und eine Entscheidung über Fortsetzung.

  10. Schritt 10: Qualifizierungsplan ableiten

    Rollen werden den Grundlagen-, Spezial-, Kompakt- und Intensivseminaren zugeordnet. Vorkenntnisse und tatsächliche Aufgaben bestimmen die Reihenfolge; nicht jede Rolle benötigt das gesamte Portfolio.

Praxisübungen

  1. Übung 1: Use-Case-Matrix erstellen

    Sechs mögliche Anwendungsfälle werden nach Geschäftsnutzen, Datenverfügbarkeit, Prozessreife und Aufwand bewertet.

  2. Übung 2: Zielarchitektur skizzieren

    Ein vereinfachter Datenfluss von Quellen über Analyse bis zu SIEM, SOAR und Managementausgabe wird mit Verantwortlichkeiten versehen.

  3. Übung 3: 90-Tage-Roadmap entwerfen

    Pilotumfang, Rollen, Datenquellen, Abnahme, Risiken und nächste Entscheidungsstufe werden in einem kompakten Plan zusammengeführt.

Didaktik und Arbeitsweise

Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Arbeitsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen. Die erarbeiteten Verfahren bleiben dadurch im späteren Betrieb wiederholbar und auditierbar.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 599 zzgl. MwSt.
Inhaus: € 1.700 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Geschäftsführung, CISO, SOC- und CTI-Leitung, IT-Leitung, Enterprise Architecture und Projektleitung
Voraussetzungen: Kenntnisse der eigenen Sicherheitsorganisation und der wichtigsten Datenquellen. Technische Spezialkenntnisse sind nicht erforderlich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, strukturierte Fallarbeit und praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Klagenfurt 1 Tage
Bregenz 1 Tage
Linz 1 Tage
Salzburg 1 Tage
Graz 1 Tage
Wien 1 Tage
Inhaus / Firmenseminar 1 Tage
Stream live 1 Tage
Innsbruck 1 Tage
Stream gespeichert 1 Tage
Inhaus / Firmenseminar 1 Tage
Stream live 1 Tage
Innsbruck 1 Tage
Stream gespeichert 1 Tage
Klagenfurt 1 Tage
Bregenz 1 Tage
Linz 1 Tage
Salzburg 1 Tage
Graz 1 Tage
Wien 1 Tage
Graz 1 Tage
Wien 1 Tage
Inhaus / Firmenseminar 1 Tage
Stream live 1 Tage
Innsbruck 1 Tage
Stream gespeichert 1 Tage
Klagenfurt 1 Tage
Bregenz 1 Tage
Linz 1 Tage
Salzburg 1 Tage
Linz 1 Tage
Salzburg 1 Tage
Graz 1 Tage
Wien 1 Tage
Stream live 1 Tage
Inhaus / Firmenseminar 1 Tage
Innsbruck 1 Tage
Stream gespeichert 1 Tage
Klagenfurt 1 Tage
Bregenz 1 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben