Überblick
Inhaltsverzeichnis
- Einordnung und Einsatzbereich
- Zielgruppe
- Voraussetzungen
- Seminarinhalte nach Arbeitsschritten
- Praktische Übungen
- Administrationsleitfaden
- Abgrenzung und Aufbaupfad
Einordnung und Einsatzbereich
Threat Intelligence ist nur dann nützlich, wenn Indikatoren bewertet und in konkrete Such- oder Reaktionsprozesse übersetzt werden. Das Seminar vermittelt die Grundlagen für verwertbare Threat-Hunting-Arbeit.
Behandelt werden Indikatorarten, Kontextbewertung, Priorisierung, Suchhypothesen, Datenquellen, Dokumentation und Übergabe an Inspect- oder Incident-Prozesse.
Zielgruppe
Security Analysts, SOC-nahe Rollen, Security Engineers und Administratoren, die Bedrohungsinformationen technisch nutzbar machen.
Voraussetzungen
Grundkenntnisse in Netzwerken, Endpoint-Ereignissen, Malware-Begriffen und Sicherheitsanalyse werden vorausgesetzt.
Seminarinhalte nach Arbeitsschritten
Schritt 1: Threat-Intelligence-Begriffe ordnen
Indikatoren, Taktiken, Techniken, Kampagnen und Kontext werden voneinander getrennt.
- IoC-Typen unterscheiden
- Kontextqualität bewerten
- Relevanz für eigene Umgebung prüfen
Schritt 2: Indikatoren priorisieren
Nicht jeder Indikator ist gleich relevant. Priorisierung verhindert Sucharbeit ohne Ergebniswert.
- Aktualität bewerten
- Umgebungsbezug herstellen
- Falschpositive Risiken beachten
Schritt 3: Suchhypothesen formulieren
Threat Hunting beginnt mit einer überprüfbaren Annahme und nicht mit blindem Suchen.
- Hypothese schreiben
- Datenquelle zuordnen
- Erfolgskriterium festlegen
Schritt 4: Hunting-Ablauf durchführen
Suchen werden iterativ verfeinert und dokumentiert.
- Abfrage starten
- Ergebnisse filtern
- Funde klassifizieren
Schritt 5: Übergabe an Reaktion vorbereiten
Verwertbare Funde werden in Incident-, XDR- oder Hardening-Prozesse überführt.
- Priorität vergeben
- Betroffene Assets benennen
- Folgeaktion definieren
Praktische Übungen
Die Übungen orientieren sich an typischen Administrationsaufgaben und werden in einer nachvollziehbaren Reihenfolge durchgeführt. Jede Übung endet mit einer technischen Prüfung, damit Konfiguration, Wirkung und Protokollierung zusammenpassen.
- Indikatorenliste nach Relevanz sortieren
- Suchhypothese für verdächtige Netzwerkkommunikation erstellen
- Hunting-Ergebnisse klassifizieren
- Fund an Incident-Prozess übergeben und dokumentieren
Administrationsleitfaden
Der Leitfaden dient als Arbeitsfolge für den späteren Betrieb. Er reduziert Ad-hoc-Änderungen und sorgt dafür, dass Änderungen dokumentiert, geprüft und kontrolliert ausgerollt werden.
- Indikatoren nie ohne Kontext verwenden
- Hypothesen schriftlich formulieren
- Suchergebnisse reproduzierbar speichern
- Falschpositive dokumentieren
- Verwertbare Funde in Response-Prozesse übergeben
Abgrenzung und Aufbaupfad
Das Seminar ergänzt LiveGuard Advanced und ESET Inspect und ist eine sinnvolle Vorbereitung auf das XDR-Intensivseminar.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Analysts, SOC-nahe Rollen, Security Engineers, Administratoren |
| Voraussetzungen: | Grundkenntnisse in Netzwerk, Endpoint-Ereignissen und Sicherheitsanalyse |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System, Fallbeispiele, Checklisten, Troubleshooting-Szenarien |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
