Inhaltsübersicht
- Seminarprofil
- Lernziele
- Schrittweise Seminarinhalte
- 1. Plattformüberblick und sichere Dateiprüfung
- 2. Detect-Grundbetrieb
- 3. API und Connectoren
- 4. Expert und Analysekontext
- 5. Betrieb, Eskalation und Diagnose
- Praxisübungen
- Zielgruppe und Voraussetzungen
- Methodik
Seminarprofil
Das Kompaktseminar vermittelt in drei Tagen einen konzentrierten Arbeitsüberblick über GLIMPS Malware Kiosk, Detect und Expert. Kernprozesse für Dateiprüfung, Grundbetrieb, API und Connectoren, Berichtsauswertung, Eskalation, Monitoring und Fehlerdiagnose werden in einer zusammenhängenden Laborstrecke geübt.
Lernziele
- Produktrollen und typische Einsatzfälle sicher unterscheiden
- Kiosk und Detect für grundlegende Dateiprüfung bedienen
- API, Host Connector und zentrale Alarmierung auf Basisebene einrichten
- Expert-Berichte, Indikatoren und ATT&CK-Kontext grundlegend auswerten
- Eskalations-, Incident- und Troubleshootingpfade anwenden
Schrittweise Seminarinhalte
1. Plattformüberblick und sichere Dateiprüfung
- Schritt 1: Kiosk, Detect und Expert in einen gemeinsamen Dateiprüfprozess einordnen.
- Schritt 2: Verdächtige Datei sicher übernehmen, kennzeichnen und einreichen.
- Schritt 3: Ergebniszustände und Handlungsoptionen unterscheiden.
- Schritt 4: Übergabe an Service Desk, SOC oder Incident Response festlegen.
2. Detect-Grundbetrieb
- Schritt 1: Endpunkt, Token, TLS und Benutzerrollen prüfen.
- Schritt 2: Testeinreichung durchführen und Bericht abrufen.
- Schritt 3: Cache, Dateigrenzen und Aufbewahrung auf Basisebene konfigurieren.
- Schritt 4: Dashboard, Logs und zentrale Benachrichtigung kontrollieren.
3. API und Connectoren
- Schritt 1: Einfachen API-Ablauf für Upload, Status und Ergebnis umsetzen.
- Schritt 2: Host Connector für Verzeichnisscan und Quarantäne konfigurieren.
- Schritt 3: ICAP-, SMTP- oder Übergabeverzeichnis als Integrationsmuster bewerten.
- Schritt 4: Timeout, Tokenfehler und nicht analysierbare Datei testen.
4. Expert und Analysekontext
- Schritt 1: Statische, dynamische und hybride Befundbereiche im Bericht lokalisieren.
- Schritt 2: Indikatoren und erkannte Funktionen priorisieren.
- Schritt 3: MITRE-ATT&CK-Zuordnungen und Unsicherheit grundlegend bewerten.
- Schritt 4: Befund in eine kurze Analystenmeldung überführen.
5. Betrieb, Eskalation und Diagnose
- Schritt 1: Doubt-Removal- und Eskalationspfad als Zustandsmodell beschreiben.
- Schritt 2: Kennzahlen für Volumen, Dauer, Fehler und Eskalation auswählen.
- Schritt 3: TLS-, Token-, Datei-, Connector- und Lastfehler mit Minimaltests eingrenzen.
- Schritt 4: Runbook und Abnahmecheckliste für einen kleinen produktiven Einsatz erstellen.
Praxisübungen
- Durchgängige Dateiprüfung von Kiosk oder Detect bis zur Analystenentscheidung
- API-Minimalclient und Host-Connector-Basiskonfiguration
- Auswertung eines Expert-Berichts mit IOC-Liste
- Störungstest und Erstellung eines kompakten Betriebsrunbooks
Zielgruppe und Voraussetzungen
Zielgruppe: IT-Sicherheit, Administratoren, DevOps, SOC, Service Desk, technische Projektleitung und Integrationsverantwortliche
Voraussetzungen: Grundverständnis von IT-Sicherheit, Netzwerk, APIs und Betriebsprozessen; keine vertiefte Malware-Analyse erforderlich
Methodik
Fachliche Einordnung, technische Demonstration und praktische Umsetzung wechseln sich ab. Jeder Themenblock folgt derselben belastbaren Reihenfolge: Ziel und Risiko bestimmen, Konfiguration oder Analyse durchführen, Sollzustand prüfen, Fehlerfall testen und den wiederholbaren Betriebsablauf dokumentieren.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IT-Sicherheit, Administratoren, DevOps, SOC, Service Desk, technische Projektleitung und Integrationsverantwortliche |
| Voraussetzungen: | Grundverständnis von IT-Sicherheit, Netzwerk, APIs und Betriebsprozessen; keine vertiefte Malware-Analyse erforderlich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
