Seminarprofil
Das Seminar vermittelt einen operativen Ablauf von der Discovery-Erkennung über Beweissicherung und Risikobewertung bis zur Blockierung, Takedown-Koordination und Nachbeobachtung. Phishing-Domains, gefälschte Anmeldeseiten, Typosquatting, Marken- und Identitätsmissbrauch sowie Credential-Risiken werden in abgestufte Playbooks überführt.
Die angesetzte Dauer von 1 tag ist fachlich erforderlich, weil der Prozess klar abgegrenzt ist und sich mit konzentrierten Übungen innerhalb eines Tages vollständig von Erkennung bis Nachkontrolle behandeln lässt.
Inhaltsverzeichnis
- Seminarprofil
- Zielgruppe und Voraussetzungen
- Lernziele
- Schutzobjekte und Erkennung
- Technische und inhaltliche Verifikation
- Risiko und Sofortmaßnahmen
- Beweissicherung und Takedown
- Nachbeobachtung und Verbesserung
- Praxisübungen
Zielgruppe und Voraussetzungen
Zielgruppe: SOC, Incident Response, Brand Protection, Fraud Management, IT-Security, Rechts- und Kommunikationsschnittstellen sowie Domain-Management.
Voraussetzungen: Grundkenntnisse zu Domains, DNS, Webinhalten und Incident Response; sensible Beweise werden nur in freigegebenen Übungsszenarien verarbeitet.
Lernziele
- Phishing- und Markenmissbrauchsfälle korrekt klassifizieren.
- Beweise sicher und zweckgebunden dokumentieren.
- Dringlichkeit, Reichweite und Credential-Risiko bewerten.
- Blockierung, Warnung und Takedown koordiniert auslösen.
- Varianten und Wiederauftreten systematisch nachverfolgen.
Seminarinhalte
1. Schutzobjekte und Erkennung
Klare Schutzobjekte verbessern die Trefferqualität und Reaktionsgeschwindigkeit.
- Marken, Domains, Produkte, Login-Seiten und Führungspersonen erfassen.
- Typosquatting-, Lookalike- und Inhaltsmuster definieren.
- Discovery-Treffer nach Domain, Hosting und sichtbarem Zweck klassifizieren.
- Unklare Treffer in einen geregelten Verifikationsprozess übergeben.
2. Technische und inhaltliche Verifikation
Ein Treffer wird geprüft, ohne Schadcode oder Datenerfassung unnötig auszulösen.
- DNS, Zertifikat, Hosting und Zeitstempel dokumentieren.
- Seiteninhalte und Ähnlichkeit zu legitimen Auftritten bewerten.
- Formulare, Weiterleitungen und Downloadangebote risikoarm untersuchen.
- Bezug zur eigenen Organisation und aktuelle Aktivität bestätigen.
3. Risiko und Sofortmaßnahmen
Reaktion richtet sich nach aktiver Gefährdung und möglicher Reichweite.
- Credential-Erfassung, Malware-Verteilung und Zahlungsbetrug unterscheiden.
- Betroffene Nutzergruppen und Kommunikationskanäle bestimmen.
- Technische Blockierung und interne Warnung priorisieren.
- Bei Credential-Risiko IAM- und Incident-Maßnahmen auslösen.
4. Beweissicherung und Takedown
Takedown-Anfragen benötigen vollständige, sachliche und nachvollziehbare Informationen.
- Beweispaket mit Domain, URLs, Screenshots, Zeitstempeln und Markenbezug erstellen.
- Registrar, Hosting, Plattform und zuständige Kontaktwege ermitteln.
- Anfrage mit klarer Missbrauchsbeschreibung und Dringlichkeit übergeben.
- Status, Rückfragen und Eskalationen fortlaufend dokumentieren.
5. Nachbeobachtung und Verbesserung
Nach der Entfernung bleiben Varianten und Ursachen relevant.
- Erreichbarkeit und alternative Hosts kontrollieren.
- Ähnliche Domains, Zertifikate und Inhalte weiter beobachten.
- Betroffene Zugangsdaten und Nutzerfälle abschließen.
- Erkennungsregeln und Playbooks anhand des Falls verbessern.
Praxisübungen
- Triage mehrerer simulierter Brand-Abuse-Treffer.
- Erstellung eines vollständigen Beweispakets.
- Entwurf eines abgestuften Blockierungs- und Takedown-Playbooks.
- Planung der Nachbeobachtung und Credential-Reaktion.
Im Rahmen der Übungen entsteht ein operatives Phishing- und Brand-Abuse-Playbook mit Verifikation, Beweissicherung, Eskalation, Takedown und Nachkontrolle.
Fachbereichsleitung und Seminarorganisation
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h, Beginn 10:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | SOC, Incident Response, Brand Protection, Fraud Management, IT-Security, Rechts- und Kommunikationsschnittstellen sowie Domain-Management. |
| Voraussetzungen: | Grundkenntnisse zu Domains, DNS, Webinhalten und Incident Response; sensible Beweise werden nur in freigegebenen Übungsszenarien verarbeitet. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, moderierte Fallarbeit und praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse und Workshop - Präsenzseminare mit Trainer vor Ort, Webinar bei entsprechender Buchung |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Ausführliche Dokumentation als Download oder auf Datenträger |
| Teilnahmezertifikat: | ja |
| Verpflegung: | Kalt- und Warmgetränke, Mittagessen wahlweise vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
