Das Seminar behandelt die kontrollierte Analyse von Installern, Softwarepaketen, Updates, Skripten und mehrstufigen Lieferketten. Vertrauensquelle, Signatur, Abhängigkeiten, Installationsverhalten, Persistenz, Netzwerkzugriffe, nachgeladene Komponenten, Versionsvergleich und Freigabekriterien werden mit Joe Sandbox reproduzierbar geprüft.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Softwarepakete und Lieferkettenrisiken strukturiert erfassen.
- Geeignete Analyseumgebungen, Abhängigkeiten und Installationspfade vorbereiten.
- Installations-, Persistenz-, Netzwerk- und Updateverhalten bewerten.
- Versionen, Herausgeber, Signaturen und Folgeartefakte vergleichen.
- Ein reproduzierbares Freigabe- und Abweichungsverfahren erstellen.
Schrittweise Seminarinhalte
1. Prüfumfang und Vertrauensmodell
Schwerpunkt: Herausgeber, Quelle, Hash, Signatur, Zertifikat, Downloadweg, SBOM-Bezug, Version, Lizenz, Risiko und Freigabekriterien.
- Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „Prüfumfang und Vertrauensmodell“ festlegen.
- Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Herausgeber, Quelle, Hash, Signatur, Zertifikat, Downloadweg, SBOM-Bezug, Version, Lizenz, Risiko und Freigabekriterien strukturiert vorbereiten.
- Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
- Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
- Als Arbeitsergebnis einen dokumentierten Supply-Chain-Prüfauftrag dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.
2. Analyseumgebung und Abhängigkeiten
Schwerpunkt: Betriebssystem, Patchstand, Laufzeit, Frameworks, Rechte, Netzwerk, Proxy, Begleitdateien, Konfiguration und reproduzierbare Baseline.
- Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „Analyseumgebung und Abhängigkeiten“ festlegen.
- Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Betriebssystem, Patchstand, Laufzeit, Frameworks, Rechte, Netzwerk, Proxy, Begleitdateien, Konfiguration und reproduzierbare Baseline strukturiert vorbereiten.
- Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
- Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
- Als Arbeitsergebnis ein geeignetes Paket-Analyseprofil dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.
3. Installer, Skripte und mehrstufige Ausführung
Schwerpunkt: MSI, EXE, PKG, DMG, Archive, Shell, PowerShell, Child Installer, Downloads, Parameter, Benutzerinteraktion und Neustart.
- Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „Installer, Skripte und mehrstufige Ausführung“ festlegen.
- Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von MSI, EXE, PKG, DMG, Archive, Shell, PowerShell, Child Installer, Downloads, Parameter, Benutzerinteraktion und Neustart strukturiert vorbereiten.
- Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
- Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
- Als Arbeitsergebnis eine vollständige Installations- und Ausführungskette dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.
4. Systemänderungen und Persistenz
Schwerpunkt: Dateien, Registry, Services, Tasks, Treiber, Benutzer, Rechte, Browsererweiterungen, Autostart und Deinstallation.
- Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „Systemänderungen und Persistenz“ festlegen.
- Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Dateien, Registry, Services, Tasks, Treiber, Benutzer, Rechte, Browsererweiterungen, Autostart und Deinstallation strukturiert vorbereiten.
- Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
- Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
- Als Arbeitsergebnis eine priorisierte Änderungs- und Persistenzbewertung dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.
5. Netzwerk, Telemetrie und nachgeladene Komponenten
Schwerpunkt: Domains, IPs, URLs, TLS, Telemetrie, Updates, C2-ähnliche Muster, Drittanbieter, Payloads, Exfiltration und Datenschutz.
- Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „Netzwerk, Telemetrie und nachgeladene Komponenten“ festlegen.
- Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Domains, IPs, URLs, TLS, Telemetrie, Updates, C2-ähnliche Muster, Drittanbieter, Payloads, Exfiltration und Datenschutz strukturiert vorbereiten.
- Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
- Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
- Als Arbeitsergebnis eine kommentierte Netzwerk- und Abhängigkeitskarte dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.
6. Versionsvergleich und Anomalieerkennung
Schwerpunkt: Vorversion, neue Version, Hashes, Signaturen, Dateiliste, Verhalten, Netzwerkziele, Berechtigungen, neue Komponenten und Regression.
- Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „Versionsvergleich und Anomalieerkennung“ festlegen.
- Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Vorversion, neue Version, Hashes, Signaturen, Dateiliste, Verhalten, Netzwerkziele, Berechtigungen, neue Komponenten und Regression strukturiert vorbereiten.
- Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
- Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
- Als Arbeitsergebnis einen nachvollziehbaren Differenz- und Anomaliebericht dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.
7. Freigabe, Ausnahmen und kontinuierliche Prüfung
Schwerpunkt: Akzeptanz, Ablehnung, Restbedingung, Herstellerklärung, kompensierende Maßnahmen, Re-Analyse, Updatezyklus und Nachweisführung.
- Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „Freigabe, Ausnahmen und kontinuierliche Prüfung“ festlegen.
- Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Akzeptanz, Ablehnung, Restbedingung, Herstellerklärung, kompensierende Maßnahmen, Re-Analyse, Updatezyklus und Nachweisführung strukturiert vorbereiten.
- Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
- Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
- Als Arbeitsergebnis einen wiederholbaren Softwarefreigabeprozess dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Analyse eines Installers mit mehreren nachgeladenen Komponenten.
- Vergleich zweier Softwareversionen hinsichtlich Verhalten und Netzwerkzielen.
- Erstellung eines Freigabeberichts mit Abweichungen und Auflagen.
Zielgruppe und Voraussetzungen
Zielgruppe: Softwarefreigabe, DevSecOps, CERT, Malware-Analyse, Endpoint Engineering, Einkauf, Qualitätssicherung und Informationssicherheit.
Voraussetzungen: Grundkenntnisse in Softwarepaketierung, Signaturen, Windows- oder Linux-Installation und Sicherheitsprüfung.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Analyseschritte, praktische Übungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Analyse-, Integrations- oder Betriebsstandard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Softwarefreigabe, DevSecOps, CERT, Malware-Analyse, Endpoint Engineering, Einkauf, Qualitätssicherung und Informationssicherheit |
| Voraussetzungen: | Grundkenntnisse in Softwarepaketierung, Signaturen, Windows- oder Linux-Installation und Sicherheitsprüfung |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
