Seminar / Training
Seminarprofil
Verdächtige Nachrichten erzeugen hohe Fallzahlen und wiederkehrende Prüfschritte. Das Seminar entwickelt einen kontrollierten Phishing-Prozess von der Meldung über Extraktion und Anreicherung bis zu Entscheidung, Eindämmung und Rückmeldung.
Inhaltsverzeichnis
- Seminarprofil
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Phishing-Meldungen aus geeigneten Eingangskanälen zuverlässig übernehmen
- Header, URLs, Domains, Absender und Anhänge sicher extrahieren und anreichern
- eine nachvollziehbare Bewertung mit manuellen Freigabepunkten erstellen
- Ticket-, Eindämmungs- und Rückmeldeprozesse automatisiert verbinden
Zielgruppe
SOC-Analysten, Incident Response, E-Mail-Security, Service Desk, Threat Intelligence und Security Automation Engineering.
Voraussetzungen
Grundkenntnisse zu E-Mail-Struktur, URLs, Domains, Dateianhängen und Incident-Workflows.
Seminarinhalte
- Schritt 1: Eingangskanal und Fallmodell festlegen
Meldeweg, Pflichtinformationen, Zuständigkeiten und Datenschutzgrenzen werden definiert.
- Mailbox, Formular oder Ticketquelle auswählen
- Fallfelder festlegen
- Aufbewahrung und Zugriff klären
- Schritt 2: E-Mail-Daten extrahieren
Header, Adressen, Betreff, URLs und Anhangsmetadaten werden aus der Meldung gewonnen.
- Quellformat prüfen
- Indikatoren normalisieren
- Parsingfehler kennzeichnen
- Schritt 3: Indikatoren anreichern
Domains, URLs, Absenderinfrastruktur und Hashwerte werden mit mehreren Quellen bewertet.
- Anreicherung parallelisieren
- Ergebnisse normalisieren
- Quellenfehler getrennt behandeln
- Schritt 4: Anhänge kontrolliert prüfen
Dateien werden anhand Typ, Hash, Größe und zulässigem Analysepfad verarbeitet.
- Dateimetadaten validieren
- Hash berechnen
- Analyse nur innerhalb definierter Sicherheitsgrenzen auslösen
- Schritt 5: Bewertung und Entscheidung bilden
Technische Signale, Nutzerkontext und Vertrauenswürdigkeit werden transparent zusammengeführt.
- Bewertungskriterien gewichten
- eindeutige Entscheidungsklassen definieren
- unsichere Fälle zur Prüfung vorlegen
- Schritt 6: Reaktion auslösen
Je nach Ergebnis werden Ticket, Blockierung, Suche nach weiteren Empfängern oder Eskalation angestoßen.
- Folgeaktionen begrenzen
- Freigabe für invasive Maßnahmen einbauen
- Ergebnisse am Fall dokumentieren
- Schritt 7: Rückmeldung standardisieren
Meldende Personen und beteiligte Teams erhalten passende, datensparsame Statusinformationen.
- Antwortvorlagen erstellen
- Bearbeitungsstatus synchronisieren
- vertrauliche Details ausblenden
- Schritt 8: Qualität und Missbrauchsschutz prüfen
Dubletten, manipulierte Eingaben, Fehlalarme und übermäßige Analyseaufrufe werden berücksichtigt.
- Korrelationsschlüssel nutzen
- Rate Limits einplanen
- Stichproben und Nachkontrolle definieren
Praxisübungen
- Eine gemeldete E-Mail in Header, URLs, Domains und Anhangsmetadaten zerlegen
- Einen Phishing-Workflow mit Anreicherung, Risikobewertung und Analystenfreigabe aufbauen
- Ticketanlage, Eindämmungsentscheidung und standardisierte Rückmeldung verbinden
Methodik
Fachvortrag, Demonstrationen, geführte Konfiguration, praktische Übungen und strukturierte Auswertung am System. Jeder Themenblock folgt dem Ablauf Ausgangslage, Konfiguration, Test, Fehlerbild und Korrektur. Ergebnisse werden anhand festgelegter Sollzustände geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.
Fachbereichsleitung, Trainerleitung und Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | SOC-Analysten, Incident Response, E-Mail-Security, Service Desk, Threat Intelligence und Security Automation Engineering. |
| Voraussetzungen: | Grundkenntnisse zu E-Mail-Struktur, URLs, Domains, Dateianhängen und Incident-Workflows. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, geführte Konfiguration, praktische Übungen und strukturierte Auswertung am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
