Das Seminar behandelt die Auswahl, Bereitstellung und Qualitätssicherung geeigneter Zielumgebungen für Malware- und Phishing-Analysen. Betriebssysteme, Anwendungen, Snapshots, Netzwerkverhalten und Detonationsparameter werden systematisch an den realen Unternehmenskontext angepasst.
Inhaltsverzeichnis
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Eine Zielumgebungsstrategie aus Bedrohungsbild, Arbeitsplatzstandard und Analysezielen ableiten.
- Virtuelle Maschinen und Snapshots kontrolliert bereitstellen und pflegen.
- Unternehmenseigene Gold Images für realitätsnahe On-Premises-Analysen vorbereiten.
- Netzwerk-, Zeit-, Benutzerinteraktions- und Laufzeitparameter sicher konfigurieren.
- Analyseumgebungen mit bekannten Testfällen auf Funktion, Isolation und Reproduzierbarkeit prüfen.
Schrittweise Seminarinhalte
1. Zielsystem- und Betriebssystemstrategie
Schwerpunkt: Windows-, Linux- und macOS-Szenarien, Anwendungen, Sprache, Patchstand, Architektur, Benutzerprofil und Bedrohungsrelevanz.
- Ausgangslage, Schutzbedarf und Abnahmekriterien für den Themenblock „Zielsystem- und Betriebssystemstrategie“ erfassen.
- Relevante Datenquellen, Plattformobjekte, Rollen und Abhängigkeiten anhand von Windows-, Linux- und macOS-Szenarien, Anwendungen, Sprache, Patchstand, Architektur, Benutzerprofil und Bedrohungsrelevanz modellieren.
- Die erforderlichen Einstellungen, Analyse-, Integrations- oder Prozessschritte in einer isolierten Laborumgebung nachvollziehbar umsetzen.
- Funktion, Berechtigungen, Protokollierung, Datenqualität und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis eine priorisierte Matrix geeigneter Analyseziele dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. Cloud- und On-Premises-Funktionsumfang
Schwerpunkt: Standardumgebungen, kundenspezifische Images, Backend-Einstellungen, Anpassungsgrad, Datenschutz und Betriebsaufwand.
- Ausgangslage, Schutzbedarf und Abnahmekriterien für den Themenblock „Cloud- und On-Premises-Funktionsumfang“ erfassen.
- Relevante Datenquellen, Plattformobjekte, Rollen und Abhängigkeiten anhand von Standardumgebungen, kundenspezifische Images, Backend-Einstellungen, Anpassungsgrad, Datenschutz und Betriebsaufwand modellieren.
- Die erforderlichen Einstellungen, Analyse-, Integrations- oder Prozessschritte in einer isolierten Laborumgebung nachvollziehbar umsetzen.
- Funktion, Berechtigungen, Protokollierung, Datenqualität und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis eine begründete Zuordnung von Anforderungen zu Bereitstellungsform dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. VM- und Snapshot-Lifecycle
Schwerpunkt: Import, Registrierung, Snapshot, Status, Aktualisierung, Rollback, Außerbetriebnahme und Dokumentation.
- Ausgangslage, Schutzbedarf und Abnahmekriterien für den Themenblock „VM- und Snapshot-Lifecycle“ erfassen.
- Relevante Datenquellen, Plattformobjekte, Rollen und Abhängigkeiten anhand von Import, Registrierung, Snapshot, Status, Aktualisierung, Rollback, Außerbetriebnahme und Dokumentation modellieren.
- Die erforderlichen Einstellungen, Analyse-, Integrations- oder Prozessschritte in einer isolierten Laborumgebung nachvollziehbar umsetzen.
- Funktion, Berechtigungen, Protokollierung, Datenqualität und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen kontrollierten VM-Lifecycle dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. Gold Images und Anwendungsrealismus
Schwerpunkt: Unternehmenssoftware, Browser, Office, Sprache, Benutzerprofile, Zertifikate, Richtlinien und sichere Bereinigung.
- Ausgangslage, Schutzbedarf und Abnahmekriterien für den Themenblock „Gold Images und Anwendungsrealismus“ erfassen.
- Relevante Datenquellen, Plattformobjekte, Rollen und Abhängigkeiten anhand von Unternehmenssoftware, Browser, Office, Sprache, Benutzerprofile, Zertifikate, Richtlinien und sichere Bereinigung modellieren.
- Die erforderlichen Einstellungen, Analyse-, Integrations- oder Prozessschritte in einer isolierten Laborumgebung nachvollziehbar umsetzen.
- Funktion, Berechtigungen, Protokollierung, Datenqualität und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein freigegebenes Analyse-Gold-Image dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. Netzwerkprofile und kontrollierte Erreichbarkeit
Schwerpunkt: DNS, Proxy, VPN, Geolokation, Internetzugang, Sinkhole, TLS, Netzwerkisolation und Protokollierung.
- Ausgangslage, Schutzbedarf und Abnahmekriterien für den Themenblock „Netzwerkprofile und kontrollierte Erreichbarkeit“ erfassen.
- Relevante Datenquellen, Plattformobjekte, Rollen und Abhängigkeiten anhand von DNS, Proxy, VPN, Geolokation, Internetzugang, Sinkhole, TLS, Netzwerkisolation und Protokollierung modellieren.
- Die erforderlichen Einstellungen, Analyse-, Integrations- oder Prozessschritte in einer isolierten Laborumgebung nachvollziehbar umsetzen.
- Funktion, Berechtigungen, Protokollierung, Datenqualität und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein abgestimmtes Netzwerk- und Egress-Modell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
6. Detonationsprofile und Benutzerinteraktion
Schwerpunkt: Analysearten, Laufzeit, Prescripts, Dateizuordnung, Adaptive Browsing, automatische Benutzerinteraktion und Live Interaction.
- Ausgangslage, Schutzbedarf und Abnahmekriterien für den Themenblock „Detonationsprofile und Benutzerinteraktion“ erfassen.
- Relevante Datenquellen, Plattformobjekte, Rollen und Abhängigkeiten anhand von Analysearten, Laufzeit, Prescripts, Dateizuordnung, Adaptive Browsing, automatische Benutzerinteraktion und Live Interaction modellieren.
- Die erforderlichen Einstellungen, Analyse-, Integrations- oder Prozessschritte in einer isolierten Laborumgebung nachvollziehbar umsetzen.
- Funktion, Berechtigungen, Protokollierung, Datenqualität und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein Satz reproduzierbarer Detonationsprofile dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
7. Abnahme, Kapazität und Qualitätssicherung
Schwerpunkt: Test-Samples, Positiv- und Negativfälle, Queue, Ressourcen, Fehlerszenarien, Messwerte und Freigabe.
- Ausgangslage, Schutzbedarf und Abnahmekriterien für den Themenblock „Abnahme, Kapazität und Qualitätssicherung“ erfassen.
- Relevante Datenquellen, Plattformobjekte, Rollen und Abhängigkeiten anhand von Test-Samples, Positiv- und Negativfälle, Queue, Ressourcen, Fehlerszenarien, Messwerte und Freigabe modellieren.
- Die erforderlichen Einstellungen, Analyse-, Integrations- oder Prozessschritte in einer isolierten Laborumgebung nachvollziehbar umsetzen.
- Funktion, Berechtigungen, Protokollierung, Datenqualität und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen vollständigen Abnahme- und Wartungsplan dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Entwurf einer Zielumgebungsmatrix für Arbeitsplatz-, Server- und Webszenarien.
- Planung eines Gold-Image-Lifecycles mit Snapshot-, Patch- und Rollback-Regeln.
- Konfiguration eines Netzwerkprofils mit kontrolliertem Internetzugang und Protokollierung.
- Abnahme mehrerer Detonationsprofile anhand definierter Test-Samples.
Zielgruppe und Voraussetzungen
Zielgruppe: VMRay-Administration, Virtualisierungs- und Plattformbetrieb, Malware-Analyse, Security Engineering und technische Architektur.
Voraussetzungen: Praxiskenntnisse in Virtualisierung, Betriebssystembereitstellung, Netzwerken und grundlegender Malware-Sandbox-Administration.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurations- oder Analyseschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Betriebsstandard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | VMRay-Administration, Virtualisierungs- und Plattformbetrieb, Malware-Analyse, Security Engineering und technische Architektur |
| Voraussetzungen: | Praxiskenntnisse in Virtualisierung, Betriebssystembereitstellung, Netzwerken und grundlegender Malware-Sandbox-Administration |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
