Seminar VMRay Platform – Analyseumgebungen, VM-Management und Detonationsprofile

Das Seminar behandelt die Auswahl, Bereitstellung und Qualitätssicherung geeigneter Zielumgebungen für Malware- und Phishing-Analysen. Betriebssysteme, Anwendungen, Snapshots, Netzwerkverhalten und Detonationsparameter werden systematisch an den realen Unternehmenskontext angepasst.

Inhaltsverzeichnis

  • Lernziele und fachliche Einordnung
  • Schrittweise Seminarinhalte
  • Praxisübungen und Laborszenarien
  • Zielgruppe und Voraussetzungen
  • Didaktik und Arbeitsweise

Lernziele

  • Eine Zielumgebungsstrategie aus Bedrohungsbild, Arbeitsplatzstandard und Analysezielen ableiten.
  • Virtuelle Maschinen und Snapshots kontrolliert bereitstellen und pflegen.
  • Unternehmenseigene Gold Images für realitätsnahe On-Premises-Analysen vorbereiten.
  • Netzwerk-, Zeit-, Benutzerinteraktions- und Laufzeitparameter sicher konfigurieren.
  • Analyseumgebungen mit bekannten Testfällen auf Funktion, Isolation und Reproduzierbarkeit prüfen.

Schrittweise Seminarinhalte

1. Zielsystem- und Betriebssystemstrategie

Schwerpunkt: Windows-, Linux- und macOS-Szenarien, Anwendungen, Sprache, Patchstand, Architektur, Benutzerprofil und Bedrohungsrelevanz.

  1. Ausgangslage, Schutzbedarf und Abnahmekriterien für den Themenblock „Zielsystem- und Betriebssystemstrategie“ erfassen.
  2. Relevante Datenquellen, Plattformobjekte, Rollen und Abhängigkeiten anhand von Windows-, Linux- und macOS-Szenarien, Anwendungen, Sprache, Patchstand, Architektur, Benutzerprofil und Bedrohungsrelevanz modellieren.
  3. Die erforderlichen Einstellungen, Analyse-, Integrations- oder Prozessschritte in einer isolierten Laborumgebung nachvollziehbar umsetzen.
  4. Funktion, Berechtigungen, Protokollierung, Datenqualität und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis eine priorisierte Matrix geeigneter Analyseziele dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

2. Cloud- und On-Premises-Funktionsumfang

Schwerpunkt: Standardumgebungen, kundenspezifische Images, Backend-Einstellungen, Anpassungsgrad, Datenschutz und Betriebsaufwand.

  1. Ausgangslage, Schutzbedarf und Abnahmekriterien für den Themenblock „Cloud- und On-Premises-Funktionsumfang“ erfassen.
  2. Relevante Datenquellen, Plattformobjekte, Rollen und Abhängigkeiten anhand von Standardumgebungen, kundenspezifische Images, Backend-Einstellungen, Anpassungsgrad, Datenschutz und Betriebsaufwand modellieren.
  3. Die erforderlichen Einstellungen, Analyse-, Integrations- oder Prozessschritte in einer isolierten Laborumgebung nachvollziehbar umsetzen.
  4. Funktion, Berechtigungen, Protokollierung, Datenqualität und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis eine begründete Zuordnung von Anforderungen zu Bereitstellungsform dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

3. VM- und Snapshot-Lifecycle

Schwerpunkt: Import, Registrierung, Snapshot, Status, Aktualisierung, Rollback, Außerbetriebnahme und Dokumentation.

  1. Ausgangslage, Schutzbedarf und Abnahmekriterien für den Themenblock „VM- und Snapshot-Lifecycle“ erfassen.
  2. Relevante Datenquellen, Plattformobjekte, Rollen und Abhängigkeiten anhand von Import, Registrierung, Snapshot, Status, Aktualisierung, Rollback, Außerbetriebnahme und Dokumentation modellieren.
  3. Die erforderlichen Einstellungen, Analyse-, Integrations- oder Prozessschritte in einer isolierten Laborumgebung nachvollziehbar umsetzen.
  4. Funktion, Berechtigungen, Protokollierung, Datenqualität und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis einen kontrollierten VM-Lifecycle dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

4. Gold Images und Anwendungsrealismus

Schwerpunkt: Unternehmenssoftware, Browser, Office, Sprache, Benutzerprofile, Zertifikate, Richtlinien und sichere Bereinigung.

  1. Ausgangslage, Schutzbedarf und Abnahmekriterien für den Themenblock „Gold Images und Anwendungsrealismus“ erfassen.
  2. Relevante Datenquellen, Plattformobjekte, Rollen und Abhängigkeiten anhand von Unternehmenssoftware, Browser, Office, Sprache, Benutzerprofile, Zertifikate, Richtlinien und sichere Bereinigung modellieren.
  3. Die erforderlichen Einstellungen, Analyse-, Integrations- oder Prozessschritte in einer isolierten Laborumgebung nachvollziehbar umsetzen.
  4. Funktion, Berechtigungen, Protokollierung, Datenqualität und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis ein freigegebenes Analyse-Gold-Image dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

5. Netzwerkprofile und kontrollierte Erreichbarkeit

Schwerpunkt: DNS, Proxy, VPN, Geolokation, Internetzugang, Sinkhole, TLS, Netzwerkisolation und Protokollierung.

  1. Ausgangslage, Schutzbedarf und Abnahmekriterien für den Themenblock „Netzwerkprofile und kontrollierte Erreichbarkeit“ erfassen.
  2. Relevante Datenquellen, Plattformobjekte, Rollen und Abhängigkeiten anhand von DNS, Proxy, VPN, Geolokation, Internetzugang, Sinkhole, TLS, Netzwerkisolation und Protokollierung modellieren.
  3. Die erforderlichen Einstellungen, Analyse-, Integrations- oder Prozessschritte in einer isolierten Laborumgebung nachvollziehbar umsetzen.
  4. Funktion, Berechtigungen, Protokollierung, Datenqualität und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis ein abgestimmtes Netzwerk- und Egress-Modell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

6. Detonationsprofile und Benutzerinteraktion

Schwerpunkt: Analysearten, Laufzeit, Prescripts, Dateizuordnung, Adaptive Browsing, automatische Benutzerinteraktion und Live Interaction.

  1. Ausgangslage, Schutzbedarf und Abnahmekriterien für den Themenblock „Detonationsprofile und Benutzerinteraktion“ erfassen.
  2. Relevante Datenquellen, Plattformobjekte, Rollen und Abhängigkeiten anhand von Analysearten, Laufzeit, Prescripts, Dateizuordnung, Adaptive Browsing, automatische Benutzerinteraktion und Live Interaction modellieren.
  3. Die erforderlichen Einstellungen, Analyse-, Integrations- oder Prozessschritte in einer isolierten Laborumgebung nachvollziehbar umsetzen.
  4. Funktion, Berechtigungen, Protokollierung, Datenqualität und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis ein Satz reproduzierbarer Detonationsprofile dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

7. Abnahme, Kapazität und Qualitätssicherung

Schwerpunkt: Test-Samples, Positiv- und Negativfälle, Queue, Ressourcen, Fehlerszenarien, Messwerte und Freigabe.

  1. Ausgangslage, Schutzbedarf und Abnahmekriterien für den Themenblock „Abnahme, Kapazität und Qualitätssicherung“ erfassen.
  2. Relevante Datenquellen, Plattformobjekte, Rollen und Abhängigkeiten anhand von Test-Samples, Positiv- und Negativfälle, Queue, Ressourcen, Fehlerszenarien, Messwerte und Freigabe modellieren.
  3. Die erforderlichen Einstellungen, Analyse-, Integrations- oder Prozessschritte in einer isolierten Laborumgebung nachvollziehbar umsetzen.
  4. Funktion, Berechtigungen, Protokollierung, Datenqualität und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis einen vollständigen Abnahme- und Wartungsplan dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

Praxisübungen und Laborszenarien

  • Entwurf einer Zielumgebungsmatrix für Arbeitsplatz-, Server- und Webszenarien.
  • Planung eines Gold-Image-Lifecycles mit Snapshot-, Patch- und Rollback-Regeln.
  • Konfiguration eines Netzwerkprofils mit kontrolliertem Internetzugang und Protokollierung.
  • Abnahme mehrerer Detonationsprofile anhand definierter Test-Samples.

Zielgruppe und Voraussetzungen

Zielgruppe: VMRay-Administration, Virtualisierungs- und Plattformbetrieb, Malware-Analyse, Security Engineering und technische Architektur.

Voraussetzungen: Praxiskenntnisse in Virtualisierung, Betriebssystembereitstellung, Netzwerken und grundlegender Malware-Sandbox-Administration.

Didaktik und Arbeitsweise

Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurations- oder Analyseschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Betriebsstandard wiederholbar bleiben.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: VMRay-Administration, Virtualisierungs- und Plattformbetrieb, Malware-Analyse, Security Engineering und technische Architektur
Voraussetzungen: Praxiskenntnisse in Virtualisierung, Betriebssystembereitstellung, Netzwerken und grundlegender Malware-Sandbox-Administration
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Stream live 2 Tage
Inhaus / Firmenseminar 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben