Das Grundlagenseminar ordnet die VMRay Platform in moderne SOC-, CERT- und CTI-Architekturen ein. Produktrollen, Sandbox-Verfahren, Analysearten, Berichte, Integrationen und Bereitstellungsmodelle werden zu einem verständlichen Gesamtbild verbunden.
Inhaltsverzeichnis
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Aufgaben und Grenzen einer Malware- und Phishing-Sandbox erklären.
- DeepResponse, FinalVerdict, TotalInsight und UniqueSignal den passenden Rollen und Use Cases zuordnen.
- Den Weg von Submission über Analyse und Verdict bis zu IOC- und TTP-Nutzung nachvollziehen.
- Cloud-, On-Premises- und Integrationsoptionen auf hoher Ebene bewerten.
- Einen priorisierten Einführungs- und Qualifizierungsfahrplan skizzieren.
Schrittweise Seminarinhalte
1. Sandboxing im Sicherheitsbetrieb
Schwerpunkt: unbekannte Dateien und URLs, statische und dynamische Analyse, Evasion, Isolation, Evidenz und Grenzen automatisierter Entscheidungen.
- Ausgangslage, Schutzbedarf und Abnahmekriterien für den Themenblock „Sandboxing im Sicherheitsbetrieb“ erfassen.
- Relevante Datenquellen, Plattformobjekte, Rollen und Abhängigkeiten anhand von unbekannte Dateien und URLs, statische und dynamische Analyse, Evasion, Isolation, Evidenz und Grenzen automatisierter Entscheidungen modellieren.
- Die erforderlichen Einstellungen, Analyse-, Integrations- oder Prozessschritte in einer isolierten Laborumgebung nachvollziehbar umsetzen.
- Funktion, Berechtigungen, Protokollierung, Datenqualität und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein gemeinsames Begriffs- und Rollenmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. Produktportfolio und Einsatzfelder
Schwerpunkt: DeepResponse, FinalVerdict, TotalInsight, UniqueSignal, SOC, CERT, Incident Response, Detection Engineering und CTI.
- Ausgangslage, Schutzbedarf und Abnahmekriterien für den Themenblock „Produktportfolio und Einsatzfelder“ erfassen.
- Relevante Datenquellen, Plattformobjekte, Rollen und Abhängigkeiten anhand von DeepResponse, FinalVerdict, TotalInsight, UniqueSignal, SOC, CERT, Incident Response, Detection Engineering und CTI modellieren.
- Die erforderlichen Einstellungen, Analyse-, Integrations- oder Prozessschritte in einer isolierten Laborumgebung nachvollziehbar umsetzen.
- Funktion, Berechtigungen, Protokollierung, Datenqualität und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis eine Produkt- und Use-Case-Matrix dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. Analyseablauf und Datenfluss
Schwerpunkt: Submission, Reputation, statische Analyse, dynamische Analyse, rekursive Ketten, Verdict, Reports, IOCs und Artefakte.
- Ausgangslage, Schutzbedarf und Abnahmekriterien für den Themenblock „Analyseablauf und Datenfluss“ erfassen.
- Relevante Datenquellen, Plattformobjekte, Rollen und Abhängigkeiten anhand von Submission, Reputation, statische Analyse, dynamische Analyse, rekursive Ketten, Verdict, Reports, IOCs und Artefakte modellieren.
- Die erforderlichen Einstellungen, Analyse-, Integrations- oder Prozessschritte in einer isolierten Laborumgebung nachvollziehbar umsetzen.
- Funktion, Berechtigungen, Protokollierung, Datenqualität und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein vollständiges logisches Ablaufmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. Architektur, Datenschutz und Integrationen
Schwerpunkt: Cloud, On-Premises, Analyseumgebungen, Netzwerk, API, EDR, SIEM, SOAR, TIP und Datenhaltung.
- Ausgangslage, Schutzbedarf und Abnahmekriterien für den Themenblock „Architektur, Datenschutz und Integrationen“ erfassen.
- Relevante Datenquellen, Plattformobjekte, Rollen und Abhängigkeiten anhand von Cloud, On-Premises, Analyseumgebungen, Netzwerk, API, EDR, SIEM, SOAR, TIP und Datenhaltung modellieren.
- Die erforderlichen Einstellungen, Analyse-, Integrations- oder Prozessschritte in einer isolierten Laborumgebung nachvollziehbar umsetzen.
- Funktion, Berechtigungen, Protokollierung, Datenqualität und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein Kontextdiagramm mit Vertrauensgrenzen dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. Einführungsplanung und Lernpfade
Schwerpunkt: Bedarf, Pilot, Rollen, Plattformbetrieb, Analystenqualifizierung, Automatisierung, CTI und Abnahmekriterien.
- Ausgangslage, Schutzbedarf und Abnahmekriterien für den Themenblock „Einführungsplanung und Lernpfade“ erfassen.
- Relevante Datenquellen, Plattformobjekte, Rollen und Abhängigkeiten anhand von Bedarf, Pilot, Rollen, Plattformbetrieb, Analystenqualifizierung, Automatisierung, CTI und Abnahmekriterien modellieren.
- Die erforderlichen Einstellungen, Analyse-, Integrations- oder Prozessschritte in einer isolierten Laborumgebung nachvollziehbar umsetzen.
- Funktion, Berechtigungen, Protokollierung, Datenqualität und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen priorisierten Einführungs- und Seminarfahrplan dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Erstellung eines Kontextdiagramms für eine beispielhafte SOC-, CERT- und CTI-Umgebung.
- Zuordnung typischer Sicherheitsfälle zu Produkt, Analyseart und Zielrolle.
- Ableitung eines Pilotumfangs mit technischen und organisatorischen Abnahmekriterien.
Zielgruppe und Voraussetzungen
Zielgruppe: Technische Projektleitung, SOC- und CERT-Verantwortliche, Security Architecture, Malware-Analyse, CTI, Plattformbetrieb und Informationssicherheit.
Voraussetzungen: Grundverständnis von Malware, Phishing, SOC-Prozessen, Netzwerkkommunikation und Security Operations.
Didaktik und Arbeitsweise
Kompakte Fachimpulse werden unmittelbar durch Berichtsanalyse, Demonstrationen und klar abgegrenzte Praxisaufgaben vertieft. Jede Übung arbeitet mit definierten Ausgangsdaten, Prüfpunkten und Dokumentationsanforderungen, damit die erarbeiteten Schritte im eigenen Betrieb wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Technische Projektleitung, SOC- und CERT-Verantwortliche, Security Architecture, Malware-Analyse, CTI, Plattformbetrieb und Informationssicherheit |
| Voraussetzungen: | Grundverständnis von Malware, Phishing, SOC-Prozessen, Netzwerkkommunikation und Security Operations |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
