Seminar VMRay Platform – Architektur und Grundlagen

Das Grundlagenseminar ordnet die VMRay Platform in moderne SOC-, CERT- und CTI-Architekturen ein. Produktrollen, Sandbox-Verfahren, Analysearten, Berichte, Integrationen und Bereitstellungsmodelle werden zu einem verständlichen Gesamtbild verbunden.

Inhaltsverzeichnis

  • Lernziele und fachliche Einordnung
  • Schrittweise Seminarinhalte
  • Praxisübungen und Laborszenarien
  • Zielgruppe und Voraussetzungen
  • Didaktik und Arbeitsweise

Lernziele

  • Aufgaben und Grenzen einer Malware- und Phishing-Sandbox erklären.
  • DeepResponse, FinalVerdict, TotalInsight und UniqueSignal den passenden Rollen und Use Cases zuordnen.
  • Den Weg von Submission über Analyse und Verdict bis zu IOC- und TTP-Nutzung nachvollziehen.
  • Cloud-, On-Premises- und Integrationsoptionen auf hoher Ebene bewerten.
  • Einen priorisierten Einführungs- und Qualifizierungsfahrplan skizzieren.

Schrittweise Seminarinhalte

1. Sandboxing im Sicherheitsbetrieb

Schwerpunkt: unbekannte Dateien und URLs, statische und dynamische Analyse, Evasion, Isolation, Evidenz und Grenzen automatisierter Entscheidungen.

  1. Ausgangslage, Schutzbedarf und Abnahmekriterien für den Themenblock „Sandboxing im Sicherheitsbetrieb“ erfassen.
  2. Relevante Datenquellen, Plattformobjekte, Rollen und Abhängigkeiten anhand von unbekannte Dateien und URLs, statische und dynamische Analyse, Evasion, Isolation, Evidenz und Grenzen automatisierter Entscheidungen modellieren.
  3. Die erforderlichen Einstellungen, Analyse-, Integrations- oder Prozessschritte in einer isolierten Laborumgebung nachvollziehbar umsetzen.
  4. Funktion, Berechtigungen, Protokollierung, Datenqualität und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis ein gemeinsames Begriffs- und Rollenmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

2. Produktportfolio und Einsatzfelder

Schwerpunkt: DeepResponse, FinalVerdict, TotalInsight, UniqueSignal, SOC, CERT, Incident Response, Detection Engineering und CTI.

  1. Ausgangslage, Schutzbedarf und Abnahmekriterien für den Themenblock „Produktportfolio und Einsatzfelder“ erfassen.
  2. Relevante Datenquellen, Plattformobjekte, Rollen und Abhängigkeiten anhand von DeepResponse, FinalVerdict, TotalInsight, UniqueSignal, SOC, CERT, Incident Response, Detection Engineering und CTI modellieren.
  3. Die erforderlichen Einstellungen, Analyse-, Integrations- oder Prozessschritte in einer isolierten Laborumgebung nachvollziehbar umsetzen.
  4. Funktion, Berechtigungen, Protokollierung, Datenqualität und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis eine Produkt- und Use-Case-Matrix dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

3. Analyseablauf und Datenfluss

Schwerpunkt: Submission, Reputation, statische Analyse, dynamische Analyse, rekursive Ketten, Verdict, Reports, IOCs und Artefakte.

  1. Ausgangslage, Schutzbedarf und Abnahmekriterien für den Themenblock „Analyseablauf und Datenfluss“ erfassen.
  2. Relevante Datenquellen, Plattformobjekte, Rollen und Abhängigkeiten anhand von Submission, Reputation, statische Analyse, dynamische Analyse, rekursive Ketten, Verdict, Reports, IOCs und Artefakte modellieren.
  3. Die erforderlichen Einstellungen, Analyse-, Integrations- oder Prozessschritte in einer isolierten Laborumgebung nachvollziehbar umsetzen.
  4. Funktion, Berechtigungen, Protokollierung, Datenqualität und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis ein vollständiges logisches Ablaufmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

4. Architektur, Datenschutz und Integrationen

Schwerpunkt: Cloud, On-Premises, Analyseumgebungen, Netzwerk, API, EDR, SIEM, SOAR, TIP und Datenhaltung.

  1. Ausgangslage, Schutzbedarf und Abnahmekriterien für den Themenblock „Architektur, Datenschutz und Integrationen“ erfassen.
  2. Relevante Datenquellen, Plattformobjekte, Rollen und Abhängigkeiten anhand von Cloud, On-Premises, Analyseumgebungen, Netzwerk, API, EDR, SIEM, SOAR, TIP und Datenhaltung modellieren.
  3. Die erforderlichen Einstellungen, Analyse-, Integrations- oder Prozessschritte in einer isolierten Laborumgebung nachvollziehbar umsetzen.
  4. Funktion, Berechtigungen, Protokollierung, Datenqualität und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis ein Kontextdiagramm mit Vertrauensgrenzen dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

5. Einführungsplanung und Lernpfade

Schwerpunkt: Bedarf, Pilot, Rollen, Plattformbetrieb, Analystenqualifizierung, Automatisierung, CTI und Abnahmekriterien.

  1. Ausgangslage, Schutzbedarf und Abnahmekriterien für den Themenblock „Einführungsplanung und Lernpfade“ erfassen.
  2. Relevante Datenquellen, Plattformobjekte, Rollen und Abhängigkeiten anhand von Bedarf, Pilot, Rollen, Plattformbetrieb, Analystenqualifizierung, Automatisierung, CTI und Abnahmekriterien modellieren.
  3. Die erforderlichen Einstellungen, Analyse-, Integrations- oder Prozessschritte in einer isolierten Laborumgebung nachvollziehbar umsetzen.
  4. Funktion, Berechtigungen, Protokollierung, Datenqualität und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis einen priorisierten Einführungs- und Seminarfahrplan dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

Praxisübungen und Laborszenarien

  • Erstellung eines Kontextdiagramms für eine beispielhafte SOC-, CERT- und CTI-Umgebung.
  • Zuordnung typischer Sicherheitsfälle zu Produkt, Analyseart und Zielrolle.
  • Ableitung eines Pilotumfangs mit technischen und organisatorischen Abnahmekriterien.

Zielgruppe und Voraussetzungen

Zielgruppe: Technische Projektleitung, SOC- und CERT-Verantwortliche, Security Architecture, Malware-Analyse, CTI, Plattformbetrieb und Informationssicherheit.

Voraussetzungen: Grundverständnis von Malware, Phishing, SOC-Prozessen, Netzwerkkommunikation und Security Operations.

Didaktik und Arbeitsweise

Kompakte Fachimpulse werden unmittelbar durch Berichtsanalyse, Demonstrationen und klar abgegrenzte Praxisaufgaben vertieft. Jede Übung arbeitet mit definierten Ausgangsdaten, Prüfpunkten und Dokumentationsanforderungen, damit die erarbeiteten Schritte im eigenen Betrieb wiederholbar bleiben.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 599 zzgl. MwSt.
Inhaus: € 1.700 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Technische Projektleitung, SOC- und CERT-Verantwortliche, Security Architecture, Malware-Analyse, CTI, Plattformbetrieb und Informationssicherheit
Voraussetzungen: Grundverständnis von Malware, Phishing, SOC-Prozessen, Netzwerkkommunikation und Security Operations
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Salzburg 1 Tage
Graz 1 Tage
Wien 1 Tage
Inhaus / Firmenseminar 1 Tage
Stream live 1 Tage
Innsbruck 1 Tage
Stream gespeichert 1 Tage
Klagenfurt 1 Tage
Bregenz 1 Tage
Linz 1 Tage
Bregenz 1 Tage
Linz 1 Tage
Salzburg 1 Tage
Graz 1 Tage
Wien 1 Tage
Inhaus / Firmenseminar 1 Tage
Stream live 1 Tage
Innsbruck 1 Tage
Stream gespeichert 1 Tage
Klagenfurt 1 Tage
Innsbruck 1 Tage
Stream gespeichert 1 Tage
Klagenfurt 1 Tage
Bregenz 1 Tage
Linz 1 Tage
Salzburg 1 Tage
Graz 1 Tage
Wien 1 Tage
Inhaus / Firmenseminar 1 Tage
Stream live 1 Tage
Wien 1 Tage
Inhaus / Firmenseminar 1 Tage
Stream live 1 Tage
Innsbruck 1 Tage
Stream gespeichert 1 Tage
Klagenfurt 1 Tage
Bregenz 1 Tage
Linz 1 Tage
Salzburg 1 Tage
Graz 1 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben