Das Seminar standardisiert die Übermittlung verdächtiger Objekte an die VMRay Platform. Unterschiedliche Eingangskanäle, Dateitypen, Analyseparameter, Tags und rekursive Beziehungen werden so konfiguriert, dass Ergebnisse korrelierbar, vollständig und wiederholbar bleiben.
Inhaltsverzeichnis
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Geeignete Submission-Kanäle für Datei-, URL-, E-Mail- und Integrationsfälle auswählen.
- Samples sicher vorbereiten und mit passenden Analysearten übermitteln.
- Tags, Fallkennungen und Quellmetadaten einheitlich verwenden.
- Rekursive Analysen und Parent-Child-Beziehungen vollständig nachvollziehen.
- Fehler, Duplikate, Caching und unvollständige Ketten kontrolliert behandeln.
Schrittweise Seminarinhalte
1. Submission-Kanäle und Intake
Schwerpunkt: Web Console, E-Mail, IR Mailbox, Outlook, REST API, Connector, Herkunft, Schutzbedarf und Zuständigkeit.
- Ausgangslage, Schutzbedarf und Abnahmekriterien für den Themenblock „Submission-Kanäle und Intake“ erfassen.
- Relevante Datenquellen, Plattformobjekte, Rollen und Abhängigkeiten anhand von Web Console, E-Mail, IR Mailbox, Outlook, REST API, Connector, Herkunft, Schutzbedarf und Zuständigkeit modellieren.
- Die erforderlichen Einstellungen, Analyse-, Integrations- oder Prozessschritte in einer isolierten Laborumgebung nachvollziehbar umsetzen.
- Funktion, Berechtigungen, Protokollierung, Datenqualität und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis eine verbindliche Kanal- und Intake-Matrix dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. Dateien, URLs, E-Mails und Archive
Schwerpunkt: Dateiformate, URL, E-Mail-Container, Anhänge, Archive, Passwörter, Mehrfachdateien, Größen und sichere Handhabung.
- Ausgangslage, Schutzbedarf und Abnahmekriterien für den Themenblock „Dateien, URLs, E-Mails und Archive“ erfassen.
- Relevante Datenquellen, Plattformobjekte, Rollen und Abhängigkeiten anhand von Dateiformate, URL, E-Mail-Container, Anhänge, Archive, Passwörter, Mehrfachdateien, Größen und sichere Handhabung modellieren.
- Die erforderlichen Einstellungen, Analyse-, Integrations- oder Prozessschritte in einer isolierten Laborumgebung nachvollziehbar umsetzen.
- Funktion, Berechtigungen, Protokollierung, Datenqualität und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen standardisierten Aufbereitungsprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. Analysearten und Parameter
Schwerpunkt: Reputation, statische Analyse, Dynamic Analysis, Web Analysis, Live Interaction, Zielumgebung, Laufzeit, Netzwerkprofil und Caching.
- Ausgangslage, Schutzbedarf und Abnahmekriterien für den Themenblock „Analysearten und Parameter“ erfassen.
- Relevante Datenquellen, Plattformobjekte, Rollen und Abhängigkeiten anhand von Reputation, statische Analyse, Dynamic Analysis, Web Analysis, Live Interaction, Zielumgebung, Laufzeit, Netzwerkprofil und Caching modellieren.
- Die erforderlichen Einstellungen, Analyse-, Integrations- oder Prozessschritte in einer isolierten Laborumgebung nachvollziehbar umsetzen.
- Funktion, Berechtigungen, Protokollierung, Datenqualität und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein Set passender Submission-Profile dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. Tags, Fallkennungen und Korrelation
Schwerpunkt: Alert-ID, Incident-ID, Quelle, Kunde, Vertraulichkeit, Kampagne, Analyst, Namenskonvention und Suchbarkeit.
- Ausgangslage, Schutzbedarf und Abnahmekriterien für den Themenblock „Tags, Fallkennungen und Korrelation“ erfassen.
- Relevante Datenquellen, Plattformobjekte, Rollen und Abhängigkeiten anhand von Alert-ID, Incident-ID, Quelle, Kunde, Vertraulichkeit, Kampagne, Analyst, Namenskonvention und Suchbarkeit modellieren.
- Die erforderlichen Einstellungen, Analyse-, Integrations- oder Prozessschritte in einer isolierten Laborumgebung nachvollziehbar umsetzen.
- Funktion, Berechtigungen, Protokollierung, Datenqualität und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis eine konsistente Tag- und Korrelationsrichtlinie dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. Rekursive Analyse und Relations
Schwerpunkt: Parent, Child, eingebettete Samples, Downloads, URLs, E-Mail-Cluster, Threat Names, Verdict-Vererbung, Duplikate und Vollständigkeit.
- Ausgangslage, Schutzbedarf und Abnahmekriterien für den Themenblock „Rekursive Analyse und Relations“ erfassen.
- Relevante Datenquellen, Plattformobjekte, Rollen und Abhängigkeiten anhand von Parent, Child, eingebettete Samples, Downloads, URLs, E-Mail-Cluster, Threat Names, Verdict-Vererbung, Duplikate und Vollständigkeit modellieren.
- Die erforderlichen Einstellungen, Analyse-, Integrations- oder Prozessschritte in einer isolierten Laborumgebung nachvollziehbar umsetzen.
- Funktion, Berechtigungen, Protokollierung, Datenqualität und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis eine vollständige und geprüfte Analysebeziehung dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Übermittlung identischer Fälle über Console, E-Mail und API mit einheitlichen Tags.
- Analyse eines passwortgeschützten Archivs mit mehreren eingebetteten Samples.
- Rekonstruktion einer Parent-Child-Kette in der Relations-Ansicht.
- Behandlung von Duplikat, Cache-Treffer und unvollständiger Rekursion.
Zielgruppe und Voraussetzungen
Zielgruppe: SOC-Analysten, CERT, Phishing Response, Incident Response, CTI, Service Desk und Integrationsverantwortliche.
Voraussetzungen: Grundverständnis von Malware- und Phishing-Intake, Dateiformaten, URLs und Fallmanagement.
Didaktik und Arbeitsweise
Kompakte Fachimpulse werden unmittelbar durch Berichtsanalyse, Demonstrationen und klar abgegrenzte Praxisaufgaben vertieft. Jede Übung arbeitet mit definierten Ausgangsdaten, Prüfpunkten und Dokumentationsanforderungen, damit die erarbeiteten Schritte im eigenen Betrieb wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | SOC-Analysten, CERT, Phishing Response, Incident Response, CTI, Service Desk und Integrationsverantwortliche |
| Voraussetzungen: | Grundverständnis von Malware- und Phishing-Intake, Dateiformaten, URLs und Fallmanagement |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
