Seminar / Training
Ein kompromittiertes Kennwort ist nur ein Teil des Risikos. Entscheidend sind Quelle, Aktualität, betroffene Identität, Gerätekontext, Berechtigungsniveau und die Frage, ob bereits eine Nutzung stattgefunden hat.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Identitätsumfang sauber definieren
- Credential-Funde risikobasiert priorisieren
- Identitäts-, Sitzungs- und Endpunktmaßnahmen abstimmen
- Ursachen über den Passwortwechsel hinaus untersuchen
- Wirksamkeit mit Kennzahlen steuern
Zielgruppe
SOC, Identity and Access Management, Incident Response, IT-Support, Endpoint Security, Fraud Management und Informationssicherheitsmanagement.
Voraussetzungen
Grundkenntnisse zu Verzeichnisdiensten, Single Sign-on, MFA, Sitzungen, Endpunktsicherheit und Incident Response.
Seminarinhalte
- Schritt 1: Identitätsumfang definieren
Unternehmensdomains, privilegierte Konten, Funktionspostfächer, Partneridentitäten und besonders kritische Benutzergruppen werden festgelegt.
- Schritt 2: Fundquelle und Kontext verstehen
Leak-Sammlungen, kompromittierte Datenbanken, Paste-Inhalte, Dark-Web-Angebote und Infostealer-Kontext werden unterschieden.
- Schritt 3: Incident-Bericht auswerten
Identität, Domain, Kennwortstatus, Quelle, Zeitpunkt, Begleitdaten, Gerätehinweise und Analystenbewertung werden geprüft.
- Schritt 4: Validität sicher beurteilen
Aktualität und Relevanz werden geprüft, ohne Kennwörter unnötig offenzulegen oder produktive Konten unkontrolliert zu testen.
- Schritt 5: Schweregrad festlegen
Privilegien, externe Erreichbarkeit, MFA-Status, Datenzugriff, Wiederverwendung und Angriffsaktivität bestimmen die Priorität.
- Schritt 6: Identitätsmaßnahmen auslösen
Passwortwechsel, Kontosperre, MFA-Nachregistrierung, Sitzungsausleitung, Token-Widerruf und Berechtigungsprüfung werden abgestimmt.
- Schritt 7: Endpunkt und Ursache untersuchen
Infostealer-Hinweise, verdächtige Geräte, Browser-Speicher, Malware-Indikatoren und Benutzerverhalten werden einbezogen.
- Schritt 8: Missbrauch prüfen
Anmeldeprotokolle, Geolokation, Gerätewechsel, fehlgeschlagene Anmeldungen und ungewöhnliche Aktionen werden korreliert.
- Schritt 9: Automatisierung kontrollieren
Routing, Ticketanlage, Identitätsaktionen und Benachrichtigung werden nur mit Freigaben und Ausnahmebehandlung automatisiert.
- Schritt 10: Abschluss und Nachkontrolle durchführen
Wirksamkeit, erneute Exposition, Benutzerinformation, Ursachenbehebung und Kennzahlen werden dokumentiert.
Praxisübungen
- Credential-Funde mit unterschiedlichem Privilegienkontext priorisieren
- Reaktionsmatrix für Standardkonto und Administrator erstellen
- Infostealer-Fall einschließlich Endpunktprüfung modellieren
- Kennzahlen für offene Fälle und Wiederholungen definieren
Methodik
Die Inhalte werden mit kurzen Fachvorträgen, Demonstrationen und einer durchgängigen Fallbearbeitung vermittelt. Jeder Arbeitsschritt endet mit einem dokumentierten Prüfkriterium zu Datenqualität, Risiko, Zuständigkeit und nächster Maßnahme.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | SOC, Identity and Access Management, Incident Response, IT-Support, Endpoint Security, Fraud Management und Informationssicherheitsmanagement. |
| Voraussetzungen: | Grundkenntnisse zu Verzeichnisdiensten, Single Sign-on, MFA, Sitzungen, Endpunktsicherheit und Incident Response. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
