Seminar / Training
Ein Dark-Web-Hinweis ist weder automatisch wahr noch automatisch kritisch. Für eine belastbare Reaktion müssen Quelle, Akteur, Zeitbezug, Unternehmensbezug, Datenqualität und mögliche Folgehandlungen gemeinsam bewertet werden.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Einen zulässigen Monitoring-Umfang definieren
- Suchbegriffe und Aliase zielgerichtet aufbauen
- Quellen- und Akteurskontext einbeziehen
- Funde sicher validieren und eskalieren
- Monitoring-Regeln anhand der Ergebnisse verbessern
Zielgruppe
SOC, Threat Intelligence, Incident Response, Fraud Management, Brand Protection, CISO-Organisation und Krisenstäbe.
Voraussetzungen
Grundkenntnisse in Incident Response und Threat Intelligence. Interne Vorgaben zu Datenschutz, Beweissicherung, Kommunikation und Eskalation müssen bekannt sein.
Seminarinhalte
- Schritt 1: Rechtlichen und ethischen Rahmen festlegen
Zulässige Beobachtung, Datenminimierung, Umgang mit illegalen Inhalten, Beweissicherung und Kommunikationsgrenzen werden dokumentiert.
- Schritt 2: Monitoring-Scope definieren
Marken, Domains, Projekte, Technologien, Produkte, Führungspersonen, Lieferanten und sensible Begriffe werden priorisiert.
- Schritt 3: Suchbegriffe und Aliase aufbauen
Schreibvarianten, Abkürzungen, Codenamen, Domains, E-Mail-Muster und Kontextbegriffe werden kombiniert und mit Ausschlüssen versehen.
- Schritt 4: Quellenarten unterscheiden
Foren, Marktplätze, Paste-Dienste, Messenger-Kanäle, Ransomware-Leakseiten und Leak-Sammlungen werden nach Aussagekraft bewertet.
- Schritt 5: Alert und Evidenz lesen
Originalaussage, Übersetzung, Zeitstempel, Autor, Thread-Kontext, Anhänge und Analystenkommentar werden getrennt betrachtet.
- Schritt 6: Akteur und Absicht einordnen
Reputation, Historie, Verkaufsverhalten, technische Tiefe, Zielsetzung und mögliche Täuschungsabsicht werden berücksichtigt.
- Schritt 7: Unternehmensbezug validieren
Identifikatoren, Datenmuster, technische Merkmale und unabhängige Signale bestätigen oder widerlegen die Zuordnung.
- Schritt 8: Risiko priorisieren
Aktualität, Datenumfang, Privilegien, Angriffsvorbereitung, Erpressungsbezug, Reichweite und Geschäftsimpact bestimmen die Dringlichkeit.
- Schritt 9: Eskalation und Eindämmung auslösen
SOC, Incident Response, IAM, Recht, Kommunikation, Lieferantenmanagement und Management werden abgestuft eingebunden.
- Schritt 10: Monitoring-Regeln nachschärfen
False Positives, neue Aliase, Kampagnenbegriffe, Akteure und technische Indikatoren werden kontrolliert übernommen.
Praxisübungen
- Monitoring-Wörterbuch für Organisation und Projekt entwickeln
- Dark-Web-Hinweise nach Quelle und Confidence bewerten
- Eskalationsmatrix für Credential-Verkauf und Ransomware-Erwähnung erstellen
- Tuning für mehrdeutige Suchbegriffe dokumentieren
Methodik
Die Inhalte werden mit kurzen Fachvorträgen, Demonstrationen und einer durchgängigen Fallbearbeitung vermittelt. Jeder Arbeitsschritt endet mit einem dokumentierten Prüfkriterium zu Datenqualität, Risiko, Zuständigkeit und nächster Maßnahme.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | SOC, Threat Intelligence, Incident Response, Fraud Management, Brand Protection, CISO-Organisation und Krisenstäbe. |
| Voraussetzungen: | Grundkenntnisse in Incident Response und Threat Intelligence. Interne Vorgaben zu Datenschutz, Beweissicherung, Kommunikation und Eskalation müssen bekannt sein. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
