Seminar EclecticIQ Intelligence Center – Management- und Architekturüberblick

Der eintägige Überblick ordnet den Nutzen einer Threat-Intelligence-Plattform, ihre Architektur und die notwendigen Betriebs- und Governance-Entscheidungen ein. Er richtet sich an Verantwortliche, die Investition, Zielbild, Rollen und Einführung bewerten müssen, ohne eine operative Analystenschulung zu benötigen.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Didaktik und Arbeitsweise

Zielsetzung

  • Nutzen, Grenzen und typische Einsatzfelder des Intelligence Center bewerten
  • Zielarchitektur, Datenflüsse und Integrationspunkte verständlich einordnen
  • Rollen, Governance und Datenschutzanforderungen für ein Betriebsmodell bestimmen
  • Einführungsphasen, Erfolgskriterien und Risiken realistisch planen
  • einen rollenbasierten Qualifizierungs- und Seminarpfad festlegen

Zielgruppe

Geschäftsführung, CISO, SOC- und CTI-Leitung, IT-Leitung, Enterprise Architecture, Einkauf, Projektleitung und Datenschutz.

Voraussetzungen

Kenntnisse der eigenen Sicherheitsorganisation und der wichtigsten Datenquellen. Technische Spezialkenntnisse sind nicht erforderlich.

Seminarinhalte

  1. Schritt 1: Ausgangslage und Entscheidungsproblem klären

    Bestehende Informationsquellen, manuelle Aufwände, Reaktionszeiten, Datenlücken und organisatorische Engpässe werden aufgenommen. Das Ziel wird als messbare Verbesserung und nicht als bloße Produkteinführung formuliert.

  2. Schritt 2: CTI-Lebenszyklus und Plattformrolle einordnen

    Direction, Collection, Processing, Analysis, Dissemination und Feedback werden mit den Fähigkeiten des Intelligence Center verbunden. Grenzen zu SIEM, SOAR, Case Management und reiner Feed-Beschaffung werden deutlich getrennt.

  3. Schritt 3: Geschäftliche und operative Use Cases priorisieren

    Strategische Lage, Threat Hunting, IOC-Management, Alert Triage, Schwachstellenpriorisierung, Third-Party-Risk und Defense-Anforderungen werden nach Nutzen, Datenreife und Umsetzungsaufwand bewertet.

  4. Schritt 4: Datenflüsse und Integrationen skizzieren

    Eingehende Feeds, interne Telemetrie, Enrichment, Analystenarbeit, API, TAXII und ausgehende Bereitstellung werden als End-to-End-Fluss dargestellt. Für jeden Übergang werden Eigentümer und Schutzanforderungen benannt.

  5. Schritt 5: Architektur- und Betriebsmodell vergleichen

    On-Premises, abgeschottete Umgebung, zentrale oder verteilte Komponenten sowie Betriebsverantwortung werden gegenübergestellt. Verfügbarkeit, Skalierung, Upgradefähigkeit und Supportgrenzen fließen in die Entscheidung ein.

  6. Schritt 6: Rollen und Operating Model festlegen

    Intelligence Management, Analysten, Feed Engineering, Integration, Plattformbetrieb, Datenschutz und Fachstakeholder erhalten klare Verantwortlichkeiten. Ein RACI-Modell verhindert Lücken zwischen technischer Plattform und fachlicher Wirkung.

  7. Schritt 7: Governance, Datenschutz und AI-Risiken bewerten

    TLP, Quellenrechte, Datenaufbewahrung, Drittanbieter, AI-Verarbeitung, Audit und Exportkontrolle werden als verbindliche Leitplanken behandelt. Ungeklärte Punkte werden als Projektvoraussetzung und nicht als spätere Detailfrage markiert.

  8. Schritt 8: Erfolgskriterien und Kennzahlen definieren

    Relevante Treffer, verkürzte Bearbeitungszeit, verbesserte Abdeckung, Datenqualität, Produktnutzung und ausgelöste Maßnahmen werden messbar beschrieben. Reine Datenmenge oder Anzahl angelegter Objekte gilt nicht als Erfolgsnachweis.

  9. Schritt 9: Einführungsroadmap planen

    Use-Case-Pilot, Datenanbindung, Rollenmodell, Analystenverfahren, Integration, Betriebsübergabe und Skalierung werden in realistische Phasen geordnet. Jede Phase erhält Abnahmekriterien und eine Entscheidung über Fortsetzung.

  10. Schritt 10: Qualifizierungsplan ableiten

    Rollen werden den Grundlagen-, Spezial-, Kompakt- und Intensivseminaren zugeordnet. Vorkenntnisse und tatsächliche Aufgaben bestimmen die Reihenfolge; nicht jede Rolle benötigt das gesamte Portfolio.

Praxisübungen

  1. Übung 1: Use-Case-Matrix erstellen

    Sechs mögliche Anwendungsfälle werden nach Geschäftsnutzen, Datenverfügbarkeit, Prozessreife und Aufwand bewertet.

  2. Übung 2: Zielarchitektur skizzieren

    Ein vereinfachter Datenfluss von Quellen über Analyse bis zu SIEM, SOAR und Managementausgabe wird mit Verantwortlichkeiten versehen.

  3. Übung 3: 90-Tage-Roadmap entwerfen

    Pilotumfang, Rollen, Datenquellen, Abnahme, Risiken und nächste Entscheidungsstufe werden in einem kompakten Plan zusammengeführt.

Didaktik und Arbeitsweise

Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Arbeitsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen. Die erarbeiteten Verfahren bleiben dadurch im späteren Betrieb wiederholbar und auditierbar.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 599 zzgl. MwSt.
Inhaus: € 1.700 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Geschäftsführung, CISO, SOC- und CTI-Leitung, IT-Leitung, Enterprise Architecture und Projektleitung
Voraussetzungen: Kenntnisse der eigenen Sicherheitsorganisation und der wichtigsten Datenquellen. Technische Spezialkenntnisse sind nicht erforderlich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, strukturierte Fallarbeit und praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Madgeburg 1 Tage
Regensburg 1 Tage
Jena 1 Tage
Trier 1 Tage
München 1 Tage
Friedrichshafen 1 Tage
Kassel 1 Tage
Ulm 1 Tage
Münster 1 Tage
Nürnberg 1 Tage
Köln 1 Tage
Wuppertal 1 Tage
Bremen 1 Tage
Berlin 1 Tage
Mainz 1 Tage
Erfurt 1 Tage
Darmstadt 1 Tage
Frankfurt 1 Tage
Paderborn 1 Tage
Essen 1 Tage
Konstanz 1 Tage
Freiburg 1 Tage
Potsdam 1 Tage
Flensburg 1 Tage
Leipzig 1 Tage
Hamm 1 Tage
Rostock 1 Tage
Hamburg 1 Tage
Luxemburg 1 Tage
Hannover 1 Tage
Stuttgart 1 Tage
Dresden 1 Tage
Regensburg 1 Tage
Jena 1 Tage
Trier 1 Tage
Madgeburg 1 Tage
Friedrichshafen 1 Tage
Kassel 1 Tage
Ulm 1 Tage
München 1 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Cookie-Einstellungen | Nach oben