Überblick
Inhaltsverzeichnis
- Einordnung und Einsatzbereich
- Zielgruppe
- Voraussetzungen
- Seminarinhalte nach Arbeitsschritten
- Praktische Übungen
- Administrationsleitfaden
- Abgrenzung und Aufbaupfad
Einordnung und Einsatzbereich
XDR-Betrieb verlangt mehr als das Öffnen einer Alarmansicht. Das Seminar führt von Telemetrie und Erkennungslogik über Analysepfade bis zu Response Actions und dokumentierter Incident-Bearbeitung.
Im Mittelpunkt stehen ESET Inspect, Analyseansichten, Regelbewertung, Prozess- und Netzwerkereignisse, Alarmpriorisierung, Threat Hunting, Response Actions und Übergabe an SOC-Prozesse.
Zielgruppe
Security Analysts, SOC-Mitarbeiter, Incident-Responder, Security Engineers und erfahrene Administratoren mit Verantwortung für Erkennung und Reaktion.
Voraussetzungen
Erforderlich sind solide Kenntnisse in Endpoint-Betrieb, Windows-Grundlagen, Prozessen, Netzwerkkommunikation und Sicherheitsereignissen. ESET PROTECT Grundlagen werden vorausgesetzt.
Seminarinhalte nach Arbeitsschritten
Schritt 1: XDR-Datenmodell verstehen
Die verfügbaren Telemetriedaten werden nach Prozessen, Dateien, Netzwerkverbindungen, Benutzern und Geräten eingeordnet.
- Ereignistypen unterscheiden
- Datenqualität bewerten
- Analysegrenzen erkennen
Schritt 2: Alarme priorisieren
Alarmflut wird durch Priorisierung, Kontext und Asset-Bezug beherrschbar gemacht.
- Schweregrad bewerten
- Betroffene Systeme einordnen
- False-Positive-Muster erkennen
Schritt 3: Analysepfade aufbauen
Verdächtige Aktivitäten werden Schritt für Schritt rekonstruiert, statt isoliert betrachtet zu werden.
- Prozessketten prüfen
- Netzwerkziele bewerten
- Benutzerkontext berücksichtigen
Schritt 4: Threat Hunting durchführen
Hypothesenbasierte Suche wird als methodischer Prozess aufgebaut und dokumentiert.
- Suchhypothese formulieren
- Abfragen schrittweise verfeinern
- Funde klassifizieren
Schritt 5: Response Actions einsetzen
Reaktionsmaßnahmen werden nach Risiko, Beweisstand und Betriebswirkung ausgewählt.
- Isolation bewerten
- Prozess- und Dateiaktionen prüfen
- Rückkehr in den Betrieb planen
Schritt 6: Incident-Bearbeitung dokumentieren
Ein Incident wird nachvollziehbar dokumentiert, damit technische Analyse, Entscheidung und Nacharbeiten zusammenpassen.
- Timeline erstellen
- Entscheidungen begründen
- Lessons Learned ableiten
Praktische Übungen
Die Übungen orientieren sich an typischen Administrationsaufgaben und werden in einer nachvollziehbaren Reihenfolge durchgeführt. Jede Übung endet mit einer technischen Prüfung, damit Konfiguration, Wirkung und Protokollierung zusammenpassen.
- Verdächtige Prozesskette analysieren
- Alarm nach Asset-Kritikalität priorisieren
- Threat-Hunting-Abfrage iterativ verfeinern
- Response Action mit Risikoabwägung durchführen
- Incident-Timeline und Abschlussnotiz erstellen
Administrationsleitfaden
Der Leitfaden dient als Arbeitsfolge für den späteren Betrieb. Er reduziert Ad-hoc-Änderungen und sorgt dafür, dass Änderungen dokumentiert, geprüft und kontrolliert ausgerollt werden.
- Jeden Alarm mit Asset-Kontext bewerten
- Analysepfad vor Aktion dokumentieren
- Response Actions nur kontrolliert ausführen
- Hunting-Hypothesen wiederverwendbar speichern
- Incident-Abschluss mit Nachkontrollen verbinden
Abgrenzung und Aufbaupfad
Das Seminar baut auf Endpoint Security und PROTECT Reporting auf und vertieft LiveGuard Advanced, Threat Intelligence sowie das XDR-Intensivseminar.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Analysts, SOC-Teams, Incident-Responder, Security Engineers |
| Voraussetzungen: | Solide Endpoint-, Windows-, Netzwerk- und ESET PROTECT Kenntnisse |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System, Fallbeispiele, Checklisten, Troubleshooting-Szenarien |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
