Seminar / Training
Die Analystenschulung konzentriert sich auf die praktische Erkennung und Untersuchung verdächtiger Aktivitäten. Der Kurs arbeitet mit realistischen Angriffsbildern, nachvollziehbarer Alarmbewertung und einer strukturierten Untersuchung vom ersten Signal bis zur belastbaren Einschätzung des Vorfalls.
Inhaltsübersicht
- Rolle des Analysten im Gatewatcher-Betrieb
- Alarmbewertung und Kontextprüfung
- Angriffsszenarien und Untersuchungsketten
- Nutzung von Metadaten und Indikatoren
- Berichtsfähige Bewertung von Sicherheitsereignissen
Zielgruppe und Voraussetzungen
Geeignet für Analysten und Operatoren, die Gatewatcher-Meldungen im SOC bewerten und daraus handlungsfähige Untersuchungsergebnisse ableiten müssen. Voraussetzungen: GSP-Grundlagen oder vergleichbare Kenntnisse in Netzwerk- und IT-Sicherheit; Erfahrung mit Security Alerts ist empfehlenswert.
Seminarinhalte Schritt für Schritt
- Schritt 1: Analystenarbeitsplatz strukturieren – Die wesentlichen Ansichten, Filter, Alarmkontexte und Suchwege werden eingerichtet und in einen wiederholbaren Analyseablauf gebracht.
- Schritt 2: Erste Signale qualifizieren – Verdächtige Ereignisse werden nach Plausibilität, Schweregrad, betroffenen Systemen und potenzieller Angriffsstufe geprüft.
- Schritt 3: Untersuchung vertiefen – Metadaten, Verbindungsbeziehungen, Zeitverlauf, Indikatoren und assetbezogene Informationen werden zusammengeführt.
- Schritt 4: Angriffspfad rekonstruieren – Die Analyse ordnet einzelne Signale zu einer nachvollziehbaren Ereigniskette und grenzt Fehlalarme von relevanten Vorfällen ab.
- Schritt 5: Bewertung und Übergabe erstellen – Die Ergebnisse werden für Eskalation, Incident Response oder Abschluss dokumentiert und mit klarer Begründung versehen.
Praxisübungen
- Untersuchung eines mehrstufigen Angriffsszenarios
- Abgrenzung von Fehlalarm und bestätigtem Sicherheitsvorfall
- Pivoting über Hosts, Verbindungen und Indikatoren
- Erstellung einer analystentauglichen Vorfallsbewertung
Praxisnutzen
Das Training stärkt die Fähigkeit, Gatewatcher-Alarme nicht nur zu sehen, sondern methodisch zu untersuchen, sauber zu bewerten und verwertbar an Betrieb oder Incident Response zu übergeben.
Fachbereichsleiter / Leitung der Trainer / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | SOC-Analysten, Cybersecurity-Analysten, NDR-Operatoren, Incident-Handler und technische Mitarbeiter in Sicherheitsleitstellen |
| Voraussetzungen: | GSP-Grundlagen oder vergleichbare Kenntnisse in Netzwerk- und IT-Sicherheit; Erfahrung mit Security Alerts ist empfehlenswert. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
