Seminarprofil
Das Seminar vermittelt den Aufbau eines zielgerichteten CTI- und Dark-Web-Monitorings mit ImmuniWeb Discovery. Schutzobjekte, Such- und Zuordnungslogik, Datenlecks, kompromittierte Zugangsdaten, Malware- und Ransomware-Quellen, Markenmissbrauch, Triage, Eskalation und Integration in SOC- und Incident-Prozesse stehen im Mittelpunkt.
Die angesetzte Dauer von 2 tage ist fachlich erforderlich, weil die reine Aktivierung von Monitoring nicht ausreicht und belastbare Ergebnisse erst durch saubere Schutzobjekte, Triage-Regeln, Verifikation und Incident-Übergaben entstehen.
Inhaltsverzeichnis
- Seminarprofil
- Zielgruppe und Voraussetzungen
- Lernziele
- Intelligence Requirements und Schutzobjekte
- Datenquellen, Trefferarten und Aussagekraft
- Triage und Risikobewertung
- Credentials und Datenlecks behandeln
- Phishing und Markenmissbrauch
- Integration und Kennzahlen
- Praxisübungen
Zielgruppe und Voraussetzungen
Zielgruppe: SOC, Threat Intelligence, Incident Response, Fraud Management, Brand Protection, CISO-Organisation, Identitätsmanagement und Datenschutz-Security-Schnittstellen.
Voraussetzungen: Grundkenntnisse zu Incident Response, Identitäten, Domains und Unternehmensassets; sensible Treffer dürfen nur in einem geregelten Berechtigungskonzept bearbeitet werden.
Lernziele
- Relevante Schutzobjekte und Beobachtungsziele definieren.
- Dark-Web- und Threat-Intelligence-Treffer fachlich triagieren.
- Zugangsdaten- und Datenleckfunde sicher verifizieren und behandeln.
- Markenmissbrauch und Phishing in abgestufte Reaktionsprozesse überführen.
- CTI-Ergebnisse in SOC, IAM, Incident Response und Risikomanagement integrieren.
Seminarinhalte
1. Intelligence Requirements und Schutzobjekte
Monitoring beginnt mit konkreten Fragestellungen statt mit möglichst vielen Suchbegriffen.
- Geschäftskritische Marken, Domains, Personenrollen, Technologien und Datenarten erfassen.
- Priorisierte Intelligence Requirements formulieren.
- Zulässige Such- und Verarbeitungsgrenzen festlegen.
- Owner und Reaktionswege je Schutzobjekt dokumentieren.
2. Datenquellen, Trefferarten und Aussagekraft
Treffer unterscheiden sich erheblich in Aktualität, Herkunft und Beweiswert.
- Credentials, Datenlecks, Malware-Logs und Untergrundangebote getrennt klassifizieren.
- Phishing, Typosquatting und Markenmissbrauch als eigene Fälle behandeln.
- Quelle, Zeitpunkt, Kontext und technische Zuordenbarkeit bewerten.
- Unbestätigte Hinweise ausdrücklich von bestätigten Vorfällen trennen.
3. Triage und Risikobewertung
Ein reproduzierbarer Triage-Prozess verhindert Alarmflut und Fehlpriorisierung.
- Treffer auf Organisation, Asset und Identität beziehen.
- Aktualität, Verwendbarkeit und mögliche Schadenswirkung prüfen.
- Duplikate und bereits behandelte Ereignisse erkennen.
- Priorität und Bearbeitungsfrist nach festgelegten Kriterien vergeben.
4. Credentials und Datenlecks behandeln
Der Umgang mit kompromittierten Daten erfordert besondere Sorgfalt.
- Betroffene Konten und Systeme ohne unnötige Datenverbreitung identifizieren.
- Authentizität mit risikoarmen internen Prüfungen verifizieren.
- Passwortwechsel, Token-Widerruf und Sitzungsbeendigung koordinieren.
- Ursache, Reichweite und mögliche Folgeangriffe im Incident-Prozess untersuchen.
5. Phishing und Markenmissbrauch
Missbrauchsfälle werden technisch, rechtlich und kommunikativ koordiniert.
- Domain, Hosting, Zertifikat und sichtbare Inhalte sichern und dokumentieren.
- Imitationsgrad, Reichweite und aktive Datenerfassung bewerten.
- Blockierung, Warnung, Takedown und Beweissicherung priorisieren.
- Nach Entfernung auf Wiederauftreten und Varianten überwachen.
6. Integration und Kennzahlen
Intelligence entfaltet Wirkung erst durch verbindliche Übergaben.
- Tickets und Alarme mit Mindestinformationen standardisieren.
- SOC-, IAM-, Fraud-, Datenschutz- und Rechtsprozesse verknüpfen.
- Zeit bis Triage, Verifikation, Eindämmung und Abschluss messen.
- Suchprofile und Prioritäten anhand der Trefferqualität regelmäßig verbessern.
Praxisübungen
- Formulierung konkreter Intelligence Requirements.
- Triage eines gemischten Dark-Web- und Markenmissbrauch-Datensatzes.
- Entwurf eines Credential-Exposure-Playbooks.
- Aufbau einer Übergabematrix für SOC, IAM und Incident Response.
Im Rahmen der Übungen entsteht ein CTI- und Dark-Web-Betriebsmodell mit Schutzobjekten, Triage, Playbooks, Eskalationen und Qualitätskennzahlen.
Fachbereichsleitung und Seminarorganisation
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | SOC, Threat Intelligence, Incident Response, Fraud Management, Brand Protection, CISO-Organisation, Identitätsmanagement und Datenschutz-Security-Schnittstellen. |
| Voraussetzungen: | Grundkenntnisse zu Incident Response, Identitäten, Domains und Unternehmensassets; sensible Treffer dürfen nur in einem geregelten Berechtigungskonzept bearbeitet werden. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, moderierte Fallarbeit und praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse und Workshop - Präsenzseminare mit Trainer vor Ort, Webinar bei entsprechender Buchung |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Ausführliche Dokumentation als Download oder auf Datenträger |
| Teilnahmezertifikat: | ja |
| Verpflegung: | Kalt- und Warmgetränke, Mittagessen wahlweise vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
