Das Seminarportfolio deckt Planung, Administration, Malware- und Phishing-Analyse, Cross-Platform-Untersuchung, Live Interaction, Berichte, IOCs, Detection Engineering, Evasion, API-Automatisierung, SOC-Integration, Endpoint-Validierung, Analystenlabor und sicheren Betrieb ab. Einzelmodule ermöglichen gezielte Spezialisierung; das Kompaktseminar und die Intensivpfade bündeln die Themen für zusammenhängende Qualifizierungswege.
Inhaltsübersicht
- Struktur des Seminarportfolios
- Empfohlene Besuchsreihenfolge
- Rollenbasierte Qualifizierungswege
- Kompakt- und Intensivformate
- Auswahl und Einordnung der Seminardauer
Struktur des Seminarportfolios
Die Einzelseminare sind nach klar abgegrenzten Aufgabenfeldern aufgebaut. Eintägige Formate behandeln Grundlagen, Berichtsauswertung oder fokussierte Erweiterungen. Zweitägige Formate verbinden Konfiguration, praktische Analyse, Fehlerbehandlung und Betriebsübergabe. Dreitägige Formate stehen für produktionsnahe Bereitstellung, plattformübergreifende Analyse, DFIR oder einen verdichteten Gesamtüberblick. Fünftägige Intensivseminare fassen die spezialisierten Themen zu vollständigen Rollenpfaden zusammen.
Empfohlene Besuchsreihenfolge
- Grundlage schaffen: Zuerst Architektur, Editionen und Grundlagen bearbeiten, um Bereitstellungsmodelle, Analysepipeline, Artefakte und Rollen einheitlich einzuordnen.
- Plattform auswählen und bereitstellen: Danach Cloud Pro administrieren oder die On-Premise-Installation und Produktionsbereitstellung durchführen.
- Analyseprofile standardisieren: Systeme, Softwarestände, Cookbooks, Submission-Optionen und Mehrfachläufe als reproduzierbare Teamstandards definieren.
- Kernanalyse beherrschen: Windows-Malware sowie E-Mail-, Phishing- und URL-Analyse als primäre Arbeitsabläufe aufbauen.
- Plattformen erweitern: Linux, macOS und Android ergänzen, sobald diese Betriebssysteme im Schutz- oder Untersuchungsumfang liegen.
- Analystentiefe ausbauen: Reports, IOCs, MITRE ATT&CK, Live Interaction, Netzwerk, PCAP, TLS, Speicher, Unpacking und Code-Artefakte vertiefen.
- Detection und Evasion bearbeiten: YARA, Sigma, Suricata, KI, ML, Hypervisor, Hybrid Code Analysis und Execution Graph in den Qualitätsprozess integrieren.
- Automatisieren und integrieren: REST API, Python, SIEM, SOAR, Threat Intelligence, Joe Sandbox Detect und Mail Monitor produktionsreif verbinden.
- Spezialfälle ergänzen: DFIR, Threat Hunting, Supply-Chain-Analyse und Joe Lab für vertiefte Untersuchungen und manuelle Eskalation einsetzen.
- Expertise konsolidieren: Abschließend den passenden Intensivpfad für Administration, Malwareanalyse oder Phishing und Security Operations absolvieren.
Rollenbasierte Qualifizierungswege
Administration, Plattform und Automatisierung
Empfohlen werden Architektur und Grundlagen, Cloud Pro Administration, On-Premise Installation, On-Premise Betrieb, Analyseprofile und Cookbooks, REST API sowie SIEM-, SOAR- und Threat-Intelligence-Integration. Der zugehörige Intensivpfad konsolidiert diese Inhalte.
Malwareanalyse, DFIR und Detection Engineering
Empfohlen werden Windows-Analyse, Linux-, macOS- und Android-Analyse, Reports und ATT&CK, Live Interaction, Netzwerk und PCAP, Speicher und Unpacking, Signaturentwicklung, Evasion, Joe Lab sowie DFIR und Threat Hunting.
Phishing, Endpoint und Security Operations
Empfohlen werden E-Mail-, Phishing- und URL-Analyse, KI- und ML-gestützte Erkennung, Mail Monitor, Joe Sandbox Detect, Reports und IOCs, SIEM und SOAR sowie DFIR. Der zugehörige Intensivpfad verbindet Triage, Automatisierung und Reaktion.
Softwarefreigabe und Supply Chain
Empfohlen werden Architektur und Grundlagen, Analyseprofile und Cookbooks, Windows- beziehungsweise Cross-Platform-Analyse, Netzwerk und PCAP, Reports und IOCs sowie Supply-Chain- und Softwarepaket-Analyse.
Kompakt- und Intensivformate
Das dreitägige Kompaktseminar bildet Architektur, Submission, Malware- und Phishing-Analyse, Berichtsauswertung, Live Interaction, Regeln, API und Betrieb in verdichteter Form ab. Die drei fünftägigen Intensivseminare decken gemeinsam das vollständige Portfolio ab und ordnen die Inhalte nach Betreiber-, Analysten- und Security-Operations-Rollen.
Auswahl und Einordnung der Seminardauer
Die Dauer folgt dem notwendigen Laboranteil und der Zahl voneinander abhängiger Arbeitsschritte. Fokussierte Grundlagen-, Berichts-, KI- und Mail-Monitor-Themen benötigen einen Tag. Praktische Analyse-, Regel-, Integrations- und Betriebsseminare benötigen zwei Tage. On-Premise-Bereitstellung, Cross-Platform-Analyse, DFIR und das Kompaktformat benötigen drei Tage. Bereichsübergreifende Intensivpfade benötigen fünf Tage. Ein viertägiges Format ist für die abgegrenzten Lernziele nicht erforderlich.
Seminarauswahl
Seminare zu diesem Hersteller
- Joe Sandbox – Analyseprofile, Systeme und Cookbooks
- Joe Sandbox – Architektur, Editionen und Grundlagen
- Joe Sandbox – Automatisierte Malware-Analyse für Windows
- Joe Sandbox – Cloud Pro Administration, Benutzer und Datenschutz
- Joe Sandbox – Detect: Endpoint- und EDR/XDR-Alert-Validierung
- Joe Sandbox – DFIR, Incident Response und Threat Hunting
- Joe Sandbox – E-Mail-, Phishing- und URL-Analyse
- Joe Sandbox – Evasion, Hypervisor und Hybrid Code Analysis
- Joe Sandbox – Intensivseminar Administration, Plattform und Automatisierung
- Joe Sandbox – Intensivseminar Malwareanalyse, Evasion und Threat Intelligence
- Joe Sandbox – Intensivseminar Phishing, Endpoint und Security Operations
- Joe Sandbox – Joe Lab: Bare-Metal-Analyse und Analystenlabor
- Joe Sandbox – KI- und ML-gestützte Erkennung
- Joe Sandbox – Kompaktseminar Analyse, Betrieb und Automatisierung
- Joe Sandbox – Linux-, macOS- und Android-Analyse
- Joe Sandbox – Live Interaction und manuelle Analyse
- Joe Sandbox – Mail Monitor: User-Reported Phishing und E-Mail-Automatisierung
- Joe Sandbox – Memory Dumps, Unpacking und Code-Artefakte
- Joe Sandbox – Netzwerk-, PCAP- und TLS-Analyse
- Joe Sandbox – On-Premise Betrieb, Updates und Troubleshooting
- Joe Sandbox – On-Premise Installation und Produktionsbereitstellung
- Joe Sandbox – Reports, IOCs und MITRE ATT&CK
- Joe Sandbox – REST API, Python und Automatisierung
- Joe Sandbox – SIEM-, SOAR- und Threat-Intelligence-Integration
- Joe Sandbox – Signaturentwicklung mit YARA, Sigma und Suricata
- Joe Sandbox – Supply-Chain- und Softwarepaket-Analyse
Seminarorte:
- Berlin,
- Bremen,
- Darmstadt,
- Dresden,
- Erfurt,
- Essen,
- Flensburg,
- Frankfurt,
- Freiburg,
- Friedrichshafen,
- Hamburg,
- Hamm,
- Hannover,
- Jena,
- Kassel,
- Köln,
- Konstanz,
- Leipzig,
- Luxembourg,
- Magdeburg,
- Mainz,
- München,
- Münster,
- Nürnberg,
- Paderborn,
- Potsdam,
- Regensburg,
- Rostock,
- Stuttgart,
- Trier,
- Ulm,
- Wuppertal,
- Würzburg
Durchführungsgarantie für jedes Training:
ja, ab 2 Teilnehmern
Öffentlich, Webinar, Inhaus, Workshop:
ja, sehr gerne
Unterlage im Seminar:
ja, auf Datenträger oder Download
Zertifikat für Ihre Teilnahme am Training:
ja, selbstverständlich
