Das Seminar behandelt die automatisierte Verarbeitung gemeldeter verdächtiger E-Mails mit Joe Sandbox Mail Monitor. Mailbox- und Berechtigungsmodell, Nachrichtenannahme, Extraktion von Anhängen und URLs, Submission, Ergebnisbenachrichtigung, Fehlerbehandlung, Datenschutz und tägliche Betriebskontrollen werden zu einem schlanken User-Reported-Phishing-Prozess verbunden.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Ein sicheres Mailbox- und Berechtigungsmodell für Benutzerberichte entwerfen.
- E-Mails, Anhänge und URLs kontrolliert extrahieren und einreichen.
- Verdikte und Benachrichtigungen zielgruppengerecht steuern.
- Fehler-, Duplikat-, Datenschutz- und Eskalationsfälle behandeln.
- Einen messbaren täglichen Betriebsprozess etablieren.
Schrittweise Seminarinhalte
1. User-Reported-Phishing-Prozess
Schwerpunkt: Meldewege, Shared Mailbox, Empfänger, Servicezeiten, Verantwortlichkeiten, Triage, Eskalation und Nutzerkommunikation.
- Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „User-Reported-Phishing-Prozess“ festlegen.
- Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Meldewege, Shared Mailbox, Empfänger, Servicezeiten, Verantwortlichkeiten, Triage, Eskalation und Nutzerkommunikation strukturiert vorbereiten.
- Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
- Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
- Als Arbeitsergebnis ein vollständiges Prozess- und Rollenmodell dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.
2. Mailbox, Verbindung und Berechtigungen
Schwerpunkt: Dienstidentität, Zugriff, Ordner, Transport, TLS, Secret-Schutz, Least Privilege, Testnachricht und Verbindungsüberwachung.
- Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „Mailbox, Verbindung und Berechtigungen“ festlegen.
- Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Dienstidentität, Zugriff, Ordner, Transport, TLS, Secret-Schutz, Least Privilege, Testnachricht und Verbindungsüberwachung strukturiert vorbereiten.
- Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
- Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
- Als Arbeitsergebnis eine sichere Mailbox- und Verbindungsbaseline dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.
3. Extraktion und Sandbox-Submission
Schwerpunkt: EML oder MSG, Anhänge, URLs, eingebettete Inhalte, Archivkennwörter, Duplikate, Größenlimits, sensible Daten und Analyseoptionen.
- Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „Extraktion und Sandbox-Submission“ festlegen.
- Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von EML oder MSG, Anhänge, URLs, eingebettete Inhalte, Archivkennwörter, Duplikate, Größenlimits, sensible Daten und Analyseoptionen strukturiert vorbereiten.
- Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
- Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
- Als Arbeitsergebnis einen kontrollierten Extraktions- und Submission-Workflow dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.
4. Ergebnis, Benachrichtigung und Reaktion
Schwerpunkt: Verdikt, Score, Report, IOC, Absender- oder Nutzerantwort, SOC-Ticket, Blockierung, Eskalation und False Positives.
- Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „Ergebnis, Benachrichtigung und Reaktion“ festlegen.
- Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Verdikt, Score, Report, IOC, Absender- oder Nutzerantwort, SOC-Ticket, Blockierung, Eskalation und False Positives strukturiert vorbereiten.
- Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
- Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
- Als Arbeitsergebnis eine abgestimmte Ergebnis- und Reaktionsmatrix dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.
5. Betrieb, Datenschutz und Fehlerbehandlung
Schwerpunkt: Logs, Queue, fehlgeschlagene Nachrichten, API-Fehler, Retention, Löschung, Datenschutz, Kennzahlen, Tageskontrolle und Notfallverfahren.
- Analyseziel, Ausgangslage und Abnahmekriterien für den Themenblock „Betrieb, Datenschutz und Fehlerbehandlung“ festlegen.
- Relevante Objekte, Datenquellen, Rollen und Einstellungen anhand von Logs, Queue, fehlgeschlagene Nachrichten, API-Fehler, Retention, Löschung, Datenschutz, Kennzahlen, Tageskontrolle und Notfallverfahren strukturiert vorbereiten.
- Den vorgesehenen Analyse-, Konfigurations- oder Integrationsablauf in der Laborumgebung schrittweise durchführen und Zwischenergebnisse sichern.
- Ergebnisqualität, Fehlerszenarien, Berechtigungen und Sicherheitswirkung mit definierten Positiv- und Negativtests prüfen.
- Als Arbeitsergebnis ein einsatzfähiges Mail-Monitor-Betriebsrunbook dokumentieren, fachlich prüfen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Modellierung eines Shared-Mailbox- und Berechtigungskonzepts.
- Durchspielen einer gemeldeten E-Mail von Eingang bis Nutzer- und SOC-Rückmeldung.
- Erstellung einer Tageskontroll-, Fehler- und Datenschutzcheckliste.
Zielgruppe und Voraussetzungen
Zielgruppe: E-Mail-Security, SOC, Phishing-Response, Messaging-Administration, Helpdesk und Security Automation.
Voraussetzungen: Grundkenntnisse in Mailboxen, E-Mail-Routing, Berechtigungen, Phishing-Triage und Joe Sandbox.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Analyseschritte, praktische Übungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Analyse-, Integrations- oder Betriebsstandard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | E-Mail-Security, SOC, Phishing-Response, Messaging-Administration, Helpdesk und Security Automation |
| Voraussetzungen: | Grundkenntnisse in Mailboxen, E-Mail-Routing, Berechtigungen, Phishing-Triage und Joe Sandbox |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
