Seminarziel
Dieses Seminar konzentriert sich auf die fachliche Arbeit mit Cyber Threat Intelligence in MISP. Behandelt wird, wie Informationen aus Vorfällen, Analysen und externen Meldungen in eine strukturierte, suchbare und teilbare Form gebracht werden.
Die Inhalte verbinden klassische Analystenarbeit mit sauberem Datenmodell. Ziel ist, Ereignisse nicht nur abzuspeichern, sondern verwertbar, prüfbar und für andere Teams verständlich zu dokumentieren.
Inhalte
- Event-Struktur, Attribute, Objekte, Relationen, Reports und die Abgrenzung technischer und fachlicher Informationen
- Tagging-Strategien mit Taxonomien für Vertraulichkeit, Verlässlichkeit, Relevanz und Bearbeitungsstatus
- Einsatz von Galaxies zur Kontextualisierung von Akteuren, Kampagnen, Werkzeugen, Techniken und Infrastrukturen
- Korrelationen, False Positives, Warninglists, Sightings und Qualitätskriterien für verwertbare Indikatoren
- Analyse-Workflows von der Rohinformation über die Bewertung bis zur Freigabe und Weitergabe
- Aufbau aussagekräftiger Reports mit Bezug zu maschinenlesbaren Attributen und Objekten
- Namenskonventionen, Pflichtfelder, Review-Regeln und schlanke Governance für Analystenteams
Praktische Übungen
- Ein Event aus Rohinformationen modellieren und technische Indikatoren korrekt erfassen
- Taxonomien und Galaxies für Kontext, Vertraulichkeit und Bewertungsstatus anwenden
- Objekte und Relationen nutzen, um komplexere Zusammenhänge sauber darzustellen
- Korrelationen prüfen, irrelevante Treffer einordnen und Datenqualität verbessern
- Einen kurzen Analystenbericht erstellen und mit den zugehörigen Attributen verknüpfen
Zielgruppe
Das Seminar richtet sich an Analysten und Response-Teams, die MISP als Arbeitsplattform für strukturierte Threat Intelligence nutzen wollen.
Voraussetzungen
Erwartet wird grundlegendes Verständnis von IoCs, Vorfallanalyse und Sicherheitsoperationen. Programmierkenntnisse sind für dieses Seminar nicht notwendig.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | CTI-Analysten, SOC-Analysten, Incident-Responder, CERT- und CSIRT-Mitarbeitende |
| Voraussetzungen: | Grundlagen zu Indicators of Compromise, Incident Response und Threat-Intelligence-Begriffen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
