Einordnung
Der Kurs behandelt sensible Authentifizierungsdaten und deren sichere Bewertung. Zwei Tage sind fachlich notwendig, weil neben dem Auffinden von Zugangsdaten auch Fehlinterpretationen, Schutzmaßnahmen und verantwortliche Dokumentation trainiert werden müssen.
Inhaltsübersicht
- Credential-Artefakte in Netzwerkverkehr erkennen
- Benutzerkennungen und Klartextspuren bewerten
- Hash- und Ticket-Hinweise einordnen
- Laterale Bewegung aus Sitzungen ableiten
- Sichere Behandlung sensibler Funde
Zielgruppe
SOC-Teams, Incident Responder, Administratoren, Penetration-Testing-nahe Blue Teams und Sicherheitsverantwortliche mit Fokus auf Account-Missbrauch.
Voraussetzungen
Kenntnisse zu Authentifizierung, Active Directory-Grundlagen, TCP/IP und üblichen Netzwerkprotokollen.
Seminarinhalte
Suchraum begrenzen
- Relevante Protokolle und Hosts auswählen.
- Anmeldebezogene Sitzungen von normalem Verkehr trennen.
- Zeitfenster vor und nach auffälligen Logins betrachten.
- Credential-Funde mit Vorsicht klassifizieren.
Credential-Ansicht auswerten
- Benutzerkennungen, Passwörter, Hash-Hinweise und Tokens unterscheiden.
- Ausgangshost, Zielhost, Protokoll und Zeitpunkt jedem Fund zuordnen.
- Dubletten und automatisch extrahierte Fehlfunde erkennen.
- Sensible Inhalte nur in minimal notwendiger Form dokumentieren.
Account-Missbrauch nachvollziehen
- Abfolgen aus DNS, Authentifizierung und Dateiübertragung bilden.
- Verdächtige Wiederverwendung von Konten erkennen.
- Laterale Bewegung über mehrere Hosts skizzieren.
- Maßnahmenliste für Sperrung, Rotation und Nachsuche vorbereiten.
Berichtsfähig arbeiten
- Credential-Funde ohne unnötige Offenlegung beschreiben.
- Risiko und Beweislage voneinander trennen.
- Technische Indikatoren für die weitere Untersuchung ableiten.
- Prüffragen für Verzeichnisdienst- und Logauswertung formulieren.
Praktische Übungen
- Credential-Funde in einem kompromittierten Segment erkennen.
- Benutzer- und Hostbezug in einer Timeline festhalten.
- Sichere Kurzbewertung für Incident-Response-Maßnahmen erstellen.
Arbeitsweise im Seminar
Die Inhalte werden mit kurzen fachlichen Einordnungen, Demonstrationen und praktischen Übungen am System vermittelt. Jede Übung folgt einem nachvollziehbaren Schema: Fragestellung klären, Datenbestand öffnen, relevante Spuren finden, Befund notieren und Plausibilität prüfen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | SOC-Teams, Incident Responder, Administratoren, Penetration-Testing-nahe Blue Teams und Sicherheitsverantwortliche mit Fokus auf Account-Missbrauch. |
| Voraussetzungen: | Kenntnisse zu Authentifizierung, Active Directory-Grundlagen, TCP/IP und üblichen Netzwerkprotokollen. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
