Seminar / Training
Dieses Seminar zeigt, wie wiederkehrende Untersuchungen in Security Onion als strukturierte SOC-Workflows abgebildet werden. Behandelt werden Playbook-orientierte Triage, Cases, Eskalationspunkte, Rollenübergaben und Qualitätskriterien. Ein SOC ohne Standards ist wie eine Werkstatt ohne Werkzeugwand: Alles ist irgendwo, nur nie dort, wo es gebraucht wird.
Inhaltsübersicht
- SOC-Workflows für wiederkehrende Alarmtypen strukturieren
- Playbook-Schritte in Untersuchungslogik übersetzen
- Cases als zentrales Arbeitsobjekt nutzen
- Eskalationen und Übergaben standardisieren
- Qualitätsprüfung für geschlossene Fälle etablieren
Ziele
Nach dem Seminar können wiederkehrende SOC-Abläufe als klare Arbeitsfolge dokumentiert, in Security Onion unterstützt und für Analysten einheitlich nutzbar gemacht werden.
Zielgruppe
Das Seminar richtet sich an SOC-Analysten, Teamleiter und Incident Responder, die wiederkehrende Untersuchungen mit Playbooks, Cases und klaren Workflows vereinheitlichen möchten.
Seminarinhalte
1. Workflow-Klassen definieren
- Häufige Alarmtypen und Untersuchungsfragen sammeln.
- Triage-, Analyse- und Eskalationsschritte grob trennen.
- Mindestinformationen für jeden Workflow festlegen.
2. Playbook-Logik anwenden
- Untersuchungsschritte in nachvollziehbarer Reihenfolge formulieren.
- Entscheidungspunkte und Abbruchbedingungen festlegen.
- Benötigte Datenquellen je Schritt zuordnen.
3. Cases integrieren
- Case-Anlage, Observables und Notizen an Workflow-Schritte koppeln.
- Statuswechsel und Verantwortlichkeiten standardisieren.
- Arbeitsnotizen für spätere Prüfung verständlich halten.
4. Eskalation steuern
- Kriterien für Betrieb, Forensik, Management oder externe Stellen festlegen.
- Übergabetext und technische Belege zusammenführen.
- Offene Risiken und Sofortmaßnahmen klar trennen.
5. Qualität sichern
- Geschlossene Fälle auf Vollständigkeit, Nachvollziehbarkeit und Tuning-Bedarf prüfen.
- Wiederkehrende Fehler in Workflows zurückführen.
- Regelmäßige Reviews für Playbooks und Case-Standards planen.
Praxisübungen
- Triage-Workflow für einen Alert-Typ entwerfen
- Playbook-Schritte mit Datenquellen verbinden
- Case nach Workflow-Vorgabe bearbeiten
- Eskalationsübergabe formulieren
- Qualitätscheck für einen Beispiel-Case durchführen
Voraussetzungen
Vorausgesetzt werden SOC-Grundlagen und erste Orientierung in Security Onion. Erfahrung mit Alert Triage oder Incident Response ist hilfreich.
Fachbereichsleiter / Leiter der Trainer / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Zielgruppe: | SOC-Analysten, SOC-Teamleiter, Incident Responder |
| Voraussetzungen: | SOC-Grundlagen und Security-Onion-Basiswissen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
