Seminar / Training
Dieses Seminar führt angehende SOC-Analysten in die tägliche Arbeit mit Security Onion ein. Behandelt werden SOC-Konsole, Alerts, Dashboards, Hunt, PCAP-Grundlagen, Cases und einfache Triage-Entscheidungen. Ziel ist eine sichere Grundroutine: anschauen, eingrenzen, prüfen, entscheiden, dokumentieren.
Inhaltsübersicht
- SOC-Konsole und zentrale Analysebereiche bedienen
- Alerts lesen und priorisieren
- Hunt und Dashboards für Kontext nutzen
- PCAP-Grundlagen und Pivots verstehen
- Einfache Cases und Triage-Notizen erstellen
Ziele
Nach dem Seminar können neue Analysten typische Security-Onion-Oberflächen bedienen, Alerts grundlegend bewerten und erste Untersuchungsschritte nachvollziehbar dokumentieren.
Zielgruppe
Das Seminar richtet sich an SOC-Einsteiger, Analysten und Junior Security Engineers, die mit Security Onion Alarme lesen, Daten suchen und erste Untersuchungsschritte durchführen sollen.
Seminarinhalte
1. Oberfläche orientieren
- SOC-Konsole, Navigation und zentrale Ansichten sicher finden.
- Zeitbereich, Filter und Tabellenansichten einstellen.
- Unterschiede zwischen Alerts, Dashboards, Hunt und Cases erklären.
2. Alerts prüfen
- Alert-Felder, Quelle, Ziel, Zeit und Regelkontext lesen.
- Offensichtliche Fehlalarme und relevante Verdachtsmomente unterscheiden.
- Erste Triage-Entscheidung mit kurzer Begründung formulieren.
3. Kontext suchen
- Hunt-Abfragen aus einem Alert ableiten.
- Dashboards für Überblick und Plausibilitätsprüfung nutzen.
- Zusätzliche Netzwerk- oder Hostereignisse in die Bewertung einbeziehen.
4. PCAP und Sessions nutzen
- Aus einer Verbindung in den Paketkontext wechseln.
- Protokollfolge und sichtbare Nutzdaten vorsichtig interpretieren.
- Grenzen bei Verschlüsselung und unvollständigen Mitschnitten berücksichtigen.
5. Triage dokumentieren
- Case oder Notiz mit Beobachtung, Bewertung und nächstem Schritt erstellen.
- Observables erfassen und unnötige Sammelwut vermeiden.
- Eskalation oder Abschluss anhand der Befunde begründen.
Praxisübungen
- SOC-Konsole anhand einer Beispieluntersuchung bedienen
- Alert-Felder lesen und erste Bewertung abgeben
- Hunt-Kontext zu einem Alert suchen
- PCAP-Pivot einfach nachvollziehen
- Kurze Triage-Notiz erstellen
Voraussetzungen
Vorausgesetzt werden Grundlagen in IT-Sicherheit, TCP/IP, DNS und HTTP. Erfahrung mit Logdaten ist hilfreich, aber nicht zwingend erforderlich.
Fachbereichsleiter / Leiter der Trainer / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Zielgruppe: | SOC-Einsteiger, Analysten, Junior Security Engineers |
| Voraussetzungen: | Grundlagen IT-Sicherheit und TCP/IP |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
