Seminar / Training
Dieses Seminar vermittelt, wie Cyber Threat Intelligence in der Plattform recherchiert, bewertet und für Erkennung, Priorisierung und Hunting nutzbar gemacht wird. Behandelt werden Intelligence-Suche, IOC Collections, Kontextinformationen und der Übergang in operative SOC-Arbeit.
Inhaltsübersicht
- Recherche in Threat-Intelligence-Daten und Kontextobjekten
- Bewertung von IOC-Relevanz, Aktualität und Qualität
- Aufbau und Nutzung eigener IOC Collections
- Verbindung von CTI mit Detection, Hunting und Incident Response
- Dokumentation und Governance für operative CTI-Nutzung
Zielgruppe
Geeignet für CTI-Analysten, SOC-Analysten, Threat Hunter und Incident Responder, die Bedrohungswissen systematisch in den Betrieb bringen.
Seminarinhalte
- Suchziel definieren: Akteure, Malware, Infrastruktur, Kampagnen oder verdächtige Indikatoren werden als Rechercheobjekt festgelegt.
- Kontext recherchieren: Beziehungen, Quellenlage, Taktiken und technische Merkmale werden strukturiert ausgewertet.
- IOC-Qualität bewerten: Indikatoren werden nach Aktualität, Eindeutigkeit, Relevanz und erwarteter Trefferqualität beurteilt.
- Collections planen: Eigene IOC-Sammlungen werden nach Zweck, Lebensdauer und Verantwortlichkeit strukturiert.
- Erkennung anbinden: IOC Collections werden so vorbereitet, dass sie in Detection- und Hunting-Prozessen nutzbar sind.
- Treffer interpretieren: IOC-Matches werden nicht blind übernommen, sondern mit Umgebungskontext und Ereignisdaten bewertet.
- Hunting ableiten: Aus Intelligence-Informationen werden Suchhypothesen und konkrete Query-Ansätze entwickelt.
- Governance festlegen: Pflegezyklen, Freigaben und Löschung veralteter IOCs werden definiert.
Praktische Übungen
- Bewertung einer IOC-Liste auf operative Nutzbarkeit
- Erstellung einer IOC Collection mit Zweck und Lebenszyklus
- Ableitung einer Hunting-Hypothese aus CTI-Kontext
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | CTI-Analysten, SOC-Analysten, Threat Hunter, Incident Responder |
| Voraussetzungen: | Grundkenntnisse in Threat Intelligence, IOCs, Malware-, Infrastruktur- und Angriffskampagnenanalyse |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
