Seminar Shuffle SOAR – Detection Engineering und SIEM-Orchestrierung

Seminar / Training

Seminarprofil

Detektionsregeln entfalten ihren Wert erst, wenn Alarme zuverlässig angereichert, priorisiert und in klare Reaktionen überführt werden. Das Seminar verbindet SIEM-Ereignisse mit reproduzierbaren Orchestrierungs- und Rückkopplungsprozessen.

Inhaltsverzeichnis

  1. Seminarprofil
  2. Zielsetzung
  3. Zielgruppe
  4. Voraussetzungen
  5. Seminarinhalte
  6. Praxisübungen
  7. Methodik

Zielsetzung

  • SIEM-Alarme über stabile Trigger und Datenverträge übernehmen
  • Detektionsergebnisse automatisch anreichern, bewerten und priorisieren
  • Reaktions- und Ticketprozesse kontrolliert auslösen
  • Erkenntnisse aus Bearbeitung und Fehlalarmen in die Detektionspflege zurückführen

Zielgruppe

Detection Engineering, SOC-Analysten, SIEM-Administration, Incident Response und Security Automation Engineering.

Voraussetzungen

Grundverständnis von SIEM, Alarmen, Indikatoren, Schweregraden und Workflow-Entwicklung.

Seminarinhalte

  1. Schritt 1: Detektions- und Reaktionskette modellieren

    Quelle, Regel, Alarm, Anreicherung, Entscheidung und Folgeprozess werden als Ende-zu-Ende-Kette beschrieben.

    • Detektionsquellen erfassen
    • Alarmfelder standardisieren
    • Owner und Zielsysteme zuordnen
  2. Schritt 2: SIEM-Ereignisse übernehmen

    Webhook-, API- oder zeitbasierte Übergaben werden mit Authentifizierung und Validierung eingerichtet.

    • Trigger auswählen
    • Nutzdaten prüfen
    • Duplikate und verspätete Ereignisse berücksichtigen
  3. Schritt 3: Kontext anreichern

    Asset-, Identitäts-, Schwachstellen- und Threat-Intelligence-Daten werden gezielt ergänzt.

    • Entitäten extrahieren
    • Anreicherungsquellen priorisieren
    • nicht verfügbare Quellen fehlertolerant behandeln
  4. Schritt 4: Risikobewertung berechnen

    Schweregrad, Zuverlässigkeit, Kritikalität und Kontext werden zu einer nachvollziehbaren Priorität verbunden.

    • Bewertungsfaktoren definieren
    • Score oder Entscheidungsmatrix anwenden
    • Grenzwerte testen
  5. Schritt 5: Reaktionspfad steuern

    Ticket, Benachrichtigung, Abfrage oder Eindämmung wird abhängig von Risiko und Freigabe ausgelöst.

    • Automatikgrenzen festlegen
    • manuelle Entscheidung einbauen
    • Folgeaktionen dokumentieren
  6. Schritt 6: Dubletten und Alarmfluten reduzieren

    Ähnliche oder wiederholte Ereignisse werden korreliert und zeitlich gebündelt.

    • Korrelationsschlüssel bilden
    • Zeitfenster anwenden
    • bestehenden Vorgang aktualisieren
  7. Schritt 7: Detektionsfeedback zurückführen

    Bearbeitungsergebnis, Fehlalarmgrund und fehlender Kontext werden strukturiert an die Regelpflege übergeben.

    • Disposition erfassen
    • Verbesserungsbedarf klassifizieren
    • Regel- und Playbook-Backlog aktualisieren
  8. Schritt 8: Qualität messen

    Durchlaufzeit, Automatisierungsanteil, Fehlalarmquote und Fehlerzustände werden gemeinsam ausgewertet.

    • Messpunkte definieren
    • Bericht erzeugen
    • Optimierungsmaßnahme priorisieren

Praxisübungen

  • Eine SIEM-Alarmnutzlast validieren und in ein internes Ereignisschema überführen
  • Eine risikobasierte Orchestrierung mit Anreicherung, Priorisierung und Ticketanlage erstellen
  • Ein Feedbackmodell für Fehlalarme, Regelverbesserungen und Playbook-Anpassungen entwerfen

Methodik

Fachvortrag, Demonstrationen, geführte Konfiguration, praktische Übungen und strukturierte Auswertung am System. Jeder Themenblock folgt dem Ablauf Ausgangslage, Konfiguration, Test, Fehlerbild und Korrektur. Ergebnisse werden anhand festgelegter Sollzustände geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.

Fachbereichsleitung, Trainerleitung und Ansprechpersonen

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Detection Engineering, SOC-Analysten, SIEM-Administration, Incident Response und Security Automation Engineering.
Voraussetzungen: Grundverständnis von SIEM, Alarmen, Indikatoren, Schweregraden und Workflow-Entwicklung.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, Demonstrationen, geführte Konfiguration, praktische Übungen und strukturierte Auswertung am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Ulm 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Wuppertal 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Cookie-Einstellungen | Nach oben