Seminar / Training
Beschreibung
Der Workshop ist ein Praxisformat. Bestehende oder vorbereitete Erkennungsziele werden systematisch in Regeln überführt, getestet, verbessert und für den Betrieb vorbereitet.
Inhaltsübersicht
- Erkennungsziele und Rohindikatoren
- Regeldesign
- Testdaten und Fehlalarmprüfung
- Performance und Wartbarkeit
- Freigabe in den Betrieb
Seminarinhalte
Schritt 1: Ziele und Material sichten
Vorhandene Indikatoren, Samples, Artefakte und fachliche Anforderungen werden geordnet. Ungeeignetes Material wird früh aussortiert.
Schritt 2: Regelprototypen erstellen
Erste Regeln werden geschrieben, bewusst als Prototypen markiert und gegen vorbereitete Daten geprüft.
Schritt 3: Trefferbild analysieren
Treffer, Fehlalarme, Nichttreffer und Laufzeiten werden ausgewertet. Die Regel wird nicht schön geredet, sondern verbessert.
Schritt 4: Regeln härten
Bedingungen, Muster und Kontextprüfungen werden so angepasst, dass die Erkennung stabiler und betrieblich brauchbarer wird.
Schritt 5: Dokumentation ergänzen
Zweck, Grenzen, Teststand, Treffererwartung und Pflegehinweise werden dokumentiert. Ohne diese Angaben ist eine Regel nur ein Rätsel mit Klammern.
Schritt 6: Freigabe vorbereiten
Die fertigen Regeln werden in einen strukturierten Regelbestand überführt und mit Review-Status, Tests und Betriebshinweisen versehen.
Praxisübungen
- Entwicklung mehrerer Regeln aus Rohmaterial
- Gemeinsames Regelreview
- Fehlalarm- und Performance-Prüfung
- Erstellung eines Freigabepakets
Zielgruppe
Geeignet für technische Fachrollen in Security Operations, Incident Response, Malware-Analyse, Forensik, Detection Engineering und Administration sicherheitsrelevanter Plattformen.
Fachbereichsleiter / Leiter der Trainer / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Erfahrene Detection Engineers, Malware-Analysten, SOC-Fachkräfte, Incident Responder, technische Security-Projektteams |
| Voraussetzungen: | Solide YARA-Grundlagen und praktische Erfahrung mit Malware-Analyse, SOC-Arbeit oder Incident Response |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
