top of page

Cyber Threat Hunting:
Professionelle Angriffe nahezu in Echtzeit aufdecken, betroffene Assets isolieren und Angreifer zurück verfolgen. Bedrohungen identifizieren, die von gängigen Security-Lösungen nur schwerlich entdeckt werden können (Firewalls, IDS, AV, Sandbox).
Das Ziel dieses Kurses ist es, Wissen, Tools und Best Practices zu vermitteln, ohne auf Hersteller-spezifische Plattformen zu setzen. Stattdessen basieren die Inhalte dieses Kurses wesentlich auf MITRE ATT&CK und darauf aufbauenden Tools und Frameworks:
-
MITRE ATT&CK und ATT&CK Navigator
-
MITRE SHIELD
-
Atomic Red Team, Detection Lab
-
MITRE Cyber Analytics Repository, Sigma, EQL
-
Splunk, OSSIM, OSSEC
-
BOTS, BRAWL
-
Elastic Stack, Beats
-
CASCADE, CALDERA, CARET
-
Microsoft Defender Lab, Palo Alto Networks Cortex XSOAR, Splunk SOAR
Blue Teaming

Threat Hunting
Ziel des Trainings:
-
Identifikation von Angriffen und Mustern
-
Umsetzung von geeigneten Mitigationsmaßnahmen
-
Blocken von schadhaftem Traffic
-
Reaktion auf Angriffe
-
Umsetzung weiterer Kontrollen zum Schutz der Assets
Kurz & Bündig
Kursdauer
5 Tage
Termine Präsenz-Seminar
(Online-Teilnahme möglich)
auf Anfrage
Kursgebühr
Präsenz: 3.690 EUR zzgl. MwSt.
Online: 3.190 EUR zzgl. MwSt.
Optional zubuchbar:
Übernachtung/Frühstück (So-Fr.) 500 EUR zzgl. MwSt.
Wir bieten:
-
praxisnahes Training
-
reale Angriffsszenarien
-
Unterrichtsmaterialien
Threat Hunting
- 01
- 02
- 03
- 04
bottom of page
