
Bitte wählen Sie die Bereiche, die Sie exportieren möchten:

Schulung TheHive und MISP: Open-Source Security Automation
Automatisierte Cyber-Abwehr: Vom Alarm zur evidenzbasierten Analyse
Schulungsformen
Inhouse-/Firmenschulung
- 3 Tage - anpassbar
- Termin nach Wunsch
- In Ihrem Hause oder bei der GFU
- Preis nach Angebot
- Lernumgebung in der Cloud
- Inhalte werden auf Wunsch an die Anforderungen Ihres Teams angepasst.
Beschreibung
Unternehmen profitieren von einer massiven Effizienzsteigerung im SOC, dem Ende von Informationssilos und der Fähigkeit, Cyber-Bedrohungen durch Schwarmintelligenz und Automatisierung einen Schritt voraus zu sein.
Schulungsziel
Die Teilnehmenden erlernen den Aufbau und Betrieb einer integrierten Incident-Response-Umgebung. Ziel ist es, Vorfälle in TheHive strukturiert zu bearbeiten, IOCs (Indicators of Compromise) automatisch gegen MISP-Datenbanken zu prüfen und durch den Einsatz von Cortex-Analyzern die Zeit für die Analyse von Malware, IPs und Domains massiv zu verkürzen.
Details
Inhalt
- Ziele und Erwartungen der Teilnehmenden
- Klärung individueller Lernziele und Erwartungen für ein praxisnahes und relevantes Seminar
- 1. Die Architektur der "Security Three"
- TheHive: Das zentrale Case Management System für Security-Vorfälle.
- Cortex: Die Engine für die automatisierte Analyse (Enrichment).
- MISP: Der Speicher- und Austausch-Hub für Threat Intelligence.
- Zusammenspiel: Wie Daten bidirektional zwischen den Systemen fließen.
- 2. TheHive: Case Management für Profis
- Cases, Tasks & Observables: Die Hierarchie der Fallbearbeitung.
- Case Templates: Standardisierung von Incident-Response-Prozessen.
- Kollaboration: Gemeinsames Arbeiten an Fällen in Echtzeit.
- 3. MISP: Threat Intelligence Management
- Events & Attributes: Strukturierung von Bedrohungsdaten.
- Synchronisation: Automatischer Austausch von IOCs mit Partnern und Communities.
- Taxonomien & Galaxien: Einordnung von Bedrohungen nach globalen Standards (ATT&CK, etc.).
- 4. Integration von TheHive und MISP
- Alerting: Automatische Erstellung von Cases in TheHive aus MISP-Events.
- Correlation: Wie TheHive IOCs in Echtzeit gegen die MISP-Datenbank prüft.
- Export: Zurückspielen von Erkenntnissen aus der Fallbearbeitung in MISP.
- 5. Cortex: Die Automatisierungs-Engine
- Analyzers: Abfrage von Drittanbieter-Diensten (VirusTotal, Shodan, URLScan).
- Responders: Aktive Maßnahmen einleiten (z.B. Mailversand, IP-Block in Firewall).
- Konfiguration: API-Keys verwalten und Analyzer-Output interpretieren.
- 6. Workflow-Automatisierung und Playbooks
- Triage-Prozess: Automatisches Filtern und Priorisieren von eingehenden Alarmen.
- Evidence Collection: Strukturierte Sammlung von Beweismitteln für die Forensik.
- Berichtswesen: Generierung von Incident Reports direkt aus TheHive.
- 7. Fortgeschrittene Analyse mit MISP-Taxonomien
- Scoring: Bewertung der Relevanz von IOCs für das eigene Unternehmen.
- Decaying: Wie man mit veralteten Bedrohungsdaten umgeht (Ablaufdaten für IOCs).
- Sighting: Rückmeldung an die Community über die Sichtung von Bedrohungen.
- 8. Deployment und Betrieb im Enterprise-Umfeld
- Containerisierung: Betrieb des Stacks mittels Docker und Kubernetes.
- Security & Compliance: RBAC (Rollenbasierte Zugriffskontrolle) und Audit-Logging.
- Performance: Skalierung der Datenbanken (Elasticsearch/Cassandra) für hohes Datenaufkommen.
- 9. Praxis-Workshop: "The Full Breach Simulation"
- Workshop: Bearbeitung eines simulierten Ransomware-Vorfalls von der Erkennung bis zum Closing.
- Automation-Task: Erstellung eines Case Templates mit integrierten Cortex-Analyzern.
- Sharing-Challenge: Erstellung eines MISP-Events zur Warnung der Community vor einer neuen Kampagne.
Zielgruppe & Vorkenntnisse
- SOC-Analysten & Incident Responder: Zur Professionalisierung der Fallbearbeitung.
- Security Engineers: Zur technischen Integration und Automatisierung der Tool-Chain.
- Threat Intelligence Analysten: Zum Management und Austausch von Bedrohungsdaten.
- CISO & IT-Leiter: Zur Evaluation von Open-Source-Alternativen im Bereich SOAR.
Ihre Schulung
In Präsenz | Online |
|---|---|
| Lernmethode | |
Ausgewogene Mischung aus Theorie und Praxis | Wie auch bei unseren Präsenz-Seminaren: Ausgewogene Mischung aus Theorie und praktischen Übungen. Trainer durchgehend präsent. |
| Unterlagen | |
Seminarunterlagen oder Fachbuch inklusive. Das Fachbuch wählt der Trainer passend zum Seminar aus - Ihren individuellen Buch-Wunsch berücksichtigen wir auf Nachfrage gerne. | Seminarunterlagen oder Fachbuch inklusive (via DHL). Das Fachbuch wählt der Trainer passend zum Seminar aus - Ihren individuellen Buch-Wunsch berücksichtigen wir auf Nachfrage gerne. |
| Arbeitsplatz | |
|
|
| Lernumgebung | |
Neu aufgesetzte Remote-Systeme für jeden Kurs in Abstimmung mit dem Seminarleiter, sodass Sie über ein perfektes Setup für die Durchführung aller praktischen Übungen verfügen. | |
| Arbeitsmaterialien | |
Din A4 Block, Notizblock, Kugelschreiber, USB-Stick, Textmarker, Post-its | |
| Teilnahmezertifikat | |
Nach Abschluss des Seminars erhalten Sie das Teilnahmezertifikat inkl. Inhaltsverzeichnis per E-Mail als PDF. | |
Organisation
In Präsenz | Online | |
|---|---|---|
| Teilnehmendenzahl | ||
min. 1, max. 8 Personen | ||
| Garantierte Durchführung * | ||
Ab 1 Teilnehmenden | ||
| Schulungszeiten | ||
| ||
| Ort der Schulung | ||
GFU SchulungszentrumAm Grauen Stein 27 51105 Köln-Deutz oder online im Virtual Classroom oder europaweit bei Ihnen als Inhouse-Schulung Um ein optimales Raumklima zu gewährleisten, haben wir das Schulungszentrum mit 17 hochmodernen Trotec TAC V+ Luftreinigern ausgestattet. Diese innovative Filtertechnologie (H14 zertifiziert nach DIN EN1822) sorgt dafür, dass die Raumluft mehrfach pro Stunde umgewälzt wird und Schadstoffe zu 99.995% im HEPA-Filter abgeschieden und infektiöse Aerosole abgetötet werden. Zusätzlich sind alle Räume mit CO2-Ampeln ausgestattet, um jederzeit eine hervorragende Luftqualität sicherzustellen. | ||
| Räumlichkeiten | ||
Helle und modern ausgestattete Räume mit perfekter Infrastruktur | Bequem aus dem Homeoffice von überall | |
| All-Inclusive | ||
Frühstück, Snacks und Getränke ganztägig, Mittagessen im eigenen Restaurant, täglich 6 Menüs, auch vegetarisch | Eine Auswahl unserer Frühstücks-Snacks und Nervennahrungs-Highlights senden wir Ihnen mit den Seminarunterlagen via DHL zu. | |
| Barrierefreiheit | ||
Das GFU-Schulungszentrum (Am Grauen Stein 27) ist barrierefrei | - | |
Kostenfreie Services
In Präsenz | Online |
|---|---|
|
|
Buchungsmöglichkeiten
Online oder in Präsenz teilnehmen
Sie können sowohl Online als auch in Präsenz am Seminar teilnehmen. Klicken Sie bei Ihrer Buchung oder Anfrage einfach die entsprechende Option an.
- Lernumgebung in der Cloud
- Inhalte werden auf Wunsch an die Anforderungen Ihres Teams angepasst.
Was bedeutet Offene Schulung und Inhouse Schulung?
Bei einer offenen Schulung stehen Ort und Termin vorab fest. Jeder Interessent kann eine offene Schulung buchen, daher treffen Teilnehmer aus verschiedenen Unternehmen aufeinander.
Inhouse Schulungen können auf Ihren individuellen Schulungsbedarf zugeschnitten werden. Sie bestimmen den Teilnehmerkreis, Termin und Schulungsort.
Ist eine Inhouse Schulung die richtige Wahl?
Bei einer Inhouse Schulung gehen wir auf die individuellen Bedürfnisse Ihres Unternehmens ein und decken den Schulungsbedarf direkt bei Ihnen im Unternehmen ab.
Das spart Zeit und Geld und sorgt für einen schnellen Wissenstransfer Ihrer Mitarbeiter.
Wer kümmert sich um die Technik bei Inhouse Schulungen?
Eine komplette Lernumgebung in der Cloud mit Remote Zugriff ist für uns selbstverständlich. Sie müssen sich um nichts kümmern. Lediglich ein funktionierender PC oder Notebook mit Internetanschluss sollte für jeden Teilnehmer am Schulungstag bereit stehen.
Vorteile einer Inhouse Schulung
- Kompetente Seminarberatung
- Dozenten aus der Praxis
- Auf Ihre Bedürfnisse zugeschnittener individueller Lernstoff
- Sie können den Termin flexibel gestalten, so wie es für Sie am besten passt
- Unsere Inhouse Schulungen können Europaweit durchgeführt werden
- Der Fokus liegt auf Ihrem Schulungsbedarf, somit schonen Sie Ihr Budget
- Wissenslücken Ihrer Mitarbeitet werden schnell geschlossen
GFU Schulungszentrum