Zum Inhalt springen
Schulung · MCAF_ACTS

Trellix FIRE-TH: Advanced Cyber Threat Services Threat Hunting

Bedrohungen gezielt aufspüren, Hypothesen prüfen und Security-Daten fundiert auswerten

  • Hypothesenbasiertes Threat Hunting
  • Analyse von Netzwerk- und Endpoint-Daten
  • Kritisches Denken im SOC-Alltag
  • 4 Tage
  • Fortgeschritten
Trellix FIRE-TH: Advanced Cyber Threat Services Threat Hunting
  • Zufriedenheitsgarantie Risikofrei für dich
  • Online Live per Videokonferenz
  • max. 10 Teilnehmerinnen und Teilnehmer pro Gruppe
  • Keine Vorkasse Rechnung nach dem Seminar
Ergebnis

Das nimmst du mit

  • Hypothesenbasiertes Threat Hunting
  • Analyse von Netzwerk- und Endpoint-Daten
  • Kritisches Denken im SOC-Alltag
  • Threat Intelligence im Hunting-Prozess
  • Application-Alerts gezielt auswerten
  • Capstone-Übung mit Praxisszenario
Für wen

Passt das zu dir?

Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.

Richtig für dich, wenn

  • Einsteigerinnen und Einsteiger im Threat Hunting sowie Security-Analystinnen und Security-Analysten im SOC
  • Information-Security-Fachkräfte, die verdächtige Aktivitäten in Netzwerk-, Applikations- und Endpoint-Daten untersuchen
  • Auditorinnen, Auditoren und Consultants mit Aufgaben in Detection, Security Monitoring und Sicherheitsbewertung
  • Incident-Response- und IT-Security-Teams, die Datenabflüsse, Insider-Bedrohungen und verdeckte Angriffe früher erkennen möchten

Das bringst du mit

  • Grundkenntnisse in Unix/Linux und Windows
  • Basiswissen zu TCP/IP-Netzwerken und typischen Netzwerkdiensten
  • Grundverständnis von Computer-Forensik, Security Monitoring und Incident Response
  • Erfahrung mit Security-Alerts, Logdaten oder Endpoint-Analysen ist hilfreich
  • Für Trellix-Administrationsgrundlagen empfiehlt sich ergänzend Trellix ePO 5.10: ePolicy Orchestrator 5.10 Administration
Ablauf

Dein Lernweg

  1. Tag 1: Grundlagen und Hunting-Denkweise

    • Einführung in Kursziele, Ablauf und Rollen im Threat Hunting
    • Einordnung von Cyber Threat Hunting in Security Operations und Incident Response
    • Grundlagen proaktiver Bedrohungssuche und typische Einsatzszenarien
    • Analytisches und kritisches Denken bei der Bewertung von Verdachtsmomenten
    • Erkennen von Denkfehlern, Fehlschlüssen und unzureichender Datenbasis
  2. Tag 2: Attackenbasierte und datenbasierte Methodiken

    • Entwicklung von Hunting-Hypothesen aus Angriffsmustern
    • Auswahl geeigneter Datenquellen für konkrete Untersuchungsfragen
    • Attack-Based Methodologies für strukturierte Bedrohungssuche
    • Data-Based Methodologies zur Erkennung von Anomalien
    • Bewertung von Indicators of Compromise und Kontextinformationen
  3. Tag 3: Hunting mit Netzwerk-, Endpoint- und Applikationsdaten

    • Analyse von Netzwerk-Alerts und verdächtigen Kommunikationsmustern
    • Untersuchung von Endpoint-Alerts und Host-bezogenen Artefakten
    • Auswertung von Application-Alerts und applikationsnahen Ereignissen
    • Zusammenführung technischer Befunde über mehrere Datenquellen hinweg
    • Priorisierung von Hinweisen für weitere Untersuchungen
  4. Tag 4: Threat Intelligence und Capstone

    • Anreicherung von Hunting-Ergebnissen mit Threat Intelligence
    • Einordnung von Tactics, Techniques and Procedures in Untersuchungsszenarien
    • Dokumentation von Hypothesen, Analysewegen und Ergebnissen
    • Threat Hunting Capstone mit praxisnahem Gesamtszenario
    • Auswertung der Ergebnisse und Transfer in den Security-Operations-Alltag
So läuft es ab

Klarheit von Anfang an

Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.

Dauer

4 Tage

Kompakt aufgebaut, damit du schnell ins Tun kommst.

Gruppengröße

max. 10

Kleine Gruppe, damit genug Raum für deine Fragen bleibt.

Methodik
  • Trainergeführte Fachvermittlung mit Bezug zu realistischen Security-Operations-Szenarien
  • Technische Demonstrationen zu Hunting-Ansätzen, Datenquellen und Analysewegen
  • Hands-on-Übungen zur Auswertung von Netzwerk-, Endpoint- und Application-Alerts
  • Fallarbeit mit Insider- und externen Angriffsszenarien
  • Capstone-Übung zur Anwendung der erlernten Threat-Hunting-Methoden
  • Diskussion typischer Analysefehler, Priorisierungsentscheidungen und Dokumentationsanforderungen

Das ist immer dabei

  • Ausführliche Schulungsunterlagen und Praxisbeispiele
  • Teilnahmezertifikat
  • Übungsumgebungen und Beispieldaten
  • Nachbetreuung per E-Mail nach dem Seminar
04 Termine

Sichere dir deinen Platz

Wunschtermin?

Für dieses Seminar ist gerade kein Termin ausgeschrieben. Sag uns, wann es dir passt, wir setzen einen passenden Termin auf und melden uns bei dir.

Wunschtermin anfragen
Für Teams und Unternehmen

Lieber das ganze Team?

Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.

Firmen-Seminar

Ein individuelles Programm, das wir auf eure Ziele zuschneiden.

  • Frei kombinierbare Module aus unserem Themenkatalog
  • Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
  • Begleitung über mehrere Termine hinweg möglich
Persönlich für dich da

Deine IT-Schulungen München-Expertinnen und -Experten

Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.

Antwort in der Regel am selben Werktag

Dein cmt-Team München

Beratung zu IT-Weiterbildung

Fragen und Antworten zu Trellix FIRE-TH: Advanced Cyber Threat Services Threat Hunting

Ist das Trellix FIRE-TH Training ein Einsteigerkurs für Cyber Threat Hunting?

Ja. Das Training eignet sich für beginnende Threat Hunter sowie für Security-Fachkräfte, die bereits mit Alerts, Logdaten oder Incident-Response-Prozessen arbeiten. Grundlagen in Windows, Unix/Linux, TCP/IP und Computer-Forensik sollten vorhanden sein, damit die technischen Übungen und Analysen optimal eingeordnet werden.

Welche Inhalte stehen im Cyber Threat Hunting Training im Mittelpunkt?

Behandelt werden Threat-Hunting-Grundlagen, analytisches und kritisches Denken, attackenbasierte und datenbasierte Methodiken sowie Hunting mit Netzwerk-, Endpoint- und Application-Tools. Zusätzlich wird gezeigt, wie Threat Intelligence die Bewertung von Indikatoren, Taktiken und Angriffsmustern unterstützt.

Unterscheidet sich FIRE-TH von einem Incident-Response-Seminar?

FIRE-TH konzentriert sich auf die proaktive Suche nach Anomalien und verborgenen Bedrohungen, bevor oder während ein Vorfall eskaliert. Incident Response behandelt stärker die strukturierte Reaktion auf bestätigte Sicherheitsvorfälle. Als Ergänzung bietet sich Trellix FIRE-IR: Forensics and Incident Response Education an.

Für welche Rollen ist der Kurs besonders relevant?

Der Kurs ist besonders relevant für SOC-Analystinnen und SOC-Analysten, Information-Security-Fachkräfte, Auditorinnen und Auditoren, Consultants sowie Incident-Response-Teams. Auch Organisationen, die Cyber Threat Hunting Kurse für den Aufbau eigener Detection-Kompetenz suchen, erhalten einen strukturierten Einstieg.

Welche Trellix-Trainings passen fachlich zu FIRE-TH?

Für Endpoint-orientierte Analyse und Detection passt Trellix EDR: Endpoint Detection and Response Administration. Für die Analyse fortgeschrittener Bedrohungen ist Trellix ATD 4.10: Advanced Threat Defense eine sinnvolle Ergänzung. Für Automatisierung und Abläufe im Security Operations Center kann der Trellix SOAR Workshop anschließen.

Gibt es eine offizielle Zertifizierung zu diesem Seminar?

Für dieses Seminar ist keine separate offizielle Zertifizierungsprüfung als Pflichtbestandteil hinterlegt. Der Schwerpunkt liegt auf der praktischen Anwendung von Threat-Hunting-Methoden, Analysefähigkeiten und der Arbeit mit relevanten Security-Daten.

Bereit?

Bring dein Team mit Trellix FIRE-TH: Advanced Cyber Threat Services Threat Hunting weiter

Wir beraten dich unverbindlich zur passenden Schulungsform: offenes Seminar, Inhouse oder individuell zugeschnitten.

Trellix FIRE-TH: Advanced Cyber Threat...

ab4.380 €netto