Malware-Analyse mit KI Grundkurs: Erkennen, Finden, Beweisen
Baue eine belastbare Detection-Pipeline aus Logs, Samples und ML, ohne dich auf Signaturen zu verlassen.
- Features gegen Evasion
- PE, Strings und YARA
- Sandbox und Verhalten
- 3 Tage
- Grundlagen
- Online
- Zufriedenheitsgarantie Risikofrei für dich
- Online Live per Videokonferenz
- max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
- Keine Vorkasse Rechnung nach dem Seminar
Das nimmst du mit
- Features gegen Evasion
- PE, Strings und YARA
- Sandbox und Verhalten
- Drift und Baselining
- LLMs für sichere Triage
- SIEM/SOAR-Deployment
Passt das zu dir?
Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.
Richtig für dich, wenn
- Security Analysts in SOC- und CSIRT-Teams mit Aufgaben in Triage, Detection und Incident Response
- Incident Responder und Threat Hunter mit Bedarf an belastbarer Malware- und Telemetrie-Auswertung
- Detection Engineers und SIEM-Content-Owner, die ML-gestützte Erkennung operationalisieren
- Malware-Analystinnen und Malware-Analysten mit Praxisbezug zu Logs, Samples und Verhaltensdaten
Das bringst du mit
- Sehr gute Grundlagen in IT-Sicherheit, Windows- und Netzwerk-Telemetrie sowie Log-Analyse
- Grundverständnis von Machine Learning, etwa Features, Training, Overfitting und Modellbewertung
- Erfahrung mit SOC-, Incident-Response- oder Forensik-Arbeitsweisen, zum Beispiel aus dem Training Digitale Forensik für Einsteiger
Dein Lernweg
Tag 1: Detection-Ziele, Datenbasis und statische Analyse
Der erste Tag verbindet Bedrohungsmodell, Telemetrie und statische Analyse. TTPs werden in messbare Signale übersetzt, Kosten von False Positives und False Negatives bewertet und Erfolgskriterien für KI-Detection definiert.
- TTPs, Signale und Detection-Ziele
- Telemetriequellen für Malware-Erkennung
- Labeling und Ground Truth
- PE-Features, Strings und Imports
- YARA als Referenz und Ergänzung
Tag 2: Dynamische Analyse, Evasion und Anomalie-Methoden
Der zweite Tag konzentriert sich auf Verhaltenserkennung, Sandbox-Artefakte und robuste ML-Features. Zusätzlich werden Anomalie-Methoden, Drift und Triage-Strategien für den SOC-Betrieb eingeordnet.
- Sandboxing und API-Call-Sequenzen
- Prozessketten und Netzwerk-C2-Muster
- Packers, Obfuscation und Anti-VM
- Clustering und Anomalie-Erkennung
- Baselining, Drift und Alert-Priorisierung
Tag 3: Operationalisierung, LLM-Guardrails und Reporting
Am dritten Tag steht der Weg von Analyse und Modell zum belastbaren Detection-Betrieb im Mittelpunkt. Evaluation, Deployment-Patterns, Threat-Informed Testing sowie sichere LLM-Workflows werden zu einer nachvollziehbaren Pipeline zusammengeführt.
- Precision, Recall und Fehlalarmkosten
- Threat-Informed Testing und Validierung
- Deployment in SIEM, SOAR und EDR
- LLM-gestützte Triage mit Guardrails
- Beweissicherung und Incident-Reporting
Klarheit von Anfang an
Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.
- Live-OnlineInteraktiv per Videokonferenz, von überall
3 Tage
Kompakt aufgebaut, damit du schnell ins Tun kommst.
max. 8
Kleine Gruppe, damit genug Raum für deine Fragen bleibt.
- Kurze fachliche Impulse mit anschließenden geführten Übungen an bereitgestellten Umgebungen und Datensätzen
- Workshops für Feature-Design, Modellbewertung und Detection-Playbooks
- Analyse typischer Artefakte aus statischer und dynamischer Malware-Untersuchung
- Gemeinsame Review-Sessions zu Fehlalarmen, Drift, Evasion und Verbesserungsmaßnahmen
Das ist immer dabei
- Ausführliche Schulungsunterlagen und Praxisbeispiele
- Teilnahmezertifikat
- Übungsumgebungen und Beispieldaten
- Nachbetreuung per E-Mail nach dem Seminar
Sichere dir deinen Platz
Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.
- Erfahrene IT-Trainer aus der Praxis
- Keine Vorkasse, Rechnung nach dem Seminar
- Kostenfreie Umbuchung bis 14 Tage vor Start
Lieber das ganze Team?
Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.
Inhouse-Schulung
Wir kommen zu dir und schulen dein Team genau auf eure Praxis.
- Komplett auf eure Use-Cases und Tools zugeschnitten
- Termin und Ort bestimmst du, vor Ort oder Live-Online
- Ein fester Pauschalpreis statt Preis pro Person
Firmen-Seminar
Ein individuelles Programm, das wir auf eure Ziele zuschneiden.
- Frei kombinierbare Module aus unserem Themenkatalog
- Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
- Begleitung über mehrere Termine hinweg möglich
Deine IT-Schulungen München-Expertinnen und -Experten
Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.
Antwort in der Regel am selben Werktag
Dein cmt-Team München
Beratung zu IT-Weiterbildung
Fragen und Antworten zu Malware-Analyse mit KI Grundkurs: Erkennen, Finden, Beweisen
Brauche ich eigene Malware-Samples oder Lizenzen?
Nein. Geräte, VMs und Software werden bereitgestellt, falls erforderlich. Eigene Malware-Samples oder zusätzliche Lizenzen sind für die Schulung nicht notwendig.
Geht es eher um Data Science oder um SOC-Praxis?
Beides, aber mit klarer SOC- und Detection-Engineering-Perspektive. ML-Methoden werden so behandelt, dass sie in Telemetrie, Triage, SIEM-Workflows und Incident Response nutzbar sind.
Werden LLMs behandelt, ohne dass sensible Daten abfließen?
Ja. Du lernst konkrete Guardrails, Review-Prozesse und sichere Einsatzmuster kennen, damit LLMs bei Triage, Zusammenfassungen und Regelentwürfen unterstützen, ohne sensible Daten unkontrolliert zu teilen.
Ist das Seminar herstellerneutral?
Ja. Konzepte, Datenarten und Vorgehensweisen stehen im Vordergrund. Beispiele orientieren sich an gängiger Telemetrie wie Sysmon, Windows Event Logs, Netzwerkdaten und typischen SIEM-Workflows.
Passt der Grundkurs für Incident-Response-Teams?
Ja, wenn bereits Erfahrung mit Logs, Triage oder Security-Operations vorhanden ist. Für Teams, die Incident-Handling methodisch vertiefen möchten, passt ergänzend das Certified Incident Handler Training.
Werden Beweise für Incident-Reports behandelt?
Ja. Die Schulung behandelt, wie Detection-Ergebnisse nachvollziehbar dokumentiert, Artefakte gesichert und technische Erkenntnisse für Incident-Reports aufbereitet werden. Eine breitere forensische Vertiefung bietet das Computer Hacking Forensic Investigator Training.
Passende Schulungen
Malware-Analyse mit KI Grundkurs: Erkennen,...
Nächster Termin: 02. November 2026 · Online
ab1.950 €netto