Trellix HX: Investigations with Endpoint Security
Endpoint-Forensik mit Live-Analyse, Alert-Triage und praxisnaher Untersuchung realer Angriffsspuren
- Alert-Triage mit Trellix HX
- Live-Analyse betroffener Endpoints
- Redline und Audit Viewer einsetzen
- 3 Tage
- Fortgeschritten
- Zufriedenheitsgarantie Risikofrei für dich
- Online Live per Videokonferenz
- max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
- Keine Vorkasse Rechnung nach dem Seminar
Das nimmst du mit
- Alert-Triage mit Trellix HX
- Live-Analyse betroffener Endpoints
- Redline und Audit Viewer einsetzen
- Windows-Artefakte sicher auswerten
- MITRE ATT&CK-Mapping für Befunde
- CTF-basierte Investigation-Praxis
Passt das zu dir?
Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.
Richtig für dich, wenn
- Security Analysts in SOC-Teams, die Trellix Endpoint Security HX für Alert-Triage und Endpoint-Investigations einsetzen
- Incident Responder und Forensik-Fachkräfte, die kompromittierte Windows-Systeme untersuchen und Befunde dokumentieren
- Network-Security-Professionals, die Trellix Network Security Alerts mit Host-Aktivitäten korrelieren
- Administratoren und Security Engineers mit Trellix-Umgebung, insbesondere im Anschluss an Trellix EDR: Endpoint Detection and Response Administration
Das bringst du mit
- Arbeitskenntnisse in Windows-Betriebssystemen
- Grundverständnis von Netzwerken und Network Security
- Kenntnisse zu Dateisystem, Registry und regulären Ausdrücken
- Erfahrung mit Python oder PowerShell ist hilfreich
- Praxis mit Trellix Endpoint-Produkten, zum Beispiel aus Trellix ENS 10.7: Endpoint Security Administration, ist vorteilhaft
Dein Lernweg
Tag 1: Threat Landscape und Alert-Triage
- Einordnung aktueller Threats, Malware-Trends und Angreifermotivationen
- Arbeiten mit dem MITRE ATT&CK Framework
- Analyse von Trellix Endpoint Security HX Alerts
- Triage mit Triage Summary
- Auswertung von Trellix Network Security Alerts
- Zuordnung forensischer Artefakte zu Host-Aktivitäten
Tag 2: Live-Analyse, Windows Telemetry und Acquisitions
- Arbeiten mit Audit Viewer und Redline
- Navigation durch Triage Collections und Acquisitions
- Auswertung von Memory Artifacts, Prozessen, Services und Scheduled Tasks
- Analyse von Dateisystem, Registry-nahen Artefakten, Konfigurationsdateien und Logging
- Auswahl geeigneter Daten für Live System Acquisitions und Bulk Acquisitions
- Einordnung der Endpoint Security HX REST API im Investigation-Workflow
Tag 3: Methodik, Extended Capabilities und Capstone CTF
- Einsatz von Endpoint Security HX Modulen und HXTool
- Strukturierte Investigation Methodology
- Mapping von Evidenz auf Initial Compromise, Persistence und Lateral Movement
- Analyse von Internal Reconnaissance und Data Exfiltration
- Capstone Capture the Flag mit zusammenhängendem Untersuchungsszenario
- Dokumentation und fachliche Einordnung der Untersuchungsergebnisse
Klarheit von Anfang an
Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.
- Montag09:00 bis 17:00 Uhr
3 Tage
Kompakt aufgebaut, damit du schnell ins Tun kommst.
max. 8
Kleine Gruppe, damit genug Raum für deine Fragen bleibt.
- Instructor-Led Training mit fachlicher Demonstration zentraler Investigation-Workflows
- Hands-on Labs entlang des vollständigen Untersuchungsprozesses von Alert bis Bericht
- Analyseübungen mit Trellix Endpoint Security HX, Redline, Audit Viewer und frei verfügbaren Tools
- Methodisches Mapping von Befunden auf MITRE ATT&CK-Techniken
- Capstone Capture the Flag zur Anwendung der erlernten Analyse- und Dokumentationsschritte
Das ist immer dabei
- Ausführliche Schulungsunterlagen und Praxisbeispiele
- Teilnahmezertifikat
- Übungsumgebungen und Beispieldaten
- Nachbetreuung per E-Mail nach dem Seminar
Sichere dir deinen Platz
Wunschtermin?
Für dieses Seminar ist gerade kein Termin ausgeschrieben. Sag uns, wann es dir passt, wir setzen einen passenden Termin auf und melden uns bei dir.
Wunschtermin anfragenLieber das ganze Team?
Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.
Inhouse-Schulung
Wir kommen zu dir und schulen dein Team genau auf eure Praxis.
- Komplett auf eure Use-Cases und Tools zugeschnitten
- Termin und Ort bestimmst du, vor Ort oder Live-Online
- Ein fester Pauschalpreis statt Preis pro Person
Firmen-Seminar
Ein individuelles Programm, das wir auf eure Ziele zuschneiden.
- Frei kombinierbare Module aus unserem Themenkatalog
- Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
- Begleitung über mehrere Termine hinweg möglich
Deine IT-Schulungen München-Expertinnen und -Experten
Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.
Antwort in der Regel am selben Werktag
Dein cmt-Team München
Beratung zu IT-Weiterbildung
Fragen und Antworten zu Trellix HX: Investigations with Endpoint Security
Findet die Trellix HX Schulung auf Deutsch statt?
Nein. Diese Schulung ist aktuell online und in englischer Sprache verfügbar. Die Kursseite wird aktualisiert, sobald eine deutschsprachige Durchführung angeboten wird.
Worum geht es in Trellix HX: Investigations with Endpoint Security?
Im Training geht es um Live-Analyse, Alert-Triage und forensische Untersuchung von Endpoints mit Trellix Endpoint Security HX. Du trainierst, wie ein Trellix Alert geprüft, mit Host-Artefakten angereichert und in eine nachvollziehbare Investigation überführt wird.
Welche Tools werden in der Trellix HX Schulung eingesetzt?
Der Kurs arbeitet mit Trellix Endpoint Security HX, Redline, Audit Viewer, HXTool, der Endpoint Security HX REST API und frei verfügbaren Analysewerkzeugen. Dadurch entsteht ein praxisnaher Untersuchungsworkflow für Security Analysts und Incident Responder.
Welche Vorkenntnisse sind für das HX Training sinnvoll?
Erforderlich sind Kenntnisse zu Windows, Netzwerken, Network Security, Dateisystem, Registry und regulären Ausdrücken. Scripting-Erfahrung mit Python oder PowerShell erleichtert die Arbeit in Analyse- und Automatisierungsszenarien.
Passt die Schulung für Incident Response und Threat Hunting?
Ja. Die Inhalte unterstützen Incident Response, Endpoint-Forensik und Threat Hunting, weil Alerts, Windows-Artefakte, Persistence, Lateral Movement und Data Exfiltration systematisch untersucht werden. Für vertiefendes Threat Hunting eignet sich zusätzlich Trellix FIRE-TH: Advanced Cyber Threat Services Threat Hunting.
Gibt es eine offizielle Zertifizierung zu diesem Training?
Für diese Schulung ist keine separate, offiziell anerkannte Zertifizierungsprüfung hinterlegt. Der Nutzen liegt in der praktischen Anwendung von Trellix HX für Endpoint-Investigations, Alert-Validierung und Incident-Response-Workflows.
Welche Trellix Schulung eignet sich als Ergänzung?
Für Administration und Betrieb der Endpoint-Umgebung ist Trellix ENS 10.7: Endpoint Security Administration sinnvoll. Für forensische Vertiefung und Incident-Response-Methodik bietet sich Trellix FIRE-IR: Forensics and Incident Response Education an.