In diesem ganztägigen Workshop analysieren die Teilnehmenden in einer realistischen Entra-ID-Umgebung einer kleinen Firma einen Vorfall: den Malwarebefall eines Endgeräts in der Buchhaltungsabteilung. Die Schadsoftware ist dabei eng an tatsächlicher, real beobachteter Malware orientiert. Kommt es im Unternehmen zu einem solchen Vorfall, entscheidet ein strukturiertes und zügiges Vorgehen darüber, wie weit sich ein Angreifer ausbreiten kann und wie schnell der Normalbetrieb wiederhergestellt ist.
Besonderes Merkmal des Workshops ist die Übungsumgebung selbst: Es handelt sich nicht um eine Simulation mit künstlich eingespielten Beispieldaten, sondern um eine echte, vollständig aufgesetzte Umgebung, in der der Vorfall real abläuft und in der auch die Spuren, Alerts und Logs echt sind. So arbeiten die Teilnehmenden unter denselben Bedingungen wie im Ernstfall und in einer gewohnten Umgebung. Die gesamte Umgebung wird bereitgestellt – ein eigener Laptop ist nicht erforderlich.
Zunächst geben wir eine kompakte Einführung in Incident Response und die dafür nötigen Prozessabläufe. Anschließend folgt eine ebenso kompakte, praxisnahe Einführung in das Microsoft-Defender-Portal. Im praktischen Hauptteil bearbeiten die Teilnehmenden den Vorfall dann live: von der ersten Alarmmeldung über die Rekonstruktion der Angriffskette bis zur gemeinsam erarbeiteten Erstreaktion.
Nach diesem Workshop werden Sie wissen, wie Sie:
Voraussetzungen:
Grundlegende Kenntnisse in der IT und im Umgang mit Entra ID / Microsoft 365; Vorerfahrung mit dem Microsoft-Defender-Portal oder Microsoft Sentinel ist von Vorteil, aber nicht erforderlich
Zielgruppe:
Alle, die einen realistischen Vorfall einmal selbst bearbeiten möchten – von CISOs und IT-Sicherheitsverantwortlichen, die sich ein eigenes Bild machen wollen, über Kolleginnen und Kollegen, die noch wenig Erfahrung mit den Microsoft-Portalen haben und praktische Routine aufbauen möchten, bis hin zu IT-Security-Interessierten, die die Analyse eines echten Falls in einer realistischen Umgebung erleben wollen.
Diese neue Schulung hat auf unserer Konferenz IT-Defense Premiere. Im Jahr 2027 wird sie regulär als Schulung angeboten werden.
Berater
1 Tag
in 2027