<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE FL_Course SYSTEM "https://www.flane.de/dtd/fl_course095.dtd"><?xml-stylesheet type="text/xsl" href="https://portal.flane.ch/css/xml-course.xsl"?><course productid="36488" language="de" source="https://portal.flane.ch/swisscom/xml-course/innovator-mcsoc" lastchanged="2026-05-04T09:59:30+02:00" parent="https://portal.flane.ch/swisscom/xml-courses"><title>SOC – Security Operations Center – Hands On Cyber Attack Simulation</title><productcode>MCSOC</productcode><vendorcode>IC</vendorcode><vendorname>Innovator Class</vendorname><fullproductcode>IC-MCSOC</fullproductcode><version>2.1</version><essentials>&lt;p&gt;Die Master Class setzt kein Spezialwissen &amp;uuml;ber bestimmte Technologien voraus. Kenntnisse &amp;uuml;ber Grunds&amp;auml;tze der IT-Sicherheit und des Informationssicherheitsmanagements sollten vorhanden sein.&lt;/p&gt;</essentials><audience>&lt;p&gt;F&amp;uuml;hrungskr&amp;auml;fte, Manager und Auditoren f&amp;uuml;r IT- und Informationssicherheit, Mitarbeiter aus den Bereichen IT und Informationssicherheit&lt;/p&gt;</audience><contents>&lt;p&gt;Im Bereich Malware werden aktuelle Bedrohungen sowie Grundlagen der Analyse vermittelt und praktisch angewendet.&lt;/p&gt;
&lt;p&gt;Im Kontext SIEM lernen die Teilnehmer Architekturen, Log-Analyse und Security Incident Management kennen und arbeiten mit Splunk zur Angriffserkennung.&lt;/p&gt;
&lt;p&gt;Die Netzwerk-Forensik umfasst die Analyse von Netzwerkverkehr und die Erkennung von Angriffen auf Protokollebene.&lt;/p&gt;
&lt;p&gt;In der vertiefenden SIEM-Praxis erstellen und optimieren die Teilnehmer eigene Detection-Regeln auf Basis realer Szenarien.&lt;/p&gt;
&lt;p&gt;SOC-Prozesse und Reporting behandeln Rollen, Abl&amp;auml;ufe und die Erstellung strukturierter Auswertungen.&lt;/p&gt;
&lt;p&gt;Die &amp;Uuml;bungen sind durchgehend integraler Bestandteil aller Module und basieren auf realistischen Angriffsszenarien. KI-Tools werden dabei gezielt zur Unterst&amp;uuml;tzung von Analyse- und Entscheidungsprozessen eingesetzt.&lt;/p&gt;</contents><essentials_plain>Die Master Class setzt kein Spezialwissen über bestimmte Technologien voraus. Kenntnisse über Grundsätze der IT-Sicherheit und des Informationssicherheitsmanagements sollten vorhanden sein.</essentials_plain><audience_plain>Führungskräfte, Manager und Auditoren für IT- und Informationssicherheit, Mitarbeiter aus den Bereichen IT und Informationssicherheit</audience_plain><contents_plain>Im Bereich Malware werden aktuelle Bedrohungen sowie Grundlagen der Analyse vermittelt und praktisch angewendet.

Im Kontext SIEM lernen die Teilnehmer Architekturen, Log-Analyse und Security Incident Management kennen und arbeiten mit Splunk zur Angriffserkennung.

Die Netzwerk-Forensik umfasst die Analyse von Netzwerkverkehr und die Erkennung von Angriffen auf Protokollebene.

In der vertiefenden SIEM-Praxis erstellen und optimieren die Teilnehmer eigene Detection-Regeln auf Basis realer Szenarien.

SOC-Prozesse und Reporting behandeln Rollen, Abläufe und die Erstellung strukturierter Auswertungen.

Die Übungen sind durchgehend integraler Bestandteil aller Module und basieren auf realistischen Angriffsszenarien. KI-Tools werden dabei gezielt zur Unterstützung von Analyse- und Entscheidungsprozessen eingesetzt.</contents_plain><duration unit="d" days="3">3 Tage</duration><pricelist><price country="DE" currency="EUR">2490.00</price><price country="CH" currency="CHF">2490.00</price><price country="AT" currency="EUR">2490.00</price><price country="SE" currency="EUR">2490.00</price><price country="SI" currency="EUR">2490.00</price></pricelist><miles/></course>