IT Defense 2027 > Incident Response mit Microsoft Defender
en de

Incident Response mit Microsoft Defender

Incident Response mit Microsoft Defender – Analyse eines Endgerätevorfalls in einer Entra-ID-Umgebung

Referent: Christian Eisenkopf

Dauer: 1 Tag – 26. Januar 2027

In diesem ganztägigen Workshop analysieren die Teilnehmenden in einer realistischen Entra-ID-Umgebung einer kleinen Firma einen Vorfall: den Malwarebefall eines Endgeräts in der Buchhaltungsabteilung. Die Schadsoftware ist dabei eng an tatsächlicher, real beobachteter Malware orientiert. Kommt es im Unternehmen zu einem solchen Vorfall, entscheidet ein strukturiertes und zügiges Vorgehen darüber, wie weit sich ein Angreifer ausbreiten kann und wie schnell der Normalbetrieb wiederhergestellt ist.

Besonderes Merkmal des Workshops ist die Übungsumgebung selbst: Es handelt sich nicht um eine Simulation mit künstlich eingespielten Beispieldaten, sondern um eine echte, vollständig aufgesetzte Umgebung, in der der Vorfall real abläuft und in der auch die Spuren, Alerts und Logs echt sind. So arbeiten die Teilnehmenden unter denselben Bedingungen wie im Ernstfall und in einer gewohnten Umgebung. Die gesamte Umgebung wird bereitgestellt – ein eigener Laptop ist nicht erforderlich.

Zunächst geben wir eine kompakte Einführung in Incident Response und die dafür nötigen Prozessabläufe. Anschließend folgt eine ebenso kompakte, praxisnahe Einführung in das Microsoft-Defender-Portal. Im praktischen Hauptteil bearbeiten die Teilnehmenden den Vorfall dann live: von der ersten Alarmmeldung über die Rekonstruktion der Angriffskette bis zur gemeinsam erarbeiteten Erstreaktion.

Nach diesem Workshop werden Sie wissen, wie Sie:

  • einen Sicherheitsvorfall im Microsoft-Defender-Portal und in Microsoft Sentinel erkennen und einordnen,
  • die Angriffskette eines Endgerätevorfalls anhand echter Telemetrie und Logs rekonstruieren,
  • die Auswirkungen auf das betroffene Endgerät und den Entra-ID-Tenant bewerten sowie
  • Erstmaßnahmen wie die Geräteisolation und identitätsbezogene Sofortmaßnahmen in Entra ID umsetzen.

Voraussetzungen:
Grundlegende Kenntnisse in der IT und im Umgang mit Entra ID / Microsoft 365; Vorerfahrung mit dem Microsoft-Defender-Portal oder Microsoft Sentinel ist von Vorteil, aber nicht erforderlich

Zielgruppe:
Alle, die einen realistischen Vorfall einmal selbst bearbeiten möchten – von CISOs und IT-Sicherheitsverantwortlichen, die sich ein eigenes Bild machen wollen, über Kolleginnen und Kollegen, die noch wenig Erfahrung mit den Microsoft-Portalen haben und praktische Routine aufbauen möchten, bis hin zu IT-Security-Interessierten, die die Analyse eines echten Falls in einer realistischen Umgebung erleben wollen.

Preis: 1.100 ,- €

Datum:
26. Januar 2027

Ort:
Scandic Frankfurt Hafenpark
Eytelweinstraße 1
Frankfurt am Main
Tel.: +49 69 219 777 0
E-Mail: hafenpark@scandichotels.com
www.scandichotels.com/de/hotels/scandic-frankfurt-hafenpark