SIEM und SOC aufbauen: Von Log-Collection bis Incident Response
SIEM und SOC aufbauen: Log-Collection, Use-Case-Entwicklung, SOAR-Automatisierung und Vergleich von Microsoft Sentinel, Splunk und Elastic SIEM.
Analysen, Praxis-Tipps und Einordnungen aus der Welt der IT-Sicherheit.
457 Artikel insgesamt - Seite 15 von 66
SOC aufbauen: Tier-1/2/3-Architektur, Tool-Stack (SIEM, SOAR, EDR), Detection Engineering und die Wahl zwischen internem SOC, MSSP und MDR.
Sicherheitskultur aufbauen: Kulturreife-Modell, Executive Buy-in, Security Champions, Gamification und Metriken für Security-Awareness-Wirksamkeit.
SIEM für KMU: Wann lohnt es sich, welche Open-Source- und Cloud-Lösungen eignen sich, wichtige Log-Quellen und erste Detection-Regeln.
Detection Rules mit MITRE ATT&CK: Sigma als vendor-agnostisches Format, KQL für Microsoft Sentinel und SPL für Splunk – mit Angriffsbeispielen.
Enterprise SSO implementieren: SAML 2.0, OpenID Connect (PKCE), Keycloak als IdP, LDAP/AD-Integration, MFA-Enforcement und Migration ohne User-Disruption.
Stealer Logs im Darknet: Wie Stealer-Malware Zugangsdaten stiehlt, wie das Angreiferökosystem funktioniert und wie Betroffenheit erkannt wird.
Arturs Nikitins
Vertrieb
Persönliche Beratung gewünscht?
Unverbindlich · Antwort innerhalb 24h