TagesseminarKI-Grundlagen, Strategie & Technologie

KI im Security Operations Center (SOC): Anomalie- und Angriffserkennung mit ML

Ganztägiges Seminar, das ein KI-Thema fundiert und praxisnah vermittelt.

KI im Security Operations Center (SOC): Anomalie- und Angriffserkennung mit ML.

MODUL 01: KI IN DER CYBERABWEHR

  • Die Grenzen signaturbasierter Erkennung
  • ML-Anwendungsfelder: UEBA, Netzwerk-, Endpoint- und Log-Analyse
  • Marktüberblick: KI-Funktionen in SIEM/XDR-Plattformen
  • Wo KI dem Analysten den Rücken freihält
  • Ihre Ausgangslage: Wo ertrinken Sie in Alarmen?

MODUL 02: ANOMALIEERKENNUNG IN SICHERHEITSDATEN

  • Baseline-Bildung und Ausreißererkennung in Logs
  • User and Entity Behavior Analytics (UEBA)
  • Übung: Sie spüren Anomalien in Log-Daten auf
  • Der Aha-Moment: das ungewöhnliche Verhalten, das kein Signatur-Alert fand
  • Normal von auffällig unterscheiden

MODUL 03: ALARME INTELLIGENT VERARBEITEN

  • Alert-Triage und Priorisierung mit ML
  • LLM-gestützte Incident-Analyse und Anreicherung
  • Die False-Positive-Flut beherrschen
  • Übung: Sie bündeln und priorisieren Alarme
  • Analysten entlasten statt zusätzlich belasten

MODUL 04: BETRIEB UND GRENZEN

  • Modell-Drift und Angreifer, die mitlernen
  • Explainability für SOC-Analysten
  • Fallstudie: ML-gestützte Erkennung eines Angriffsszenarios
  • Wann KI hilft – und wann sie in die Irre führt
  • Ihr Fahrplan zum KI-gestützten SOC