TagesseminarKI-Grundlagen, Strategie & Technologie
KI im Security Operations Center (SOC): Anomalie- und Angriffserkennung mit ML
Ganztägiges Seminar, das ein KI-Thema fundiert und praxisnah vermittelt.
KI im Security Operations Center (SOC): Anomalie- und Angriffserkennung mit ML.
MODUL 01: KI IN DER CYBERABWEHR
- Die Grenzen signaturbasierter Erkennung
- ML-Anwendungsfelder: UEBA, Netzwerk-, Endpoint- und Log-Analyse
- Marktüberblick: KI-Funktionen in SIEM/XDR-Plattformen
- Wo KI dem Analysten den Rücken freihält
- Ihre Ausgangslage: Wo ertrinken Sie in Alarmen?
MODUL 02: ANOMALIEERKENNUNG IN SICHERHEITSDATEN
- Baseline-Bildung und Ausreißererkennung in Logs
- User and Entity Behavior Analytics (UEBA)
- Übung: Sie spüren Anomalien in Log-Daten auf
- Der Aha-Moment: das ungewöhnliche Verhalten, das kein Signatur-Alert fand
- Normal von auffällig unterscheiden
MODUL 03: ALARME INTELLIGENT VERARBEITEN
- Alert-Triage und Priorisierung mit ML
- LLM-gestützte Incident-Analyse und Anreicherung
- Die False-Positive-Flut beherrschen
- Übung: Sie bündeln und priorisieren Alarme
- Analysten entlasten statt zusätzlich belasten
MODUL 04: BETRIEB UND GRENZEN
- Modell-Drift und Angreifer, die mitlernen
- Explainability für SOC-Analysten
- Fallstudie: ML-gestützte Erkennung eines Angriffsszenarios
- Wann KI hilft – und wann sie in die Irre führt
- Ihr Fahrplan zum KI-gestützten SOC