Wazuh Workshops by becon
Die Grundlage für modernes Security Monitoring, NIS-2-Compliance und nachhaltige Cyber-Resilienz.
Security Operations Discovery Workshop
Detection & Use Case Workshop
Security Operations Platform Workshop
WORKSHOP
Security Operations Discovery
3.600€ p.P. *
DAUER
2 Tage
ABLAUF
1 Tag gemeinsamer Workshop
1 Tag Ergebnissicherung, Dokumentation und Lösungsdesign
WORKSHOP
Detection & Use Case
3.600€ p.P. *
DAUER
2 Tage
ABLAUF
1 Tag gemeinsamer Workshop
1 Tag Ergebnissicherung, Dokumentation und Lösungsdesign
WORKSHOP
Security Operations Platform
3.600€ p.P. *
DAUER
2 Tage
ABLAUF
1 Tag gemeinsamer Workshop
1 Tag Ergebnissicherung, Dokumentation und Lösungsdesign
* Nettopreis
Kursleiter:
Calvin Wilhelm-Hilgenstock, becon GmbH
WORKSHOP
Security Operations Discovery
Der strategische Einstieg in jedes Security-Projekt:
Jedes Security-Projekt bei becon beginnt mit einem gemeinsamen Discovery Workshop. Bevor Technologien ausgewählt und implementiert werden, schaffen wir ein vollständiges Verständnis Ihrer bestehenden IT- und Security-Landschaft sowie Ihrer fachlichen, organisatorischen und regulatorischen Anforderungen.
Gemeinsam analysieren wir Infrastruktur, Standorte, Netzwerke, Cloud-Umgebungen, eingesetzte Sicherheitslösungen, vorhandene Logquellen sowie bestehende Risiken und Compliance-Anforderungen. Dabei identifizieren wir Optimierungspotenziale, priorisieren Handlungsfelder und erkennen technische sowie organisatorische Showstopper frühzeitig.
Auf Basis dieser Analyse erstellen wir eine strukturierte Ergebnisdokumentation mit einer technischen Zielarchitektur, einer Kapazitäts- und Sizing-Empfehlung, einem priorisierten Maßnahmenplan sowie einer realistischen Aufwandsschätzung. Die Priorisierung erfolgt dabei unter Berücksichtigung von Risiko, Umsetzungsaufwand, regulatorischen Anforderungen und kurzfristig realisierbaren Quick Wins.
Sie erhalten damit eine belastbare Entscheidungsgrundlage für Ihr Projekt – transparent, nachvollziehbar und ohne Blackbox.
Typische Inhalte:
- Analyse der bestehenden IT- und Security-Landschaft
- Infrastruktur, Standorte, Netzwerke und Cloud-Umgebungen
- Vorhandene Logquellen und Security-Systeme
- Compliance-Anforderungen (z. B. ISO 27001, NIS-2, DORA)
- Projektziele und Priorisierung
- Architektur- und Sizing-Betrachtung
- Risiken, Abhängigkeiten und technische Randbedingungen
Ergebnis:
- Dokumentierte Ist-Analyse
- Identifizierte Risiken und mögliche Showstopper
- Technische Zielarchitektur inkl. Kapazitäts- und Sizing-Empfehlung
- Priorisierter Maßnahmenplan
- Projekt-Roadmap
- Transparente Aufwandsschätzung
Geeignet für:
- Unternehmen vor dem Aufbau oder der Modernisierung einer Security-Operations-Plattform
- Organisationen vor der Einführung eines SIEM-, XDR- oder Security-Monitoring-Systems
- Unternehmen mit Compliance-, Digitalisierungs- oder SOC-Initiativen (z. B. NIS-2, ISO 27001, DORA oder IEC 62443)
- Entscheider, die ihre IT-, OT- und Security-Landschaft strukturiert analysieren und auf dieser Basis fundierte technische und wirtschaftliche Entscheidungen treffen möchten
Der Security Operations Discovery Workshop bildet die verbindliche Grundlage jedes Implementierungsprojekts bei becon und wird grundsätzlich vor jeder technischen Umsetzung durchgeführt.
WORKSHOP
Detection & Use Case
Vom Geschäftsrisiko zur technischen Detektion:
Ein SIEM entfaltet seinen Nutzen erst dann vollständig, wenn die relevanten Bedrohungen erkannt werden. Viele SIEM-Projekte scheitern nicht an der Technologie, sondern an fehlenden oder unklar priorisierten Detection-Strategien.
Gemeinsam identifizieren wir die für Ihr Unternehmen besonders schützenswerten Systeme und Geschäftsprozesse („Crown Jewels“), analysieren relevante Bedrohungsszenarien und übersetzen diese in konkrete Detection-Use-Cases. Dabei betrachten wir unter anderem Ransomware, Privilege Escalation, Lateral Movement, Insider-Bedrohungen sowie gezielte Angriffe auf kritische Infrastrukturen und ordnen diese den verfügbaren Daten- und Logquellen zu. Ergänzend erfolgt ein Mapping auf das MITRE ATT&CK® Framework, um relevante Angriffstechniken transparent darzustellen und die spätere Detection-Abdeckung nachvollziehbar zu planen.
Das Ergebnis ist eine priorisierte Detection-Strategie als direkte Arbeitsgrundlage für Alarmierungen, Detection-Regeln, Dashboards und Active-Response-Mechanismen – kein abstraktes Konzept, sondern ein unmittelbar umsetzbarer Maßnahmenplan.
Typische Inhalte:
- Kritische Geschäftsprozesse und Systeme („Crown Jewels“)
- Bedrohungsmodell und Angriffsszenarien
- MITRE ATT&CK® Mapping
- Detection- und Alarmierungsstrategie
- Priorisierung von Detection-Use-Cases
- Zuordnung geeigneter Daten- und Logquellen
- Roadmap für die technische Umsetzung
Ergebnis:
- Priorisierter Detection-Use-Case-Katalog
- Detection-Matrix
- MITRE ATT&CK® Mapping
- Mapping auf Daten- und Logquellen
- Alarmierungs- und Eskalationsstrategie
- Priorisierte Umsetzungsreihenfolge
Geeignet für:
- Unternehmen vor einer SIEM- oder Wazuh-Einführung
- Bestehende Wazuh-Installationen mit Ausbau der Detection-Fähigkeiten
- Organisationen mit SOC- oder Security-Monitoring-Verantwortung
WORKSHOP
Security Operations Platform
Die Zielarchitektur für eine moderne Security-Operations-Plattform:
Viele Unternehmen verfügen bereits über leistungsfähige Einzellösungen für Security Monitoring, Schwachstellenmanagement, Threat Intelligence oder Incident Response. Häufig arbeiten diese Systeme jedoch isoliert voneinander und entfalten dadurch weder ihre technische Leistungsfähigkeit noch durchgängige Sicherheitsprozesse.
Im Security Operations Platform Workshop entwickeln wir gemeinsam eine integrierte Zielarchitektur für eine moderne Security-Operations-Plattform. Ziel ist eine durchgängige Sicherheitsplattform, in der Sicherheitsereignisse automatisch erkannt, angereichert, priorisiert und bearbeitet werden können – anstelle isolierter Einzellösungen mit manuellen Medienbrüchen. Dabei betrachten wir Security Monitoring (SIEM/XDR), Vulnerability Management, Threat Intelligence, Incident Management, Security Automation (SOAR) sowie Reporting- und Compliance-Anforderungen und definieren deren optimale Integration in Ihre bestehende Infrastruktur.
Das Ergebnis ist ein technisches Gesamtkonzept als belastbare Grundlage für den Aufbau oder die schrittweise Modernisierung eines Security Operations Centers.
Typische Inhalte:
- Architektur bestehender Security-Lösungen
- Integration vorhandener Systeme
- Security Monitoring (SIEM/XDR)
- Vulnerability Management
- Threat Intelligence
- Incident Management
- Security Automation (SOAR)
- Reporting und Compliance
- Zielarchitektur und Integrationsstrategie
Ergebnis:
- Architekturdiagramm der Zielplattform
- Integrationskonzept
- Komponentenübersicht
- Rollen- und Betriebskonzept
- Priorisierte Roadmap
- Migrations- und Umsetzungsplan
Geeignet für:
- Unternehmen beim Aufbau oder der Modernisierung eines Security Operations Centers
- Organisationen mit mehreren Security-Produkten und Integrationsbedarf
- Unternehmen mit dem Ziel einer integrierten Security-Operations-Plattform
Wazuh Fact Sheet
Die Open Source Sicherheitsplattform
Wazuh vereint Bedrohungserkennung, Überwachung und Reaktion in einer leistungsstarken Lösung. Mit SIEM-Funktionalitäten, Host Intrusion Detection und einer aktiven Community bietet es umfassenden Schutz für Ihre IT-Infrastruktur. Flexibel, zuverlässig und vielseitig einsetzbar, bietet Wazuh die ideale Grundlage für eine ganzheitliche Sicherheitsstrategie.
Jetzt kostenlos herunterladen!
becon Blog
Weitere Artikel zu diesem Thema
Kontakt
Kontaktieren Sie uns!
Wir freuen uns von Ihnen zu hören.
Sie haben Fragen oder stehen vor einer besonderen Herausforderung? Unser engagiertes Team steht Ihnen für eine unverbindliche Beratung gerne zur Verfügung.
















