LÖSUNGEN

API Integration

PRODUKTE

logo opencelium api hub

OpenCelium

USE CASE

RESSOURCEN

Blog

Media

Events

Downloads

Kontakt

LÖSUNGEN

CMDB & Dokumentation

Ticketing

Discovery

ITSM Integration

PRODUKTE

logo opencelium api hub

DataGerry

i-doit Produkt-Logo

i-doit

i-doit Produkt-Logo

i-doit Add-ons

i-doit Produkt-Logo

JDisc

i-doit Produkt-Logo

KIX

i-doit Produkt-Logo

((OTRS)) Community Edition,
Znuny, OTOBO

RESSOURCEN

Blog

Media

Events

Downloads

Kontakt

LÖSUNGEN

NIS2-Richtlinie

ISO27001 Audit und ISMS Audit

Cyber Security

SIEM

PRODUKTE

i-doit Produkt-Logo

Wazuh

Consulting

Trainings

Workshops

i-doit Produkt-Logo

DataGerry ISMS

WHITEPAPER

RESSOURCEN

Blog

Media

Events

Downloads

Kontakt

LÖSUNGEN

Monitoring

Log-Analyse

Time Series Datenbank

PRODUKTE

logo opencelium api hub

Sensu

logo opencelium api hub

Grafana

i-doit Produkt-Logo

InfluxDB

RESSOURCEN

Blog

Media

Events

Downloads

Kontakt

UNTERNEHMEN

Karriere

Jobs

Presse

Referenzen

kununu Top Company becon GmbH

RESSOURCEN

Blog

Media

Events

Downloads

Kontakt

Wazuh Workshops by becon

Die Grundlage für modernes Security Monitoring, NIS-2-Compliance und nachhaltige Cyber-Resilienz.

Z

Security Operations Discovery Workshop

Z

Detection & Use Case Workshop

Z

Security Operations Platform Workshop

WORKSHOP

Security Operations Discovery

3.600€ p.P. *

DAUER

2 Tage

ABLAUF

1 Tag gemeinsamer Workshop

1 Tag Ergebnissicherung, Dokumentation und Lösungsdesign

WORKSHOP

Detection & Use Case

3.600€ p.P. *

DAUER

2 Tage

ABLAUF

1 Tag gemeinsamer Workshop

1 Tag Ergebnissicherung, Dokumentation und Lösungsdesign

WORKSHOP

Security Operations Platform

3.600€ p.P. *

DAUER

2 Tage

ABLAUF

1 Tag gemeinsamer Workshop

1 Tag Ergebnissicherung, Dokumentation und Lösungsdesign

* Nettopreis

Kursleiter:

Calvin Wilhelm-Hilgenstock, becon GmbH

WORKSHOP

Security Operations Discovery

Der strategische Einstieg in jedes Security-Projekt:

Jedes Security-Projekt bei becon beginnt mit einem gemeinsamen Discovery Workshop. Bevor Technologien ausgewählt und implementiert werden, schaffen wir ein vollständiges Verständnis Ihrer bestehenden IT- und Security-Landschaft sowie Ihrer fachlichen, organisatorischen und regulatorischen Anforderungen.

Gemeinsam analysieren wir Infrastruktur, Standorte, Netzwerke, Cloud-Umgebungen, eingesetzte Sicherheitslösungen, vorhandene Logquellen sowie bestehende Risiken und Compliance-Anforderungen. Dabei identifizieren wir Optimierungspotenziale, priorisieren Handlungsfelder und erkennen technische sowie organisatorische Showstopper frühzeitig.

Auf Basis dieser Analyse erstellen wir eine strukturierte Ergebnisdokumentation mit einer technischen Zielarchitektur, einer Kapazitäts- und Sizing-Empfehlung, einem priorisierten Maßnahmenplan sowie einer realistischen Aufwandsschätzung. Die Priorisierung erfolgt dabei unter Berücksichtigung von Risiko, Umsetzungsaufwand, regulatorischen Anforderungen und kurzfristig realisierbaren Quick Wins.

Sie erhalten damit eine belastbare Entscheidungsgrundlage für Ihr Projekt – transparent, nachvollziehbar und ohne Blackbox.

Typische Inhalte:

  • Analyse der bestehenden IT- und Security-Landschaft
  • Infrastruktur, Standorte, Netzwerke und Cloud-Umgebungen
  • Vorhandene Logquellen und Security-Systeme
  • Compliance-Anforderungen (z. B. ISO 27001, NIS-2, DORA)
  • Projektziele und Priorisierung
  • Architektur- und Sizing-Betrachtung
  • Risiken, Abhängigkeiten und technische Randbedingungen

Ergebnis:

  • Dokumentierte Ist-Analyse
  • Identifizierte Risiken und mögliche Showstopper
  • Technische Zielarchitektur inkl. Kapazitäts- und Sizing-Empfehlung
  • Priorisierter Maßnahmenplan
  • Projekt-Roadmap
  • Transparente Aufwandsschätzung

Geeignet für:

  • Unternehmen vor dem Aufbau oder der Modernisierung einer Security-Operations-Plattform
  • Organisationen vor der Einführung eines SIEM-, XDR- oder Security-Monitoring-Systems
  • Unternehmen mit Compliance-, Digitalisierungs- oder SOC-Initiativen (z. B. NIS-2, ISO 27001, DORA oder IEC 62443)
  • Entscheider, die ihre IT-, OT- und Security-Landschaft strukturiert analysieren und auf dieser Basis fundierte technische und wirtschaftliche Entscheidungen treffen möchten

Der Security Operations Discovery Workshop bildet die verbindliche Grundlage jedes Implementierungsprojekts bei becon und wird grundsätzlich vor jeder technischen Umsetzung durchgeführt.

WORKSHOP

Detection & Use Case

Vom Geschäftsrisiko zur technischen Detektion:

Ein SIEM entfaltet seinen Nutzen erst dann vollständig, wenn die relevanten Bedrohungen erkannt werden. Viele SIEM-Projekte scheitern nicht an der Technologie, sondern an fehlenden oder unklar priorisierten Detection-Strategien.

Gemeinsam identifizieren wir die für Ihr Unternehmen besonders schützenswerten Systeme und Geschäftsprozesse („Crown Jewels“), analysieren relevante Bedrohungsszenarien und übersetzen diese in konkrete Detection-Use-Cases. Dabei betrachten wir unter anderem Ransomware, Privilege Escalation, Lateral Movement, Insider-Bedrohungen sowie gezielte Angriffe auf kritische Infrastrukturen und ordnen diese den verfügbaren Daten- und Logquellen zu. Ergänzend erfolgt ein Mapping auf das MITRE ATT&CK® Framework, um relevante Angriffstechniken transparent darzustellen und die spätere Detection-Abdeckung nachvollziehbar zu planen.

Das Ergebnis ist eine priorisierte Detection-Strategie als direkte Arbeitsgrundlage für Alarmierungen, Detection-Regeln, Dashboards und Active-Response-Mechanismen – kein abstraktes Konzept, sondern ein unmittelbar umsetzbarer Maßnahmenplan.

Typische Inhalte:

  • Kritische Geschäftsprozesse und Systeme („Crown Jewels“)
  • Bedrohungsmodell und Angriffsszenarien
  • MITRE ATT&CK® Mapping
  • Detection- und Alarmierungsstrategie
  • Priorisierung von Detection-Use-Cases
  • Zuordnung geeigneter Daten- und Logquellen
  • Roadmap für die technische Umsetzung

Ergebnis:

  • Priorisierter Detection-Use-Case-Katalog
  • Detection-Matrix
  • MITRE ATT&CK® Mapping
  • Mapping auf Daten- und Logquellen
  • Alarmierungs- und Eskalationsstrategie
  • Priorisierte Umsetzungsreihenfolge

Geeignet für:

  • Unternehmen vor einer SIEM- oder Wazuh-Einführung
  • Bestehende Wazuh-Installationen mit Ausbau der Detection-Fähigkeiten
  • Organisationen mit SOC- oder Security-Monitoring-Verantwortung

WORKSHOP

Security Operations Platform

Die Zielarchitektur für eine moderne Security-Operations-Plattform:

Viele Unternehmen verfügen bereits über leistungsfähige Einzellösungen für Security Monitoring, Schwachstellenmanagement, Threat Intelligence oder Incident Response. Häufig arbeiten diese Systeme jedoch isoliert voneinander und entfalten dadurch weder ihre technische Leistungsfähigkeit noch durchgängige Sicherheitsprozesse.

Im Security Operations Platform Workshop entwickeln wir gemeinsam eine integrierte Zielarchitektur für eine moderne Security-Operations-Plattform. Ziel ist eine durchgängige Sicherheitsplattform, in der Sicherheitsereignisse automatisch erkannt, angereichert, priorisiert und bearbeitet werden können – anstelle isolierter Einzellösungen mit manuellen Medienbrüchen. Dabei betrachten wir Security Monitoring (SIEM/XDR), Vulnerability Management, Threat Intelligence, Incident Management, Security Automation (SOAR) sowie Reporting- und Compliance-Anforderungen und definieren deren optimale Integration in Ihre bestehende Infrastruktur.

Das Ergebnis ist ein technisches Gesamtkonzept als belastbare Grundlage für den Aufbau oder die schrittweise Modernisierung eines Security Operations Centers.

Typische Inhalte:

  • Architektur bestehender Security-Lösungen
  • Integration vorhandener Systeme
  • Security Monitoring (SIEM/XDR)
  • Vulnerability Management
  • Threat Intelligence
  • Incident Management
  • Security Automation (SOAR)
  • Reporting und Compliance
  • Zielarchitektur und Integrationsstrategie

Ergebnis:

  • Architekturdiagramm der Zielplattform
  • Integrationskonzept
  • Komponentenübersicht
  • Rollen- und Betriebskonzept
  • Priorisierte Roadmap
  • Migrations- und Umsetzungsplan

Geeignet für:

  • Unternehmen beim Aufbau oder der Modernisierung eines Security Operations Centers
  • Organisationen mit mehreren Security-Produkten und Integrationsbedarf
  • Unternehmen mit dem Ziel einer integrierten Security-Operations-Plattform

becon ist Wazuh Gold Partner!

Bereit für maximale IT-Sicherheit? Erfahren Sie, wie diese Partnerschaft Ihre IT-Sicherheit auf das nächste Level bringt.

Wazuh Fact Sheet

Die Open Source Sicherheitsplattform

Wazuh vereint Bedrohungserkennung, Überwachung und Reaktion in einer leistungsstarken Lösung. Mit SIEM-Funktionalitäten, Host Intrusion Detection und einer aktiven Community bietet es umfassenden Schutz für Ihre IT-Infrastruktur. Flexibel, zuverlässig und vielseitig einsetzbar, bietet Wazuh die ideale Grundlage für eine ganzheitliche Sicherheitsstrategie.

Jetzt kostenlos herunterladen!

becon Blog

Weitere Artikel zu diesem Thema

Kontakt

Kontaktieren Sie uns!
Wir freuen uns von Ihnen zu hören.

Sie haben Fragen oder stehen vor einer besonderen Herausforderung? Unser engagiertes Team steht Ihnen für eine unverbindliche Beratung gerne zur Verfügung.