Seminare
Seminare

Malware-Analyse mit KI Grundkurs: Erkennen, Finden, Beweisen

Webinar - PROKODA GmbH

Malware-Analyse mit KI Grundkurs: Erkennen, Finden, Beweisen
Termin Ort Preis*
02.11.2026- 04.11.2026 online 2.320,50 €
02.11.2026- 04.11.2026 München 2.320,50 €
11.01.2027- 13.01.2027 München 2.320,50 €
11.01.2027- 13.01.2027 online 2.320,50 €

Alle Termine anzeigen

*Alle Preise verstehen sich inkl. MwSt.

Detaillierte Informationen zum Seminar

Inhalte:

Threat Landscape und Detection-Logik

  • TTPs in Detection übersetzen
  • Commodity-Malware und gezielte Kampagnen
  • Living-off-the-Land-Techniken
  • Leistungsgrenzen von KI-Erkennung

Datenbasis für KI-Detection

  • EDR-, Sysmon- und Event-Telemetrie
  • Netzwerkflüsse und Log-Quellen
  • Labeling-Strategien und Ground Truth
  • Feature Engineering für Zeitreihen
  • Datenschutz und Zugriffskonzepte

Statische Malware-Analyse

  • PE-Metadaten und Imports
  • Strings, Sections und Header
  • YARA als Feature-Quelle
  • Byte- und Opcode-N-Grams
  • Packers und Obfuscation

Dynamische Analyse und Verhalten

  • Sandbox-Artefakte und API-Calls
  • Prozessketten und Event-Sequenzen
  • C2-Muster in Netzwerkdaten
  • Anti-VM- und Evasion-Techniken

Anomalie-Erkennung und Triage

  • Baselining und Drift-Erkennung
  • Clustering von Malware-Familien
  • Isolation Forest und Autoencoder
  • One-Class-Ansätze für Detection
  • Alert-Priorisierung im SOC

Operationalisierung und LLM-Workflows

  • Precision, Recall und Fehlalarmkosten
  • Threat-Informed Testing
  • Batch-, Streaming- und SIEM-Deployment
  • Sigma- und KQL-Generierung
  • Guardrails gegen Prompt-Injection
  • Beweissicherung und Reporting
Teilnahmevoraussetzungen:
  • Sehr gute Grundlagen in IT-Sicherheit, Windows- und Netzwerk-Telemetrie sowie Log-Analyse
  • Grundverständnis von Machine Learning, etwa Features, Training, Overfitting und Modellbewertung
  • Erfahrung mit SOC-, Incident-Response- oder Forensik-Arbeitsweisen, zum Beispiel aus dem Training Digitale Forensik für Einsteiger
Zielgruppe:
  • Security Analysts in SOC- und CSIRT-Teams mit Aufgaben in Triage, Detection und Incident Response
  • Incident Responder und Threat Hunter mit Bedarf an belastbarer Malware- und Telemetrie-Auswertung
  • Detection Engineers und SIEM-Content-Owner, die ML-gestützte Erkennung operationalisieren
  • Malware-Analystinnen und Malware-Analysten mit Praxisbezug zu Logs, Samples und Verhaltensdaten
Nach unten
Nach oben
Wir setzen Analyse-Cookies ein, um Ihre Zufriedenheit bei der Nutzung unserer Webseite zu verbessern. Diese Cookies werden nicht automatisiert gesetzt. Wenn Sie mit dem Einsatz dieser Cookies einverstanden sind, klicken Sie bitte auf Akzeptieren. Weitere Informationen finden Sie hier.
Akzeptieren Nicht akzeptieren









Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha



Bei der Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Kontaktfunktion beachten wir die gesetzlichen Bestimmungen. Unsere ausführlichen Datenschutzinformationen finden Sie hier. Bei der Kontakt-Funktion erhobene Daten werden nur an den jeweiligen Anbieter weitergeleitet und sind nötig, damit der Anbieter auf Ihr Anliegen reagieren kann.







Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha