← Übersicht

Tastenkürzel

Nächste Folie
Vorherige Folie
ESC Zurück zur Übersicht
F Vollbild
? Diese Hilfe
LB-07 · IT-Security

SIEM & SOC-Grundlagen

Logs zentral auswerten und auf Vorfälle reagieren

🎧 Episode anhören

Warum zentrale Logs?

Einzelne Logs sagen wenig – erst die Zusammenschau zeigt Angriffe.

Was ein SIEM tut

Security Information and Event Management: sammeln, korrelieren, alarmieren.

Gängige SIEM-Tools

Das SOC

Security Operations Center – das Team hinter den Werkzeugen.

Tier 1 Sichtung und Triage von Alarmen.
Tier 2/3 Analyse, Threat Hunting, Incident Response.

Incident-Response-Prozess

Vorbereiten → Erkennen → Eindämmen → Beseitigen → Wiederherstellen → Lernen.

Alert-Fatigue vermeiden

Zu viele Alarme sind so gefährlich wie zu wenige.

Use Cases & Korrelation

Log-Quellen & Aufbewahrung

Ein SIEM ist nur so gut wie seine Quellen – und die Uhren müssen synchron laufen.

Das Wichtigste