Der Workshop ist auf praktische Herstellung statt bloßer Funktionsübersicht ausgerichtet. Aus einem abgestimmten Einsatzauftrag entsteht ein vollständig gebautes, konfiguriertes, getestetes und dokumentiertes Sammelpaket mit sicherem Datenweg und klarer Betriebsübergabe.
Seminarziel
Ziel ist ein freigabefähiger Referenzstand, der Anforderungen, Artefakte, Werkzeuge, Schlüssel, Limits, Tests, Ergebnisstruktur und Rollback eindeutig verbindet. Jede technische Entscheidung muss durch Testnachweise und dokumentierte Betriebsregeln abgesichert sein.
Inhaltsverzeichnis
- Einsatzauftrag und Abnahmematrix
- Build- und Releaseumgebung
- OrcCapsule und ToolEmbed
- WolfLauncher-Grundkonfiguration
- Artefakt- und IOC-Profile
- Schlüssel, Verschlüsselung und Ergebnisweg
- Performance- und Belastungstest
- Negativtests und Wiederanlauf
- Pilot, Freigabe und Rollback
- Dokumentation und Betriebsübergabe
Seminarinhalte
1. Einsatzauftrag und Abnahmematrix
Fragestellung, Zielpopulation, Schutzbedarf, Artefakte, Datenmengen und Betriebsgrenzen werden als prüfbare Anforderungen formuliert.
- Schritt 1: Einsatzszenario und technische Entscheidungen erfassen.
- Schritt 2: Anforderung mit Sammelwerkzeug, Test und Abnahmekriterium verknüpfen.
- Schritt 3: Unklare, widersprüchliche oder nicht prüfbare Anforderungen bereinigen.
2. Build- und Releaseumgebung
Quellstand, Toolchain, Abhängigkeiten und Ausgaben werden reproduzierbar und getrennt vom Arbeitsprofil aufgebaut.
- Schritt 1: Versionierten Quell- und Abhängigkeitsstand vorbereiten.
- Schritt 2: Sauberen Build mit dokumentierten Parametern durchführen.
- Schritt 3: Binärdateien, Versionen und Hashwerte gegen das Manifest prüfen.
3. OrcCapsule und ToolEmbed
Konfiguration, interne Werkzeuge und freigegebene externe Ressourcen werden zu einem kontrollierten Paket zusammengeführt.
- Schritt 1: Ressourceninventar mit Version und Hashwert anlegen.
- Schritt 2: Einbettungs- und Capsule-Konfiguration erstellen.
- Schritt 3: Extraktion, Aufruf und Plattformzuordnung auf Referenzsystemen testen.
4. WolfLauncher-Grundkonfiguration
Globale Einstellungen, Begleitdateien, Archive und ein erstes Kommando bilden das wartbare Grundgerüst.
- Schritt 1: Namenskonventionen und XML-Struktur festlegen.
- Schritt 2: Log, Outline, Outcome und Archive konfigurieren.
- Schritt 3: Referenzen, Pfade und leeren Basislauf validieren.
5. Artefakt- und IOC-Profile
NTFS-, USN-, Registry-, Objekt-, Datei- und IOC-Sammlungen werden in abgestufte Profile überführt.
- Schritt 1: Minimal-, Standard- und Vertiefungsprofil fachlich abgrenzen.
- Schritt 2: Werkzeuge, Filter, Inputs, Outputs und Limits konfigurieren.
- Schritt 3: Kontrollartefakte erzeugen und Ergebnis-Sollmatrix pflegen.
6. Schlüssel, Verschlüsselung und Ergebnisweg
Empfänger, Archive, lokale Pfade und Upload werden als geschlossene Schutzkette umgesetzt.
- Schritt 1: Schlüssel- und Empfängerprozess mit Verantwortlichkeiten definieren.
- Schritt 2: Verschlüsselte Archive und restriktive Ablage konfigurieren.
- Schritt 3: Upload, Entschlüsselung und Integritätsprüfung mit Testdaten durchführen.
7. Performance- und Belastungstest
Laufzeit, CPU, Speicher, Datenträger, Bandbreite und Ausgabemenge werden unter realistischen Bedingungen gemessen.
- Schritt 1: Systemklassen, Baseline und Schwellenwerte festlegen.
- Schritt 2: Profilvarianten wiederholt und vergleichbar ausführen.
- Schritt 3: Limits, Reihenfolge und Parallelität anhand der Messwerte anpassen.
8. Negativtests und Wiederanlauf
Fehlende Rechte, knapper Speicher, falscher Schlüssel, unterbrochener Upload und Werkzeugfehler werden gezielt geprüft.
- Schritt 1: Fehlerkatalog mit erwarteter Erkennung und Reaktion erstellen.
- Schritt 2: Fehlerfälle einzeln und kontrolliert auslösen.
- Schritt 3: Logs, Outcome, Teilarchive und Wiederanlauf gegen die Erwartung abnehmen.
9. Pilot, Freigabe und Rollback
Ein repräsentativer Pilot entscheidet anhand messbarer Kriterien über Freigabe oder Rücksprung.
- Schritt 1: Pilotgruppe und Ausführungsfenster festlegen.
- Schritt 2: Ergebnisse, Last und Vollständigkeit gegen die Abnahmematrix prüfen.
- Schritt 3: Freigabeprotokoll oder Rollback mit konkreten Korrekturmaßnahmen erstellen.
10. Dokumentation und Betriebsübergabe
Paket, Konfiguration, Startverfahren, Schlüsselprozess, Fehlerbehandlung und Wartung werden als Betriebseinheit übergeben.
- Schritt 1: Releasepaket und unveränderliche Referenzdateien zusammenstellen.
- Schritt 2: Betriebshandbuch, Rollen, Eskalation und Kennzahlen dokumentieren.
- Schritt 3: Übergabe durch einen unabhängigen Probelauf des Betriebsteams abschließen.
Praxisübungen
- Anforderungs- und Abnahmematrix für ein konkretes Einsatzszenario erstellen
- OrcCapsule mit ToolEmbed und mehrstufigem WolfLauncher-Profil bauen
- Verschlüsselten End-to-End-Test mit Upload, Entschlüsselung und Integritätskontrolle durchführen
- Last-, Negativ- und Wiederanlauftests dokumentieren
- Freigabepaket mit Rollback und Betriebshandbuch übergeben
Zielgruppe und Voraussetzungen
Zielgruppe: DFIR-Engineers, technische Incident-Response-Teams, Build- und Release-Verantwortliche sowie erfahrene Windows-Administratoren.
Voraussetzungen: Gute DFIR-ORC-, Windows-, PowerShell- und XML-Kenntnisse. Vorheriger Besuch der Architektur-, Build- und WolfLauncher-Seminare wird empfohlen.
Fachbereichsleitung / Trainerteam / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | DFIR-Engineers, technische Incident-Response-Teams, Build- und Release-Verantwortliche sowie erfahrene Windows-Administratoren. |
| Voraussetzungen: | Gute DFIR-ORC-, Windows-, PowerShell- und XML-Kenntnisse. Vorheriger Besuch der Architektur-, Build- und WolfLauncher-Seminare wird empfohlen. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
