Das Kompaktseminar bündelt die wichtigsten Aufgaben für Einführung, Betrieb und Untersuchung in einem konzentrierten Format. Es vermittelt einen vollständigen Überblick, ersetzt jedoch bei tiefen Spezialaufgaben nicht die jeweiligen Fachseminare.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Vorkenntnisse
- Tag 1: Architektur, Administration und Bereitstellung
- Tag 2: Datenerfassung und Investigation
- Tag 3: Hunt, Live Response und Automatisierung
- Praxisübungen
- Arbeitsweise
Zielsetzung
Die Teilnehmer können eine bestehende AIR-Umgebung grundlegend administrieren, Responder und Assets einordnen, eine Erfassung durchführen, Ergebnisse im Investigation Hub untersuchen und einfache Hunt- sowie Response-Maßnahmen kontrolliert ausführen.
Zielgruppe
Administratoren und Analysten, die kurzfristig ein breites operatives Arbeitsvermögen aufbauen müssen, sowie technische Projektleiter in Einführungsphasen.
Vorkenntnisse
Grundverständnis von Systemadministration, Endpoints, Netzwerken und Incident Response ist erforderlich. Produkterfahrung wird nicht vorausgesetzt.
Seminarinhalte
Tag 1: Architektur, Administration und Bereitstellung
- Schritt 1: Plattformkomponenten, Kommunikationswege, Rollen und Sicherheitsgrenzen werden in ein verständliches Betriebsmodell eingeordnet.
- Schritt 2: Benutzer, Rollen, grundlegende Einstellungen und ein kontrolliertes Berechtigungsschema werden eingerichtet.
- Schritt 3: Responder-Bereitstellung für typische Zielplattformen wird geplant und mit Registrierung sowie Kommunikation geprüft.
- Schritt 4: Assets werden gesucht, gruppiert, getaggt und mit einfachen Richtlinien für den Betrieb vorbereitet.
- Schritt 5: Ein Betriebscheck prüft Konsole, Responder, Netzwerk, Repository und administrative Nachvollziehbarkeit.
Tag 2: Datenerfassung und Investigation
- Schritt 1: Ein Untersuchungsfall wird mit Ziel, Umfang, Zeitfenster und Zuständigkeit angelegt.
- Schritt 2: Ein Erfassungsprofil wird ausgewählt, auf eine Zielgruppe angewendet und auf Laufzeit sowie Vollständigkeit überwacht.
- Schritt 3: Ergebnisse werden im Investigation Hub gefiltert, kommentiert und mit DRONE-Befunden priorisiert.
- Schritt 4: File Explorer, Suche, Vergleich und Timeline werden in ihrer Funktion demonstriert und für eine Kernfrage eingesetzt.
- Schritt 5: Befunde werden mit Beweislage, betroffenen Assets und notwendigem Folgeschritt dokumentiert.
Tag 3: Hunt, Live Response und Automatisierung
- Schritt 1: Ein einfacher Sigma-, YARA- oder osquery-Hunt wird ausgewählt, auf eine Testgruppe ausgerollt und ausgewertet.
- Schritt 2: interACT wird für eine gezielte Validierung eingesetzt und mit beweisschonender Dokumentation verbunden.
- Schritt 3: Isolation und Rücknahme werden anhand klarer Kriterien und notwendiger Ausnahmen praktisch eingeordnet.
- Schritt 4: API-, Webhook- und Integrationsmöglichkeiten werden an einem einfachen Alarm-zu-Fall-Ablauf demonstriert.
- Schritt 5: Ein durchgängiger Vorfall verbindet Alarm, Erfassung, Analyse, Hunt, Reaktion und Kurzbericht.
Praxisübungen
- Grundkonfiguration einer kleinen AIR-Umgebung
- Durchführung einer Erfassung und Untersuchung im Hub
- Ausführung eines einfachen Hunts und einer Live-Response-Aktion
- Bearbeitung eines kompakten Ende-zu-Ende-Incidents
Arbeitsweise
Die Inhalte werden durch fachliche Erläuterungen, Demonstrationen und unmittelbar anschließende Übungen am System erarbeitet. Jeder Arbeitsschritt wird mit Zweck, Eingaben, Kontrollpunkten und typischen Fehlerbildern dokumentiert. Die Übungsfälle bauen aufeinander auf und verwenden ein konsistentes Rollen-, Asset- und Fallmodell.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Administratoren, Analysten und technische Projektleiter mit Bedarf an einem breiten operativen Einstieg |
| Voraussetzungen: | Grundverständnis von Systemadministration, Endpoints, Netzwerken und Incident Response |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
