Inhaltsverzeichnis
- Einordnung
- Seminarziele
- Inhalte
- Praxisübungen
- Zielgruppe
- Voraussetzungen
Einordnung
Im Mittelpunkt steht die saubere Fallakte: vom ersten Verdacht über Aufgaben, Notizen, betroffene Systeme, Indikatoren, Ereignisse und Bearbeitungsstände bis zur Übergabe. Das Seminar zeigt, wie DFIR-IRIS als gemeinsamer Arbeitsraum genutzt wird, ohne dass Informationen in Chats, Tabellen und Einzeldokumenten zerfallen.
Seminarziele
- Cases konsistent anlegen, strukturieren, aktualisieren und schließen
- Analystenarbeit über Tasks, Notizen, Kommentare und Statusinformationen koordinieren
- IOCs, Assets, Evidences und Timeline-Ereignisse nachvollziehbar erfassen
- Berechtigungen und Sichtbarkeit auf Fall- und Kundensicht berücksichtigen
- Arbeitsstände so dokumentieren, dass Übergaben und spätere Prüfungen möglich bleiben
Inhalte
Fallstruktur und Lebenszyklus
- Kunden, Cases, Status, Schweregrade, Tags und eindeutige Fallnummern
- Fallanlage aus manueller Triage und aus eskalierten Alerts
- Fallabschluss, Nachdokumentation und Änderungen am Case-Verlauf
Zusammenarbeit im Fall
- Aufgabenverteilung, Bearbeitungsstände, Kommentare und Übergaben zwischen Schichten
- Notizen als Arbeitsdokumentation und Trennung von Beobachtung, Hypothese und Entscheidung
- Umgang mit paralleler Bearbeitung und widersprüchlichen Informationen
Fallobjekte
- Erfassung und Pflege von Assets, IOCs, Evidences und Ereignissen
- Verknüpfung von Objekten mit Timeline, Analysehinweisen und Aufgaben
- Qualitätsregeln für Benennung, Tags, Beschreibung und Änderungsverlauf
Praxisübungen
- Anlage eines Incident-Cases mit Rollenverteilung und Aufgabenliste
- Erfassung betroffener Systeme, Indikatoren und Timeline-Ereignisse
- Dokumentation einer Schichtübergabe mit offenen Entscheidungen
- Review einer unvollständigen Fallakte und Bereinigung nach Qualitätsregeln
Zielgruppe
Geeignet für Teams, die DFIR-IRIS täglich zur gemeinsamen Incident-Bearbeitung, Triage-Dokumentation oder Fallsteuerung nutzen.
Voraussetzungen
Erforderlich ist ein Grundverständnis für Sicherheitsvorfälle, SOC-Abläufe und technische Dokumentation. Administratorische Erfahrung ist nicht notwendig.
Seminar und Anbieter vergleichen
Öffentliche Schulung
Diese Seminarform ist auch als Präsenzseminar bekannt und bedeutet, dass Sie in unseren Räumlichkeiten von einem Trainer vor Ort geschult werden. Jeder Teilnehmer hat einen Arbeitsplatz mit virtueller Schulungsumgebung. Öffentliche Seminare werden in deutscher Sprache durchgeführt, die Unterlagen sind teilweise in Englisch.
Inhausschulung
Diese Seminarform bietet sich für Unternehmen an, welche gleichzeitig mehrere Teilnehmer gleichzeitig schulen möchten. Der Trainer kommt zu Ihnen ins Haus und unterrichtet in Ihren Räumlichkeiten. Diese Seminare können auf Deutsch – bei Firmenseminaren ist auch Englisch möglich – gebucht werden.
Webinar
Diese Art der Schulung ist geeignet, wenn Sie die Präsenz eines Trainers nicht benötigen, nicht reisen können und über das Internet an einer Schulung teilnehmen möchten.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Incident Responder, SOC-Analysten, DFIR-Analysten, Teamleiter im Security Operations Umfeld |
| Voraussetzungen: | Grundkenntnisse in Incident Response, Security Monitoring und technischer Dokumentation |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
