Dieses Seminar bietet einen strukturierten Einstieg in GRR als Plattform für Remote Live Forensics und Incident Response. Es erklärt Architektur, Grundbegriffe, Bedienung, Client-Kommunikation, Flows, Hunts, Artefakte und typische Untersuchungsabläufe. Die Schulung ist bewusst auf zwei Tage ausgelegt, weil ein einzelner Tag für Installation, Bedienung, forensische Grundlogik und praktische Übungen zu kurz wäre.
Zielsetzung
Nach dem Seminar ist der Aufbau von GRR verständlich, die Weboberfläche kann sicher bedient werden und einfache Untersuchungen können eigenständig durchgeführt werden. Die Teilnehmer lernen, wie Clients gesucht, Informationen abgefragt, Dateien gesammelt, Prozesse geprüft und Hunts kontrolliert gestartet werden. Ebenso wichtig ist das Verständnis für Grenzen, Rechte, Genehmigungen und saubere Arbeitsweise.
Zielgruppe
Das Seminar richtet sich an Einsteiger in GRR, SOC-Analysten, Administratoren, Incident-Response-Teams, IT-Security-Verantwortliche und technische Entscheider, die eine fundierte Grundlage benötigen. Es eignet sich als Startpunkt für alle weiteren GRR-Seminare.
Themenschwerpunkte
- Einordnung von GRR in Incident Response, DFIR und zentrale Endpunktuntersuchung
- Architektur mit Client, Serverdiensten, Weboberfläche, Worker-Komponenten und Datenspeicher
- Navigation in der Oberfläche, Suche nach Clients und Interpretation grundlegender Hostdaten
- Flows für Dateien, Prozesse, Netzwerkdaten und Systeminformationen
- Einführung in Hunts für mehrere Endpunkte und kontrollierte Ausführung über eine Flotte
- Überblick über Artefakte, VFS, osquery, YARA-Einsatzfelder und Automatisierungsmöglichkeiten
Praxisübungen
Die Übungen führen Schritt für Schritt durch typische Erstuntersuchungen. Dazu gehören das Finden eines Clients, das Prüfen von Systeminformationen, das Sammeln ausgewählter Dateien, das Auswerten einfacher Ergebnisse und das Starten einer begrenzten Hunt. Fehlerquellen werden bewusst eingebaut, weil echte Umgebungen selten so artig sind wie Schulungsfolien.
Praxisnutzen
Teilnehmer erhalten eine solide Arbeitsgrundlage für den weiteren Einsatz von GRR. Sie können grundlegende Analysen durchführen, Ergebnisse einschätzen und entscheiden, welche weiterführenden Seminare für ihre Rolle sinnvoll sind.
Seminar und Anbieter vergleichen
Öffentliche Schulung
Diese Seminarform ist auch als Präsenzseminar bekannt und bedeutet, dass Sie in unseren Räumlichkeiten von einem Trainer vor Ort geschult werden. Jeder Teilnehmer hat einen Arbeitsplatz mit virtueller Schulungsumgebung. Öffentliche Seminare werden in deutscher Sprache durchgeführt, die Unterlagen sind teilweise in Englisch.
Inhausschulung
Diese Seminarform bietet sich für Unternehmen an, welche gleichzeitig mehrere Teilnehmer gleichzeitig schulen möchten. Der Trainer kommt zu Ihnen ins Haus und unterrichtet in Ihren Räumlichkeiten. Diese Seminare können auf Deutsch – bei Firmenseminaren ist auch Englisch möglich – gebucht werden.
Webinar
Diese Art der Schulung ist geeignet, wenn Sie die Präsenz eines Trainers nicht benötigen, nicht reisen können und über das Internet an einer Schulung teilnehmen möchten.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Einsteiger, SOC-Analysten, Administratoren, Incident-Response-Teams, IT-Security-Verantwortliche |
| Voraussetzungen: | Grundkenntnisse in IT-Security, Betriebssystemen und Netzwerken; forensische Vorkenntnisse sind hilfreich, aber nicht zwingend |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
