Einordnung
Dieses Seminar richtet sich an Teams, die nicht jeden Mitschnitt von Hand anklicken wollen. Zwei Tage sind notwendig, weil neben der Bedienung der Kommandozeilenfunktionen auch Ordnerkonventionen, Exportformate, Plausibilitätsprüfungen und Fehlerbehandlung trainiert werden.
Inhaltsübersicht
- Wiederholbare Analysepfade definieren
- Kommandozeilenorientierte Verarbeitung vorbereiten
- Exportformate fachlich nutzen
- Fallordner und Namenskonventionen festlegen
- Automatisierungsergebnisse prüfen
Zielgruppe
SOC-Engineers, Forensik-Analysten, Incident-Response-Teams und Administratoren, die wiederkehrende Auswertungen standardisieren möchten.
Voraussetzungen
Sicherer Umgang mit PCAP-Grundlagen, Windows- oder Linux-Kommandozeile und Dateisystemstrukturen.
Seminarinhalte
Standardworkflow entwerfen
- Eingangsordner, Arbeitsordner und Ergebnisordner trennen.
- Benennung für Fälle, Mitschnitte und Exporte festlegen.
- Minimaldaten für jeden Analyseauftrag definieren.
- Manuelle und automatisierte Schritte klar abgrenzen.
CLI-nahe Verarbeitung strukturieren
- Analyseaufrufe dokumentiert vorbereiten.
- Ausgabeordner kontrolliert setzen.
- Mehrere Mitschnitte nacheinander verarbeiten.
- Fehler- und Abbruchfälle protokollieren.
Exporte auswerten
- CSV-, XML- und strukturierte Ausgabeformate unterscheiden.
- Hosts, Dateien, Credentials und Sitzungen getrennt prüfen.
- Dubletten und unvollständige Extraktionen erkennen.
- Ergebnisse für SOC- oder Fallberichte verdichten.
Qualitätssicherung einbauen
- Stichproben gegen die grafische Oberfläche durchführen.
- Hash- und Zeitinformationen konsistent behandeln.
- Automatisierte Berichte nicht ungeprüft übernehmen.
- Checkliste für den Regelbetrieb erstellen.
Praktische Übungen
- Batch-nahe Auswertung mehrerer PCAP-Dateien vorbereiten.
- Exportordner und Ergebnisdateien nachvollziehbar strukturieren.
- Automatisierte Ergebnisse gegen manuelle Stichproben prüfen.
Arbeitsweise im Seminar
Die Inhalte werden mit kurzen fachlichen Einordnungen, Demonstrationen und praktischen Übungen am System vermittelt. Jede Übung folgt einem nachvollziehbaren Schema: Fragestellung klären, Datenbestand öffnen, relevante Spuren finden, Befund notieren und Plausibilität prüfen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | SOC-Engineers, Forensik-Analysten, Incident-Response-Teams und Administratoren, die wiederkehrende Auswertungen standardisieren möchten. |
| Voraussetzungen: | Sicherer Umgang mit PCAP-Grundlagen, Windows- oder Linux-Kommandozeile und Dateisystemstrukturen. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
