Das Seminar vermittelt die kontrollierte Konfiguration von THOR für unterschiedliche Systemklassen und Untersuchungsziele. Standardverhalten, Module, Features, Templates und Ressourcenparameter werden anhand messbarer Abdeckungs- und Lastziele angepasst.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Module, Features und Scanmodi passend zum Use Case auswählen.
- YAML-Templates und Kommandozeilenparameter konsistent einsetzen.
- Multithreading, CPU-Limit und Prozesspriorität kontrollieren.
- Dateigrößen, Laufwerke, Archive und Ausschlüsse sicher konfigurieren.
- Ausgaben, Diagnosen und Abnahmetests standardisieren.
Schrittweise Seminarinhalte
1. Scananforderungen und Baseline
Schwerpunkt: Systemklasse, Untersuchungsziel, Zeitfenster, Privilegien, Abdeckung, Last und Ergebnisweg.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Scananforderungen und Baseline“ erfassen.
- Relevante Datenquellen, Objekte, Rollen und Abhängigkeiten anhand von Systemklasse, Untersuchungsziel, Zeitfenster, Privilegien, Abdeckung, Last und Ergebnisweg modellieren.
- Die erforderliche Konfiguration, Analyse- oder Prozessfolge am Laborsystem schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis eine messbare Scan-Konfigurationsbaseline dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. Module und Features
Schwerpunkt: aktive Module, Zusatzmodule, Features, Extras, Plattformabhängigkeiten und gezielte Auswahl.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Module und Features“ erfassen.
- Relevante Datenquellen, Objekte, Rollen und Abhängigkeiten anhand von aktive Module, Zusatzmodule, Features, Extras, Plattformabhängigkeiten und gezielte Auswahl modellieren.
- Die erforderliche Konfiguration, Analyse- oder Prozessfolge am Laborsystem schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis eine abgestimmte Modul- und Feature-Matrix dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. Kommandozeilenparameter
Schwerpunkt: häufige Parameter, riskante Flags, nützliche Optionen, Pfade, Laufwerke, Signaturauswahl und Beispiele.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Kommandozeilenparameter“ erfassen.
- Relevante Datenquellen, Objekte, Rollen und Abhängigkeiten anhand von häufige Parameter, riskante Flags, nützliche Optionen, Pfade, Laufwerke, Signaturauswahl und Beispiele modellieren.
- Die erforderliche Konfiguration, Analyse- oder Prozessfolge am Laborsystem schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen geprüften Parameterkatalog dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. YAML-Scan-Templates
Schwerpunkt: Generierung, Struktur, Kombination mehrerer Templates, Versionierung, Kommentare, Secrets und Tests.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „YAML-Scan-Templates“ erfassen.
- Relevante Datenquellen, Objekte, Rollen und Abhängigkeiten anhand von Generierung, Struktur, Kombination mehrerer Templates, Versionierung, Kommentare, Secrets und Tests modellieren.
- Die erforderliche Konfiguration, Analyse- oder Prozessfolge am Laborsystem schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis eine versionierte Template-Bibliothek dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. Ressourcensteuerung
Schwerpunkt: Multithreading, CPU-Limit, Prozesspriorität, Speicher, I/O, Rescontrol, Laufzeit und Systemlast.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Ressourcensteuerung“ erfassen.
- Relevante Datenquellen, Objekte, Rollen und Abhängigkeiten anhand von Multithreading, CPU-Limit, Prozesspriorität, Speicher, I/O, Rescontrol, Laufzeit und Systemlast modellieren.
- Die erforderliche Konfiguration, Analyse- oder Prozessfolge am Laborsystem schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein belastbares Last- und Performanceprofil dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
6. Dateien, Archive und Ausschlüsse
Schwerpunkt: maximale Dateigröße, Archive, rekursive Ebenen, Netzpfade, Symlinks, Excludes und False Positives.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Dateien, Archive und Ausschlüsse“ erfassen.
- Relevante Datenquellen, Objekte, Rollen und Abhängigkeiten anhand von maximale Dateigröße, Archive, rekursive Ebenen, Netzpfade, Symlinks, Excludes und False Positives modellieren.
- Die erforderliche Konfiguration, Analyse- oder Prozessfolge am Laborsystem schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis eine sichere Abdeckungs- und Ausnahmeplanung dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
7. Output, Diagnose und Abnahme
Schwerpunkt: Logformate, Syslog, Verschlüsselung, Debug-Flags, Diagnostics Pack, Bottlenecks und Vergleichsläufe.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Output, Diagnose und Abnahme“ erfassen.
- Relevante Datenquellen, Objekte, Rollen und Abhängigkeiten anhand von Logformate, Syslog, Verschlüsselung, Debug-Flags, Diagnostics Pack, Bottlenecks und Vergleichsläufe modellieren.
- Die erforderliche Konfiguration, Analyse- oder Prozessfolge am Laborsystem schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen reproduzierbaren Test- und Abnahmeprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Erstellung mehrerer YAML-Templates für Workstation, Server und Domain Controller.
- Benchmark unterschiedlicher Thread- und CPU-Einstellungen.
- Negativtest von Laufwerks-, Archiv- und Ausschlusskonfigurationen.
- Diagnose eines absichtlich verlangsamt oder fehlerhaft konfigurierten Scans.
Zielgruppe und Voraussetzungen
Zielgruppe: THOR-Anwender, SOC Engineering, Systemadministration, Incident Response und Performance- beziehungsweise Betriebsverantwortung.
Voraussetzungen: Grundlegende THOR-Bedienung, sichere Kommandozeilennutzung und Verständnis von CPU-, Speicher- und I/O-Ressourcen.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, praktische Übungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Betriebsstandard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | THOR-Anwender, SOC Engineering, Systemadministration, Incident Response und Performance- beziehungsweise Betriebsverantwortung |
| Voraussetzungen: | Grundlegende THOR-Bedienung, sichere Kommandozeilennutzung und Verständnis von CPU-, Speicher- und I/O-Ressourcen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
