Das Seminar vermittelt THOR Util als zentrales Werkzeug für Paketpflege, Signaturschutz, Berichterzeugung und Diagnose. Die einzelnen Funktionen werden zu einem kontrollierten Arbeitsablauf für Scannerbetrieb, Analyse und Detection Engineering verbunden.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- THOR- und Signaturstände kontrolliert aktualisieren.
- Pakete für unterschiedliche Plattformen herunterladen und installieren.
- Eigene Signaturen sicher verschlüsseln und verwalten.
- Reports, Entschlüsselung und Logkonvertierung beherrschen.
- Diagnosen und YARA Forge in Betriebs- und Entwicklungsprozesse integrieren.
Schrittweise Seminarinhalte
1. Werkzeugarchitektur und Arbeitsverzeichnisse
Schwerpunkt: THOR Util, Pakete, Konfiguration, Proxy, Updateorte, Versionen, Rechte und sichere Ablage.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Werkzeugarchitektur und Arbeitsverzeichnisse“ erfassen.
- Relevante Datenquellen, Objekte, Rollen und Abhängigkeiten anhand von THOR Util, Pakete, Konfiguration, Proxy, Updateorte, Versionen, Rechte und sichere Ablage modellieren.
- Die erforderliche Konfiguration, Analyse- oder Prozessfolge am Laborsystem schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis eine nachvollziehbare THOR-Util-Arbeitsumgebung dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. Upgrade, Update und Paketmanagement
Schwerpunkt: stabile und Vorschauversionen, Signaturen, Download, Installation, Zielarchitekturen, Pinning und Integritätsprüfung.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Upgrade, Update und Paketmanagement“ erfassen.
- Relevante Datenquellen, Objekte, Rollen und Abhängigkeiten anhand von stabile und Vorschauversionen, Signaturen, Download, Installation, Zielarchitekturen, Pinning und Integritätsprüfung modellieren.
- Die erforderliche Konfiguration, Analyse- oder Prozessfolge am Laborsystem schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen kontrollierten Update- und Paketprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. Signaturverschlüsselung und Verifikation
Schwerpunkt: eigene Signaturen, Schlüssel, verschlüsselte Dateien, Binärprüfung, Vertrauenskette und Freigabe.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Signaturverschlüsselung und Verifikation“ erfassen.
- Relevante Datenquellen, Objekte, Rollen und Abhängigkeiten anhand von eigene Signaturen, Schlüssel, verschlüsselte Dateien, Binärprüfung, Vertrauenskette und Freigabe modellieren.
- Die erforderliche Konfiguration, Analyse- oder Prozessfolge am Laborsystem schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen sicheren Signatur- und Verifikationsprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. Reporting, Decrypt und Logconvert
Schwerpunkt: THOR-Logs, HTML-Bericht, verschlüsselte Ausgabe, Entschlüsselung, CSV-Konvertierung, Formate und Archivierung.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Reporting, Decrypt und Logconvert“ erfassen.
- Relevante Datenquellen, Objekte, Rollen und Abhängigkeiten anhand von THOR-Logs, HTML-Bericht, verschlüsselte Ausgabe, Entschlüsselung, CSV-Konvertierung, Formate und Archivierung modellieren.
- Die erforderliche Konfiguration, Analyse- oder Prozessfolge am Laborsystem schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen wiederholbaren Reporting- und Konvertierungsworkflow dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. Templates, Diagnostics und YARA Forge
Schwerpunkt: Proxy- und Vorschaukonfiguration, laufende und abgeschlossene Scans, Diagnoseumfang, Regelquellen und Paketierung.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Templates, Diagnostics und YARA Forge“ erfassen.
- Relevante Datenquellen, Objekte, Rollen und Abhängigkeiten anhand von Proxy- und Vorschaukonfiguration, laufende und abgeschlossene Scans, Diagnoseumfang, Regelquellen und Paketierung modellieren.
- Die erforderliche Konfiguration, Analyse- oder Prozessfolge am Laborsystem schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein einsatzfähiges Diagnose- und YARA-Forge-Runbook dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Aktualisierung und Installation eines vorbereiteten THOR-Pakets.
- Verschlüsselung und Verifikation eines eigenen Signaturpakets.
- Erzeugung eines Berichts sowie Konvertierung eines Logs in ein Analyseformat.
- Erstellung eines Diagnosepakets für einen vorbereiteten Scanfehler.
Zielgruppe und Voraussetzungen
Zielgruppe: THOR-Administration, SOC Engineering, Detection Engineering, DFIR und technische Betriebsunterstützung.
Voraussetzungen: Grundlegende Kommandozeilenkenntnisse und erste Erfahrung mit THOR-Paketen, Logs oder eigenen Signaturen.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, praktische Übungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Betriebsstandard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | THOR-Administration, SOC Engineering, Detection Engineering, DFIR und technische Betriebsunterstützung |
| Voraussetzungen: | Grundlegende Kommandozeilenkenntnisse und erste Erfahrung mit THOR-Paketen, Logs oder eigenen Signaturen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
