Beschreibung
Das Seminar behandelt die nachvollziehbare Auswertung von Collections und Hunts in Velociraptor-Notebooks. Datenaufbereitung, VQL-Auswertung, Diagramme, Tabellen, Timeline-Aufbau, Befundmarkierung, Unsicherheiten und wiederverwendbare Berichtsmuster stehen im Mittelpunkt.
Inhaltsverzeichnis
- Beschreibung
- Lernziele
- Zielgruppe
- Voraussetzungen
- Themen und Lernschritte
- Praktische Übungen
- Einordnung in den Lernpfad
Lernziele
Nach dem Seminar können Untersuchungsergebnisse konsolidiert, zeitlich korreliert, visuell aufbereitet und als belastbare technische Berichte mit klarer Trennung zwischen Beobachtung, Interpretation und offener Frage dokumentiert werden.
Zielgruppe
DFIR-Analysten, Threat Hunter, Incident Responder, SOC-Analysten und technische Berichtsersteller.
Voraussetzungen
Erfahrung mit Collections oder Hunts und VQL-Grundkenntnisse.
Themen und Lernschritte
Tag 1: Notebook-Auswertung und Datenaufbereitung
- Schritt 1: Untersuchungsfrage, Datenquellen und erwartete Ausgabestruktur für das Notebook festlegen.
- Schritt 2: Collection- und Hunt-Ergebnisse laden, filtern und auf relevante Felder reduzieren.
- Schritt 3: Datentypen, Zeitfelder, Nullwerte und doppelte Einträge bereinigen.
- Schritt 4: Tabellen und Diagramme mit eindeutigem Bezug zur Fragestellung erstellen.
- Schritt 5: Abfragen, Parameter und Zwischenergebnisse so dokumentieren, dass die Auswertung reproduzierbar bleibt.
Tag 2: Timeline und Bericht
- Schritt 1: Zeitquellen normalisieren und Ereignisse mit Herkunft sowie Genauigkeit versehen.
- Schritt 2: Mehrere Datenquellen zu einer Falltimeline zusammenführen.
- Schritt 3: Schlüsselereignisse, Hypothesen, bestätigte Befunde und offene Punkte markieren.
- Schritt 4: Beobachtung, Interpretation und Empfehlung sprachlich sauber trennen.
- Schritt 5: Notebook und Bericht mit Fallkontext, Methoden, Grenzen und Übergabepunkten abschließen.
Praktische Übungen
- Ein Notebook aus Collection- und Hunt-Ergebnissen aufbauen.
- Daten bereinigen und eine nachvollziehbare Visualisierung erstellen.
- Eine Timeline aus mehreren Endpoint-Datenquellen erzeugen.
- Einen technischen Kurzbericht mit Befunden, Unsicherheiten und Restaufgaben erstellen.
Einordnung in den Lernpfad
Empfohlen nach „Hunts und Threat Hunting im großen Maßstab“ oder einem Plattformforensikseminar. Für automatisierte Übergaben kann das API-Seminar folgen.
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | DFIR-Analysten, Threat Hunter, Incident Responder, SOC-Analysten und technische Berichtsersteller. |
| Voraussetzungen: | Erfahrung mit Collections oder Hunts und VQL-Grundkenntnisse. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
