Dieses Intensivseminar bündelt das komplette Thema Suricata und OSSEC in einem einzigen, durchgehenden Trainingspfad. Statt einzelne Bausteine nacheinander zu buchen, wird in fünf Tagen der gesamte Bogen gespannt: von Architektur und Einführung über Installation, Regelwerk, Alarmbewertung und Tuning bis hin zu Betriebsmodellen, Eskalation und Incident-Response-naher Auswertung.
Der Ablauf ist konsequent auf Praxis ausgerichtet. Zunächst wird das Zusammenspiel von Netzwerk- und Hostsicht sauber aufgebaut. Danach folgen Suricata-Sensoren, Regelquellen, Signaturen, Logausgaben und Tuning auf der einen Seite sowie OSSEC-Manager, Agenten, File Integrity Monitoring, Loganalyse, Regeln und Active Response auf der anderen. Erst die Kombination beider Sichtweisen liefert im Betrieb ein belastbares Lagebild.
Im weiteren Verlauf wird gezeigt, wie Alarme priorisiert, Fehlalarme reduziert und Muster aus beiden Werkzeugen gemeinsam ausgewertet werden. Das Seminar geht damit deutlich über ein reines Bedientraining hinaus. Es vermittelt, wie ein tragfähiger Betriebsrahmen entsteht: Zuständigkeiten, Änderungsprozesse, Pflege des Regelwerks, Umgang mit Ausnahmen, Update- und Teststrategien sowie die Verbindung in Incident-Response-nahe Arbeitsabläufe.
Behandelt werden insbesondere:
- Gesamteinführung in Suricata und OSSEC mit gemeinsamer Architekturplanung
- Installation, Basisaufbau und produktionsnahe Konfiguration beider Werkzeuge
- Regelwerke, Agenten, Sensoren, Alarmquellen und Korrelation
- Tuning, Fehlalarmreduktion, Active Response und Betriebsstabilität
- Auswertung, Priorisierung und Incident-Response-nahe Vorgehensweisen
Fünf Tage sind hier kein Luxus, sondern das sinnvolle Maximum, wenn der Gesamtstoff ohne Leerlauf und ohne oberflächliche Abkürzungen vermittelt werden soll. Das Intensivseminar ist damit der direkte Komplettpfad für Teams, die in kurzer Zeit belastbares Know-how für Planung, Betrieb und Weiterentwicklung einer kombinierten IDS-Landschaft aufbauen müssen.
Seminar und Anbieter vergleichen
Öffentliche Schulung
Diese Seminarform ist auch als Präsenzseminar bekannt und bedeutet, dass Sie in unseren Räumlichkeiten von einem Trainer vor Ort geschult werden. Jeder Teilnehmer hat einen Arbeitsplatz mit virtueller Schulungsumgebung. Öffentliche Seminare werden in deutscher Sprache durchgeführt, die Unterlagen sind teilweise in Englisch.
Inhausschulung
Diese Seminarform bietet sich für Unternehmen an, welche gleichzeitig mehrere Teilnehmer gleichzeitig schulen möchten. Der Trainer kommt zu Ihnen ins Haus und unterrichtet in Ihren Räumlichkeiten. Diese Seminare können auf Deutsch – bei Firmenseminaren ist auch Englisch möglich – gebucht werden.
Webinar
Diese Art der Schulung ist geeignet, wenn Sie die Präsenz eines Trainers nicht benötigen, nicht reisen können und über das Internet an einer Schulung teilnehmen möchten.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Administratoren, Security-Engineers, SOC-Analysten, Incident-Response-Teams und technische Projektleiter |
| Voraussetzungen: | Gute Linux-Grundkenntnisse, TCP/IP-Wissen und praktische Erfahrung mit Logs, Diensten und Serverbetrieb |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
