Timesketch-Schulungen richten sich an DFIR-, SOC-, Forensik- und Betriebsteams, die Ereignisdaten nicht nur sammeln, sondern strukturiert als Zeitlinien untersuchen müssen. Die Seminare decken Grundlagen, Incident Response, Datenimport, Querying, Analyzer, API, Betrieb, Notebook-Nutzung und Reporting ab.
Seminarangebot
Das Angebot ist modular aufgebaut. Einzelne Seminare können rollenbezogen gebucht werden; das Intensivseminar bündelt die wesentlichen Inhalte in maximal fünf Tagen. Für knappe Zeitfenster steht zusätzlich ein Kompaktseminar zur Verfügung.
Empfohlene Besuchsreihenfolge
- Überblick für Entscheider und Einsatzplanung als Orientierung vor Pilot oder Beschaffung
- Forensische Timeline-Analyse Grundlagen als Einstieg für Analysten und technische Rollen
- Querying, Views und Kollaboration zur sicheren täglichen Fallarbeit
- Incident Response mit Plaso, CSV und JSON für Import, Triage und Fallbearbeitung
- Analyzers, Sigma und Detection Engineering für wiederkehrende Auswertungen und Erkennungslogik
- API, Automatisierung und Integrationen für reproduzierbare Workflows
- Threat Intelligence, Notebook und Reporting zur Kontextanreicherung und Ergebnisdarstellung
- Administration und Betrieb für Betreiber, Plattformverantwortliche und technische Owner
- Advanced Investigation Lab als Vertiefung nach den Grundlagen- und Praxisseminaren
- Kompaktseminar als verdichteter Einstieg, wenn nur drei Tage verfügbar sind
- Intensivseminar als Gesamtpaket, wenn Analyse, Betrieb und Automatisierung in einem Block vermittelt werden sollen
Auswahl nach Rolle
- Analysten beginnen mit Grundlagen, Querying und Incident Response.
- Detection Engineers ergänzen Analyzer, Sigma und API-Automatisierung.
- Administratoren priorisieren Administration und Betrieb, danach API und Automatisierung.
- Teamleitungen starten mit dem Überblick und entscheiden danach zwischen Kompakt- oder Intensivseminar.
Seminarauswahl
Seminare zu diesem Hersteller
- Timesketch Administration und Betrieb
- Timesketch Advanced Investigation Lab
- Timesketch Analyzers, Sigma und Detection Engineering
- Timesketch API, Automatisierung und Integrationen
Seminarorte:
- Berlin,
- Bremen,
- Darmstadt,
- Dresden,
- Erfurt,
- Essen,
- Flensburg,
- Frankfurt,
- Freiburg,
- Friedrichshafen,
- Hamburg,
- Hamm,
- Hannover,
- Jena,
- Kassel,
- Köln,
- Konstanz,
- Leipzig,
- Luxembourg,
- Magdeburg,
- Mainz,
- München,
- Münster,
- Nürnberg,
- Paderborn,
- Potsdam,
- Regensburg,
- Rostock,
- Stuttgart,
- Trier,
- Ulm,
- Wuppertal,
- Würzburg
Durchführungsgarantie für jedes Training:
ja, ab 2 Teilnehmern
Öffentlich, Webinar, Inhaus, Workshop:
ja, sehr gerne
Unterlage im Seminar:
ja, auf Datenträger oder Download
Zertifikat für Ihre Teilnahme am Training:
ja, selbstverständlich
