Das Seminarprogramm behandelt Turbinia als verteilte Plattform für digitalforensische Arbeitslasten. Der Schwerpunkt liegt auf dem sicheren Betrieb vorhandener Umgebungen, reproduzierbaren Analyseabläufen, kontrollierter Erweiterung und einer geordneten Vorbereitung des Übergangs zu OpenRelik.
Inhaltsübersicht
- Plattform und Einsatzfelder
- Seminarportfolio
- Empfohlene Lernreihenfolge
- Lernpfade nach Rolle
- Kompakt- und Intensivformate
- Auswahl der passenden Seminarform
Plattform und Einsatzfelder
Turbinia verbindet Client, API, Server, Queue, Worker und Speicher, um forensische Jobs und Tasks parallel auf Evidence auszuführen. Das Portfolio berücksichtigt lokale, Cloud- und hybride Bereitstellung, forensische Verarbeitung, Betriebsführung, Entwicklung, Integration und Migration.
Seminarportfolio
Die Einzelseminare trennen Grundlagen, Analyse, Plattformbetrieb und Entwicklung. Dadurch können Rollen gezielt qualifiziert werden, ohne fachfremde Themen unnötig zu wiederholen. Das Kompaktseminar vermittelt einen breiten Einstieg; drei Intensivseminare bündeln die Themenfelder Betrieb und Sicherheit, Entwicklung und Integration sowie forensische Workflows und Migration.
Empfohlene Lernreihenfolge
- Schritt 1: Architektur und Begriffe klären
Der Einstieg erfolgt mit „Architektur und Grundlagen“. Bei sehr engem Zeitrahmen kann stattdessen das Kompaktseminar gewählt werden.
- Schritt 2: Bereitstellung und Bedienung aufbauen
Je nach Zielumgebung folgt die Installation mit Docker Compose oder Kubernetes und Helm; für Google Cloud wird das GKE-Seminar ergänzt. Anschließend werden API, Client und Weboberfläche behandelt.
- Schritt 3: Evidence und Workflows beherrschen
„Beweismittel, Evidence-Typen und Verarbeitungspipelines“ bildet die Grundlage für „Automatisierte DFIR-Workflows mit Recipes“ und die forensische Verarbeitung mit Plaso, TSK, Strings und YARA.
- Schritt 4: Ergebnisse weitergeben
Die Timesketch-Integration folgt nach den Workflow- und Werkzeugseminaren, damit Timeline- und Befundübergaben fachlich kontrolliert werden können.
- Schritt 5: Betrieb vertiefen
Administration, Worker mit Celery und Redis, Monitoring, Debugging sowie Produktionsbetrieb und OIDC bilden den technischen Betriebspfad.
- Schritt 6: Entwicklung und Integration vertiefen
Python-API, eigene Analysatoren sowie Tasks, Jobs und Evidence-Typen werden durch Tests und Release-Pflege abgeschlossen.
- Schritt 7: Zukunftspfad planen
Das Seminar „Übergang zu OpenRelik und Migrationsplanung“ folgt, sobald Bestand, Workflows und Betriebsabhängigkeiten ausreichend bekannt sind.
Lernpfade nach Rolle
- DFIR-Analyse: Grundlagen, Evidence, Recipes, forensische Verarbeitung, Timesketch und anschließend Migration.
- Administration und SRE: Grundlagen, passendes Installationsseminar, Administration, Worker, Monitoring, Debugging, Sicherheit und Migration.
- Entwicklung: Grundlagen, Python-API, Analysatoren, Tasks und Jobs, Docker-Ausführung, Tests und Migration.
- Projekt- und Plattformleitung: Grundlagen oder Kompaktseminar, ausgewählte Betriebs- beziehungsweise Workflowmodule und danach Migrationsplanung.
Kompakt- und Intensivformate
Das dreitägige Kompaktseminar eignet sich für einen schnellen Gesamtüberblick. Die fünftägigen Intensivseminare verdichten jeweils einen vollständigen Rollenpfad. Spezialisierte Einzelseminare bleiben notwendig, wenn tiefe Entwicklungs-, Cloud-, Sicherheits- oder Analysekompetenz aufgebaut werden soll.
Auswahl der passenden Seminarform
Die Auswahl richtet sich nach Rolle, vorhandener Plattform, Zielumgebung und Verantwortungsumfang. Für bestehende Produktionsteams ist der Betriebs- und Sicherheitspfad vorrangig. Für Analysegruppen stehen Evidence, Recipes, Werkzeuge und Timesketch im Vordergrund. Entwicklungsgruppen beginnen nach den Grundlagen mit Python-API und Erweiterungspunkten.
Seminarauswahl
Seminare zu diesem Hersteller
- Turbinia – Administration und laufender Betrieb
- Turbinia – API, Client und Weboberfläche
- Turbinia – Architektur und Grundlagen
- Turbinia – Automatisierte DFIR-Workflows mit Recipes
- Turbinia – Beweismittel, Evidence-Typen und Verarbeitungspipelines
- Turbinia – Debugging und Fehleranalyse
- Turbinia – Docker-basierte Job-Ausführung und Werkzeugcontainer
- Turbinia – Entwicklung eigener Analysatoren
- Turbinia – Entwicklung eigener Tasks, Jobs und Evidence-Typen
- Turbinia – Forensische Verarbeitung mit Plaso, TSK, Strings und YARA
- Turbinia – Google Cloud und GKE Deployment
- Turbinia – Installation mit Docker und Docker Compose
- Turbinia – Installation mit Kubernetes und Helm
- Turbinia – Intensivseminar Administration, Betrieb und Sicherheit
- Turbinia – Intensivseminar Entwicklung und Integration
- Turbinia – Intensivseminar Forensische Workflows und Migration
- Turbinia – Kompaktseminar für Einstieg, Betrieb und Workflows
- Turbinia – Monitoring, Skalierung und Performance
- Turbinia – Produktionsbetrieb, Sicherheit und OIDC
- Turbinia – Python-API und Systemintegration
- Turbinia – Tests, Qualitätssicherung und Release-Pflege
- Turbinia – Timesketch-Integration und Ergebnisweitergabe
- Turbinia – Übergang zu OpenRelik und Migrationsplanung
- Turbinia – Worker, Celery und Redis im Detail
Seminarorte:
- Berlin,
- Bremen,
- Darmstadt,
- Dresden,
- Erfurt,
- Essen,
- Flensburg,
- Frankfurt,
- Freiburg,
- Friedrichshafen,
- Hamburg,
- Hamm,
- Hannover,
- Jena,
- Kassel,
- Köln,
- Konstanz,
- Leipzig,
- Luxembourg,
- Magdeburg,
- Mainz,
- München,
- Münster,
- Nürnberg,
- Paderborn,
- Potsdam,
- Regensburg,
- Rostock,
- Stuttgart,
- Trier,
- Ulm,
- Wuppertal,
- Würzburg
Durchführungsgarantie für jedes Training:
ja, ab 2 Teilnehmern
Öffentlich, Webinar, Inhaus, Workshop:
ja, sehr gerne
Unterlage im Seminar:
ja, auf Datenträger oder Download
Zertifikat für Ihre Teilnahme am Training:
ja, selbstverständlich
