Das Seminar zeigt, wie ein freigegebenes Sammelpaket für Test, Pilot oder konkreten Einsatz kontrolliert angepasst wird, ohne die eingebettete Grundkonfiguration unnötig zu verändern. Lokale XML-Datei, Kommandozeilenparameter, Pfade, Schlüssel und Laufoptionen werden nachvollziehbar kombiniert.
Seminarziel
Ziel ist ein sicherer operativer Startprozess mit dokumentierter effektiver Konfiguration. Änderungen müssen auf den vorgesehenen Lauf begrenzt, vorab geprüft und anschließend reproduzierbar oder vollständig zurücknehmbar sein.
Inhaltsverzeichnis
- Konfigurationshierarchie und Auflösung
- Lokale Konfigurationsdatei
- Kommandozeilenparameter und Laufoptionen
- Empfänger- und Schlüsselsteuerung
- Testlauf, Dry Run und Negativfälle
- Wiederholung und Rücknahme
Seminarinhalte
1. Konfigurationshierarchie und Auflösung
Eingebettete, lokale und kommandozeilenbasierte Einstellungen werden nach Herkunft, Vorrang und Geltungsdauer unterschieden.
- Schritt 1: Grundkonfiguration und zulässige Überschreibungsfelder inventarisieren.
- Schritt 2: Eine Änderung je Ebene gezielt setzen und die wirksame Einstellung prüfen.
- Schritt 3: Unerwünschte Wechselwirkungen durch einen dokumentierten Vergleich ausschließen.
2. Lokale Konfigurationsdatei
Temporäre Pfade, Output, Upload, Empfänger und Schlüssel können einsatzspezifisch in einer kleinen lokalen Datei gebündelt werden.
- Schritt 1: Minimale lokale XML-Datei aus einer freigegebenen Vorlage erstellen.
- Schritt 2: Nur für den Einsatz notwendige Werte eintragen und sensible Inhalte vermeiden.
- Schritt 3: Datei vor Start validieren, versionieren und dem Lauf eindeutig zuordnen.
3. Kommandozeilenparameter und Laufoptionen
Einmalige Pfad-, Log-, Prioritäts- und Steuerparameter werden transparent und ohne dauerhafte Konfigurationsänderung gesetzt.
- Schritt 1: Parameter aus dem Einsatzauftrag ableiten und in einer Startvorlage erfassen.
- Schritt 2: Quoting, Umgebungsvariablen und Pfadauflösung auf dem Zielsystem prüfen.
- Schritt 3: Vollständige Startzeile im Laufprotokoll sichern.
4. Empfänger- und Schlüsselsteuerung
Verfügbare Schlüssel werden geprüft und der vorgesehene Empfänger eindeutig ausgewählt.
- Schritt 1: Schlüsselliste und Kennungen vor dem Einsatz kontrollieren.
- Schritt 2: Zulässigen Empfänger mit Fall- oder Organisationsvorgabe abgleichen.
- Schritt 3: Testarchiv erzeugen und erfolgreiche Entschlüsselbarkeit nachweisen.
5. Testlauf, Dry Run und Negativfälle
Ein kurzer Vorlauf erkennt fehlerhafte Pfade, unzureichende Rechte, fehlenden Speicher und falsche Schlüssel vor der eigentlichen Sammlung.
- Schritt 1: Kontrollparameter und begrenztes Testprofil auswählen.
- Schritt 2: Fehlerfälle für Pfad, Recht und Schlüssel gezielt simulieren.
- Schritt 3: Nur nach bestandener Prüfliste auf das Einsatzprofil wechseln.
6. Wiederholung und Rücknahme
Mehrfachstarts, vorhandene Ausgaben und temporäre Reste werden mit eindeutigen Kennungen und Bereinigungsregeln beherrscht.
- Schritt 1: Laufkennung und Kollisionsverhalten vor dem Start festlegen.
- Schritt 2: Vorhandene Ergebnisse vor Überschreiben oder erneuter Sammlung schützen.
- Schritt 3: Lokale Konfiguration und temporäre Anpassungen nach bestätigter Übergabe entfernen.
Praxisübungen
- Lokale Konfiguration mit Output-, Upload- und Empfängerwerten erstellen
- Wirksame Einstellungen über mehrere Konfigurationsebenen nachvollziehen
- Testlauf mit absichtlich fehlerhaftem Pfad und falscher Schlüsselwahl korrigieren
Zielgruppe und Voraussetzungen
Zielgruppe: DFIR-Operatoren, Incident-Response-Teams und Windows-Administratoren, die vorbereitete DFIR-ORC-Pakete ausführen.
Voraussetzungen: Grundkenntnisse von DFIR-ORC, XML, Windows-Pfaden und administrativer Kommandozeile.
Fachbereichsleitung / Trainerteam / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | DFIR-Operatoren, Incident-Response-Teams und Windows-Administratoren, die vorbereitete DFIR-ORC-Pakete ausführen. |
| Voraussetzungen: | Grundkenntnisse von DFIR-ORC, XML, Windows-Pfaden und administrativer Kommandozeile. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
