Das Seminar behandelt DFIR-ORC als dauerhaft zu pflegendes Produkt aus Binärdateien, Konfigurationen, eingebetteten Werkzeugen, Schlüsseln, Testdaten und Betriebsverfahren. Änderungen werden nicht direkt produktiv übernommen, sondern bewertet, migriert, regressionsgeprüft und kontrolliert freigegeben.
Seminarziel
Ziel ist ein wiederholbarer Wartungs- und Releaseprozess mit vollständigem Bestand, nachvollziehbarer Änderungsbewertung, belastbaren Referenztests und funktionsfähigem Rollback. Die Betriebsübergabe umfasst Technik, Rollen, Dokumentation und messbare Qualitätskriterien.
Inhaltsverzeichnis
- Bestandsaufnahme und Konfigurationsregister
- Änderungs- und Risikobewertung
- Build- und Konfigurationsmigration
- ToolEmbed- und Werkzeugaktualisierung
- Regression und Referenzsysteme
- Release, Signierung und Rollback
- Betriebsübergabe und laufende Qualitätskontrolle
Seminarinhalte
1. Bestandsaufnahme und Konfigurationsregister
Binärdateien, OrcCapsules, Profile, Werkzeuge, Schlüsselreferenzen, Startverfahren und Testdaten werden vollständig inventarisiert.
- Schritt 1: Produktive und zurückgehaltene Versionen erfassen.
- Schritt 2: Abhängigkeiten und Eigentümer pro Artefakt dokumentieren.
- Schritt 3: Unbekannte, doppelte oder nicht reproduzierbare Stände bereinigen.
2. Änderungs- und Risikobewertung
Neue Funktionen, Korrekturen, veränderte Abhängigkeiten und nicht mehr unterstützte Verfahren werden gegen den eigenen Bestand geprüft.
- Schritt 1: Änderungen nach Build, Konfiguration, Werkzeug, Sicherheit und Betrieb klassifizieren.
- Schritt 2: Betroffene Profile und Zielsysteme über die Abhängigkeitsmatrix ermitteln.
- Schritt 3: Testtiefe, Freigabestufe und mögliches Rollbackrisiko festlegen.
3. Build- und Konfigurationsmigration
Quell-, Build- und XML-Stände werden getrennt migriert, damit Fehlerursachen klar zugeordnet werden können.
- Schritt 1: Neue Buildumgebung neben dem produktiven Stand aufsetzen.
- Schritt 2: Konfiguration schrittweise statt in einem unkontrollierten Gesamtsprung übertragen.
- Schritt 3: Zwischenstände mit Basis- und Syntaxprüfungen absichern.
4. ToolEmbed- und Werkzeugaktualisierung
Eingebettete Werkzeuge werden mit Version, Hashwert, Lizenzprüfung und Kompatibilität aktualisiert.
- Schritt 1: Änderungsbedarf und Freigabestatus jedes Werkzeugs bestimmen.
- Schritt 2: Ressource einzeln ersetzen und Paketmanifest aktualisieren.
- Schritt 3: Extraktion, Aufruf, Ausgabe und Fehlerverhalten gegen Referenzdaten testen.
5. Regression und Referenzsysteme
Kontrollartefakte, bekannte Ergebnisse und heterogene Referenzsysteme machen funktionale und mengenbezogene Abweichungen sichtbar.
- Schritt 1: Regressionstests nach kritischer Funktion und Plattform strukturieren.
- Schritt 2: Alt- und Neuversion mit identischen Eingaben ausführen.
- Schritt 3: Abweichungen in Ergebnisinhalt, Laufzeit, Last und Fehlern begründet freigeben oder zurückweisen.
6. Release, Signierung und Rollback
Freigabekandidat, Hashmanifest, Signatur, Dokumentation und Vorversion werden als geschlossene Auslieferung behandelt.
- Schritt 1: Releasekandidat einfrieren und Prüfsumme erzeugen.
- Schritt 2: Freigaben, Signatur und Auslieferungsmanifest vervollständigen.
- Schritt 3: Rollback auf einem getrennten System praktisch durchführen und dokumentieren.
7. Betriebsübergabe und laufende Qualitätskontrolle
Betrieb benötigt klare Rollen, Startverfahren, Schlüsselprozesse, Eskalation, Kennzahlen und regelmäßige Testläufe.
- Schritt 1: Rollen und Verantwortlichkeiten für Paket, Schlüssel, Upload und Ergebnisse zuweisen.
- Schritt 2: Betriebshandbuch und Fehlerkatalog anhand eines Probelaufs prüfen.
- Schritt 3: Regelmäßige Regression, Bestandskontrolle und Ablaufdaten verbindlich terminieren.
Praxisübungen
- Produkt- und Konfigurationsregister für mehrere DFIR-ORC-Stände aufbauen
- Versionswechsel mit getrenntem Build- und Konfigurationsschritt durchführen
- Regression, Freigabe und praktischen Rollback mit Übergabeprotokoll abschließen
Zielgruppe und Voraussetzungen
Zielgruppe: DFIR-ORC-Betreiber, Build- und Release-Verantwortliche, Incident-Response-Leitungen, Windows-Administratoren und technische Produktverantwortliche.
Voraussetzungen: Erfahrung mit DFIR-ORC-Build, WolfLauncher-Konfiguration, Tests und betrieblicher Versionsverwaltung.
Fachbereichsleitung / Trainerteam / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | DFIR-ORC-Betreiber, Build- und Release-Verantwortliche, Incident-Response-Leitungen, Windows-Administratoren und technische Produktverantwortliche. |
| Voraussetzungen: | Erfahrung mit DFIR-ORC-Build, WolfLauncher-Konfiguration, Tests und betrieblicher Versionsverwaltung. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
