Seminar Velociraptor Intensivtraining DFIR, Hunting und Enterprise Operations

Seminar / Training

Beschreibung

Dieses Intensivtraining bündelt die Inhalte der Einzelkurse in maximal fünf Tagen. Es behandelt Grundlagen, Architektur, Administration, VQL, Artefakte, Collections, Hunts, Monitoring, Incident-Response-Praxis und Enterprise-Betrieb. Die Verdichtung ist bewusst hoch: Wer eine breite Einführung mit ernsthafter Praxistiefe benötigt, erhält hier den schnellsten Weg.

Die Schulung ist kein gemütlicher Rundgang, sondern ein Arbeitskurs. Die Teilnehmenden bauen Verständnis auf, führen praktische Collections aus, entwickeln und prüfen Abfragen, planen Hunts, bearbeiten DFIR-Szenarien und definieren Betriebsprozesse. Der Vorteil liegt in der durchgehenden Verbindung der Themen, weil Administration, Analyse und Betrieb bei Velociraptor nicht sauber voneinander getrennt werden können.

Geeignete Zielgruppe

  • SOC- und DFIR-Teams mit schnellem Projektstart
  • Administratoren und Analysten, die gemeinsam eine Plattform betreiben
  • Security Architects mit technischem Bewertungsbedarf
  • Incident-Response-Teams, die Velociraptor kurzfristig einsatzfähig nutzen möchten

Lernziele

  • Velociraptor ganzheitlich von Architektur bis Fallarbeit einordnen
  • Grundlegende Administration und sichere Betriebsentscheidungen treffen
  • Collections, Hunts und Monitoring gezielt einsetzen
  • VQL und Artefakte lesen, anpassen und für Praxisfälle verwenden
  • DFIR-Szenarien strukturiert bearbeiten
  • Betriebs- und Automatisierungsansätze für Enterprise-Umgebungen definieren

Inhaltsübersicht

  • Grundlagen: Einsatzfälle, Architektur, Oberfläche und Clients
  • Administration: Installation, Rollout, Rechte, Härtung und Betrieb
  • Collections und VFS für gezielte Evidence Collection
  • VQL-Grundlagen, Artefaktstruktur und Anpassung vorhandener Artefakte
  • Threat Hunting: IOC-, TTP- und verhaltensbasierte Suchansätze
  • Monitoring: Ereignisquellen, Regeln und Grenzen dauerhafter Erfassung
  • DFIR-Praxis: Triage, Persistenz, Benutzeraktivität, Zeitlinien und Befunde
  • Enterprise Operations: Runbooks, Notebooks, Freigaben, Automatisierung und Übergabe

Praxisübungen

  • Client- und Serverrollen in einer Laborumgebung nachvollziehen
  • Gezielte Collections für typische Untersuchungsfragen ausführen
  • VQL-Abfragen lesen, testen und kontrolliert erweitern
  • Ein Artefakt an einen konkreten Hunt-Fall anpassen
  • Triage- und Incident-Response-Szenario bearbeiten
  • Runbook für produktive Nutzung mit Rollen und Kontrollen erstellen

Abgrenzung

Das Intensivtraining ersetzt die Einzelkurse, wenn ein kompakter Gesamtüberblick mit breiter Praxis benötigt wird. Tiefe Spezialarbeit, etwa mehrtägiges Artefakt-Engineering oder umfangreiche Enterprise-Architekturplanung, wird im Zeitrahmen verdichtet behandelt.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminar und Anbieter vergleichen

Öffentliche Schulung

Diese Seminarform ist auch als Präsenzseminar bekannt und bedeutet, dass Sie in unseren Räumlichkeiten von einem Trainer vor Ort geschult werden. Jeder Teilnehmer hat einen Arbeitsplatz mit virtueller Schulungsumgebung. Öffentliche Seminare werden in deutscher Sprache durchgeführt, die Unterlagen sind teilweise in Englisch.

Mehr dazu...

Inhausschulung

Diese Seminarform bietet sich für Unternehmen an, welche gleiche mehrere Teilnehmer gleichzeitig schulen möchten. Der Trainer kommt zu Ihnen ins Haus und unterrichtet in Ihren Räumlichkeiten. Diese Seminare können in Deutsch - bei Firmenseminaren ist auch Englisch möglich gebucht werden.

Mehr dazu...

Webinar

Diese Art der Schulung ist geeignet, wenn Sie die Präsenz eines Trainers nicht benötigen, nicht Reisen können und über das Internet an einer Schulung teilnehmen möchten.

Mehr dazu...

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich und Webinar: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: SOC Engineers, Incident Responder, DFIR-Analysten, Administratoren, Security Architects
Voraussetzungen: Solide IT- und Security-Grundlagen, Erfahrung mit Betriebssystemen, Logs und Kommandozeile; forensische Vorkenntnisse sind hilfreich.
Standorte: Bregenz, Graz, Innsbruck, Klagenfurt, Linz, Salzburg, Wien
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 43 (720) 022000

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Stream live 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream gespeichert 5 Tage
Innsbruck 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben