Datenaufbereitung, Import und Auswertung in aktiven Sicherheitsvorfällen. Das Seminar konzentriert sich auf den praktischen Weg von Rohdaten zur auswertbaren Zeitlinie. Genau hier entscheidet sich oft, ob eine Untersuchung handwerklich sauber bleibt oder in Datennebel untergeht.
Zielgruppe
Incident-Responder, DFIR-Analysten, SOC-Analysten und Administratoren, die Ereignisdaten aus verschiedenen Quellen auswerten müssen.
Nutzen
Nach dem Seminar können Zeitlinien strukturiert eingeordnet, relevante Ereignisse sauber markiert und Untersuchungsschritte nachvollziehbar dokumentiert werden. Der Schwerpunkt liegt auf handwerklich belastbarer Analyse statt auf bloßem Durchklicken der Oberfläche.
Themenschwerpunkte
- Geeignete Datenquellen für Incident Response und forensische Zeitlinien
- Vorbereitung und Validierung von Plaso-, CSV- und JSON-basierten Importen
- Umgang mit Zeitzonen, Zeitformaten, Feldnamen und inkonsistenten Datenbeständen
- Schnelle Triage großer Ereignismengen mit Suchmustern und Sichten
- Korrelation technischer Hinweise zu Angriffspfaden und betroffenen Systemen
- Dokumentation und Übergabe von Befunden an Betrieb, Management oder weitere Forensik
Praktische Übungen
- Mehrere Datenformate prüfen und für den Import vorbereiten.
- Importierte Ereignisse auf Vollständigkeit, Zeitlogik und Feldqualität kontrollieren.
- Einen Incident-Response-Fall über Suchmuster und Zeitfenster eingrenzen.
- Befunde zu einer untersuchbaren Angriffskette verdichten.
Voraussetzungen
Grundlagen in Incident Response, Loganalyse und Dateiformaten; erste Timesketch-Erfahrung hilfreich.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Incident-Responder, DFIR-Analysten, SOC-Analysten, Administratoren |
| Voraussetzungen: | Grundlagen in Incident Response, Loganalyse und Dateiformaten; erste Timesketch-Erfahrung hilfreich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
