Seminar Zeek

Der Seminarbereich bündelt Schulungen für Zeek als Plattform für Network Security Monitoring, Protokollanalyse, Detection Engineering, Sensorbetrieb und SOC-Integration. Die Auswahl reicht vom eintägigen Entscheidungsüberblick bis zum fünftägigen Intensivseminar für produktive Enterprise-Umgebungen.

Inhaltsverzeichnis

  1. Einordnung des Seminarbereichs
  2. Empfohlene Besuchsreihenfolge
  3. Seminarportfolio
  4. Rollenbezogene Auswahl

Einordnung des Seminarbereichs

Zeek erzeugt strukturierte Netzwerkdaten, die für Analyse, Hunting, Incident Response und zentrale Plattformen verwendet werden können. Die Schulungen sind deshalb nicht nur nach Funktionen, sondern nach realen Rollen im Betrieb gegliedert: Analyse, Administration, Detection Engineering, Architektur und Datenintegration.

Empfohlene Besuchsreihenfolge

  1. Zeek Überblick für SOC-Leitung und Architekturentscheidungen (1 Tag)
  2. Zeek Grundlagen für Network Security Monitoring (2 Tage)
  3. Zeek Kompaktseminar Monitoring, Logs und Betrieb (3 Tage)
  4. Zeek Installation, Sensorbetrieb und ZeekControl (2 Tage)
  5. Zeek Log-Analyse und Protokollauswertung (2 Tage)
  6. Zeek TLS-, DNS-, HTTP- und Datei-Analyse (3 Tage)
  7. Zeek Scripting und Event Engine (3 Tage)
  8. Zeek Detection Engineering mit Notice- und Intelligence-Framework (3 Tage)
  9. Zeek Threat Hunting und Incident Response (3 Tage)
  10. Zeek Forensik und PCAP-Analyse (2 Tage)
  11. Zeek Paketmanagement, Policies und Erweiterungen (2 Tage)
  12. Zeek Performance-Tuning und Troubleshooting (2 Tage)
  13. Zeek Cloud- und Hybrid-Monitoring (2 Tage)
  14. Zeek Cluster-Betrieb und Hochdurchsatz-Architekturen (3 Tage)
  15. Zeek Integration mit SIEM und Datenpipelines (3 Tage)
  16. Zeek Administration und Betrieb für SOC-Teams (4 Tage)
  17. Zeek Intensivseminar Enterprise Network Security Monitoring (5 Tage)

Seminarportfolio

  • Zeek Administration und Betrieb für SOC-Teams (4 Tage)
  • Zeek Cloud- und Hybrid-Monitoring (2 Tage)
  • Zeek Cluster-Betrieb und Hochdurchsatz-Architekturen (3 Tage)
  • Zeek Detection Engineering mit Notice- und Intelligence-Framework (3 Tage)
  • Zeek Forensik und PCAP-Analyse (2 Tage)
  • Zeek Grundlagen für Network Security Monitoring (2 Tage)
  • Zeek Installation, Sensorbetrieb und ZeekControl (2 Tage)
  • Zeek Integration mit SIEM und Datenpipelines (3 Tage)
  • Zeek Intensivseminar Enterprise Network Security Monitoring (5 Tage)
  • Zeek Kompaktseminar Monitoring, Logs und Betrieb (3 Tage)
  • Zeek Log-Analyse und Protokollauswertung (2 Tage)
  • Zeek Paketmanagement, Policies und Erweiterungen (2 Tage)
  • Zeek Performance-Tuning und Troubleshooting (2 Tage)
  • Zeek Scripting und Event Engine (3 Tage)
  • Zeek Threat Hunting und Incident Response (3 Tage)
  • Zeek TLS-, DNS-, HTTP- und Datei-Analyse (3 Tage)
  • Zeek Überblick für SOC-Leitung und Architekturentscheidungen (1 Tag)

Rollenbezogene Auswahl

Für SOC-Einstieg und Analyse eignen sich Grundlagen-, Kompakt-, Loganalyse- und Protokollseminare. Für produktiven Betrieb folgen Installation, Administration, Performance, Cloud, Cluster und SIEM-Integration. Für eigene Erkennungen sind Scripting, Detection Engineering, Threat Hunting und Forensik die sinnvolle Vertiefung. Das Intensivseminar verdichtet alle Themen auf fünf Tage.

Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben