Seminar DFIR-ORC – Praxisworkshop produktionsreifes Sammelpaket

Der Workshop ist auf praktische Herstellung statt bloßer Funktionsübersicht ausgerichtet. Aus einem abgestimmten Einsatzauftrag entsteht ein vollständig gebautes, konfiguriertes, getestetes und dokumentiertes Sammelpaket mit sicherem Datenweg und klarer Betriebsübergabe.

Seminarziel

Ziel ist ein freigabefähiger Referenzstand, der Anforderungen, Artefakte, Werkzeuge, Schlüssel, Limits, Tests, Ergebnisstruktur und Rollback eindeutig verbindet. Jede technische Entscheidung muss durch Testnachweise und dokumentierte Betriebsregeln abgesichert sein.

Inhaltsverzeichnis

  1. Einsatzauftrag und Abnahmematrix
  2. Build- und Releaseumgebung
  3. OrcCapsule und ToolEmbed
  4. WolfLauncher-Grundkonfiguration
  5. Artefakt- und IOC-Profile
  6. Schlüssel, Verschlüsselung und Ergebnisweg
  7. Performance- und Belastungstest
  8. Negativtests und Wiederanlauf
  9. Pilot, Freigabe und Rollback
  10. Dokumentation und Betriebsübergabe

Seminarinhalte

1. Einsatzauftrag und Abnahmematrix

Fragestellung, Zielpopulation, Schutzbedarf, Artefakte, Datenmengen und Betriebsgrenzen werden als prüfbare Anforderungen formuliert.

  1. Schritt 1: Einsatzszenario und technische Entscheidungen erfassen.
  2. Schritt 2: Anforderung mit Sammelwerkzeug, Test und Abnahmekriterium verknüpfen.
  3. Schritt 3: Unklare, widersprüchliche oder nicht prüfbare Anforderungen bereinigen.

2. Build- und Releaseumgebung

Quellstand, Toolchain, Abhängigkeiten und Ausgaben werden reproduzierbar und getrennt vom Arbeitsprofil aufgebaut.

  1. Schritt 1: Versionierten Quell- und Abhängigkeitsstand vorbereiten.
  2. Schritt 2: Sauberen Build mit dokumentierten Parametern durchführen.
  3. Schritt 3: Binärdateien, Versionen und Hashwerte gegen das Manifest prüfen.

3. OrcCapsule und ToolEmbed

Konfiguration, interne Werkzeuge und freigegebene externe Ressourcen werden zu einem kontrollierten Paket zusammengeführt.

  1. Schritt 1: Ressourceninventar mit Version und Hashwert anlegen.
  2. Schritt 2: Einbettungs- und Capsule-Konfiguration erstellen.
  3. Schritt 3: Extraktion, Aufruf und Plattformzuordnung auf Referenzsystemen testen.

4. WolfLauncher-Grundkonfiguration

Globale Einstellungen, Begleitdateien, Archive und ein erstes Kommando bilden das wartbare Grundgerüst.

  1. Schritt 1: Namenskonventionen und XML-Struktur festlegen.
  2. Schritt 2: Log, Outline, Outcome und Archive konfigurieren.
  3. Schritt 3: Referenzen, Pfade und leeren Basislauf validieren.

5. Artefakt- und IOC-Profile

NTFS-, USN-, Registry-, Objekt-, Datei- und IOC-Sammlungen werden in abgestufte Profile überführt.

  1. Schritt 1: Minimal-, Standard- und Vertiefungsprofil fachlich abgrenzen.
  2. Schritt 2: Werkzeuge, Filter, Inputs, Outputs und Limits konfigurieren.
  3. Schritt 3: Kontrollartefakte erzeugen und Ergebnis-Sollmatrix pflegen.

6. Schlüssel, Verschlüsselung und Ergebnisweg

Empfänger, Archive, lokale Pfade und Upload werden als geschlossene Schutzkette umgesetzt.

  1. Schritt 1: Schlüssel- und Empfängerprozess mit Verantwortlichkeiten definieren.
  2. Schritt 2: Verschlüsselte Archive und restriktive Ablage konfigurieren.
  3. Schritt 3: Upload, Entschlüsselung und Integritätsprüfung mit Testdaten durchführen.

7. Performance- und Belastungstest

Laufzeit, CPU, Speicher, Datenträger, Bandbreite und Ausgabemenge werden unter realistischen Bedingungen gemessen.

  1. Schritt 1: Systemklassen, Baseline und Schwellenwerte festlegen.
  2. Schritt 2: Profilvarianten wiederholt und vergleichbar ausführen.
  3. Schritt 3: Limits, Reihenfolge und Parallelität anhand der Messwerte anpassen.

8. Negativtests und Wiederanlauf

Fehlende Rechte, knapper Speicher, falscher Schlüssel, unterbrochener Upload und Werkzeugfehler werden gezielt geprüft.

  1. Schritt 1: Fehlerkatalog mit erwarteter Erkennung und Reaktion erstellen.
  2. Schritt 2: Fehlerfälle einzeln und kontrolliert auslösen.
  3. Schritt 3: Logs, Outcome, Teilarchive und Wiederanlauf gegen die Erwartung abnehmen.

9. Pilot, Freigabe und Rollback

Ein repräsentativer Pilot entscheidet anhand messbarer Kriterien über Freigabe oder Rücksprung.

  1. Schritt 1: Pilotgruppe und Ausführungsfenster festlegen.
  2. Schritt 2: Ergebnisse, Last und Vollständigkeit gegen die Abnahmematrix prüfen.
  3. Schritt 3: Freigabeprotokoll oder Rollback mit konkreten Korrekturmaßnahmen erstellen.

10. Dokumentation und Betriebsübergabe

Paket, Konfiguration, Startverfahren, Schlüsselprozess, Fehlerbehandlung und Wartung werden als Betriebseinheit übergeben.

  1. Schritt 1: Releasepaket und unveränderliche Referenzdateien zusammenstellen.
  2. Schritt 2: Betriebshandbuch, Rollen, Eskalation und Kennzahlen dokumentieren.
  3. Schritt 3: Übergabe durch einen unabhängigen Probelauf des Betriebsteams abschließen.

Praxisübungen

  • Anforderungs- und Abnahmematrix für ein konkretes Einsatzszenario erstellen
  • OrcCapsule mit ToolEmbed und mehrstufigem WolfLauncher-Profil bauen
  • Verschlüsselten End-to-End-Test mit Upload, Entschlüsselung und Integritätskontrolle durchführen
  • Last-, Negativ- und Wiederanlauftests dokumentieren
  • Freigabepaket mit Rollback und Betriebshandbuch übergeben

Zielgruppe und Voraussetzungen

Zielgruppe: DFIR-Engineers, technische Incident-Response-Teams, Build- und Release-Verantwortliche sowie erfahrene Windows-Administratoren.

Voraussetzungen: Gute DFIR-ORC-, Windows-, PowerShell- und XML-Kenntnisse. Vorheriger Besuch der Architektur-, Build- und WolfLauncher-Seminare wird empfohlen.

Fachbereichsleitung / Trainerteam / Ansprechpartner

Seminardetails

   
Dauer: 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.396 zzgl. MwSt.
Inhaus: € 6.800 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: DFIR-Engineers, technische Incident-Response-Teams, Build- und Release-Verantwortliche sowie erfahrene Windows-Administratoren.
Voraussetzungen: Gute DFIR-ORC-, Windows-, PowerShell- und XML-Kenntnisse. Vorheriger Besuch der Architektur-, Build- und WolfLauncher-Seminare wird empfohlen.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Luzern 4 Tage
Bern 4 Tage
Inhaus / Firmenseminar 4 Tage
Sankt Gallen 4 Tage
Basel 4 Tage
Winterthur 4 Tage
Zürich 4 Tage
Stream live 4 Tage
Stream gespeichert 4 Tage
Stream gespeichert 4 Tage
Luzern 4 Tage
Bern 4 Tage
Inhaus / Firmenseminar 4 Tage
Sankt Gallen 4 Tage
Basel 4 Tage
Winterthur 4 Tage
Zürich 4 Tage
Stream live 4 Tage
Stream live 4 Tage
Stream gespeichert 4 Tage
Luzern 4 Tage
Bern 4 Tage
Inhaus / Firmenseminar 4 Tage
Sankt Gallen 4 Tage
Basel 4 Tage
Winterthur 4 Tage
Zürich 4 Tage
Zürich 4 Tage
Stream live 4 Tage
Stream gespeichert 4 Tage
Luzern 4 Tage
Bern 4 Tage
Inhaus / Firmenseminar 4 Tage
Sankt Gallen 4 Tage
Basel 4 Tage
Winterthur 4 Tage
Winterthur 4 Tage
Zürich 4 Tage
Stream live 4 Tage
Stream gespeichert 4 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben