Binalyze entwickelt mit AIR eine Plattform für automatisierte forensische Datenerfassung, Investigation, Threat Hunting und Incident Response. Das Seminarprogramm bildet den gesamten Lebenszyklus von Architektur und Bereitstellung über Untersuchung und Eindämmung bis zu Automatisierung und Integrationsbetrieb ab.
Inhaltsübersicht
- Hersteller und Plattform
- Aufbau des Seminarprogramms
- Empfohlene Reihenfolge
- Auswahl nach Aufgabenprofil
- Seminarauswahl
Hersteller und Plattform
Der Hersteller Binalyze konzentriert sich auf skalierbare DFIR-Arbeitsabläufe. Die Plattform verbindet Management Console, Responder, Evidence Repositories, automatisierte DRONE-Analysen, Investigation Hub, Hunt/Triage, interACT und Integrationsschnittstellen. Dadurch können verteilte Systeme untersucht werden, ohne jeden Arbeitsschritt auf dem Endpoint manuell auszuführen.
Aufbau des Seminarprogramms
Das Programm besteht aus zwanzig fachlich abgegrenzten Einzelseminaren, einem dreitägigen Kompaktseminar und drei fünftägigen Intensivpfaden. Die Einzelseminare ermöglichen gezielte Vertiefung. Das Kompaktseminar bündelt die wichtigsten Betriebs- und Untersuchungsfunktionen. Die Intensivpfade decken gemeinsam Administration und Architektur, Forensik und Response sowie Threat Hunting, Automatisierung und Integration ab.
Fachseminare
- Binalyze AIR – Administration, Benutzerrollen und Sicherheit
- Binalyze AIR – API, Webhooks und Automatisierung
- Binalyze AIR – Asset-Management, Tags und Policies
- Binalyze AIR – Beweissicherung, Chain of Custody und Reporting
- Binalyze AIR – Cloud-Forensik für AWS, Azure, GCP und SaaS
- Binalyze AIR – DRONE-Analysen und Investigation Hub
- Binalyze AIR – Evidence Acquisition und forensische Datenerfassung
- Binalyze AIR – File Explorer, Volltextsuche und Vergleichsanalysen
- Binalyze AIR – Grundlagen und operativer Einstieg
- Binalyze AIR – Hunt/Triage mit Sigma, YARA und osquery
- Binalyze AIR – Incident-Response-Playbooks und Fallbearbeitung
- Binalyze AIR – Integrationen mit SIEM, SOAR, EDR und XDR
- Binalyze AIR – interACT Live Response und Eindämmung
- Binalyze AIR – Netzwerkarchitektur, RelayPro und Proxy-Betrieb
- Binalyze AIR – Off-Network Responder und isolierte Umgebungen
- Binalyze AIR – Responder-Bereitstellung für Windows, macOS und Linux
- Binalyze AIR – Self-Hosted Console installieren und betreiben
- Binalyze AIR – Threat Hunting und Compromise Assessment
- Binalyze AIR – Timeline-Analyse und Ereigniskorrelation
- Binalyze AIR – Troubleshooting, Backup und Updates
Kompaktformat
Binalyze AIR – Kompaktseminar für Administration und Investigation dient als konzentrierter Einstieg für Rollen, die Administration und Investigation gemeinsam abdecken müssen.
Intensivpfade
- Binalyze AIR – Intensivseminar Administration, Architektur und Betrieb
- Binalyze AIR – Intensivseminar Forensik, Investigation und Response
- Binalyze AIR – Intensivseminar Threat Hunting, Automatisierung und Integration
Empfohlene Reihenfolge
- Grundlage: Zunächst werden „Grundlagen und operativer Einstieg“ oder bei engem Zeitrahmen das Kompaktseminar besucht.
- Betriebsbasis: Danach folgen je nach Zuständigkeit „Responder-Bereitstellung“, „Asset-Management, Tags und Policies“ sowie „Administration, Benutzerrollen und Sicherheit“.
- Erfassung und Analyse: Anschließend werden „Evidence Acquisition“, „DRONE-Analysen und Investigation Hub“, „File Explorer, Volltextsuche und Vergleichsanalysen“ und „Timeline-Analyse“ aufgebaut.
- Reaktion: Für Incident-Response-Aufgaben folgen „interACT Live Response und Eindämmung“, „Incident-Response-Playbooks“ und bei Bedarf „Off-Network Responder“.
- Spezialisierung: Threat Hunter wählen „Hunt/Triage“ und „Threat Hunting und Compromise Assessment“. Plattformteams vertiefen Netzwerk, Self-Hosted-Betrieb und Troubleshooting. Integrationsverantwortliche schließen mit API, Webhooks und den SIEM-, SOAR-, EDR- und XDR-Integrationen ab.
- Cloud: Das Cloud-Forensik-Seminar wird nach den Grundlagen zu Erfassung und Investigation eingeordnet, damit plattformübergreifende Fälle sicher bearbeitet werden können.
Auswahl nach Aufgabenprofil
- Neue Anwender: Grundlagen oder Kompaktseminar.
- Administratoren: Responder, Assets und Policies, Benutzerrollen, Netzwerk, Self-Hosted-Betrieb sowie Troubleshooting.
- Forensiker und Incident Responder: Evidence Acquisition, DRONE und Hub, Datei- und Timeline-Analyse, Beweissicherung, interACT, Playbooks und Off-Network.
- Threat Hunter: Hunt/Triage, Compromise Assessment, DRONE und Timeline.
- Automation und Security Engineering: API und Webhooks, Integrationen sowie Hunt/Triage.
- Breite Rollenprofile: Einer der drei Intensivpfade oder die Kombination aus Kompaktseminar und Fachvertiefung.
Seminarauswahl
Die nachfolgende Auswahl ist alphabetisch geordnet. Dauer und Seminardetails sind auf jeder Seminarseite hinterlegt.
Seminarauswahl
Seminare zu diesem Hersteller
- Binalyze AIR – Administration, Benutzerrollen und Sicherheit
- Binalyze AIR – API, Webhooks und Automatisierung
- Binalyze AIR – Asset-Management, Tags und Policies
- Binalyze AIR – Beweissicherung, Chain of Custody und Reporting
- Binalyze AIR – Cloud-Forensik für AWS, Azure, GCP und SaaS
- Binalyze AIR – DRONE-Analysen und Investigation Hub
- Binalyze AIR – Evidence Acquisition und forensische Datenerfassung
- Binalyze AIR – File Explorer, Volltextsuche und Vergleichsanalysen
- Binalyze AIR – Grundlagen und operativer Einstieg
- Binalyze AIR – Hunt/Triage mit Sigma, YARA und osquery
- Binalyze AIR – Incident-Response-Playbooks und Fallbearbeitung
- Binalyze AIR – Integrationen mit SIEM, SOAR, EDR und XDR
- Binalyze AIR – Intensivseminar Administration, Architektur und Betrieb
- Binalyze AIR – Intensivseminar Forensik, Investigation und Response
- Binalyze AIR – Intensivseminar Threat Hunting, Automatisierung und Integration
- Binalyze AIR – interACT Live Response und Eindämmung
- Binalyze AIR – Kompaktseminar für Administration und Investigation
- Binalyze AIR – Netzwerkarchitektur, RelayPro und Proxy-Betrieb
- Binalyze AIR – Off-Network Responder und isolierte Umgebungen
- Binalyze AIR – Responder-Bereitstellung für Windows, macOS und Linux
- Binalyze AIR – Self-Hosted Console installieren und betreiben
- Binalyze AIR – Threat Hunting und Compromise Assessment
- Binalyze AIR – Timeline-Analyse und Ereigniskorrelation
- Binalyze AIR – Troubleshooting, Backup und Updates
Seminarorte:
Durchführungsgarantie für jedes Training:
ja, ab 2 Teilnehmern
Öffentlich, Webinar, Inhaus, Workshop:
ja, sehr gerne
Unterlage im Seminar:
ja, auf Datenträger oder Download
Zertifikat für Ihre Teilnahme am Training:
ja, selbstverständlich
