Seminar Falco Advanced: Plugins, Event-Quellen und Detection Engineering

Dieses Aufbauseminar führt tief in die erweiterten Einsatzmöglichkeiten von Falco ein. Der Schwerpunkt liegt auf zusätzlichen Event-Quellen, plugin-basierten Datenströmen und dem methodischen Aufbau fortgeschrittener Detection-Logik. Vier Tage sind erforderlich, weil neben Architektur und Konfiguration vor allem source-spezifische Regeln, Feldmodelle, Kompatibilität und der belastbare Betrieb komplexerer Erkennungsstrecken praktisch bearbeitet werden.

Zentrale Inhalte

Behandelt werden plugin-basierte Event-Quellen, deren Einbindung in Falco, die Trennung von Regeln nach Quelle, die Arbeit mit source-spezifischen Feldern sowie die Auswirkungen auf Regelentwurf, Tests und Betriebsmodelle. Zusätzlich werden Beispiele für Ereignisse aus Cloud-, Audit- und Identitätsumgebungen betrachtet, um Falco als Sensor jenseits reiner Syscall-Erkennung einzuordnen. Ein weiterer Schwerpunkt liegt auf Detection Engineering, also auf Struktur, Qualität und Wartbarkeit komplexer Regelinhalte.

Praxisanteil

Die Übungen umfassen das Aktivieren ausgewählter Event-Quellen, das Arbeiten mit zugehörigen Feldern, das Erstellen passender Regeln und die kontrollierte Validierung im Labor. Ergänzend werden Kompatibilitätsfragen, Versionen und die saubere Trennung zwischen Plattformkonfiguration, Plugin-Lifecycle und Erkennungslogik praktisch nachvollzogen.

Nutzen im Arbeitsalltag

Nach dem Seminar kann Falco für anspruchsvollere Szenarien genutzt werden, in denen mehrere Ereignisquellen, zentrale Detection-Standards und weiterführende Sicherheitsanalysen eine Rolle spielen. Das Seminar eignet sich für Teams, die Falco als strategische Erkennungskomponente in einer breiteren Cloud-Native-Sicherheitsarchitektur einsetzen möchten.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminar und Anbieter vergleichen

Öffentliche Schulung

Diese Seminarform ist auch als Präsenzseminar bekannt und bedeutet, dass Sie in unseren Räumlichkeiten von einem Trainer vor Ort geschult werden. Jeder Teilnehmer hat einen Arbeitsplatz mit virtueller Schulungsumgebung. Öffentliche Seminare werden in deutscher Sprache durchgeführt, die Unterlagen sind teilweise in Englisch.

Mehr dazu...

Inhausschulung

Diese Seminarform bietet sich für Unternehmen an, welche gleiche mehrere Teilnehmer gleichzeitig schulen möchten. Der Trainer kommt zu Ihnen ins Haus und unterrichtet in Ihren Räumlichkeiten. Diese Seminare können in Deutsch - bei Firmenseminaren ist auch Englisch möglich gebucht werden.

Mehr dazu...

Webinar

Diese Art der Schulung ist geeignet, wenn Sie die Präsenz eines Trainers nicht benötigen, nicht Reisen können und über das Internet an einer Schulung teilnehmen möchten.

Mehr dazu...

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich und Webinar: CHF 2.396 zzgl. MwSt.
Inhaus: CHF 6.800 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Engineers, Detection Engineers, Plattformarchitekten und DevSecOps-Teams
Voraussetzungen: Sichere Falco-Grundlagen, Linux- und Kubernetes-Erfahrung sowie Routine im Umgang mit Regeln
Standorte: Basel, Bern, Luzern, Sankt Gallen, Winterthur, Zürich
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter +41 (800) 225127

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Stream live 4 Tage
Stream gespeichert 4 Tage
Luzern 4 Tage
Bern 4 Tage
Inhaus / Firmenseminar 4 Tage
Sankt Gallen 4 Tage
Basel 4 Tage
Winterthur 4 Tage
Zürich 4 Tage
Zürich 4 Tage
Stream live 4 Tage
Stream gespeichert 4 Tage
Luzern 4 Tage
Bern 4 Tage
Inhaus / Firmenseminar 4 Tage
Sankt Gallen 4 Tage
Basel 4 Tage
Winterthur 4 Tage
Winterthur 4 Tage
Zürich 4 Tage
Stream live 4 Tage
Stream gespeichert 4 Tage
Luzern 4 Tage
Bern 4 Tage
Inhaus / Firmenseminar 4 Tage
Sankt Gallen 4 Tage
Basel 4 Tage
Basel 4 Tage
Winterthur 4 Tage
Zürich 4 Tage
Stream live 4 Tage
Stream gespeichert 4 Tage
Luzern 4 Tage
Bern 4 Tage
Inhaus / Firmenseminar 4 Tage
Sankt Gallen 4 Tage
Sankt Gallen 4 Tage
Basel 4 Tage
Winterthur 4 Tage
Zürich 4 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben