Inhaltsverzeichnis
- Einordnung
- Seminarziele
- Inhalte
- Praxisübungen
- Zielgruppe
- Voraussetzungen
Einordnung
Das Seminar führt in DFIR-IRIS als zentrale Arbeitsumgebung für Incident Response ein. Behandelt werden Oberfläche, grundlegende Begriffe, Fallanlage, Alert-Eskalation, Assets, Indikatoren, Aufgaben, Notizen, Timeline und einfache Berichte. Der Fokus liegt auf sicherer Bedienung und auf einer gemeinsamen Sprache im Team.
Seminarziele
- Oberfläche, Navigationslogik und zentrale Objekte von DFIR-IRIS sicher bedienen
- Cases und Alerts unterscheiden und in einem einfachen IR-Ablauf einsetzen
- Assets, IOCs, Evidences, Tasks, Notes und Events fachlich richtig verwenden
- Eine kleine Fallakte vollständig und nachvollziehbar dokumentieren
- Typische Fehler beim Einstieg erkennen und vermeiden
Inhalte
Grundkonzepte
- Rolle von DFIR-IRIS im Incident-Response-Prozess
- Kunden, Cases, Alerts, Benutzerrollen und grundlegende Berechtigungen
- Arbeitsweise mit Fallnummern, Status, Tags und Prioritäten
Fallbearbeitung
- Manuelle Fallanlage und Eskalation eines Alerts in einen Case
- Erfassung von Assets, IOCs, Notizen, Evidences und Timeline-Einträgen
- Aufgabensteuerung, Kommentare und Teamübergabe
Dokumentation und Bericht
- Grundregeln für verständliche technische Notizen
- Einfache Report-Erstellung aus Falldaten
- Minimalstandard für eine belastbare Fallakte
Praxisübungen
- Navigation durch eine vorbereitete Schulungsinstanz
- Anlage eines Beispiel-Cases mit Assets, IOCs und Tasks
- Überführung eines Beispielalarms in eine Fallakte
- Erstellung einer kurzen Übergabe- und Abschlussdokumentation
Zielgruppe
Geeignet für Teams, die DFIR-IRIS neu einführen oder bestehende Anwender auf einen einheitlichen Arbeitsstand bringen möchten.
Voraussetzungen
Erforderlich sind Grundkenntnisse in IT-Sicherheit und Sicherheitsvorfällen. Administrative Kenntnisse werden nicht vorausgesetzt.
Seminar und Anbieter vergleichen
Öffentliche Schulung
Diese Seminarform ist auch als Präsenzseminar bekannt und bedeutet, dass Sie in unseren Räumlichkeiten von einem Trainer vor Ort geschult werden. Jeder Teilnehmer hat einen Arbeitsplatz mit virtueller Schulungsumgebung. Öffentliche Seminare werden in deutscher Sprache durchgeführt, die Unterlagen sind teilweise in Englisch.
Inhausschulung
Diese Seminarform bietet sich für Unternehmen an, welche gleiche mehrere Teilnehmer gleichzeitig schulen möchten. Der Trainer kommt zu Ihnen ins Haus und unterrichtet in Ihren Räumlichkeiten. Diese Seminare können in Deutsch - bei Firmenseminaren ist auch Englisch möglich gebucht werden.
Webinar
Diese Art der Schulung ist geeignet, wenn Sie die Präsenz eines Trainers nicht benötigen, nicht Reisen können und über das Internet an einer Schulung teilnehmen möchten.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Michael Adler
Telefon: + 41 (800) 225127
E-Mail: michael.adler@seminar-experts.ch -

Stefano Conti
Telefon: + 41 (800) 225127
E-Mail: stefano.conti@seminar-experts.ch
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich und Webinar: CHF 1.198 zzgl. MwSt. Inhaus: CHF 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Einsteiger in DFIR-IRIS, Incident-Response-Teams, SOC-Analysten, IT-Sicherheitsverantwortliche |
| Voraussetzungen: | Grundkenntnisse in IT-Sicherheit, Incident Response oder Security Monitoring |
| Standorte: | Basel, Bern, Luzern, Sankt Gallen, Winterthur, Zürich |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter +41 (800) 225127 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
