Dieses Seminar bietet einen strukturierten Einstieg in GRR als Plattform für Remote Live Forensics und Incident Response. Es erklärt Architektur, Grundbegriffe, Bedienung, Client-Kommunikation, Flows, Hunts, Artefakte und typische Untersuchungsabläufe. Die Schulung ist bewusst auf zwei Tage ausgelegt, weil ein einzelner Tag für Installation, Bedienung, forensische Grundlogik und praktische Übungen zu kurz wäre.
Zielsetzung
Nach dem Seminar ist der Aufbau von GRR verständlich, die Weboberfläche kann sicher bedient werden und einfache Untersuchungen können eigenständig durchgeführt werden. Die Teilnehmer lernen, wie Clients gesucht, Informationen abgefragt, Dateien gesammelt, Prozesse geprüft und Hunts kontrolliert gestartet werden. Ebenso wichtig ist das Verständnis für Grenzen, Rechte, Genehmigungen und saubere Arbeitsweise.
Zielgruppe
Das Seminar richtet sich an Einsteiger in GRR, SOC-Analysten, Administratoren, Incident-Response-Teams, IT-Security-Verantwortliche und technische Entscheider, die eine fundierte Grundlage benötigen. Es eignet sich als Startpunkt für alle weiteren GRR-Seminare.
Themenschwerpunkte
- Einordnung von GRR in Incident Response, DFIR und zentrale Endpunktuntersuchung
- Architektur mit Client, Serverdiensten, Weboberfläche, Worker-Komponenten und Datenspeicher
- Navigation in der Oberfläche, Suche nach Clients und Interpretation grundlegender Hostdaten
- Flows für Dateien, Prozesse, Netzwerkdaten und Systeminformationen
- Einführung in Hunts für mehrere Endpunkte und kontrollierte Ausführung über eine Flotte
- Überblick über Artefakte, VFS, osquery, YARA-Einsatzfelder und Automatisierungsmöglichkeiten
Praxisübungen
Die Übungen führen Schritt für Schritt durch typische Erstuntersuchungen. Dazu gehören das Finden eines Clients, das Prüfen von Systeminformationen, das Sammeln ausgewählter Dateien, das Auswerten einfacher Ergebnisse und das Starten einer begrenzten Hunt. Fehlerquellen werden bewusst eingebaut, weil echte Umgebungen selten so artig sind wie Schulungsfolien.
Praxisnutzen
Teilnehmer erhalten eine solide Arbeitsgrundlage für den weiteren Einsatz von GRR. Sie können grundlegende Analysen durchführen, Ergebnisse einschätzen und entscheiden, welche weiterführenden Seminare für ihre Rolle sinnvoll sind.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Einsteiger, SOC-Analysten, Administratoren, Incident-Response-Teams, IT-Security-Verantwortliche |
| Voraussetzungen: | Grundkenntnisse in IT-Security, Betriebssystemen und Netzwerken; forensische Vorkenntnisse sind hilfreich, aber nicht zwingend |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
