Seminar Nextron THOR Util – Updates, Pakete, Reporting und Logkonvertierung

Das Seminar vermittelt THOR Util als zentrales Werkzeug für Paketpflege, Signaturschutz, Berichterzeugung und Diagnose. Die einzelnen Funktionen werden zu einem kontrollierten Arbeitsablauf für Scannerbetrieb, Analyse und Detection Engineering verbunden.

Inhaltsübersicht

  • Lernziele und fachliche Einordnung
  • Schrittweise Seminarinhalte
  • Praxisübungen und Laborszenarien
  • Zielgruppe und Voraussetzungen
  • Didaktik und Arbeitsweise

Lernziele

  • THOR- und Signaturstände kontrolliert aktualisieren.
  • Pakete für unterschiedliche Plattformen herunterladen und installieren.
  • Eigene Signaturen sicher verschlüsseln und verwalten.
  • Reports, Entschlüsselung und Logkonvertierung beherrschen.
  • Diagnosen und YARA Forge in Betriebs- und Entwicklungsprozesse integrieren.

Schrittweise Seminarinhalte

1. Werkzeugarchitektur und Arbeitsverzeichnisse

Schwerpunkt: THOR Util, Pakete, Konfiguration, Proxy, Updateorte, Versionen, Rechte und sichere Ablage.

  1. Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Werkzeugarchitektur und Arbeitsverzeichnisse“ erfassen.
  2. Relevante Datenquellen, Objekte, Rollen und Abhängigkeiten anhand von THOR Util, Pakete, Konfiguration, Proxy, Updateorte, Versionen, Rechte und sichere Ablage modellieren.
  3. Die erforderliche Konfiguration, Analyse- oder Prozessfolge am Laborsystem schrittweise umsetzen.
  4. Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis eine nachvollziehbare THOR-Util-Arbeitsumgebung dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

2. Upgrade, Update und Paketmanagement

Schwerpunkt: stabile und Vorschauversionen, Signaturen, Download, Installation, Zielarchitekturen, Pinning und Integritätsprüfung.

  1. Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Upgrade, Update und Paketmanagement“ erfassen.
  2. Relevante Datenquellen, Objekte, Rollen und Abhängigkeiten anhand von stabile und Vorschauversionen, Signaturen, Download, Installation, Zielarchitekturen, Pinning und Integritätsprüfung modellieren.
  3. Die erforderliche Konfiguration, Analyse- oder Prozessfolge am Laborsystem schrittweise umsetzen.
  4. Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis einen kontrollierten Update- und Paketprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

3. Signaturverschlüsselung und Verifikation

Schwerpunkt: eigene Signaturen, Schlüssel, verschlüsselte Dateien, Binärprüfung, Vertrauenskette und Freigabe.

  1. Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Signaturverschlüsselung und Verifikation“ erfassen.
  2. Relevante Datenquellen, Objekte, Rollen und Abhängigkeiten anhand von eigene Signaturen, Schlüssel, verschlüsselte Dateien, Binärprüfung, Vertrauenskette und Freigabe modellieren.
  3. Die erforderliche Konfiguration, Analyse- oder Prozessfolge am Laborsystem schrittweise umsetzen.
  4. Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis einen sicheren Signatur- und Verifikationsprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

4. Reporting, Decrypt und Logconvert

Schwerpunkt: THOR-Logs, HTML-Bericht, verschlüsselte Ausgabe, Entschlüsselung, CSV-Konvertierung, Formate und Archivierung.

  1. Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Reporting, Decrypt und Logconvert“ erfassen.
  2. Relevante Datenquellen, Objekte, Rollen und Abhängigkeiten anhand von THOR-Logs, HTML-Bericht, verschlüsselte Ausgabe, Entschlüsselung, CSV-Konvertierung, Formate und Archivierung modellieren.
  3. Die erforderliche Konfiguration, Analyse- oder Prozessfolge am Laborsystem schrittweise umsetzen.
  4. Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis einen wiederholbaren Reporting- und Konvertierungsworkflow dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

5. Templates, Diagnostics und YARA Forge

Schwerpunkt: Proxy- und Vorschaukonfiguration, laufende und abgeschlossene Scans, Diagnoseumfang, Regelquellen und Paketierung.

  1. Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Templates, Diagnostics und YARA Forge“ erfassen.
  2. Relevante Datenquellen, Objekte, Rollen und Abhängigkeiten anhand von Proxy- und Vorschaukonfiguration, laufende und abgeschlossene Scans, Diagnoseumfang, Regelquellen und Paketierung modellieren.
  3. Die erforderliche Konfiguration, Analyse- oder Prozessfolge am Laborsystem schrittweise umsetzen.
  4. Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis ein einsatzfähiges Diagnose- und YARA-Forge-Runbook dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

Praxisübungen und Laborszenarien

  • Aktualisierung und Installation eines vorbereiteten THOR-Pakets.
  • Verschlüsselung und Verifikation eines eigenen Signaturpakets.
  • Erzeugung eines Berichts sowie Konvertierung eines Logs in ein Analyseformat.
  • Erstellung eines Diagnosepakets für einen vorbereiteten Scanfehler.

Zielgruppe und Voraussetzungen

Zielgruppe: THOR-Administration, SOC Engineering, Detection Engineering, DFIR und technische Betriebsunterstützung.

Voraussetzungen: Grundlegende Kommandozeilenkenntnisse und erste Erfahrung mit THOR-Paketen, Logs oder eigenen Signaturen.

Didaktik und Arbeitsweise

Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, praktische Übungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Betriebsstandard wiederholbar bleiben.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 599 zzgl. MwSt.
Inhaus: € 1.700 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: THOR-Administration, SOC Engineering, Detection Engineering, DFIR und technische Betriebsunterstützung
Voraussetzungen: Grundlegende Kommandozeilenkenntnisse und erste Erfahrung mit THOR-Paketen, Logs oder eigenen Signaturen
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Basel 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Luzern 1 Tage
Bern 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Luzern 1 Tage
Bern 1 Tage
Inhaus / Firmenseminar 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Luzern 1 Tage
Bern 1 Tage
Luzern 1 Tage
Bern 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Stream gespeichert 1 Tage
Luzern 1 Tage
Bern 1 Tage
Inhaus / Firmenseminar 1 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben