Einordnung der Seminarreihe
Velociraptor wird in SOC-, DFIR- und Incident-Response-Umgebungen eingesetzt, um Endpoints sichtbar zu machen, gezielt Beweisdaten zu sammeln, Hunts über mehrere Systeme auszuführen und Untersuchungen wiederholbar zu gestalten. Die Seminarreihe trennt bewusst zwischen Überblick, Grundlagen, Administration, VQL-Arbeit, Threat Hunting, Incident Response und Enterprise-Betrieb. Das verhindert den üblichen Werkzeugkoffer-Fehler: alles besitzen, aber im Ernstfall nicht wissen, welches Fach geöffnet werden muss.
Empfohlene Besuchsreihenfolge
- Überblick: kurzer Einstieg für Verantwortliche und Projektplanung
- Grundlagen: Bedienung, Collections, VFS und erste Hunts
- Administration und Deployment: produktionsnaher Aufbau und sicherer Betrieb
- Artefakte und VQL: eigene Abfragen und wiederholbare DFIR-Arbeit
- Threat Hunting und Detection Engineering: proaktive Suche und Validierung
- DFIR und Incident Response Praxis: Fallarbeit, Triage, Beweissicherung und Befunde
- Automatisierung und Enterprise Operations: Runbooks, Notebooks und Betriebsintegration
- Kompaktseminar: verdichtete Alternative für Teams mit drei Tagen Zeit
- Intensivtraining: vollständige Verdichtung aller Themen in maximal fünf Tagen
Auswahl nach Rolle
- Verantwortliche und Architekten beginnen mit dem Überblick und entscheiden danach über Grundlagen oder Intensivtraining.
- Administratoren starten nach den Grundlagen mit Administration und Deployment.
- Analysten und Incident Responder kombinieren Grundlagen, Artefakte und VQL, Threat Hunting sowie DFIR-Praxis.
- SOC- und Enterprise-Teams ergänzen Automatisierung und Enterprise Operations, sobald die Grundprozesse stabil sind.
- Bei begrenztem Zeitfenster ersetzt das Kompaktseminar nicht alle Vertiefungen, liefert aber eine solide Arbeitsbasis.
Hinweis zur Seminarwahl
Das Intensivtraining fasst alle Einzelthemen in fünf Tagen zusammen. Für Teams mit heterogenen Vorkenntnissen ist das Grundlagenseminar vor einem Spezialkurs oft die bessere Reihenfolge. Für bereits erfahrene DFIR-Teams kann direkt mit VQL, Threat Hunting oder Incident-Response-Praxis gestartet werden.
Seminarauswahl
Seminare zu diesem Hersteller
- Velociraptor Administration und Deployment
- Velociraptor Artefakte und VQL für DFIR-Teams
- Velociraptor Automatisierung und Enterprise Operations
Seminarorte:
Durchführungsgarantie für jedes Training:
ja, ab 2 Teilnehmern
Öffentlich, Webinar, Inhaus, Workshop:
ja, sehr gerne
Unterlage im Seminar:
ja, auf Datenträger oder Download
Zertifikat für Ihre Teilnahme am Training:
ja, selbstverständlich
