Seminar / Training
Beschreibung
Dieses Grundlagenseminar führt systematisch in Velociraptor ein. Behandelt werden Zweck, Architektur, Oberfläche, Clients, Artefakte, Collections, Virtual File System, Hunts und Monitoring. Der Schwerpunkt liegt auf sicherem Verständnis und ersten praktischen Arbeitsschritten, nicht auf Marketingnebel oder wilden Versprechungen.
Die Teilnehmenden lernen, wie Endpoint-Daten gezielt abgefragt, gesammelt und ausgewertet werden. Dabei wird deutlich, welche Aufgaben Velociraptor gut löst, welche Voraussetzungen eine saubere Untersuchung braucht und welche Bedienfehler im Ernstfall teuer werden können.
Geeignete Zielgruppe
- SOC-Analysten mit Einstieg in Endpoint-Forensik
- Administratoren, die Velociraptor bewerten oder vorbereiten sollen
- Incident Responder mit Bedarf an schneller Endpoint-Sichtbarkeit
- IT-Sicherheitsmitarbeiter, die Collections und Hunts praktisch verstehen möchten
Lernziele
- Velociraptor fachlich einordnen und typische Einsatzfälle benennen
- Server, Client, Artefakt und Collection unterscheiden
- Oberfläche und Grundfunktionen sicher bedienen
- Erste Collections starten und Ergebnisse auswerten
- Hunts und Monitoring als unterschiedliche Arbeitsweisen verstehen
- Grenzen, Risiken und notwendige Betriebsabsprachen erkennen
Inhaltsübersicht
- Einordnung von Velociraptor in DFIR, SOC und Endpoint Monitoring
- Architekturüberblick: Server, Clients, Artefakte, Datenspeicher
- Grundbedienung der Oberfläche und Orientierung in Ergebnissen
- Clients, Labels, Suche und Statusinformationen
- Collections und Virtual File System für gezielte Datenerhebung
- Hunts für mehrere Endpoints und einfache Auswertung
- Monitoring-Grundlagen und typische Ereignisquellen
- Sichere Arbeitsweise: Datenmenge, Berechtigungen, Dokumentation
Praxisübungen
- Oberfläche erkunden und Clientstatus interpretieren
- Eine einfache Collection vorbereiten, starten und prüfen
- VFS-basierte Dateisichtung durchführen
- Eine kleine Hunt mit kontrolliertem Suchumfang planen
- Ergebnisse exportieren und nachvollziehbar dokumentieren
- Typische Fehlbedienungen erkennen und korrigieren
Abgrenzung
Das Seminar ist ein Einstieg mit praktischer Tiefe. Für produktive Administration, eigene VQL-Artefakte oder umfangreiche Incident-Response-Szenarien sind die weiterführenden Seminare vorgesehen.
Seminar und Anbieter vergleichen
Öffentliche Schulung
Diese Seminarform ist auch als Präsenzseminar bekannt und bedeutet, dass Sie in unseren Räumlichkeiten von einem Trainer vor Ort geschult werden. Jeder Teilnehmer hat einen Arbeitsplatz mit virtueller Schulungsumgebung. Öffentliche Seminare werden in deutscher Sprache durchgeführt, die Unterlagen sind teilweise in Englisch.
Inhausschulung
Diese Seminarform bietet sich für Unternehmen an, welche gleiche mehrere Teilnehmer gleichzeitig schulen möchten. Der Trainer kommt zu Ihnen ins Haus und unterrichtet in Ihren Räumlichkeiten. Diese Seminare können in Deutsch - bei Firmenseminaren ist auch Englisch möglich gebucht werden.
Webinar
Diese Art der Schulung ist geeignet, wenn Sie die Präsenz eines Trainers nicht benötigen, nicht Reisen können und über das Internet an einer Schulung teilnehmen möchten.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Michael Adler
Telefon: + 41 (800) 225127
E-Mail: michael.adler@seminar-experts.ch -

Stefano Conti
Telefon: + 41 (800) 225127
E-Mail: stefano.conti@seminar-experts.ch
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich und Webinar: CHF 1.198 zzgl. MwSt. Inhaus: CHF 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | SOC-Analysten, Administratoren, Incident Responder, IT-Sicherheitsmitarbeiter |
| Voraussetzungen: | Grundkenntnisse in IT-Sicherheit, Windows- oder Linux-Administration und ein grundlegendes Verständnis von Logs, Prozessen und Dateien. |
| Standorte: | Basel, Bern, Luzern, Sankt Gallen, Winterthur, Zürich |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter +41 (800) 225127 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
