Seminar Velociraptor Grundlagen für Endpoint Monitoring und Forensik

Seminar / Training

Beschreibung

Dieses Grundlagenseminar führt systematisch in Velociraptor ein. Behandelt werden Zweck, Architektur, Oberfläche, Clients, Artefakte, Collections, Virtual File System, Hunts und Monitoring. Der Schwerpunkt liegt auf sicherem Verständnis und ersten praktischen Arbeitsschritten, nicht auf Marketingnebel oder wilden Versprechungen.

Die Teilnehmenden lernen, wie Endpoint-Daten gezielt abgefragt, gesammelt und ausgewertet werden. Dabei wird deutlich, welche Aufgaben Velociraptor gut löst, welche Voraussetzungen eine saubere Untersuchung braucht und welche Bedienfehler im Ernstfall teuer werden können.

Geeignete Zielgruppe

  • SOC-Analysten mit Einstieg in Endpoint-Forensik
  • Administratoren, die Velociraptor bewerten oder vorbereiten sollen
  • Incident Responder mit Bedarf an schneller Endpoint-Sichtbarkeit
  • IT-Sicherheitsmitarbeiter, die Collections und Hunts praktisch verstehen möchten

Lernziele

  • Velociraptor fachlich einordnen und typische Einsatzfälle benennen
  • Server, Client, Artefakt und Collection unterscheiden
  • Oberfläche und Grundfunktionen sicher bedienen
  • Erste Collections starten und Ergebnisse auswerten
  • Hunts und Monitoring als unterschiedliche Arbeitsweisen verstehen
  • Grenzen, Risiken und notwendige Betriebsabsprachen erkennen

Inhaltsübersicht

  • Einordnung von Velociraptor in DFIR, SOC und Endpoint Monitoring
  • Architekturüberblick: Server, Clients, Artefakte, Datenspeicher
  • Grundbedienung der Oberfläche und Orientierung in Ergebnissen
  • Clients, Labels, Suche und Statusinformationen
  • Collections und Virtual File System für gezielte Datenerhebung
  • Hunts für mehrere Endpoints und einfache Auswertung
  • Monitoring-Grundlagen und typische Ereignisquellen
  • Sichere Arbeitsweise: Datenmenge, Berechtigungen, Dokumentation

Praxisübungen

  • Oberfläche erkunden und Clientstatus interpretieren
  • Eine einfache Collection vorbereiten, starten und prüfen
  • VFS-basierte Dateisichtung durchführen
  • Eine kleine Hunt mit kontrolliertem Suchumfang planen
  • Ergebnisse exportieren und nachvollziehbar dokumentieren
  • Typische Fehlbedienungen erkennen und korrigieren

Abgrenzung

Das Seminar ist ein Einstieg mit praktischer Tiefe. Für produktive Administration, eigene VQL-Artefakte oder umfangreiche Incident-Response-Szenarien sind die weiterführenden Seminare vorgesehen.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminar und Anbieter vergleichen

Öffentliche Schulung

Diese Seminarform ist auch als Präsenzseminar bekannt und bedeutet, dass Sie in unseren Räumlichkeiten von einem Trainer vor Ort geschult werden. Jeder Teilnehmer hat einen Arbeitsplatz mit virtueller Schulungsumgebung. Öffentliche Seminare werden in deutscher Sprache durchgeführt, die Unterlagen sind teilweise in Englisch.

Mehr dazu...

Inhausschulung

Diese Seminarform bietet sich für Unternehmen an, welche gleiche mehrere Teilnehmer gleichzeitig schulen möchten. Der Trainer kommt zu Ihnen ins Haus und unterrichtet in Ihren Räumlichkeiten. Diese Seminare können in Deutsch - bei Firmenseminaren ist auch Englisch möglich gebucht werden.

Mehr dazu...

Webinar

Diese Art der Schulung ist geeignet, wenn Sie die Präsenz eines Trainers nicht benötigen, nicht Reisen können und über das Internet an einer Schulung teilnehmen möchten.

Mehr dazu...

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich und Webinar: CHF 1.198 zzgl. MwSt.
Inhaus: CHF 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: SOC-Analysten, Administratoren, Incident Responder, IT-Sicherheitsmitarbeiter
Voraussetzungen: Grundkenntnisse in IT-Sicherheit, Windows- oder Linux-Administration und ein grundlegendes Verständnis von Logs, Prozessen und Dateien.
Standorte: Basel, Bern, Luzern, Sankt Gallen, Winterthur, Zürich
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter +41 (800) 225127

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Bern 2 Tage
Luzern 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben