Timesketch-Schulungen richten sich an DFIR-, SOC-, Forensik- und Betriebsteams, die Ereignisdaten nicht nur sammeln, sondern strukturiert als Zeitlinien untersuchen müssen. Die Seminare decken Grundlagen, Incident Response, Datenimport, Querying, Analyzer, API, Betrieb, Notebook-Nutzung und Reporting ab.
Seminarangebot
Das Angebot ist modular aufgebaut. Einzelne Seminare können rollenbezogen gebucht werden; das Intensivseminar bündelt die wesentlichen Inhalte in maximal fünf Tagen. Für knappe Zeitfenster steht zusätzlich ein Kompaktseminar zur Verfügung.
Empfohlene Besuchsreihenfolge
- Überblick für Entscheider und Einsatzplanung als Orientierung vor Pilot oder Beschaffung
- Forensische Timeline-Analyse Grundlagen als Einstieg für Analysten und technische Rollen
- Querying, Views und Kollaboration zur sicheren täglichen Fallarbeit
- Incident Response mit Plaso, CSV und JSON für Import, Triage und Fallbearbeitung
- Analyzers, Sigma und Detection Engineering für wiederkehrende Auswertungen und Erkennungslogik
- API, Automatisierung und Integrationen für reproduzierbare Workflows
- Threat Intelligence, Notebook und Reporting zur Kontextanreicherung und Ergebnisdarstellung
- Administration und Betrieb für Betreiber, Plattformverantwortliche und technische Owner
- Advanced Investigation Lab als Vertiefung nach den Grundlagen- und Praxisseminaren
- Kompaktseminar als verdichteter Einstieg, wenn nur drei Tage verfügbar sind
- Intensivseminar als Gesamtpaket, wenn Analyse, Betrieb und Automatisierung in einem Block vermittelt werden sollen
Auswahl nach Rolle
- Analysten beginnen mit Grundlagen, Querying und Incident Response.
- Detection Engineers ergänzen Analyzer, Sigma und API-Automatisierung.
- Administratoren priorisieren Administration und Betrieb, danach API und Automatisierung.
- Teamleitungen starten mit dem Überblick und entscheiden danach zwischen Kompakt- oder Intensivseminar.
Seminarauswahl
Seminare zu diesem Hersteller
- Timesketch Administration und Betrieb
- Timesketch Advanced Investigation Lab
- Timesketch Analyzers, Sigma und Detection Engineering
- Timesketch API, Automatisierung und Integrationen
Seminarorte:
Durchführungsgarantie für jedes Training:
ja, ab 2 Teilnehmern
Öffentlich, Webinar, Inhaus, Workshop:
ja, sehr gerne
Unterlage im Seminar:
ja, auf Datenträger oder Download
Zertifikat für Ihre Teilnahme am Training:
ja, selbstverständlich
