Unsere Trainer kommen aus dem Professional-Services-Team: Sie implementieren die Falcon-Module, die sie unterrichten, regelmäßig in Kundenprojekten — und bringen diese Erfahrung mit in Ihren Workshop.
Keine externen Teilnehmer: Ihr Team spricht offen über die eigene Umgebung, echte Alerts und interne Prozesse.
Inhalte, Beispiele und Übungen entstehen aus Ihrer Infrastruktur und Ihren Anforderungen — kein Standardfoliensatz.
Gearbeitet wird direkt in der Falcon-Plattform — das Gelernte lässt sich am nächsten Tag anwenden.
Alle Trainer sind CrowdStrike-zertifiziert — mit Praxis aus SOC-Betrieb und Incident Response.
Für IT- und Security-Teams, die die Falcon-Plattform betreiben: Richtlinien sicher konfigurieren, die Plattform effizient administrieren und sauber in die bestehende Infrastruktur integrieren — interaktiv, mit Übungen direkt im System.
Orientierung in der Oberfläche, Rollen- und Rechtekonzepte, zentrale Funktionen der Plattform.
Erstellung und Pflege von Policies, optimale Konfiguration für unterschiedliche Unternehmensbereiche, typische Fehlerquellen.
Je nach Fokus vertiefen wir einzelne Module — etwa Falcon Prevent, Insight, Discover oder Spotlight.
Cheat-Sheets, Checklisten und Tools für den späteren Betriebsalltag.
Für SOC-Analysten, Incident Responder und Security-Verantwortliche: reale Sicherheitsereignisse analysieren, mit Real-Time Response gezielt reagieren und Prozesse mit Fusion SOAR automatisieren.
Bewertung echter Alarme aus Ihrer Umgebung: Erkennungslogik, Kontext-Anreicherung, Risikoeinschätzung.
Hands-on-Eindämmung von Vorfällen: von Malware über verdächtige Prozesse bis zu auffälligem User-Verhalten.
Eskalationswege, Zusammenarbeit zwischen Teams, effizientes Incident Handling und Lessons Learned aus realen Projekten.
Vom ersten Alert über die Ursachenanalyse bis zu Remediation und Lessons Learned.
Templates und Checklisten für den SOC-Alltag.
Für Security-Teams, die das Falcon Next-Gen SIEM betreiben und ausbauen: Architektur verstehen, Log-Quellen sauber anbinden, die CrowdStrike Query Language beherrschen und eigene Detections entwickeln.
Aufbau und Funktionsweise der Plattform, Best Practices für den initialen Betrieb.
Syntax und Logik, praktische Übungen zu Abfragen und Event-Filtern.
Integration unterschiedlicher Datenquellen mit und ohne Connector, Vorgehen bei Fehleranalysen.
Use Cases und Detection-Regeln für die proaktive Erkennung von Angriffsmustern — mit Beispielen aus der Praxis.
Zugriff auf unsere vordefinierten Use Cases, Einrichtung von Dashboards zur Visualisierung und Analyse.
Kurzes Gespräch zu Zielen, Umgebung und Teilnehmerkreis — daraus entsteht die Schwerpunktsetzung.
Remote oder bei Ihnen vor Ort, auf Deutsch oder Englisch — wie es für Ihr Team passt.
Hands-on in Ihrer Falcon-Umgebung: Theorie nur so viel wie nötig, Übungen so viel wie möglich.
Cheat-Sheets, Checklisten und Tools bleiben bei Ihnen — für den Betrieb nach dem Workshop.
Herstellerunabhängige Tabletop-Übungen und Incident-Response-Workshops finden Sie unter Tabletop & Trainings.