
Bitte wählen Sie die Bereiche, die Sie exportieren möchten:

Schulung Stratoshark Einführung
Wireshark-Schwester für Container und Cloud
Schulungsformen
Offene Schulung
- 1 Tag
- 5 gesicherte Termine
- Köln / Online
- 730,00 p. P. zzgl. MwSt.
- Dritter Mitarbeitende kostenfrei
- Learning & Networking in einem. Garantierte Durchführung ab 1 Teilnehmenden.
Inhouse-/Firmenschulung
- 1 Tag - anpassbar
- Termin nach Wunsch
- In Ihrem Hause oder bei der GFU
- Preis nach Angebot
- Lernumgebung in der Cloud
- Inhalte werden auf Wunsch an die Anforderungen Ihres Teams angepasst.
Individualschulung
- 1 Tag - anpassbar
- Termin nach Wunsch
- In Ihrem Hause oder bei der GFU
- Preis nach Angebot
- Lernumgebung in der Cloud
- 1 Teilnehmender = Fokus aufs Fachliche und maximaler Raum für individuelle Fragen.
Beschreibung
Hintergrund ist die veränderte Beobachtungs-Welt 2026. Klassische Paket-Capture funktioniert in Container- und Cloud-Welten nur eingeschränkt: Service-Meshes verschlüsseln Verkehr, Sidecars verändern die Sichtbarkeit, Cloud-Verwaltungs-Aufrufe laufen über REST-APIs außerhalb klassischer Netzwerk-Sicht. Stratoshark schließt diese Lücke - statt Pakete werden System-Calls (über libsinsp und eBPF) und Cloud-Audit-Logs (CloudTrail, Azure Activity, GCP Audit) zur Datenquelle. Die Bedienung bleibt für Wireshark-Anwender vertraut: gleiche Oberfläche, gleiche Filter-Welt, gleiche Statistik-Konzepte.
Der Workshop führt in einem Tag durch die wichtigsten Schritte: Installation, Bedienung, System-Call-Capture mit SCAP-Dateien, Cloud-Log-Analyse, Anbindung an Falco und erste produktive Anwendungs-Fälle. Drei Praxis-Werkstätten sichern den Lern-Erfolg ab.
Schulungsziel
Jede teilnehmende Person verlässt das Seminar mit einer lauffähigen Stratoshark-Installation, einer ersten System-Call-Capture-Welt aus Praxis-Übung 1, einer Container-Beobachtungs-Erfahrung aus Praxis-Übung 2, einer Cloud-Forensik-Erfahrung mit CloudTrail-Daten aus Praxis-Übung 3, einem klaren Verständnis der Abgrenzung zu Wireshark und Sysdig CLI, einem Überblick über die Falco-Anbindung für Runtime-Security-Analyse und konkreten Anwendungs-Ideen für die eigene Beobachtungs-Welt.
Details
Inhalt
- Ziele und Erwartungen der Teilnehmenden
- Klärung individueller Lernziele und Erwartungen für ein praxisnahes und relevantes Seminar
- 1. Was Stratoshark ist und wo es einzusetzen ist
- Geschichte: Gerald Combs (Wireshark-Gründer) und Sysdig, erste öffentliche Vorstellung 2024
- Datenquellen: System-Calls (über libsinsp und eBPF) statt Pakete, Cloud-Audit-Logs als zweite Quelle
- Abgrenzung zu Wireshark: gleiche Bedien-Welt, andere Sichtbarkeit
- Abgrenzung zu Sysdig CLI und Falco: gemeinsame Bibliotheks-Basis, anderer Anwendungs-Fokus
- Anwendungs-Fälle: Container-Beobachtung, Cloud-Forensik, Performance-Analyse, Runtime Security
- 2. Installation und Bedienung
- Installation auf Linux (Paket-Repository, Quelltext) und macOS
- eBPF-Anforderungen und Capture-Berechtigungen
- Benutzer-Oberfläche im Vergleich zu Wireshark
- SCAP-Dateien als Format (Pendant zu pcap/pcapng bei Wireshark)
- Erste Capture-Schritte mit System-Calls
- Praxis-Übung 1: Erste Schritte - Stratoshark installieren, einen System-Call-Capture für einen Test-Prozess durchführen, Capture in eine SCAP-Datei speichern, Filter auf bestimmte Prozesse anwenden
- 3. System-Call-Welt analysieren
- Wichtige System-Call-Kategorien (Datei, Netzwerk, Prozess, IPC)
- Filter-Welt für System-Calls (ähnlich Wireshark-Display-Filter)
- Prozess-Hierarchie und Container-Bezug (Pod, Namespace, Image)
- Statistik-Sichten (häufigste Calls, Verteilung pro Prozess)
- Anomalie-Erkennung über System-Call-Muster
- Praxis-Übung 2: Container-Beobachtung - einen Docker-Container starten, System-Calls erfassen, Datei-Zugriffe und Netzwerk-Verbindungen pro Container-Namespace filtern, ungewöhnliche Aktivitäten identifizieren
- 4. Cloud-Logs und Falco-Anbindung
- AWS CloudTrail als Datenquelle (Format, Capture-Pfad)
- Azure Activity Logs und GCP Audit Logs im Überblick
- Filter und Statistiken für Cloud-Verwaltungs-Aufrufe
- Falco als Runtime-Security-Werkzeug (CNCF Graduated Project) - Architektur und Anbindung
- Falco-Alerts in Stratoshark forensisch nachverfolgen
- Cloud-Forensik-Workflow: Alert -> Capture -> Analyse -> Bericht
- 5. Anwendungs-Fälle und Roll-out
- Container- und Kubernetes-Beobachtung im Profi-Einsatz
- Cloud-Audit-Forensik nach Sicherheits-Vorfällen
- Performance-Analyse auf System-Call-Ebene
- Integrations-Welt: Falco, Sysdig, Wireshark als ergänzende Werkzeuge
- DSGVO und Recht-Rahmen bei System-Call-Capture mit Mitarbeiter-Bezug
- Verweise auf Vertiefungs-Welten (Falco-Profi-Schulung, Kubernetes-Security)
- Praxis-Übung 3: Cloud-Forensik-Werkstatt - eine vorbereitete CloudTrail-Beispiel-Welt in Stratoshark laden, einen Sicherheits-Vorfall (z.B. ungewöhnliche IAM-Aktion) identifizieren, Beteiligte Prinzipale und Ressourcen herausfiltern, einen kurzen Forensik-Bericht erstellen
Zielgruppe & Vorkenntnisse
- DevOps- und Platform-Engineers mit Kubernetes-Welt: Die Container-Verhalten auf System-Ebene analysieren wollen, wo klassische Paket-Capture nicht ausreicht.
- SOC-Mannschaften und Forensik-Profis: Die Cloud-Audit-Logs (CloudTrail, Azure Activity, GCP Audit) und Runtime-Security-Vorfälle analysieren müssen.
- Wireshark-Profis mit erweitertem Werkzeug-Bedarf: Die ihre Beobachtungs-Welt um System-Calls und Cloud-Logs ergänzen wollen.
- Cloud-Architekten mit Sicherheits-Auftrag: Die zwischen Falco, Stratoshark und anderen Runtime-Security-Werkzeugen entscheiden wollen.
- Falco-Anwender mit tieferem Analyse-Bedarf: Die Falco-Alerts in Stratoshark forensisch nachverfolgen wollen.
Ihre Schulung
In Präsenz | Online |
|---|---|
| Lernmethode | |
Ausgewogene Mischung aus Theorie und praktischen Übungen auf persönlichem Schulungs-PC. | Wie auch bei unseren Präsenz-Seminaren: Ausgewogene Mischung aus Theorie und praktischen Übungen. Trainer durchgehend präsent. |
| Unterlagen | |
Seminarunterlagen oder Fachbuch inklusive. Das Fachbuch wählt der Trainer passend zum Seminar aus - Ihren individuellen Buch-Wunsch berücksichtigen wir auf Nachfrage gerne. | Seminarunterlagen oder Fachbuch inklusive (via DHL). Das Fachbuch wählt der Trainer passend zum Seminar aus - Ihren individuellen Buch-Wunsch berücksichtigen wir auf Nachfrage gerne. |
| Arbeitsmaterialien | |
DIN A4 Block, Notizblock, Kugelschreiber, USB-Stick, Textmarker, Post-its | |
| Teilnahmezertifikat | |
Nach Abschluss des Seminars erhalten Sie das Teilnahmezertifikat inkl. Inhaltsverzeichnis per E-Mail als PDF. | |
Organisation
In Präsenz | Online | |
|---|---|---|
| Teilnehmendenzahl | ||
min. 1, max. 8 Personen | ||
| Garantierte Durchführung | ||
Ab 1 Teilnehmenden* | ||
| Schulungszeiten | ||
| ||
| Ort der Schulung | ||
GFU SchulungszentrumAm Grauen Stein 27 51105 Köln-Deutz oder online im Virtual Classroom oder europaweit bei Ihnen als Inhouse-Schulung Um ein optimales Raumklima zu gewährleisten, haben wir das Schulungszentrum mit 17 hochmodernen Trotec TAC V+ Luftreinigern ausgestattet. Diese innovative Filtertechnologie (H14 zertifiziert nach DIN EN1822) sorgt dafür, dass die Raumluft mehrfach pro Stunde umgewälzt wird und Schadstoffe zu 99.995% im HEPA-Filter abgeschieden und infektiöse Aerosole abgetötet werden. Zusätzlich sind alle Räume mit CO2-Ampeln ausgestattet, um jederzeit eine hervorragende Luftqualität sicherzustellen. | ||
| Räumlichkeiten | ||
Helle und modern ausgestattete Räume mit perfekter Infrastruktur | Bequem aus dem Homeoffice von überall | |
| Preisvorteil | ||
Dritter Mitarbeitende nimmt kostenfrei teil. Eventuell anfallende Prüfungskosten für den dritten Teilnehmenden werden zusätzlich berechnet - auch bei Seminaren inkl. Prüfungsgebühr. Hinweis: Um den Erfolg der Schulung zu gewährleisten, sollte auch der dritte Teilnehmende die erwarteten Vorkenntnisse mitbringen. | ||
| All-Inclusive | ||
Gebäck, Snacks und Getränke ganztägig, Mittagessen im eigenen Restaurant, täglich 6 Menüs, auch vegetarisch | Eine Auswahl unserer Frühstücks-Snacks und Nervennahrungs-Highlights senden wir Ihnen mit den Seminarunterlagen via DHL zu. | |
| Barrierefreiheit | ||
Das GFU-Schulungszentrum (Am Grauen Stein 27) ist barrierefrei | - | |
Buchen ohne Risiko
| Rechnungsstellung |
Erst nach dem erfolgreichen Seminar. Keine Vorkasse. |
| Stornierung |
Kostenfrei bis zum Vortag des Seminars |
| Vormerken statt buchen |
Sichern Sie sich unverbindlich Ihren Seminarplatz schon vor der Buchung - auch wenn Sie selbst nicht berechtigt sind zu buchen |
Kostenfreie Services
In Präsenz | Online |
|---|---|
|
|
Buchungsmöglichkeiten
Online oder in Präsenz teilnehmen
Sie können sowohl Online als auch in Präsenz am Seminar teilnehmen. Klicken Sie bei Ihrer Buchung oder Anfrage einfach die entsprechende Option an.
Gesicherte offene Termine
| Termin | Ort | Preis | ||
|---|---|---|---|---|
| 19.10.2026 Plätze vorhanden Köln / Online 730,00 | Köln / Online | 730,00 | Buchen Vormerken | |
| 21.12.2026 Plätze vorhanden Köln / Online 730,00 | Köln / Online | 730,00 | Buchen Vormerken | |
| 2027 | ||||
| 22.02.2027 Plätze vorhanden Köln / Online 730,00 | Köln / Online | 730,00 | Buchen Vormerken | |
| 29.04.2027 Plätze vorhanden Köln / Online 730,00 | Köln / Online | 730,00 | Buchen Vormerken | |
| 29.06.2027 Plätze vorhanden Köln / Online 730,00 | Köln / Online | 730,00 | Buchen Vormerken | |
- Lernumgebung in der Cloud
- Inhalte werden auf Wunsch an die Anforderungen Ihres Teams angepasst.
- Lernumgebung in der Cloud
- 1 Teilnehmender = Fokus aufs Fachliche und maximaler Raum für individuelle Fragen.
- Alle folgenden Schulungsformen können auch Online als Virtual Classroom durchgeführt werden.
- Eine Offene Schulung findet zu einem festgelegten Zeitpunkt im voll ausgestatteten Schulungszentrum oder Online/Remote statt. Sie treffen auf Teilnehmende anderer Unternehmen und profitieren vom direkten Wissensaustausch.
- Eine Inhouse-/Firmen-Schulung geht auf die individuellen Bedürfnisse Ihres Unternehmens ein. Sie erhalten eine kostenfreie Beratung von Ihrem Seminarleiter und können Inhalte und Dauer auf Ihren Schulungsbedarf anpassen. Inhouse-Schulungen können Europaweit durchgeführt werden.
- Bei einer Individual-Schulung erhalten Sie eine 1-zu-1 Betreuung und bestimmen Inhalt, Zeit und Lerntempo. Der Dozent passt sich Ihren Wünschen und Bedürfnissen an.
Sie können unsere Schulungen auch als Remote Schulung im Virtual Classroom anfragen.
In drei Schritten zum Online Seminar im Virtual Classroom:
- Seminar auswählen und auf "Buchen" klicken
- Wählen Sie bei "Wie möchten Sie teilnehmen?" einfach "Online" aus.
- Formular ausfüllen und über den Button "Jetzt buchen" absenden.
Unser Kundenservice meldet sich bei Ihnen mit der Buchungsbestätigung.
Unsere Online Schulungen finden im Virtual Classroom statt. Ein Virtual Classroom bündelt mehrere Werkzeuge, wie Audio-Konferenz, Text-Chat, Interaktives Whiteboard, oder Application Sharing.
Vorteile von Virtual Classroom:
- Sie erhalten 1 zu 1 die gleiche Lernumgebung, die Sie auch vor Ort bei uns vorfinden
- Die technische Vorbereitung wird von den GFU-Technikern vorgenommen
- Sie erhalten remote Zugriff auf Ihren persönlichen Schulungs-PC im GFU-Seminarraum
- Die Virtual Classroom Lösung lässt sich auch im Browser betreiben
- Die GFU-Technik leistet wie gewohnt Soforthilfe bei Problemen
- Die Schulungsunterlagen bekommen Sie via DHL zugeschickt
- Sie sparen Reisekosten und Zeit
- 19. Okt. ✓ Noch einige Plätze frei ▶ Köln + Online/Remote
- 21. Dez. ✓ Noch einige Plätze frei ▶ Köln + Online/Remote
- 22. Feb. ✓ Noch einige Plätze frei ▶ Köln + Online/Remote
- 29. Apr. ✓ Noch einige Plätze frei ▶ Köln + Online/Remote
- 29. Jun. ✓ Noch einige Plätze frei ▶ Köln + Online/Remote
- Auch als Inhouse-Schulung, bundesweit mit Termin nach Wunsch und individuellen Inhalten
- Buchen ohne Risiko! Kostenfreie Stornierung bis zum Vortag des Seminars
Die Seminare der GFU finden in angenehmer Atmosphäre statt und sind perfekt organisiert. Profitieren Sie von dem Rundum-Service der GFU!
Machen Sie sich keinen Kopf um die Anreise! Unser Shuttle fährt Sie. Oder Sie parken einfach auf einem extra für Sie reservierten Parkplatz.
Hotelzimmer gesucht? Wir organisieren Ihnen eins. Ihr Vorteil: Sie sparen Zeit und Geld!
Stornierung bei offenen Seminaren kostenfrei bis einen Tag vor Schulungsbeginn.
Unsere Techniker sind immer zur Stelle, egal ob online oder vor Ort.
GFU Schulungszentrum