d4n6@training:~$ whoami Über D4N6

Der Trainer

Seit 20 Jahren in der IT-Security, seit 2012 im behördlichen SOC – und seit 10 Jahren als Trainer unterwegs. D4N6 bündelt diese Erfahrung in Schulungen, die Theorie und echte Praxis verbinden.

20 JahreBerufserfahrung in der IT-Security
seit 2012im behördlichen SOC
14aktive GIAC-Zertifizierungen
10 JahreSchulungen & Trainings
Aus der Praxis

Zuhause im SOC

Seit 2012 in einem behördlichen SOC – und dort Schritt für Schritt gewachsen: von der Malware-Analyse und Forensik über die Bearbeitung akuter Vorfälle als Incident Responder und die Bedrohungsanalyse als CTI-Analyst bis zur Schichtleitung (IHO) des SOC. Genau diese Praxis fließt in jede Schulung ein.

  1. Malware-Analyst & Forensik Analyse von Schadsoftware, beweissichere Sicherung
  2. Incident Responder Bearbeitung akuter Sicherheitsvorfälle
  3. CTI-Analyst Bedrohungsanalyse und Lagebild
  4. IHO / SOC-Schichtleitung Führung des SOC-Schichtbetriebs
Qualifikation

14 GIAC-Zertifizierungen

GIAC ist die Zertifizierungsstelle des SANS Institute – weltweit der Maßstab in der IT-Security-Ausbildung. GIAC-Zertifizierungen gelten als Goldstandard: streng praxisorientiert, herstellerneutral und regelmäßig zu erneuern. Die 14 Zertifizierungen sind seit 2014 durchgehend aktiv – hier nach Themenfeldern geordnet.

Forensik & Malware-Analyse

4 Zert.

Beweissichere Sicherung, forensische Analyse und das Zerlegen von Schadsoftware – die Grundlage der ersten Jahre im SOC.

GIAC GCFE – Certified Forensic Examiner GCFE Certified Forensic Examiner Windows-Forensik und beweissichere Analyse von Endgeräten. seit 2016
GIAC GCFA – Certified Forensic Analyst GCFA Certified Forensic Analyst Vertiefte Host-Forensik und forensische Incident-Response-Analyse. seit 2015
GIAC GNFA – Network Forensic Analyst GNFA Network Forensic Analyst Rekonstruktion von Angriffen aus Netzwerkverkehr und -artefakten. seit 2015
GIAC GREM – Reverse Engineering Malware GREM Reverse Engineering Malware Analyse und Reverse-Engineering von Schadsoftware. seit 2014

Incident Response

2 Zert.

Strukturierte Bearbeitung von Sicherheitsvorfällen – von der Erkennung bis zur Wiederherstellung.

GIAC GEIR – Enterprise Incident Response GEIR Enterprise Incident Response Unternehmensweite Vorfallsbearbeitung und Threat Hunting in großen Umgebungen. seit 2025
GIAC GCIH – Certified Incident Handler GCIH Certified Incident Handler Strukturierte Bearbeitung von Angriffen von der Erkennung bis zur Bereinigung. seit 2023

Threat Intelligence & Advanced Threats

2 Zert.

Die Bedrohungslage verstehen, Akteure einordnen und gezielte Angriffe (APTs) abwehren.

GIAC GCTI – Cyber Threat Intelligence GCTI Cyber Threat Intelligence Gewinnung, Analyse und Nutzung von Bedrohungsinformationen und Akteur-Attribution. seit 2020
GIAC GDAT – Defending Advanced Threats GDAT Defending Advanced Threats Verteidigung gegen gezielte Angriffe über die gesamte Kill Chain. seit 2022

Security Operations (SOC)

4 Zert.

Betrieb, Überwachung und Steuerung eines Security Operations Centers – bis zur Schichtleitung.

GIAC GSOM – Security Operations Manager GSOM Security Operations Manager Aufbau, Steuerung und Reifegrad-Entwicklung von Security Operations Centern. seit 2024
GIAC GMON – Continuous Monitoring GMON Continuous Monitoring Kontinuierliche Überwachung und Detection-Engineering zur frühen Angriffserkennung. seit 2023
GIAC GCIA – Certified Intrusion Analyst GCIA Certified Intrusion Analyst Netzwerk- und IDS-Analyse zur Erkennung von Angriffsmustern. seit 2023
GIAC GSOC – Security Operations Certified GSOC Security Operations Certified Kernkompetenzen des SOC-Betriebs: Triage, Analyse und Reaktion. seit 2023

Offensive Security & Automatisierung

2 Zert.

Die Angreiferperspektive – und der Werkzeugbau, der Analyse und Auswertung verbindet.

GIAC GXPN – Exploit Researcher & Advanced Penetration Tester GXPN Exploit Researcher & Advanced Penetration Tester Fortgeschrittenes Penetration Testing und Exploit-Entwicklung. seit 2017
GIAC GPYC – Python Coder GPYC Python Coder Eigene Werkzeuge und Automatisierung für Sicherheitsanalysen mit Python. seit 2018

Alle Zertifizierungen sind öffentlich verifizierbar im GIAC-Verzeichnis (Analyst-ID 140697).

Anspruch

Wissen, das im Ernstfall trägt

Digitale Forensik und IT-Sicherheit leben von Erfahrung. Wer nur die Theorie kennt, steht im Vorfall schnell an. Deshalb basieren die Schulungen auf realer Arbeit an Fällen und Analysen – und darauf, komplexe Zusammenhänge so zu erklären, dass Teilnehmende sie am nächsten Tag anwenden können.

Ob Grundlagen oder Spezialthema, ob Einsteiger oder erfahrenes Team: Inhalte, Tempo und Tiefe richten sich nach der Zielgruppe – nicht nach einer festen Folie.

Zielgruppen

Für wen die Schulungen gemacht sind

Zielgruppe

Behörden

Fach- und Ermittlungspersonal, das digitale Spuren und Vorfälle rechtssicher bearbeiten muss.

Zielgruppe

Polizei

Ermittlerinnen und Ermittler, die forensische Methoden und digitale Beweisführung in der Praxis brauchen.

Zielgruppe

Unternehmen

IT- und Security-Teams, die Angriffe erkennen, analysieren und im Ernstfall richtig reagieren wollen.

Kontakt

Lernen wir uns kennen