Dieses Seminar arbeitet unterhalb der grafischen Oberfläche. The Sleuth Kit wird als Werkzeugkasten für Datenträger-, Volume-, Dateisystem- und Metadatenanalyse eingesetzt. Autopsy-Befunde werden nicht blind übernommen, sondern technisch nachvollzogen.
Inhaltsverzeichnis
- Kursprofil
- Zielgruppe
- Lernziele
- Inhaltliche Schwerpunkte
- Praktische Übungen
- Voraussetzungen
- Methodik
Kursprofil
Dieses Seminar arbeitet unterhalb der grafischen Oberfläche. The Sleuth Kit wird als Werkzeugkasten für Datenträger-, Volume-, Dateisystem- und Metadatenanalyse eingesetzt. Autopsy-Befunde werden nicht blind übernommen, sondern technisch nachvollzogen.
Zielgruppe
Geeignet für Fachkräfte, die forensische Analysen automatisieren, validieren oder ohne grafische Oberfläche nachvollziehen müssen. Der Kurs ist bewusst technischer als ein reiner Autopsy-Kurs.
Lernziele
- TSK-Werkzeuge gezielt für konkrete Untersuchungsfragen auswählen
- Partitionen, Dateisysteme, Metadaten und Dateien auf Kommandozeilebene prüfen
- gelöschte Objekte und Pfadbezüge nachvollziehen
- Autopsy-Ergebnisse unabhängig kontrollieren
- Kommandos, Parameter und Ausgaben sauber dokumentieren
Inhaltliche Schwerpunkte
- Arbeitsumgebung, Images, Offsets und Beweisdatenpfade
- Volume- und Partitionierungsanalyse
- Dateisystemstatistik, Dateilisten, Metadateneinträge und Inhaltsausgabe
- gelöschte Dateien, nicht zugeordnete Bereiche und Zeitdaten
- Skripting-nahe Wiederholbarkeit und Dokumentation
- Kontrollanalyse zu Autopsy-Befunden
Praktische Übungen
- Imagepfad, Hash-Wert und Untersuchungsziel erfassen
- Partitionen und Offsets bestimmen
- Dateisystemdaten mit passenden TSK-Kommandos auslesen
- Dateien und Metadaten extrahieren und Befunde vergleichen
- Befehlskette und Ergebnisbewertung dokumentieren
Voraussetzungen
Vorausgesetzt wird sicherer Umgang mit Kommandozeile, Pfaden und Textausgaben. Bei fehlender Kommandozeilenerfahrung ist zunächst das Grundlagen- oder Kompaktseminar sinnvoll.
Methodik
Die Übungen sind bewusst befehlsorientiert. Jeder Befehl wird mit Zweck, Parameterlogik, erwarteter Ausgabe und forensischer Bedeutung behandelt.
Seminar und Anbieter vergleichen
Öffentliche Schulung
Diese Seminarform ist auch als Präsenzseminar bekannt und bedeutet, dass Sie in unseren Räumlichkeiten von einem Trainer vor Ort geschult werden. Jeder Teilnehmer hat einen Arbeitsplatz mit virtueller Schulungsumgebung. Öffentliche Seminare werden in deutscher Sprache durchgeführt, die Unterlagen sind teilweise in Englisch.
Inhausschulung
Diese Seminarform bietet sich für Unternehmen an, welche gleichzeitig mehrere Teilnehmer gleichzeitig schulen möchten. Der Trainer kommt zu Ihnen ins Haus und unterrichtet in Ihren Räumlichkeiten. Diese Seminare können auf Deutsch – bei Firmenseminaren ist auch Englisch möglich – gebucht werden.
Webinar
Diese Art der Schulung ist geeignet, wenn Sie die Präsenz eines Trainers nicht benötigen, nicht reisen können und über das Internet an einer Schulung teilnehmen möchten.
Fachbereichsleitung / Trainerteam / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IT-Forensiker, Linux-Administratoren, Incident-Response-Teams, Analysten mit technischem Schwerpunkt |
| Voraussetzungen: | Sicherer Umgang mit Shell oder Eingabeaufforderung, Grundlagen zu Dateisystemen und Datenträgern |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
