Dieses Training behandelt schnelle, kontrollierte Ersteinschätzung in forensischen und Incident-Response-Lagen. Quick Triage wird als Werkzeug zur Priorisierung, Orientierung und frühen Entscheidung eingesetzt, nicht als Ersatz für vollständige Tiefenanalyse.
Inhaltsübersicht
- Triage-Ziele, Grenzen und Risiken sauber einordnen
- Zielsysteme, Images und Datenträger vorbereitet untersuchen
- Wichtige Artefaktklassen schnell erfassen und priorisieren
- Exporte und Protokolle für Folgeanalyse erstellen
- Entscheidungsmatrix für Laboranalyse, Eskalation oder Abschluss aufbauen
Einordnung
Zwei Tage sind notwendig, weil Triage zwar schnell sein soll, aber methodisch sauber vorbereitet, durchgeführt und dokumentiert werden muss. Der zweite Tag widmet sich Übungsfällen und Entscheidungsdokumentation.
Zielgruppe
Incident Response, IT-Forensik, interne Untersuchungen, Sicherheitsbetrieb, Revision und Teams mit On-Site- oder Erstbewertungsaufgaben.
Voraussetzungen
Grundlagen zu Windows, Dateisystemen, Benutzerprofilen, Ereignissen und forensischer Beweissicherung werden vorausgesetzt.
Seminarinhalte
- Schritt 1: Triage-Ziel, Zeitbudget, Eingriffsgrenzen und benötigte Artefakte werden festgelegt.
- Schritt 2: Zielmedium, Image oder Arbeitskopie wird vorbereitet und gegen Veränderungen geschützt.
- Schritt 3: Quick Triage wird mit einer klaren Artefakt- und Exportstrategie gestartet.
- Schritt 4: Benutzer-, System-, Browser-, Datei-, Kommunikations- und Spurenbereiche werden priorisiert.
- Schritt 5: Auffälligkeiten werden markiert, ohne sie vorschnell als endgültigen Befund zu interpretieren.
- Schritt 6: Exporte werden nach Quelle, Zeitpunkt und Artefaktklasse getrennt abgelegt.
- Schritt 7: Triage-Ergebnisse werden mit weiteren Datenquellen oder bekannten Ereignissen abgeglichen.
- Schritt 8: Eine Entscheidungsmatrix legt Folgeschritte wie Vollanalyse, Passwortanalyse oder Datenträgerentschlüsselung fest.
- Schritt 9: Der Triage-Bericht dokumentiert Umfang, Grenzen, schnelle Befunde und offene Punkte.
Praxisübungen
- Triage eines vorbereiteten Windows-Übungsimages
- Priorisierung auffälliger Artefaktgruppen
- Erstellung einer Entscheidungsmatrix für Folgeanalysen
- Dokumentation einer schnellen On-Site-Ersteinschätzung
Fachbereichsleitung / Leitung der Trainer / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IT-Forensik, Incident Response, Strafverfolgung, Revision, Datenschutz, interne Ermittlung und autorisierte Sicherheitsprüfung |
| Voraussetzungen: | Grundlagen zu Windows, Dateisystemen, Benutzerprofilen und Incident Response |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
