Seminar Fox-IT Acquire

Das Schulungsprogramm erschließt Fox-IT Acquire als Werkzeug für schnelle, gezielte und nachvollziehbare DFIR-Datenerfassung. Die Seminare reichen vom technischen Einstieg über Windows-, Unix-, Image- und Hypervisorakquisition bis zu Deployment, Skalierung und Automatisierung.

Inhaltsverzeichnis

  1. Produkt- und Einsatzspektrum
  2. Seminarstruktur
  3. Empfohlene Reihenfolge
  4. Kompakt- und Intensivpfad
  5. Zielgruppen und Auswahlkriterien
  6. Seminarauswahl

Produkt- und Einsatzspektrum

Acquire sammelt forensisch relevante Artefakte aus Live-Systemen und Datenträgerabbildern in einen kompakten Container. Standardprofile, explizite Module, benutzerdefinierte Pfade, volatile Erfassung, Child-Targets, verschlüsselte Volumes, sichere Ausgabe und die Übergabe an Dissect lassen sich zu unterschiedlichen Einsatzmodellen kombinieren.

Seminarstruktur

Das Portfolio ist modular aufgebaut. Einsteigerseminare schaffen eine sichere Bedienbasis. Plattformseminare vertiefen Windows, Linux, BSD, macOS, Serverrollen und Hypervisor. Querschnittsseminare behandeln Profile, Beweissicherung, Live Response, Qualität, Deployment, Skalierung und Automatisierung.

Empfohlene Reihenfolge

  1. Installation, CLI und Basisbetrieb
  2. Grundlagen und sichere Erstakquisition
  3. Profile, Module und gezielte Artefaktsammlung
  4. Forensische Ausgabe, Verschlüsselung, Hashing und Beweissicherung
  5. Windows-Artefakte und Serverrollen oder Linux, BSD und macOS
  6. Volatile Datenerfassung und Live Response
  7. Datenträgerabbilder, Loader und verschlüsselte Targets
  8. ESXi, Proxmox und Child-Target-Akquisition
  9. Erweiterte Server-, Sicherheits- und Remote-Access-Module
  10. Incident-Response-Workflows und skalierbare Datenerfassung
  11. Qualitätssicherung, Reports und Troubleshooting
  12. Deployment und portable Collector-Builds
  13. Automatisierung und Integration mit Dissect

Nach dem vierten Schritt kann abhängig von der vorhandenen Infrastruktur zwischen Windows-, Unix- und Hypervisorschwerpunkt gewählt werden. Qualitätssicherung sollte vor produktionsweiter Skalierung abgeschlossen sein. Deployment und Automatisierung bilden den fortgeschrittenen Abschluss.

Kompakt- und Intensivpfad

Das dreitägige Kompaktseminar eignet sich für einen schnellen Praxiseinstieg mit den wichtigsten Plattform- und Ausgabeoptionen. Das fünftägige Intensivseminar bündelt das gesamte Themenfeld in einer Arbeitswoche und verbindet die Einzelbereiche in einem durchgängigen DFIR-Fall.

Zielgruppen und Auswahlkriterien

Das Angebot richtet sich an Incident Responder, digitale Forensiker, SOC-Analysten, Threat Hunter, Systemadministratoren, Virtualisierungsverantwortliche und DFIR-Engineers. Maßgeblich für die Auswahl sind vorhandene Plattformen, Incident-Rollen, Automatisierungsgrad und gewünschte Tiefe.

Seminarauswahl

Seminare zu diesem Hersteller

Seminarorte:

Durchführungsgarantie für jedes Training:

ja, ab 2 Teilnehmern

Öffentlich, Webinar, Inhaus, Workshop:

ja, sehr gerne

Unterlage im Seminar:

ja, auf Datenträger oder Download

Zertifikat für Ihre Teilnahme am Training:

ja, selbstverständlich

Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben