Das Seminarprogramm behandelt die forensische Datenerfassung, Analyse und Automatisierung mit dem von Fox-IT entwickelten Dissect-Framework. Der Aufbau reicht vom kompakten Einstieg bis zu spezialisierten Kursen für Incident Response, Betriebssystemforensik, Infrastrukturuntersuchungen und Erweiterungsentwicklung.
Inhaltsverzeichnis
- Einsatzspektrum des Frameworks
- Aufbau des Seminarportfolios
- Empfohlene Besuchsreihenfolge
- Auswahl nach Aufgabenbereich
- Kompakt- und Intensivformate
Einsatzspektrum
Dissect vereinheitlicht den Zugriff auf forensische Images, virtuelle Datenträger, Dateisysteme, Betriebssystemartefakte und gezielt erhobene Live-Daten. Im Mittelpunkt stehen reproduzierbare Abfragen, nachvollziehbare Datenpipelines, Multi-Target-Analysen und die Erweiterung des Frameworks durch Python-Komponenten.
Aufbau des Seminarportfolios
Die Einzelseminare trennen Bedienung, Datenerfassung, Betriebssystemanalyse, Infrastrukturforensik, Incident-Response-Methodik und Entwicklung. Dadurch lässt sich ein Lernpfad präzise an vorhandene Kenntnisse und den späteren Aufgabenbereich anpassen. Das Kompaktseminar bündelt die wichtigsten Arbeitsabläufe für einen schnellen Einstieg. Vier Intensivseminare fassen die Einzelseminare in vollständigen fachlichen Tracks zusammen.
Empfohlene Besuchsreihenfolge
- Dissect – Grundlagen, Installation und erster Fall
- Dissect – Artefaktabfragen mit target-query
- Dissect – Shell, Mount und Dateiextraktion
- Dissect – RDump, Records und Datenpipelines
- Dissect – Timeline-Analyse und Ereigniskorrelation
- Danach Auswahl eines fachlichen Tracks: Betriebssystemforensik, Datenerfassung und Infrastruktur, Enterprise Incident Response oder Entwicklung und Automatisierung
- Abschluss durch Dissect – Forensische Fallwerkstatt oder ein passendes Intensivseminar
Auswahl nach Aufgabenbereich
Forensische Analyse
Empfohlen sind Windows-Artefaktforensik, Linux- und Unix-Forensik, macOS- und APFS-Forensik, Timeline-Analyse sowie die Fallwerkstatt.
Incident Response und Threat Hunting
Empfohlen sind Acquire und Live-Datenerfassung, Enterprise Incident Response und Multi-Target-Triage, Active Directory- und NTDS-Forensik, YARA-, IOC- und Anomalieanalyse sowie Datenexport und SIEM-Integration.
Infrastrukturuntersuchungen
Empfohlen sind Container, Volumes und Dateisysteme, Virtualisierung und Hypervisor-Forensik sowie verschlüsselte Datenträger und Keychains.
Entwicklung und Automatisierung
Empfohlen sind Automatisierung mit der Python API, Plugin-Entwicklung für dissect.target und Parserentwicklung mit dissect.cstruct.
Kompakt- und Intensivformate
Das dreitägige Kompaktseminar eignet sich für einen beschleunigten, praxisorientierten Einstieg. Die fünftägigen Intensivseminare ersetzen jeweils mehrere Einzelseminare innerhalb eines zusammenhängenden Tracks. Ein Intensivseminar ist daher als Alternative zu den zugehörigen Einzelkursen gedacht, nicht als zusätzlicher Pflichtbaustein.
Seminarauswahl
Seminare zu diesem Hersteller
- Dissect – Acquire und Live-Datenerfassung
- Dissect – Active Directory- und NTDS-Forensik
- Dissect – Artefaktabfragen mit target-query
- Dissect – Automatisierung mit der Python API
- Dissect – Container, Volumes und Dateisysteme
- Dissect – Datenexport und SIEM-Integration
- Dissect – Enterprise Incident Response und Multi-Target-Triage
- Dissect – Forensische Fallwerkstatt
- Dissect – Grundlagen, Installation und erster Fall
- Dissect – Intensivseminar Analyse und Betriebssystemforensik
- Dissect – Intensivseminar Datenerfassung und Infrastrukturforensik
- Dissect – Intensivseminar Enterprise Incident Response und Threat Hunting
- Dissect – Intensivseminar Entwicklung und Automatisierung
- Dissect – Kompaktseminar vom Target zur Analyse
- Dissect – Linux- und Unix-Forensik
- Dissect – macOS- und APFS-Forensik
- Dissect – Parserentwicklung mit dissect.cstruct
- Dissect – Plugin-Entwicklung für dissect.target
- Dissect – RDump, Records und Datenpipelines
- Dissect – Shell, Mount und Dateiextraktion
- Dissect – Timeline-Analyse und Ereigniskorrelation
- Dissect – Verschlüsselte Datenträger und Keychains
- Dissect – Virtualisierung und Hypervisor-Forensik
- Dissect – Windows-Artefaktforensik
- Dissect – YARA-, IOC- und Anomalieanalyse
Seminarorte:
- Berlin,
- Bremen,
- Darmstadt,
- Dresden,
- Erfurt,
- Essen,
- Flensburg,
- Frankfurt,
- Freiburg,
- Friedrichshafen,
- Hamburg,
- Hamm,
- Hannover,
- Jena,
- Kassel,
- Köln,
- Konstanz,
- Leipzig,
- Luxembourg,
- Magdeburg,
- Mainz,
- München,
- Münster,
- Nürnberg,
- Paderborn,
- Potsdam,
- Regensburg,
- Rostock,
- Stuttgart,
- Trier,
- Ulm,
- Wuppertal,
- Würzburg
Durchführungsgarantie für jedes Training:
ja, ab 2 Teilnehmern
Öffentlich, Webinar, Inhaus, Workshop:
ja, sehr gerne
Unterlage im Seminar:
ja, auf Datenträger oder Download
Zertifikat für Ihre Teilnahme am Training:
ja, selbstverständlich
