Seminar / Training
Inhaltsübersicht
- Beschreibung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praktische Arbeitsschritte
- Arbeitsweise im Seminar
Beschreibung
Dieses Seminar behandelt die defensive Analyse verdächtiger Binärprogramme. Im Fokus stehen Priorisierung, statische Analyse, verdächtige Funktionsmuster, Strings, Imports, Konfigurationsspuren, Kontrollfluss und die Aufbereitung technischer Befunde für weitere Sicherheitsprozesse. Vier Tage sind notwendig, weil Malware-Analyse Fachwissen und methodische Vorsicht gleichermaßen verlangt.
Zielgruppe
SOC-Analysten, Incident-Response-Teams, Malware-Analysten, Forensiker und Security Engineers mit defensiver Untersuchungsaufgabe
Voraussetzungen
Ghidra-Grundlagen, Verständnis von Windows- oder Linux-Prozessen, Netzwerkgrundlagen, Speicher- und Dateikonzepten sowie sicherem Arbeiten in Analyseumgebungen
Seminarinhalte
Sichere Arbeitsgrundlage
- Analyseobjekte isoliert behandeln
- Arbeitskopien und Protokolle führen
- Untersuchungsziel definieren
Statische Priorisierung
- Strings, Imports und Exports gewichten
- Verdächtige Funktionsbereiche markieren
- Kontrollfluss und Datenzugriffe untersuchen
Konfiguration und Verhalten ableiten
- Eingebettete Daten suchen
- Netzwerk- und Dateihinweise erkennen
- Persistenz- und Ladepfade fachlich beschreiben
Befundaufbereitung
- Indikatoren für Folgeprozesse formulieren
- Unsicherheiten transparent machen
- Technische Anhänge erstellen
Praktische Arbeitsschritte
- Analyseziel und Laborregeln festlegen
- Binärdatei importieren und Analyseoptionen setzen
- Strings, Imports und markante Datenbereiche auswerten
- Verdächtige Funktionen über Xrefs verfolgen
- Decompiler-Ausgabe manuell verbessern
- Indikatoren und offene Fragen strukturieren
- Befund für Incident Response oder Threat Hunting dokumentieren
Arbeitsweise im Seminar
Es werden keine produktiven Schadprogramme ausgeführt. Die Arbeit bleibt statisch oder klar kontrolliert vorbereitet. Dieser Rahmen schafft reproduzierbare und defensiv verwertbare Analyseergebnisse.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | SOC-Analysten, Incident-Response-Teams, Malware-Analysten, Forensiker und Security Engineers mit defensiver Untersuchungsaufgabe |
| Voraussetzungen: | Ghidra-Grundlagen, Verständnis von Windows- oder Linux-Prozessen, Netzwerkgrundlagen, Speicher- und Dateikonzepten sowie sicherem Arbeiten in Analyseumgebungen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
