Seminar / Training
Einordnung
Dieses Seminar verbindet Binärforensik mit radare2-Analysefunktionen. Im Fokus stehen Rohdaten, Header, Magic Bytes, eingebettete Daten, Hashwerte, Zeichenketten, Entropiebetrachtung und die technische Einordnung beschädigter oder ungewöhnlicher Dateien.
Inhaltsübersicht
- Forensische Arbeitskopien und Hashwerte
- Hex-Ansicht, Blöcke und Offsets
- Header, Magic Bytes und Formatrekonstruktion
- Eingebettete Daten und Strings
- Dokumentation ungewöhnlicher Artefakte
Seminarinhalte Schritt für Schritt
- Integrität sichern: Originale und Arbeitskopien werden getrennt, Hashwerte werden vor und nach Untersuchungen dokumentiert.
- Rohdaten lesen: Hex-Dumps, Offsets, Blockgrößen und Suchmuster werden genutzt, um Dateistrukturen sichtbar zu machen.
- Formatmerkmale prüfen: Header, Längenfelder, Tabellen, Signaturen und Endianness werden gegen das beobachtete Layout abgeglichen.
- Artefakte extrahieren: Strings, eingebettete Daten, Fragmente und verdächtige Bereiche werden markiert und bewertet.
- Befund schreiben: Technische Beobachtungen werden ohne Spekulation dokumentiert und mit Offsetangaben nachvollziehbar gemacht.
Praktische Übungen
Die Übungen umfassen manipulierte Dateien, eingebettete Nutzdaten und beschädigte Beispielartefakte. Gearbeitet wird strikt auf Kopien, klassisch und trocken wie im guten alten Maschinenraum.
Zielgruppe
Forensiker, Incident-Response-Teams, Security Analysten, Administratoren mit Untersuchungsauftrag
Voraussetzungen
Grundlagen zu Dateisystemen, Hexadezimaldarstellung und Kommandozeile.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Forensiker, Incident-Response-Teams, Security Analysten, Administratoren mit Untersuchungsauftrag |
| Voraussetzungen: | Grundlagen zu Dateisystemen, Hexadezimaldarstellung und Kommandozeile. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
