Seminar / Training
Einordnung
Dieses Seminar behandelt radare2 im defensiven Malware-Analyseprozess. Im Mittelpunkt stehen sichere Laborarbeit, Ersttriage, statische Analyse, verdächtige Imports, Strings, Kontrollfluss, Debugging in Grenzen, Indikatorgewinnung und technische Dokumentation.
Inhaltsübersicht
- Sichere Labororganisation
- Ersttriage und Artefaktaufnahme
- Statische Analyse verdächtiger Funktionen
- Kontrollierte Laufzeitbeobachtung
- Indikatoren und Berichtsfähigkeit
Seminarinhalte Schritt für Schritt
- Labor isolieren: Arbeitskopien, Netzwerkgrenzen, Snapshots und Protokolle werden vorbereitet, bevor ein Artefakt betrachtet wird.
- Triage durchführen: Hashwerte, Format, Imports, Strings, Sektionen und auffällige Metadaten werden priorisiert erfasst.
- Codepfade untersuchen: Verdächtige Funktionen, API-Bezüge, Entpackungsroutinen und Konfigurationszugriffe werden statisch analysiert.
- Laufzeitdaten begrenzen: Debugging und Beobachtung werden kontrolliert eingesetzt, ohne unkontrollierte Ausführung zu fördern.
- Indikatoren ableiten: Datei-, Speicher-, String- und Verhaltenshinweise werden technisch begründet dokumentiert.
Praktische Übungen
Die Übungen verwenden harmlose Laborartefakte mit typischen Mustern. Es wird keine operative Malware bereitgestellt und keine Anleitung für reale Fremdangriffe erstellt.
Zielgruppe
SOC, CERT, Incident Response, Malware-Analysten, Forensiker, Security Operations
Voraussetzungen
Grundlagen der IT-Sicherheit, Betriebssystemprozesse, Binärformate und sichere Laborarbeit.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | SOC, CERT, Incident Response, Malware-Analysten, Forensiker, Security Operations |
| Voraussetzungen: | Grundlagen der IT-Sicherheit, Betriebssystemprozesse, Binärformate und sichere Laborarbeit. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
