Inhaltsübersicht
- Einordnung von Volatility als Werkzeug für Speicherforensik
- Seminarprogramm für Einstieg, Vertiefung und Spezialisierung
- Empfohlene Besuchsreihenfolge für systematischen Kompetenzaufbau
- Auswahl nach Rolle und Untersuchungsziel
- Alphabetische Seminarauswahl über die untergeordneten Seminarseiten
Einordnung
Volatility ist ein etabliertes Framework für die Analyse flüchtiger Speicherabbilder. Im Mittelpunkt stehen RAM-Dumps, Laufzeitartefakte, Prozesse, Module, Netzwerkspuren, geladene Bibliotheken, Kernel-Strukturen und weitere Hinweise, die nach dem Ausschalten eines Systems verloren gehen können.
Das Seminarprogramm ist für klassische digitale Forensik, Incident Response, Malware-Analyse, SOC-Arbeit und technische Untersuchungen in Unternehmensumgebungen ausgelegt. Die Inhalte konzentrieren sich auf Volatility 3 und behandeln auch den Umgang mit Altkenntnissen aus Volatility 2.
Seminarprogramm
Das Angebot umfasst 24 Seminare: einzelne Spezialisierungen, ein Kompaktseminar und mehrere Intensivseminare mit maximal fünf Tagen Dauer. Die Seminare sind unterhalb dieser Seite alphabetisch angeordnet.
Empfohlene Besuchsreihenfolge
- Grundlagen der Speicherforensik und Installation der Arbeitsumgebung
- Speicherakquise, Beweissicherung und erste plattformbezogene Analyse
- Windows-, Linux- und macOS-spezifische Artefakte
- Prozess-, Netzwerk-, Registry-, Timeline- und Dateiartefakte
- Incident Response, Malware-Analyse, Rootkit-Erkennung und Threat Hunting
- Symbol Tables, Automatisierung, Reporting, Plugin-Entwicklung und Enterprise-Workflows
- Kompaktseminar für schnellen Einstieg oder Intensivseminare für zusammenhängende Qualifizierung
Auswahl nach Rolle
- SOC- und IR-Teams beginnen mit Grundlagen, Speicherakquise, Incident Response und Timeline-Analyse.
- Malware-Analysten priorisieren Malware-Analyse, Rootkit-Erkennung, Datenextraktion und Threat Hunting.
- Forensik-Teams mit Plattformschwerpunkt wählen Windows, Linux, macOS sowie Symbol Tables und ISF-Dateien.
- Technische Lead-Rollen ergänzen Automatisierung, Reporting, Plugin-Entwicklung und Enterprise DFIR Workflows.
Hinweis zur Zusammenstellung
Für heterogene Teams empfiehlt sich zuerst ein gemeinsames Grundlagenseminar. Danach werden Spezialisierungen nach Betriebssystem, Untersuchungsziel und Automatisierungsbedarf gewählt. Intensivseminare ersetzen mehrere Einzelseminare, wenn ein zusammenhängender Block mit hoher Übungsdichte erforderlich ist.
Seminarauswahl
Seminare zu diesem Hersteller
- Volatility Advanced Memory Forensics
- Volatility Automatisierung und Reporting
- Volatility Cloud- und virtuelle Speicherabbilder
- Volatility Datenextraktion und Dateidumping
- Volatility Enterprise DFIR Workflows
- Volatility Forensische Fallarbeit und Laborpraxis
- Volatility Grundlagen der Speicherforensik
- Volatility Incident Response mit RAM-Analyse
- Volatility Installation und Arbeitsumgebung
- Volatility Intensivseminar Komplettprogramm Memory Forensics
- Volatility Intensivseminar Malware, Rootkits und Threat Hunting
- Volatility Intensivseminar Plattformanalyse Windows, Linux und macOS
- Volatility Kompaktseminar Speicherforensik
- Volatility Linux Memory Forensics
- Volatility macOS Memory Forensics
- Volatility Malware-Analyse und Rootkit-Erkennung
- Volatility Migration von Volatility 2 zu Volatility 3
- Volatility Plugin-Entwicklung
- Volatility Prozess-, Netzwerk- und Registry-Artefakte
- Volatility Speicherakquise und Beweissicherung
- Volatility Symbol Tables und ISF-Dateien
- Volatility Threat Hunting in Speicherabbildern
- Volatility Timeline-Analyse und Ergebnisaufbereitung
- Volatility Windows Memory Forensics
Seminarorte:
- Berlin,
- Bremen,
- Darmstadt,
- Dresden,
- Erfurt,
- Essen,
- Flensburg,
- Frankfurt,
- Freiburg,
- Friedrichshafen,
- Hamburg,
- Hamm,
- Hannover,
- Jena,
- Kassel,
- Köln,
- Konstanz,
- Leipzig,
- Luxembourg,
- Magdeburg,
- Mainz,
- München,
- Münster,
- Nürnberg,
- Paderborn,
- Potsdam,
- Regensburg,
- Rostock,
- Stuttgart,
- Trier,
- Ulm,
- Wuppertal,
- Würzburg
Durchführungsgarantie für jedes Training:
ja, ab 2 Teilnehmern
Öffentlich, Webinar, Inhaus, Workshop:
ja, sehr gerne
Unterlage im Seminar:
ja, auf Datenträger oder Download
Zertifikat für Ihre Teilnahme am Training:
ja, selbstverständlich
