Inhaltsübersicht
- Einordnung des Themas in digitale Forensik, Incident Response und Malware-Analyse
- Aufbau der Arbeitsumgebung und sichere Arbeit mit Speicherabbildern
- Auswertung relevanter Artefakte mit Volatility 3
- Interpretation der Befunde ohne vorschnelle Schlussfolgerungen
- Dokumentation der Arbeitsschritte für nachvollziehbare Analysen
- Strukturierte Untersuchung von Speicherabbildern in realitätsnahen Szenarien
- Hypothesenbildung und Priorisierung von Analysepfaden
- Kombination von Prozess-, Netzwerk-, Modul- und Timeline-Artefakten
- Umgang mit widersprüchlichen, lückenhaften oder unsauberen Daten
Einordnung und Zielsetzung
Dieses Praxisseminar stellt zusammenhängende Fallarbeit in den Vordergrund. Statt isolierter Einzelbefehle werden komplette Untersuchungspfade aufgebaut: Lage erfassen, Hypothesen bilden, Artefakte prüfen, Befunde abgleichen und die technische Aussage sauber begrenzen.
Das Seminar setzt auf nachvollziehbare Analysewege: erst wird das Speicherabbild technisch eingeordnet, danach werden Hypothesen gebildet, mit passenden Plugins geprüft und anschließend sauber dokumentiert. Dadurch entsteht keine Klickstrecke, sondern ein methodisches Vorgehen, das in realen Untersuchungen belastbar bleibt.
Arbeitsweise im Seminar
Die Übungen orientieren sich an typischen DFIR-Situationen: verdächtige Prozesse, auffällige Netzwerkaktivität, versteckte Module, Code-Injection, manipulierte Artefakte und unvollständige Ausgangsdaten. Jede Analyse wird in kleinen, überprüfbaren Schritten aufgebaut.
Schritt-für-Schritt-Vorgehen
- Ausgangslage, Fragestellung und verfügbare Daten erfassen
- Ersttriage durchführen und zentrale Auffälligkeiten markieren
- Hypothesen formulieren und passende Plugin-Ketten auswählen
- Befunde mit alternativen Artefakten gegenprüfen
- Unklare Beobachtungen getrennt von belastbaren Befunden dokumentieren
- Eine kurze technische Fallakte mit Artefakten und Prüfpfaden erstellen
Praxisübungen
- Bearbeitung eines vollständigen Windows-Falls mit Prozess- und Netzwerkspuren
- Analyse eines Linux-Falls mit Persistenz- und Modulhinweisen
- Fallvergleich mit unvollständigen Artefakten
- Erstellung einer Fallakte aus Laborbefunden
Zielgruppe
Forensik-Analysten, Incident-Response-Teams, SOC-Analysten und Administratoren mit Bedarf an praxisnaher Laborarbeit. Geeignet ist das Seminar für Fachrollen, die Speicherabbilder nicht nur öffnen, sondern verwertbare technische Befunde ableiten müssen.
Voraussetzungen
Grundlagen digitaler Forensik, erste Erfahrung mit Volatility oder vergleichbaren Kommandozeilenwerkzeugen. Für die Laboranteile werden grundlegende Kommandozeilenkenntnisse und ein sorgfältiger Umgang mit Untersuchungsdaten vorausgesetzt.
Fachbereichsleitung / Trainerleitung / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Forensik-Analysten, Incident-Response-Teams, SOC-Analysten und Administratoren mit Bedarf an praxisnaher Laborarbeit |
| Voraussetzungen: | Grundlagen digitaler Forensik, erste Erfahrung mit Volatility oder vergleichbaren Kommandozeilenwerkzeugen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
