Inhaltsübersicht
- Einordnung von Speicherforensik im Incident-Response-Prozess
- RAM-Images, hiberfil.sys und relevante Speicherquellen
- Virtuelle Speicherverwaltung, Prozesse, Handles und Treiber
- Suche nach Spuren von Malware, Verbindungen und Artefakten
- Dokumentation, Plausibilisierung und Grenzen der Auswertung
Überblick
Dieses Spezialseminar behandelt die Arbeit mit Hauptspeicher- und Incident-Response-Spuren in X-Ways Forensics. Im Mittelpunkt stehen Speicherabbilder, hiberfil.sys, Prozesskontexte, verdächtige Bezüge und die Frage, welche Aussagen aus flüchtigen Daten belastbar abgeleitet werden können.
Die Schulung verbindet technische Grundlagen mit praktischen Such- und Navigationsverfahren. Ziel ist eine strukturierte Auswertung, die Verdachtsmomente nicht nur findet, sondern nachvollziehbar einordnet.
Zielgruppe
Geeignet für Incident-Response-Teams, SOC-Analysten, Malware-Analysten, Forensiker und Administratoren, die Speicherartefakte bei Sicherheitsvorfällen untersuchen müssen.
Inhalte
- Rolle von Speicherforensik in Sofortmaßnahmen und Nachanalyse
- RAM-Abbilder, hiberfil.sys, Auslagerungsdateien und ergänzende Datenquellen
- Grundlagen virtueller Speicherverwaltung, Page Tables und Adressräume
- Prozesse, Threads, Handles, geladene Module und Treiber
- Navigation in Prozessadressräumen und Speicherbereichen
- Suchstrategien für Strings, Pfade, IP-Adressen, Domains und Artefaktfragmente
- Hinweise auf versteckte Prozesse, manipulierte Strukturen und verdächtige Bezüge
- Netzwerkspuren im Speicher und Kontextbewertung
- Arbeit mit Templates und Daten-Dolmetscher für Speicherstrukturen
- Dokumentation unsicherer, fragmentarischer und korrelationsbedürftiger Befunde
Praktische Übungen
Die Übungen behandeln vorbereitete Speicherabbilder mit Prozess-, Netzwerk- und Artefaktspuren. Treffer werden technisch überprüft, mit weiteren Indizien korreliert und in eine nachvollziehbare Incident-Response-Dokumentation übertragen.
Voraussetzungen
Erforderlich sind Grundlagen zu Windows, Prozessen, Speicher und digitaler Forensik. Erfahrung mit X-Ways Forensics ist hilfreich; das Seminar ist jedoch stärker methodisch-technisch als rein bedienungsorientiert.
Fachbereichsleiter / Leiter der Trainer / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Incident-Responder, Malware-Analysten, Forensiker, SOC-Analysten, Administratoren in Sicherheitsvorfällen |
| Voraussetzungen: | Grundlagen Windows-Interna, Basiswissen Computerforensik, sicherer Umgang mit X-Ways Forensics oder vergleichbarer Analyseumgebung |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
