Inhaltsübersicht
- Analyseumgebung vorbereiten
- AndroidQF-Ausgaben strukturiert prüfen
- MVT-Auswertung durchführen
- IOC-Workflow aufbauen
- Befunde interpretieren und dokumentieren
Beschreibung
Dieses Seminar behandelt die systematische Auswertung von AndroidQF-Datensätzen mit MVT. Die Teilnehmenden lernen, erhobene Artefakte einzuordnen, MVT-Prüfungen reproduzierbar auszuführen, IOC-Listen kontrolliert einzusetzen und technische Befunde ohne Überinterpretation zu dokumentieren. Der Ablauf orientiert sich an realistischen Triage-Situationen mit begrenzten Daten, unterschiedlichen Android-Versionen und heterogenen Geräteherstellern.
Zielgruppe
Das Seminar richtet sich an technische Teams, die AndroidQF-Erhebungen nicht nur durchführen, sondern anschließend bewerten und in Incident-Response- oder Laborprozesse überführen müssen.
Voraussetzungen
Notwendig sind Grundkenntnisse in Linux, Windows oder macOS auf Kommandozeilenebene, Verständnis für Hashwerte und Logdateien sowie ein sicherer Umgang mit Dateiablagen und Fallverzeichnissen.
Trainingsinhalte
- Struktur typischer AndroidQF-Ausgabeverzeichnisse
- MVT-Prüfung von AndroidQF-Daten mit kontrollierten Parametern
- Einbindung und Pflege von IOC-Quellen ohne Vermischung von Fallständen
- Interpretation von Treffern, Warnungen, False Positives und fehlenden Datenquellen
- Arbeit mit JSON-, CSV- und Textartefakten
- Technische Befundnotizen, Prüfhistorie und Übergabe an weitere Analyseinstanzen
Praxisübungen
- Auswertung vorbereiteter AndroidQF-Datensätze
- Durchführung eines MVT-Prüflaufs
- Kategorisierung von Hinweisen nach Relevanz und Belastbarkeit
- Erstellung eines Analyseprotokolls
- Besprechung typischer Fallstricke bei IOC-basierten Prüfungen
Abgrenzung
Der Schwerpunkt liegt auf Analyse und Triage. Tiefe Android-App-Analyse, Exploit-Analyse und Speicherforensik werden nur eingeordnet, aber nicht als Hauptthema behandelt.
Fachbereichsleiter / Leiter der Trainer / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Analysts, SOC-Teams, IT-Forensiker, CERT-Mitarbeitende und technische Prüfteams mit Analyseaufgaben |
| Voraussetzungen: | Grundlagen in AndroidQF-Erhebung, sichere Bedienung der Kommandozeile und Basiswissen zu Indicators of Compromise, Logdateien und JSON-Strukturen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, moderierte Laborübungen, Checklistenarbeit und praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
