Seminar Autopsy / The Sleuth Kit Kommandozeilenforensik mit TSK

Dieses Seminar arbeitet unterhalb der grafischen Oberfläche. The Sleuth Kit wird als Werkzeugkasten für Datenträger-, Volume-, Dateisystem- und Metadatenanalyse eingesetzt. Autopsy-Befunde werden nicht blind übernommen, sondern technisch nachvollzogen.

Inhaltsverzeichnis

  • Kursprofil
  • Zielgruppe
  • Lernziele
  • Inhaltliche Schwerpunkte
  • Praktische Übungen
  • Voraussetzungen
  • Methodik

Kursprofil

Dieses Seminar arbeitet unterhalb der grafischen Oberfläche. The Sleuth Kit wird als Werkzeugkasten für Datenträger-, Volume-, Dateisystem- und Metadatenanalyse eingesetzt. Autopsy-Befunde werden nicht blind übernommen, sondern technisch nachvollzogen.

Zielgruppe

Geeignet für Fachkräfte, die forensische Analysen automatisieren, validieren oder ohne grafische Oberfläche nachvollziehen müssen. Der Kurs ist bewusst technischer als ein reiner Autopsy-Kurs.

Lernziele

  • TSK-Werkzeuge gezielt für konkrete Untersuchungsfragen auswählen
  • Partitionen, Dateisysteme, Metadaten und Dateien auf Kommandozeilebene prüfen
  • gelöschte Objekte und Pfadbezüge nachvollziehen
  • Autopsy-Ergebnisse unabhängig kontrollieren
  • Kommandos, Parameter und Ausgaben sauber dokumentieren

Inhaltliche Schwerpunkte

  • Arbeitsumgebung, Images, Offsets und Beweisdatenpfade
  • Volume- und Partitionierungsanalyse
  • Dateisystemstatistik, Dateilisten, Metadateneinträge und Inhaltsausgabe
  • gelöschte Dateien, nicht zugeordnete Bereiche und Zeitdaten
  • Skripting-nahe Wiederholbarkeit und Dokumentation
  • Kontrollanalyse zu Autopsy-Befunden

Praktische Übungen

  1. Imagepfad, Hash-Wert und Untersuchungsziel erfassen
  2. Partitionen und Offsets bestimmen
  3. Dateisystemdaten mit passenden TSK-Kommandos auslesen
  4. Dateien und Metadaten extrahieren und Befunde vergleichen
  5. Befehlskette und Ergebnisbewertung dokumentieren

Voraussetzungen

Vorausgesetzt wird sicherer Umgang mit Kommandozeile, Pfaden und Textausgaben. Bei fehlender Kommandozeilenerfahrung ist zunächst das Grundlagen- oder Kompaktseminar sinnvoll.

Methodik

Die Übungen sind bewusst befehlsorientiert. Jeder Befehl wird mit Zweck, Parameterlogik, erwarteter Ausgabe und forensischer Bedeutung behandelt.

Seminar und Anbieter vergleichen

Öffentliche Schulung

Diese Seminarform ist auch als Präsenzseminar bekannt und bedeutet, dass Sie in unseren Räumlichkeiten von einem Trainer vor Ort geschult werden. Jeder Teilnehmer hat einen Arbeitsplatz mit virtueller Schulungsumgebung. Öffentliche Seminare werden in deutscher Sprache durchgeführt, die Unterlagen sind teilweise in Englisch.

Mehr dazu...

Inhausschulung

Diese Seminarform bietet sich für Unternehmen an, welche gleiche mehrere Teilnehmer gleichzeitig schulen möchten. Der Trainer kommt zu Ihnen ins Haus und unterrichtet in Ihren Räumlichkeiten. Diese Seminare können in Deutsch - bei Firmenseminaren ist auch Englisch möglich gebucht werden.

Mehr dazu...

Webinar

Diese Art der Schulung ist geeignet, wenn Sie die Präsenz eines Trainers nicht benötigen, nicht Reisen können und über das Internet an einer Schulung teilnehmen möchten.

Mehr dazu...

Fachbereichsleitung / Trainerteam / Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich und Webinar: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IT-Forensiker, Linux-Administratoren, Incident-Response-Teams, Analysten mit technischem Schwerpunkt
Voraussetzungen: Sicherer Umgang mit Shell oder Eingabeaufforderung, Grundlagen zu Dateisystemen und Datenträgern
Standorte: Bregenz, Graz, Innsbruck, Klagenfurt, Linz, Salzburg, Wien
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 43 (720) 022000

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Stream live 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream gespeichert 3 Tage
Innsbruck 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben