Seminar / Training
Dieses Seminar zeigt die Untersuchung sicherheitsrelevanter Vorfälle mit Belkasoft X Forensic. Der Kurs verbindet klassische forensische Spurensicherung mit der operativen Logik von Incident Response: schnell eingrenzen, sauber belegen, kontrolliert eskalieren.
Inhaltsverzeichnis
- Vorfallmodell und Untersuchungsziel
- Angriffsspuren und IoCs
- TTP-orientierte Analyse
- Rekonstruktion über Artefakte
- Dokumentation für Maßnahmenplanung
Zielgruppe
Incident-Responder, SOC-Analysten, Forensiker, Administratoren und Sicherheitsverantwortliche mit Untersuchungsauftrag nach einem Sicherheitsvorfall.
Voraussetzungen
Grundkenntnisse in IT-Sicherheit, Windows-Artefakten und Netzwerkkonzepten.
Seminarinhalte
Vorfallstruktur
- Untersuchungsfragen aus Alarmen und Verdachtsmomenten ableiten
- Betroffene Systeme, Benutzer und Zeiträume eingrenzen
- Beweissicherung und operative Maßnahmen voneinander trennen
IoC-Suche
- Datei-, Prozess-, Netzwerk- und Registry-Spuren prüfen
- Suchbegriffe, Hashwerte und technische Indikatoren verwenden
- Falsch-positive Treffer reduzieren
TTP-Analyse
- Angreiferverhalten über Artefakte rekonstruieren
- Persistenz, Ausführung, Seitwärtsbewegung und Datenzugriff untersuchen
- Zeitlinien zur Ereignisabfolge aufbauen
Dokumentation
- Technische Befunde maßnahmenfähig formulieren
- Unsichere Hypothesen von belastbaren Feststellungen trennen
- Berichte für Incident-Response-Teams vorbereiten
Schrittweise Praxisarbeit
- Untersuchungsfall aus einem Verdachtsmoment ableiten.
- Relevante Systeme und Beweisquellen importieren.
- IoC-Suche mit Hashes, Pfaden, Dateinamen und Zeiträumen durchführen.
- Treffer gegen Artefakte und Timeline prüfen.
- Angriffsphasen aus Spuren rekonstruieren.
- Bericht für Eskalation, Eindämmung und Nachbearbeitung vorbereiten.
Praktische Übungen
- Suche nach verdächtigen ausführbaren Dateien
- Analyse von Persistenzspuren
- Timeline einer Angriffskette
- Kurzbericht für ein Incident-Response-Team
Nutzen für den Arbeitsalltag
Nach dem Seminar besteht ein klarer Arbeitsrahmen für forensische Fallbearbeitung mit Belkasoft X Forensic: strukturierte Fallanlage, prüfbare Auswertung, nachvollziehbare Dokumentation und sichere Übergabe der Befunde an interne oder externe Stellen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Incident-Responder, SOC-Analysten, Forensiker, Administratoren |
| Voraussetzungen: | Grundkenntnisse in IT-Sicherheit, Windows-Artefakten und Netzwerkkonzepten |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
