Seminar / Training
Inhaltsverzeichnis
- Einordnung und Nutzen
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praktische Übungen
- Arbeitsweise
Einordnung und Nutzen
Das Seminar nutzt Binwalk, um Firmware in prüfbare Bestandteile zu zerlegen und sicherheitsrelevante Spuren systematisch zu untersuchen. Dazu gehören unbekannte Binärdateien, verdächtige Skripte, hartcodierte Geheimnisse, alte Komponenten, riskante Dienste und manipulationsverdächtige Strukturen.
Firmware wird häufig erst geprüft, wenn es brennt. Besser ist die klassische Vorsorge: Inventar, Vergleich, Bewertung und klare Nachweise, bevor aus einem Verdacht ein Wochenendeinsatz wird.
Zielgruppe
- Incident-Response-Teams
- Security-Operations-Teams
- Pentester
- Produkt-Security-Teams
Voraussetzungen
Erforderlich sind Linux-Kenntnisse, IT-Sicherheitsgrundlagen und Grundverständnis für Malware-Indikatoren, Schwachstellen und Konfigurationsrisiken.
Seminarinhalte
Die Inhalte verbinden Firmwarezerlegung, Artefaktsuche und technische Bewertung.
- Firmware-Image sichern und Integritätsdaten erfassen
- Struktur und Extraktionsumfang mit Binwalk bestimmen
- Verdächtige Binärdateien, Skripte und Autostartpunkte identifizieren
- Strings, Pfade, Benutzer und Netzwerkindikatoren untersuchen
- Hartcodierte Secrets und Zertifikatsmaterial in Trainingsdaten auffinden
- Komponentenversionen und Bibliotheksspuren sammeln
- Auffälligkeiten nach Plausibilität und Risiko priorisieren
- Technische Befunde mit Nachweisen und Reproduktionsschritten dokumentieren
Praktische Übungen
- Analyse eines präparierten Firmware-Images mit verdächtigen Artefakten
- Suche nach Autostart- und Persistenzmechanismen
- Erstellung einer Indikatorenliste
- Bewertung einer verwundbaren Komponente anhand lokaler Hinweise
Arbeitsweise
Die Arbeit bleibt defensiv und analytisch. Es werden keine produktiven Ziele angegriffen; untersucht werden vorbereitete Laborimages.
Hinweise zur Laborumgebung
Das Seminar eignet sich für Prüf- und Reaktionsprozesse, nicht für offensive Ausnutzung fremder Geräte.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Incident-Response-Teams, Security Operations, Pentester, Produkt-Security-Teams |
| Voraussetzungen: | Linux-Kenntnisse, IT-Sicherheitsgrundlagen und Verständnis für Malware- und Schwachstellenbegriffe |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
