Seminar / Training
Inhaltsübersicht
- Grundlagen forensischer Artefakte
- Disk-, Memory- und Logquellen im Zusammenspiel
- Timeline-Aufbau und Ereigniskorrelation
- Erkennung von Persistenz, Ausführung und Datenabfluss
- Bewertung und Dokumentation belastbarer Befunde
Praxisorientierte Seminarbeschreibung
Das Seminar vermittelt vertiefte Kenntnisse für Analyse von Datenträgern, Arbeitsspeicher und Protokollen. Im Mittelpunkt stehen nachvollziehbare Erfassung, saubere Beweissicherung, strukturierte Auswertung und belastbare Übergabe an SOC-, DFIR- und Cloud-Teams. Die Inhalte werden anhand typischer Sicherheitsereignisse aufgebaut und Schritt für Schritt in praxistaugliche Arbeitsabläufe übertragen. Schwerpunkt ist die Verbindung einzelner Artefakte zu einer belastbaren Angriffserzählung ohne unnötige Handarbeit.
Schrittweise Seminarinhalte
- Artefaktbereiche nach Untersuchungsziel auswählen
- Erfasste Daten auf Vollständigkeit und Plausibilität prüfen
- System-, Prozess- und Benutzeraktivitäten einordnen
- Logereignisse mit Host- und Cloud-Kontext verbinden
- Auffällige Ausführungen und Persistenzmechanismen untersuchen
- Memory-Hinweise gegen Dateisystem- und Logdaten abgleichen
- Befunde priorisieren und Falschpositive reduzieren
- Untersuchungsergebnisse nachvollziehbar dokumentieren
Zielgruppe
DFIR-Analysten, SOC-Analysten, Threat Hunter und Incident Responder mit Bedarf an tiefer Artefaktanalyse.
Voraussetzungen
Grundkenntnisse in Betriebssystemen, Loganalyse und forensischer Arbeitsweise.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | DFIR-Analysten, SOC-Analysten, Threat Hunter, Incident Responder |
| Voraussetzungen: | Grundkenntnisse in Betriebssystemen, Loganalyse und Forensik |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System, geführte Labs, Fallanalysen |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
