Das Schulungsprogramm erschließt Fox-IT Acquire als Werkzeug für schnelle, gezielte und nachvollziehbare DFIR-Datenerfassung. Die Seminare reichen vom technischen Einstieg über Windows-, Unix-, Image- und Hypervisorakquisition bis zu Deployment, Skalierung und Automatisierung.
Inhaltsverzeichnis
- Produkt- und Einsatzspektrum
- Seminarstruktur
- Empfohlene Reihenfolge
- Kompakt- und Intensivpfad
- Zielgruppen und Auswahlkriterien
- Seminarauswahl
Produkt- und Einsatzspektrum
Acquire sammelt forensisch relevante Artefakte aus Live-Systemen und Datenträgerabbildern in einen kompakten Container. Standardprofile, explizite Module, benutzerdefinierte Pfade, volatile Erfassung, Child-Targets, verschlüsselte Volumes, sichere Ausgabe und die Übergabe an Dissect lassen sich zu unterschiedlichen Einsatzmodellen kombinieren.
Seminarstruktur
Das Portfolio ist modular aufgebaut. Einsteigerseminare schaffen eine sichere Bedienbasis. Plattformseminare vertiefen Windows, Linux, BSD, macOS, Serverrollen und Hypervisor. Querschnittsseminare behandeln Profile, Beweissicherung, Live Response, Qualität, Deployment, Skalierung und Automatisierung.
Empfohlene Reihenfolge
- Installation, CLI und Basisbetrieb
- Grundlagen und sichere Erstakquisition
- Profile, Module und gezielte Artefaktsammlung
- Forensische Ausgabe, Verschlüsselung, Hashing und Beweissicherung
- Windows-Artefakte und Serverrollen oder Linux, BSD und macOS
- Volatile Datenerfassung und Live Response
- Datenträgerabbilder, Loader und verschlüsselte Targets
- ESXi, Proxmox und Child-Target-Akquisition
- Erweiterte Server-, Sicherheits- und Remote-Access-Module
- Incident-Response-Workflows und skalierbare Datenerfassung
- Qualitätssicherung, Reports und Troubleshooting
- Deployment und portable Collector-Builds
- Automatisierung und Integration mit Dissect
Nach dem vierten Schritt kann abhängig von der vorhandenen Infrastruktur zwischen Windows-, Unix- und Hypervisorschwerpunkt gewählt werden. Qualitätssicherung sollte vor produktionsweiter Skalierung abgeschlossen sein. Deployment und Automatisierung bilden den fortgeschrittenen Abschluss.
Kompakt- und Intensivpfad
Das dreitägige Kompaktseminar eignet sich für einen schnellen Praxiseinstieg mit den wichtigsten Plattform- und Ausgabeoptionen. Das fünftägige Intensivseminar bündelt das gesamte Themenfeld in einer Arbeitswoche und verbindet die Einzelbereiche in einem durchgängigen DFIR-Fall.
Zielgruppen und Auswahlkriterien
Das Angebot richtet sich an Incident Responder, digitale Forensiker, SOC-Analysten, Threat Hunter, Systemadministratoren, Virtualisierungsverantwortliche und DFIR-Engineers. Maßgeblich für die Auswahl sind vorhandene Plattformen, Incident-Rollen, Automatisierungsgrad und gewünschte Tiefe.
Seminarauswahl
Seminare zu diesem Hersteller
- Fox-IT Acquire – Automatisierung und Integration mit Dissect
- Fox-IT Acquire – Datenträgerabbilder, Loader und verschlüsselte Targets
- Fox-IT Acquire – Deployment und portable Collector-Builds
- Fox-IT Acquire – Erweiterte Server-, Sicherheits- und Remote-Access-Module
- Fox-IT Acquire – ESXi, Proxmox und Child-Target-Akquisition
- Fox-IT Acquire – Forensische Ausgabe, Verschlüsselung, Hashing und Beweissicherung
- Fox-IT Acquire – Grundlagen und sichere Erstakquisition
- Fox-IT Acquire – Incident-Response-Workflows und skalierbare Datenerfassung
- Fox-IT Acquire – Installation, CLI und Basisbetrieb
- Fox-IT Acquire – Intensivseminar – vollständige DFIR-Akquisition
- Fox-IT Acquire – Kompaktseminar – praxisorientierte Triage
Seminarorte:
Durchführungsgarantie für jedes Training:
ja, ab 2 Teilnehmern
Öffentlich, Webinar, Inhaus, Workshop:
ja, sehr gerne
Unterlage im Seminar:
ja, auf Datenträger oder Download
Zertifikat für Ihre Teilnahme am Training:
ja, selbstverständlich
