Verdächtige Android-Artefakte verlangen eine vorsichtige, defensive Arbeitsweise. Das Seminar zeigt, wie statische Triage mit JADX durchgeführt wird, welche Hinweise belastbar sind und wie Ergebnisse für Incident Response, Eskalation und weitere Analyse übergeben werden.
Zielgruppe
- IR-Teams, die Android-Artefakte sicher und geordnet vorsichten müssen
- SOC- und Forensik-Analysten, die statische Indikatoren bewerten
- AppSec-Teams, die verdächtiges Verhalten in Apps nachvollziehen wollen
Voraussetzungen
Vorausgesetzt werden Security-Grundlagen und Verständnis für Android-App-Strukturen. Programmierkenntnisse sind nötig, um Codepfade sinnvoll zu bewerten.
Inhaltsübersicht
- Sichere Handhabung verdächtiger Artefakte
- Statische Triage mit Manifest, Ressourcen und Code
- Berechtigungen, Services, Receiver und Startpunkte
- Strings, Endpunkte, Konfigurationen und Indikatoren
- Datenflüsse zu Netzwerk, Speicher und Kryptografie
- Obfuscation, Anti-Analyse-Hinweise und Grenzen statischer Sichtung
- Befundmatrix, Priorisierung und IR-Übergabe
- Praxisfall mit defensiver Dokumentation
Schrittweise Seminarinhalte
- Arbeitsregeln und Ablage für verdächtige Artefakte definieren.
- Artefakt identifizieren, Hashwerte erfassen und statische Sichtung starten.
- Manifestdaten und Komponenten nach Triage-Relevanz auswerten.
- Strings, Ressourcen, Konfigurationen und auffällige Endpunkte erfassen.
- Codepfade zu Netzwerk, Speicher und Berechtigungsnutzung verfolgen.
- Obfuscation- und Anti-Analyse-Spuren vorsichtig einordnen.
- Indikatoren, Unsicherheiten und offene Fragen in einer Befundmatrix dokumentieren.
- Abschlussfall mit Übergabeempfehlung für weitere IR-Schritte bearbeiten.
Praxisnutzen
Nach dem Seminar können verdächtige Android-Artefakte defensiv vorsortiert werden. Ziel ist keine Heldengeschichte, sondern ein sauberer, belastbarer Übergang in weitere Incident-Response-Arbeit.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Incident-Response-Teams, Forensiker, SOC-Analysten, AppSec-Teams und technische Security-Prüfer |
| Voraussetzungen: | Grundkenntnisse in Android, Java oder Kotlin sowie Erfahrung mit Security- oder Incident-Response-Prozessen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
