Inhaltsübersicht
- Einordnung des Themas in digitale Forensik, Incident Response und Malware-Analyse
- Aufbau der Arbeitsumgebung und sichere Arbeit mit Speicherabbildern
- Auswertung relevanter Artefakte mit Volatility 3
- Interpretation der Befunde ohne vorschnelle Schlussfolgerungen
- Dokumentation der Arbeitsschritte für nachvollziehbare Analysen
- Einordnung virtueller Speicherabbilder und Snapshot-Artefakte
- Unterscheidung von Gastbetriebssystem-, Hypervisor- und Plattformspuren
- Analyse typischer Prozess-, Netzwerk- und Modulhinweise in dynamischen Umgebungen
- Umgang mit unvollständigen, großen oder konvertierten Speicherdateien
Einordnung und Zielsetzung
Dieses Seminar behandelt Speicherabbilder aus virtualisierten und cloudnahen Umgebungen. Im Mittelpunkt stehen Formatfragen, Snapshot-Eigenheiten, Triage in dynamischen Infrastrukturen und die saubere Abgrenzung zwischen Host-, Gast- und Workload-Artefakten.
Das Seminar setzt auf nachvollziehbare Analysewege: erst wird das Speicherabbild technisch eingeordnet, danach werden Hypothesen gebildet, mit passenden Plugins geprüft und anschließend sauber dokumentiert. Dadurch entsteht keine Klickstrecke, sondern ein methodisches Vorgehen, das in realen Untersuchungen belastbar bleibt.
Arbeitsweise im Seminar
Die Übungen orientieren sich an typischen DFIR-Situationen: verdächtige Prozesse, auffällige Netzwerkaktivität, versteckte Module, Code-Injection, manipulierte Artefakte und unvollständige Ausgangsdaten. Jede Analyse wird in kleinen, überprüfbaren Schritten aufgebaut.
Schritt-für-Schritt-Vorgehen
- Herkunft, Zeitpunkt und Erzeugungsweg des Speicherabbilds erfassen
- Dateiformat und Betriebssystembezug prüfen und Symbolauflösung vorbereiten
- Ersttriage mit Prozess-, Netzwerk- und Modulübersichten durchführen
- Artefakte auf Virtualisierungs- und Snapshot-Effekte prüfen
- Befunde mit Host- und Plattformdaten gedanklich trennen
- Aussagekraft und Grenzen der Analyse dokumentieren
Praxisübungen
- Analyse eines VM-Speicherabbilds nach kompromittiertem Dienst
- Vergleich eines Snapshots mit klassischen RAM-Dumps
- Umgang mit großen Speicherdateien und reduzierter Analyseumgebung
- Dokumentation von Herkunft, Integrität und Analysegrenzen
Zielgruppe
Cloud-Administratoren, DFIR-Analysten, Security Engineers und Forensik-Teams mit Bezug zu virtualisierten Plattformen. Geeignet ist das Seminar für Fachrollen, die Speicherabbilder nicht nur öffnen, sondern verwertbare technische Befunde ableiten müssen.
Voraussetzungen
Grundlagen der Speicherforensik, Basiswissen zu Virtualisierung und sichere Arbeit mit Volatility 3. Für die Laboranteile werden grundlegende Kommandozeilenkenntnisse und ein sorgfältiger Umgang mit Untersuchungsdaten vorausgesetzt.
Fachbereichsleitung / Trainerleitung / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Cloud-Administratoren, DFIR-Analysten, Security Engineers und Forensik-Teams mit Bezug zu virtualisierten Plattformen |
| Voraussetzungen: | Grundlagen der Speicherforensik, Basiswissen zu Virtualisierung und sichere Arbeit mit Volatility 3 |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
