Inhaltsübersicht
- Einordnung des Themas in digitale Forensik, Incident Response und Malware-Analyse
- Aufbau der Arbeitsumgebung und sichere Arbeit mit Speicherabbildern
- Auswertung relevanter Artefakte mit Volatility 3
- Interpretation der Befunde ohne vorschnelle Schlussfolgerungen
- Dokumentation der Arbeitsschritte für nachvollziehbare Analysen
- Extraktion von Prozessspeicher, geladenen Modulen und auffälligen Bereichen
- Sichere Ablage, Benennung und Hashwertbildung für extrahierte Artefakte
- Einordnung von Speicherextrakten gegenüber Dateien auf Datenträgern
- Vorbereitung extrahierter Objekte für statische und dynamische Analyse
Einordnung und Zielsetzung
Dieses Seminar konzentriert sich auf das kontrollierte Extrahieren von Dateien, Prozessspeicher, Modulen und auffälligen Speicherbereichen. Der Schwerpunkt liegt auf Nachvollziehbarkeit, Integrität, Benennung, Hashing und sinnvoller Übergabe an weitere Analysewerkzeuge.
Das Seminar setzt auf nachvollziehbare Analysewege: erst wird das Speicherabbild technisch eingeordnet, danach werden Hypothesen gebildet, mit passenden Plugins geprüft und anschließend sauber dokumentiert. Dadurch entsteht keine Klickstrecke, sondern ein methodisches Vorgehen, das in realen Untersuchungen belastbar bleibt.
Arbeitsweise im Seminar
Die Übungen orientieren sich an typischen DFIR-Situationen: verdächtige Prozesse, auffällige Netzwerkaktivität, versteckte Module, Code-Injection, manipulierte Artefakte und unvollständige Ausgangsdaten. Jede Analyse wird in kleinen, überprüfbaren Schritten aufgebaut.
Schritt-für-Schritt-Vorgehen
- Relevante Prozesse, Module oder Speicherbereiche aus der Triage ableiten
- Passende Dump-Optionen auswählen und Ausgabeverzeichnis vorbereiten
- Extrakte erzeugen und technische Metadaten sofort sichern
- Hashwerte, Größen, Fundstellen und Plugin-Kontext dokumentieren
- Artefakte klassifizieren und für weiterführende Analyse priorisieren
- Risiken beim Öffnen oder Ausführen extrahierter Objekte strikt vermeiden
Praxisübungen
- Extraktion eines verdächtigen Prozessspeichers aus einem kompromittierten System
- Dumping auffälliger Module und Vergleich mit Prozesslisten
- Hashing und strukturierte Ablage extrahierter Artefakte
- Aufbau einer Übergabedokumentation für Malware-Analyse
Zielgruppe
Malware-Analysten, Forensik-Analysten, Incident-Response-Teams und technische Security-Spezialisten. Geeignet ist das Seminar für Fachrollen, die Speicherabbilder nicht nur öffnen, sondern verwertbare technische Befunde ableiten müssen.
Voraussetzungen
Grundkenntnisse in Volatility 3, Dateisystemen, Hashwerten und sicherem Umgang mit potenziell schädlichen Artefakten. Für die Laboranteile werden grundlegende Kommandozeilenkenntnisse und ein sorgfältiger Umgang mit Untersuchungsdaten vorausgesetzt.
Fachbereichsleitung / Trainerleitung / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Malware-Analysten, Forensik-Analysten, Incident-Response-Teams und technische Security-Spezialisten |
| Voraussetzungen: | Grundkenntnisse in Volatility 3, Dateisystemen, Hashwerten und sicherem Umgang mit potenziell schädlichen Artefakten |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
