Inhaltsübersicht
- Einordnung des Themas in digitale Forensik, Incident Response und Malware-Analyse
- Aufbau der Arbeitsumgebung und sichere Arbeit mit Speicherabbildern
- Auswertung relevanter Artefakte mit Volatility 3
- Interpretation der Befunde ohne vorschnelle Schlussfolgerungen
- Dokumentation der Arbeitsschritte für nachvollziehbare Analysen
- Aufbau standardisierter Speicherforensik-Workflows im Unternehmen
- Rollen, Übergaben, Eskalationspunkte und Qualitätssicherung
- Skalierbare Triage mehrerer Speicherabbilder und Systeme
- Dokumentationsstandards für technische und organisatorische Nachvollziehbarkeit
Einordnung und Zielsetzung
Dieses Seminar überführt Volatility-Analysen in robuste Unternehmensabläufe. Behandelt werden Triage-Standards, Rollenverteilung, Artefaktablage, Priorisierung, Qualitätssicherung, Übergaben und die Einbindung in Incident-Response-Prozesse.
Das Seminar setzt auf nachvollziehbare Analysewege: erst wird das Speicherabbild technisch eingeordnet, danach werden Hypothesen gebildet, mit passenden Plugins geprüft und anschließend sauber dokumentiert. Dadurch entsteht keine Klickstrecke, sondern ein methodisches Vorgehen, das in realen Untersuchungen belastbar bleibt.
Arbeitsweise im Seminar
Die Übungen orientieren sich an typischen DFIR-Situationen: verdächtige Prozesse, auffällige Netzwerkaktivität, versteckte Module, Code-Injection, manipulierte Artefakte und unvollständige Ausgangsdaten. Jede Analyse wird in kleinen, überprüfbaren Schritten aufgebaut.
Schritt-für-Schritt-Vorgehen
- Analyseziele, Rollen und Mindestartefakte für den Unternehmenseinsatz definieren
- Triage-Workflow für Erstbewertung, Vertiefung und Eskalation aufbauen
- Ablage- und Benennungskonzept für Speicherabbilder und Ausgaben festlegen
- Qualitätssicherung durch Peer Review, Prüflisten und Wiederholbarkeit verankern
- Befunde in Incident-Tickets, Lagebilder und technische Anhänge übertragen
- Lessons Learned in Playbooks und Standards zurückführen
Praxisübungen
- Entwurf eines Memory-Forensics-Playbooks für ein Unternehmensnetz
- Triage mehrerer RAM-Abbilder nach Priorität und Risiko
- Rollenspiel für Übergabe zwischen SOC, IR und Malware-Analyse
- Erstellung einer Qualitätssicherungscheckliste für Volatility-Befunde
Zielgruppe
DFIR-Leads, SOC-Leads, Forensik-Teams, Incident Manager, Security Engineers und Administratoren in größeren Umgebungen. Geeignet ist das Seminar für Fachrollen, die Speicherabbilder nicht nur öffnen, sondern verwertbare technische Befunde ableiten müssen.
Voraussetzungen
Praktische Erfahrung in Incident Response oder digitaler Forensik sowie Volatility-Grundlagen. Für die Laboranteile werden grundlegende Kommandozeilenkenntnisse und ein sorgfältiger Umgang mit Untersuchungsdaten vorausgesetzt.
Fachbereichsleitung / Trainerleitung / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | DFIR-Leads, SOC-Leads, Forensik-Teams, Incident Manager, Security Engineers und Administratoren in größeren Umgebungen |
| Voraussetzungen: | Praktische Erfahrung in Incident Response oder digitaler Forensik sowie Volatility-Grundlagen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
