Inhaltsübersicht
- Einordnung des Themas in digitale Forensik, Incident Response und Malware-Analyse
- Aufbau der Arbeitsumgebung und sichere Arbeit mit Speicherabbildern
- Auswertung relevanter Artefakte mit Volatility 3
- Interpretation der Befunde ohne vorschnelle Schlussfolgerungen
- Dokumentation der Arbeitsschritte für nachvollziehbare Analysen
- Gesamtüberblick über Volatility 3 und moderne Speicherforensik
- Windows-, Linux- und macOS-Artefakte im Vergleich
- Incident Response, Malware-Spuren, Code-Injection und Rootkit-Hinweise
- Datenextraktion, Timeline-Arbeit, Reporting und Automatisierung
Einordnung und Zielsetzung
Dieses Intensivseminar fasst die zentralen Volatility-Themen in einem kompakten Fünf-Tage-Block zusammen. Behandelt werden Grundlagen, Arbeitsumgebung, plattformbezogene Analyse, Incident Response, Malware-Artefakte, Datenextraktion, Automatisierung und technische Dokumentation.
Das Seminar setzt auf nachvollziehbare Analysewege: erst wird das Speicherabbild technisch eingeordnet, danach werden Hypothesen gebildet, mit passenden Plugins geprüft und anschließend sauber dokumentiert. Dadurch entsteht keine Klickstrecke, sondern ein methodisches Vorgehen, das in realen Untersuchungen belastbar bleibt.
Arbeitsweise im Seminar
Die Übungen orientieren sich an typischen DFIR-Situationen: verdächtige Prozesse, auffällige Netzwerkaktivität, versteckte Module, Code-Injection, manipulierte Artefakte und unvollständige Ausgangsdaten. Jede Analyse wird in kleinen, überprüfbaren Schritten aufgebaut.
Schritt-für-Schritt-Vorgehen
- Arbeitsumgebung vorbereiten und ein Speicherabbild methodisch einordnen
- Basistriage mit Prozess-, Netzwerk-, Modul- und Systeminformationen durchführen
- Plattformspezifische Artefakte vertiefen und Quervergleiche erstellen
- Malware- und IR-Hypothesen prüfen, priorisieren und dokumentieren
- Extrakte und strukturierte Ausgaben für Folgeanalysen erzeugen
- Einen vollständigen Fall mit Bericht und technischer Nachvollziehbarkeit abschließen
Praxisübungen
- Gesamttriage mehrerer Speicherabbilder
- Windows- und Linux-Fall mit unterschiedlichen Angriffsindikatoren
- Malware-Artefaktprüfung mit Dumping und Quervergleich
- Abschlusslabor mit kurzer technischer Fallakte
Zielgruppe
Forensik-Teams, Incident-Response-Teams, SOC-Analysten, Administratoren und Security Engineers mit Bedarf an zusammenhängender Qualifizierung. Geeignet ist das Seminar für Fachrollen, die Speicherabbilder nicht nur öffnen, sondern verwertbare technische Befunde ableiten müssen.
Voraussetzungen
Gute Betriebssystemgrundlagen, Kommandozeilensicherheit und Verständnis für digitale Untersuchungsprozesse. Für die Laboranteile werden grundlegende Kommandozeilenkenntnisse und ein sorgfältiger Umgang mit Untersuchungsdaten vorausgesetzt.
Fachbereichsleitung / Trainerleitung / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Forensik-Teams, Incident-Response-Teams, SOC-Analysten, Administratoren und Security Engineers mit Bedarf an zusammenhängender Qualifizierung |
| Voraussetzungen: | Gute Betriebssystemgrundlagen, Kommandozeilensicherheit und Verständnis für digitale Untersuchungsprozesse |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
