Inhaltsübersicht
- Einordnung des Themas in digitale Forensik, Incident Response und Malware-Analyse
- Aufbau der Arbeitsumgebung und sichere Arbeit mit Speicherabbildern
- Auswertung relevanter Artefakte mit Volatility 3
- Interpretation der Befunde ohne vorschnelle Schlussfolgerungen
- Dokumentation der Arbeitsschritte für nachvollziehbare Analysen
- Malware-Spuren in Prozessen, Speicherbereichen, Modulen und Verbindungen
- Rootkit- und Tarntechniken im Kontext von Speicherartefakten
- Erkennung und Bewertung von Code-Injection und verdächtigen VADs
- Gezielte Extraktion und Voranalyse potenziell schädlicher Objekte
Einordnung und Zielsetzung
Dieses Intensivseminar bündelt alle Themen rund um schädliche Laufzeitartefakte. Im Mittelpunkt stehen verdächtige Prozesse, injizierter Code, versteckte Module, Rootkit-Hinweise, Speicherextraktion, YARA-gestützte Vorprüfung und Hunting-Logik.
Das Seminar setzt auf nachvollziehbare Analysewege: erst wird das Speicherabbild technisch eingeordnet, danach werden Hypothesen gebildet, mit passenden Plugins geprüft und anschließend sauber dokumentiert. Dadurch entsteht keine Klickstrecke, sondern ein methodisches Vorgehen, das in realen Untersuchungen belastbar bleibt.
Arbeitsweise im Seminar
Die Übungen orientieren sich an typischen DFIR-Situationen: verdächtige Prozesse, auffällige Netzwerkaktivität, versteckte Module, Code-Injection, manipulierte Artefakte und unvollständige Ausgangsdaten. Jede Analyse wird in kleinen, überprüfbaren Schritten aufgebaut.
Schritt-für-Schritt-Vorgehen
- Hunting-Fragestellungen und technische Verdachtsmuster definieren
- Prozess-, Modul- und Netzwerkübersichten auf Abweichungen prüfen
- Verdächtige Speicherbereiche mit geeigneten Plugins vertiefen
- Artefakte extrahieren, hashen und kontrolliert für Folgeanalysen ablegen
- YARA- und Musterprüfungen als Hilfsmittel einsetzen und begrenzen
- Hunting-Befunde in priorisierte technische Maßnahmen übertragen
Praxisübungen
- Analyse eines Speicherabbilds mit injiziertem Code
- Untersuchung versteckter oder ungewöhnlich geladener Module
- Extraktion verdächtiger Artefakte für Malware-Folgeanalyse
- Threat-Hunting-Fall mit Hypothesen, Prüfpfaden und Befundmatrix
Zielgruppe
Malware-Analysten, Threat Hunter, DFIR-Analysten, SOC-Teams und technische Security-Spezialisten. Geeignet ist das Seminar für Fachrollen, die Speicherabbilder nicht nur öffnen, sondern verwertbare technische Befunde ableiten müssen.
Voraussetzungen
Solide Grundlagen in Betriebssystemen, Malware-Begriffen, Volatility-Basisanalyse und sicherer Laborarbeit. Für die Laboranteile werden grundlegende Kommandozeilenkenntnisse und ein sorgfältiger Umgang mit Untersuchungsdaten vorausgesetzt.
Fachbereichsleitung / Trainerleitung / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Malware-Analysten, Threat Hunter, DFIR-Analysten, SOC-Teams und technische Security-Spezialisten |
| Voraussetzungen: | Solide Grundlagen in Betriebssystemen, Malware-Begriffen, Volatility-Basisanalyse und sicherer Laborarbeit |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
