Seminar Volatility Linux Memory Forensics

Inhaltsübersicht

  • Einordnung des Themas in digitale Forensik, Incident Response und Malware-Analyse
  • Aufbau der Arbeitsumgebung und sichere Arbeit mit Speicherabbildern
  • Auswertung relevanter Artefakte mit Volatility 3
  • Interpretation der Befunde ohne vorschnelle Schlussfolgerungen
  • Dokumentation der Arbeitsschritte für nachvollziehbare Analysen
  • Analysevoraussetzungen für Linux-Speicherabbilder und Symbole
  • Prozess-, Benutzer-, Modul- und Kernelartefakte
  • Netzwerkspuren und verdächtige Laufzeitzustände
  • Datei- und Pfadhinweise aus dem Speicher

Einordnung und Zielsetzung

Dieses Seminar behandelt Linux-Speicheranalyse mit Volatility 3. Schwerpunkte sind Symbolvoraussetzungen, Prozess- und Kernelstrukturen, geladene Module, Netzwerkspuren, Dateihinweise und die Bewertung typischer Linux-spezifischer Auffälligkeiten.

Das Seminar setzt auf nachvollziehbare Analysewege: erst wird das Speicherabbild technisch eingeordnet, danach werden Hypothesen gebildet, mit passenden Plugins geprüft und anschließend sauber dokumentiert. Dadurch entsteht keine Klickstrecke, sondern ein methodisches Vorgehen, das in realen Untersuchungen belastbar bleibt.

Arbeitsweise im Seminar

Die Übungen orientieren sich an typischen DFIR-Situationen: verdächtige Prozesse, auffällige Netzwerkaktivität, versteckte Module, Code-Injection, manipulierte Artefakte und unvollständige Ausgangsdaten. Jede Analyse wird in kleinen, überprüfbaren Schritten aufgebaut.

Schritt-für-Schritt-Vorgehen

  1. Linux-Version, Architektur und Symbolbedarf einordnen
  2. Basisinformationen und Prozessübersicht erzeugen
  3. Kernelmodule, Netzwerkverbindungen und verdächtige Prozesse prüfen
  4. Datei- und Pfadhinweise mit Prozesskontext verbinden
  5. Auffälligkeiten mit weiteren Artefakten gegenprüfen
  6. Linux-spezifische Befunde nachvollziehbar dokumentieren

Praxisübungen

  • Triage eines Linux-Speicherabbilds nach kompromittiertem Dienst
  • Analyse verdächtiger Prozesse und Netzwerkverbindungen
  • Prüfung von Kernelmodul-Hinweisen
  • Dokumentation eines Linux-DFIR-Falls

Zielgruppe

Linux-Administratoren, Forensik-Analysten, Incident-Response-Teams, SOC-Analysten und Security Engineers. Geeignet ist das Seminar für Fachrollen, die Speicherabbilder nicht nur öffnen, sondern verwertbare technische Befunde ableiten müssen.

Voraussetzungen

Gute Linux-Grundlagen, Kommandozeilensicherheit und Basiswissen in Speicherforensik. Für die Laboranteile werden grundlegende Kommandozeilenkenntnisse und ein sorgfältiger Umgang mit Untersuchungsdaten vorausgesetzt.

Fachbereichsleitung / Trainerleitung / Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Linux-Administratoren, Forensik-Analysten, Incident-Response-Teams, SOC-Analysten und Security Engineers
Voraussetzungen: Gute Linux-Grundlagen, Kommandozeilensicherheit und Basiswissen in Speicherforensik
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Stream live 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream gespeichert 3 Tage
Innsbruck 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben