Inhaltsübersicht
- Einordnung des Themas in digitale Forensik, Incident Response und Malware-Analyse
- Aufbau der Arbeitsumgebung und sichere Arbeit mit Speicherabbildern
- Auswertung relevanter Artefakte mit Volatility 3
- Interpretation der Befunde ohne vorschnelle Schlussfolgerungen
- Dokumentation der Arbeitsschritte für nachvollziehbare Analysen
- Formulierung prüfbarer Hunting-Hypothesen
- Speicherartefakte für verdächtige Prozesse, Persistenz und Kommunikation
- Kombination mehrerer Plugins zu Hunting-Pfaden
- Priorisierung von Befunden nach Risiko und Belegstärke
Einordnung und Zielsetzung
Dieses Seminar nutzt Volatility 3 für hypothesenbasiertes Threat Hunting in Speicherabbildern. Es geht nicht um blindes Plugin-Abarbeiten, sondern um begründete Suchmuster, Artefaktkombinationen, Priorisierung und nachvollziehbare Hunting-Notizen.
Das Seminar setzt auf nachvollziehbare Analysewege: erst wird das Speicherabbild technisch eingeordnet, danach werden Hypothesen gebildet, mit passenden Plugins geprüft und anschließend sauber dokumentiert. Dadurch entsteht keine Klickstrecke, sondern ein methodisches Vorgehen, das in realen Untersuchungen belastbar bleibt.
Arbeitsweise im Seminar
Die Übungen orientieren sich an typischen DFIR-Situationen: verdächtige Prozesse, auffällige Netzwerkaktivität, versteckte Module, Code-Injection, manipulierte Artefakte und unvollständige Ausgangsdaten. Jede Analyse wird in kleinen, überprüfbaren Schritten aufgebaut.
Schritt-für-Schritt-Vorgehen
- Hunting-Ziel und Verdachtsmuster definieren
- Passende Speicherartefakte und Plugin-Gruppen auswählen
- Erste Suchläufe durchführen und Rauschen reduzieren
- Treffer mit Prozess-, Netzwerk- und Modulkontext anreichern
- Befunde nach Relevanz und Sicherheit einstufen
- Hunting-Notiz mit Hypothese, Prüfpfad und Bewertung erstellen
Praxisübungen
- Hunting nach ungewöhnlichen Prozessketten
- Analyse verdächtiger Netzwerkkommunikation im Speicher
- Priorisierung mehrerer schwacher Signale
- Erstellung eines Hunting-Protokolls
Zielgruppe
Threat Hunter, SOC-Analysten, Incident-Response-Teams, Forensik-Analysten und Security Engineers. Geeignet ist das Seminar für Fachrollen, die Speicherabbilder nicht nur öffnen, sondern verwertbare technische Befunde ableiten müssen.
Voraussetzungen
Grundlagen in Volatility, Angriffstechniken, Betriebssystemartefakten und Incident-Response-Methodik. Für die Laboranteile werden grundlegende Kommandozeilenkenntnisse und ein sorgfältiger Umgang mit Untersuchungsdaten vorausgesetzt.
Fachbereichsleitung / Trainerleitung / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Threat Hunter, SOC-Analysten, Incident-Response-Teams, Forensik-Analysten und Security Engineers |
| Voraussetzungen: | Grundlagen in Volatility, Angriffstechniken, Betriebssystemartefakten und Incident-Response-Methodik |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
