Seminar / Training
Beschreibung
Dieses Training verbindet YARA-Regeln mit Endpunkt- und Speicheranalyse. Der Schwerpunkt liegt auf sinnvollen Suchmustern, begrenzten Scanbereichen und sauberer Interpretation forensischer Treffer.
Inhaltsübersicht
- Endpoint-Artefakte und Speicherbereiche
- Strings in flüchtigen Daten
- Scanstrategie für große Abbildungen
- Bewertung von Kontext und Prozessnähe
- Dokumentation forensischer Prüfläufe
Seminarinhalte
Schritt 1: Artefaktarten unterscheiden
Dateien, Prozessspeicher, Module, Skripte, Konfigurationsreste und temporäre Daten werden getrennt betrachtet, weil jeder Bereich andere Trefferlogik erfordert.
Schritt 2: Regeln für Speicher anpassen
Speicher enthält Fragmente, Duplikate und zufällige Nachbarschaften. Regeln werden deshalb robuster formuliert und stärker mit Kombinationen statt Einzelstrings abgesichert.
Schritt 3: Scanbereiche eingrenzen
Große Abbilder werden gezielt durchsucht. Priorisiert werden Prozessbereiche, extrahierte Objekte und verdächtige Module, bevor vollständige Massenscans erfolgen.
Schritt 4: Treffer kontextualisieren
Treffer werden mit Prozess, Pfad, Zeitbezug und Artefaktart bewertet. Dadurch wird vermieden, dass ein harmloser Restfund zur großen Sirene wird.
Schritt 5: Forensische Nachvollziehbarkeit sichern
Alle Prüfschritte werden mit Regelstand und Eingabedaten dokumentiert. Das ist altmodisch, aber genau deshalb belastbar.
Schritt 6: Wiederverwendbare Triage-Sets bauen
Am Ende entstehen kleine Regelsätze für wiederkehrende Endpunkt- und Speicherprüfungen, getrennt nach Zweck und Kritikalität.
Praxisübungen
- Scan eines vorbereiteten Dateisystemauszugs
- Regelanpassung für Speicherfragmente
- Priorisierung auffälliger Treffer
- Aufbau eines wiederverwendbaren Triage-Regelsatzes
Zielgruppe
Geeignet für technische Fachrollen in Security Operations, Incident Response, Malware-Analyse, Forensik, Detection Engineering und Administration sicherheitsrelevanter Plattformen.
Fachbereichsleiter / Leiter der Trainer / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Forensiker, Incident Responder, SOC-Analysten, Endpoint-Security-Administratoren, Malware-Analysten |
| Voraussetzungen: | Grundkenntnisse in Betriebssystemartefakten, Prozessen, Dateisystemen und YARA-Syntax |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
