Zielsetzung
Dieses Seminar vermittelt die strukturierte Entwicklung eigener Artefaktmodule für ALEAPP. Der Schwerpunkt liegt auf reproduzierbaren Parsern, nachvollziehbarer Datengewinnung, belastbarer Fehlerbehandlung und sauberer Ausgabe in forensisch brauchbaren Berichten. Damit richtet sich das Seminar an Teams, die nicht nur vorhandene Auswertungen nutzen, sondern zusätzliche App-Daten, proprietäre Datenbanken oder organisationsspezifische Artefakte selbst erschließen müssen.
Fachlicher Rahmen
Behandelt werden die technische Struktur eines ALEAPP-Artefakts, Pfaddefinitionen, Parserfunktionen, Datenextraktion aus SQLite-Datenbanken, XML- und JSON-Strukturen sowie der Umgang mit Zeitstempeln, Binärfeldern und unvollständigen Datenbeständen. Ein besonderer Schwerpunkt liegt auf der Abgrenzung zwischen schneller Triage und belastbarer Auswertung. Automatisierte Parser ersetzen keine Plausibilitätsprüfung; sie müssen nachvollziehbar, wartbar und testbar bleiben.
Inhalte
- Aufbau eines Artefaktmoduls und saubere Trennung von Suche, Parsing und Berichtsausgabe
- Analyse typischer Android-Datenquellen wie App-Verzeichnisse, Datenbanken, Konfigurationsdateien und Cache-Strukturen
- Definition geeigneter Pfadmuster und Umgang mit mehreren Versionen einer App
- Auslesen von SQLite inklusive WAL/SHM-Kontext, Datentypen, Zeitstempeln und gelöschten oder inkonsistenten Einträgen
- Parsing von JSON, XML, Protobuf-nahen Strukturen und binären Feldern mit nachvollziehbarer Fehlerbehandlung
- Erstellung von HTML-, Tabellen- und Timeline-Ausgaben mit eindeutigen Spaltennamen und belastbarer Herkunftsinformation
- Testdatensätze, Vergleichsläufe, Regressionstests und Dokumentation eigener Parser
Praxisanteil
Die Übungen folgen einem klassischen Laboraufbau: Datenquelle identifizieren, Rohdaten prüfen, Parserlogik ableiten, Modul implementieren, Ergebnis gegen die Rohdaten validieren und anschließend in einen wiederholbaren Arbeitsablauf überführen. Als Praxisaufgabe entsteht ein eigenes Artefaktmodul, das eine definierte Datenquelle auswertet und eine prüfbare Ausgabe erzeugt.
Abgrenzung
Das Seminar ist kein allgemeiner Python-Grundkurs. Syntax, Kontrollstrukturen und grundlegende Datenverarbeitung werden vorausgesetzt. Im Vordergrund stehen forensische Belastbarkeit, Wartbarkeit und die technische Integration in ALEAPP. Für den Einstieg in die Bedienung von ALEAPP ist das Grundlagenseminar ausreichend; dieses Seminar setzt deutlich tiefer an.
Seminar und Anbieter vergleichen
Öffentliche Schulung
Diese Seminarform ist auch als Präsenzseminar bekannt und bedeutet, dass Sie in unseren Räumlichkeiten von einem Trainer vor Ort geschult werden. Jeder Teilnehmer hat einen Arbeitsplatz mit virtueller Schulungsumgebung. Öffentliche Seminare werden in deutscher Sprache durchgeführt, die Unterlagen sind teilweise in Englisch.
Inhausschulung
Diese Seminarform bietet sich für Unternehmen an, welche gleiche mehrere Teilnehmer gleichzeitig schulen möchten. Der Trainer kommt zu Ihnen ins Haus und unterrichtet in Ihren Räumlichkeiten. Diese Seminare können in Deutsch - bei Firmenseminaren ist auch Englisch möglich gebucht werden.
Webinar
Diese Art der Schulung ist geeignet, wenn Sie die Präsenz eines Trainers nicht benötigen, nicht Reisen können und über das Internet an einer Schulung teilnehmen möchten.
Fachbereichsleitung / Trainerleitung / Ansprechpartner
-

Michael Adler
Telefon: + 41 (800) 225127
E-Mail: michael.adler@seminar-experts.ch -

Stefano Conti
Telefon: + 41 (800) 225127
E-Mail: stefano.conti@seminar-experts.ch
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich und Webinar: CHF 1.797 zzgl. MwSt. Inhaus: CHF 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | DFIR-Analysten, Python-Entwickler, Laborverantwortliche und technische Ermittler mit Bedarf an eigenen ALEAPP-Artefakten |
| Voraussetzungen: | Sichere Grundkenntnisse in Python, SQLite, Dateisystemen und Android-Artefakten; ALEAPP-Anwendungserfahrung wird empfohlen |
| Standorte: | Basel, Bern, Luzern, Sankt Gallen, Winterthur, Zürich |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System, Fallbeispiele |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter +41 (800) 225127 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
