Seminar ALEAPP Artefakt-Entwicklung: Eigene Parser und Module

Zielsetzung

Dieses Seminar vermittelt die strukturierte Entwicklung eigener Artefaktmodule für ALEAPP. Der Schwerpunkt liegt auf reproduzierbaren Parsern, nachvollziehbarer Datengewinnung, belastbarer Fehlerbehandlung und sauberer Ausgabe in forensisch brauchbaren Berichten. Damit richtet sich das Seminar an Teams, die nicht nur vorhandene Auswertungen nutzen, sondern zusätzliche App-Daten, proprietäre Datenbanken oder organisationsspezifische Artefakte selbst erschließen müssen.

Fachlicher Rahmen

Behandelt werden die technische Struktur eines ALEAPP-Artefakts, Pfaddefinitionen, Parserfunktionen, Datenextraktion aus SQLite-Datenbanken, XML- und JSON-Strukturen sowie der Umgang mit Zeitstempeln, Binärfeldern und unvollständigen Datenbeständen. Ein besonderer Schwerpunkt liegt auf der Abgrenzung zwischen schneller Triage und belastbarer Auswertung. Automatisierte Parser ersetzen keine Plausibilitätsprüfung; sie müssen nachvollziehbar, wartbar und testbar bleiben.

Inhalte

  • Aufbau eines Artefaktmoduls und saubere Trennung von Suche, Parsing und Berichtsausgabe
  • Analyse typischer Android-Datenquellen wie App-Verzeichnisse, Datenbanken, Konfigurationsdateien und Cache-Strukturen
  • Definition geeigneter Pfadmuster und Umgang mit mehreren Versionen einer App
  • Auslesen von SQLite inklusive WAL/SHM-Kontext, Datentypen, Zeitstempeln und gelöschten oder inkonsistenten Einträgen
  • Parsing von JSON, XML, Protobuf-nahen Strukturen und binären Feldern mit nachvollziehbarer Fehlerbehandlung
  • Erstellung von HTML-, Tabellen- und Timeline-Ausgaben mit eindeutigen Spaltennamen und belastbarer Herkunftsinformation
  • Testdatensätze, Vergleichsläufe, Regressionstests und Dokumentation eigener Parser

Praxisanteil

Die Übungen folgen einem klassischen Laboraufbau: Datenquelle identifizieren, Rohdaten prüfen, Parserlogik ableiten, Modul implementieren, Ergebnis gegen die Rohdaten validieren und anschließend in einen wiederholbaren Arbeitsablauf überführen. Als Praxisaufgabe entsteht ein eigenes Artefaktmodul, das eine definierte Datenquelle auswertet und eine prüfbare Ausgabe erzeugt.

Abgrenzung

Das Seminar ist kein allgemeiner Python-Grundkurs. Syntax, Kontrollstrukturen und grundlegende Datenverarbeitung werden vorausgesetzt. Im Vordergrund stehen forensische Belastbarkeit, Wartbarkeit und die technische Integration in ALEAPP. Für den Einstieg in die Bedienung von ALEAPP ist das Grundlagenseminar ausreichend; dieses Seminar setzt deutlich tiefer an.

Seminar und Anbieter vergleichen

Öffentliche Schulung

Diese Seminarform ist auch als Präsenzseminar bekannt und bedeutet, dass Sie in unseren Räumlichkeiten von einem Trainer vor Ort geschult werden. Jeder Teilnehmer hat einen Arbeitsplatz mit virtueller Schulungsumgebung. Öffentliche Seminare werden in deutscher Sprache durchgeführt, die Unterlagen sind teilweise in Englisch.

Mehr dazu...

Inhausschulung

Diese Seminarform bietet sich für Unternehmen an, welche gleiche mehrere Teilnehmer gleichzeitig schulen möchten. Der Trainer kommt zu Ihnen ins Haus und unterrichtet in Ihren Räumlichkeiten. Diese Seminare können in Deutsch - bei Firmenseminaren ist auch Englisch möglich gebucht werden.

Mehr dazu...

Webinar

Diese Art der Schulung ist geeignet, wenn Sie die Präsenz eines Trainers nicht benötigen, nicht Reisen können und über das Internet an einer Schulung teilnehmen möchten.

Mehr dazu...

Fachbereichsleitung / Trainerleitung / Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich und Webinar: CHF 1.797 zzgl. MwSt.
Inhaus: CHF 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: DFIR-Analysten, Python-Entwickler, Laborverantwortliche und technische Ermittler mit Bedarf an eigenen ALEAPP-Artefakten
Voraussetzungen: Sichere Grundkenntnisse in Python, SQLite, Dateisystemen und Android-Artefakten; ALEAPP-Anwendungserfahrung wird empfohlen
Standorte: Basel, Bern, Luzern, Sankt Gallen, Winterthur, Zürich
Methoden: Vortrag, Demonstrationen, praktische Übungen am System, Fallbeispiele
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter +41 (800) 225127

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Bern 3 Tage
Luzern 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben