Unix-artige Systeme unterscheiden sich stark nach Distribution, Rolle, Paketierung und Logkonfiguration. Das Seminar vermittelt deshalb ein systematisches Vorgehen von der Hostinventarisierung bis zur pfadbezogenen Ergänzung.
Inhaltsverzeichnis
- Einordnung und Lernziele
- Zielgruppe
- Vorausgesetzte Kenntnisse
- Seminarinhalte
- Tag 1: Linux-System- und Benutzerartefakte
- Tag 2: macOS und Anwendungsartefakte
- Tag 3: BSD, Docker, Webhosting und Cross-Platform-Qualität
- Praxisübungen
- Arbeitsweise und Unterlagen
Einordnung und Lernziele
Das Seminar ist auf praktische Anwendung, nachvollziehbare Entscheidungen und technisch prüfbare Erfassungsergebnisse ausgerichtet.
- Linux-, BSD- und macOS-Profile und Module passend auswählen.
- Persistente und volatile Unix-Artefakte kombiniert erfassen.
- Docker-, Webhosting-, SSH- und private Schlüsselbereiche kontrolliert behandeln.
- Abweichende Pfade und Berechtigungsprobleme gezielt diagnostizieren.
Zielgruppe
Linux- und macOS-Administratoren, Incident Responder, digitale Forensiker und SOC-Analysten in heterogenen Umgebungen.
Vorausgesetzte Kenntnisse
Grundkenntnisse der Unix-Kommandozeile, Dateisystemhierarchie und Acquire-Basisbedienung.
Seminarinhalte
Die Inhalte werden in aufeinander aufbauenden Schritten vermittelt. Jeder Themenblock endet mit einer technischen Kontrolle des erzeugten Ergebnisses.
Tag 1: Linux-System- und Benutzerartefakte
Der Seminartag verbindet konzeptionelle Einordnung, geführte Demonstration und eigenständige Laborarbeit.
Modul 1: Hostinventarisierung und Profilwahl
- Schritt 1: Distribution, Kernel, Dateisysteme, Mounts und Serverrolle werden erfasst.
- Schritt 2: Minimal-, Default- und Full-Profil werden gegen das Untersuchungsziel abgeglichen.
- Schritt 3: Ausgabeziel und administrative Ausführung werden geprüft.
- Schritt 4: Eine kurze Basissammlung validiert Zugriff und Pfadstruktur.
Modul 2: Etc, Boot, Home, Var und History
- Schritt 1: Systemkonfiguration und Bootartefakte werden mit Etc- und Boot-Modul gesammelt.
- Schritt 2: Benutzerkontexte, Shellhistorien und anwendungsspezifische Dateien werden aus Home erfasst.
- Schritt 3: System- und Anwendungslogs aus Var werden nach Rotation und Zeitbereich geprüft.
- Schritt 4: Fehlende Standardpfade werden als gezielte Ergänzungen dokumentiert.
Modul 3: SSH, Netzwerk und Live-Daten
- Schritt 1: SSH-Konfiguration, bekannte Hosts und autorisierte Schlüssel werden gesammelt.
- Schritt 2: Private Schlüssel werden nur nach expliziter Freigabe aufgenommen.
- Schritt 3: Proc-, Sys- und Proc-Net-Daten erfassen Prozesse, Geräte und Netzwerkzustand.
- Schritt 4: Persistente und volatile Ergebnisse werden zeitlich und strukturell getrennt geprüft.
Tag 2: macOS und Anwendungsartefakte
Der Seminartag verbindet konzeptionelle Einordnung, geführte Demonstration und eigenständige Laborarbeit.
Modul 4: macOS-Dateisystem und Benutzerkontext
- Schritt 1: Systemversion, Volumes, Benutzer und Home-Verzeichnisse werden inventarisiert.
- Schritt 2: Etc-, Home-, Var- und macOS-spezifische Module werden kombiniert.
- Schritt 3: Berechtigungs- und Datenschutzbeschränkungen werden vor der Sammlung geprüft.
- Schritt 4: Ein Baseline-Container wird auf erwartete System- und Benutzerpfade kontrolliert.
Modul 5: Application Info und Nutzungsspuren
- Schritt 1: Informationen installierter Anwendungen werden aus den jeweiligen Property-Listen erfasst.
- Schritt 2: Browser- und Historienartefakte werden bei Bedarf ergänzt.
- Schritt 3: SSH- und Remote-Access-Spuren werden plattformgerecht aufgenommen.
- Schritt 4: Anwendungsdaten werden nach Benutzer und Systemkontext getrennt abgelegt.
Modul 6: macOS-Fallübung
- Schritt 1: Eine Hypothese zu persistenter Fernwartung wird in relevante Module übersetzt.
- Schritt 2: System-, Benutzer-, Anwendungs- und Netzwerkdaten werden gesammelt.
- Schritt 3: Fehlende Rechte werden erkannt und mit einem alternativen Erfassungsplan behandelt.
- Schritt 4: Der Container wird auf zeitliche und benutzerbezogene Kernartefakte geprüft.
Tag 3: BSD, Docker, Webhosting und Cross-Platform-Qualität
Der Seminartag verbindet konzeptionelle Einordnung, geführte Demonstration und eigenständige Laborarbeit.
Modul 7: BSD-Erfassung
- Schritt 1: BSD-Variante, Dateisysteme und Systemkonfiguration werden inventarisiert.
- Schritt 2: Etc-, Boot-, Home-, Var-, SSH- und BSD-Module werden abgestimmt.
- Schritt 3: Dienst- und Paketpfade werden auf Abweichungen vom Linux-Modell geprüft.
- Schritt 4: Custom Paths schließen distributionsspezifische Lücken.
Modul 8: Docker und Webhosting
- Schritt 1: Containerlaufzeit, Logtreiber, Volumes und Konfigurationspfade werden festgestellt.
- Schritt 2: Docker- und Webhosting-Module werden mit System- und Netzwerkdaten kombiniert.
- Schritt 3: Host-, Container- und Anwendungskontext werden eindeutig getrennt.
- Schritt 4: Große Layer- oder Inhaltsdaten werden nur bei begründetem Vertiefungsbedarf erfasst.
Modul 9: Plattformübergreifende Qualitätsprüfung
- Schritt 1: Berichte werden auf ausgelassene Pfade, Rechtefehler und Fallback-Hinweise geprüft.
- Schritt 2: Kernartefakte werden je Plattform in einer Abnahmeliste festgelegt.
- Schritt 3: Containergrößen und Laufzeiten werden mit dem Profilumfang verglichen.
- Schritt 4: Eine Nachsammlung wird aus dokumentierten Lücken abgeleitet.
Praxisübungen
- Linux-Erfassung mit System-, Benutzer-, SSH- und Proc-Daten.
- macOS-Sammlung mit Application Info und Benutzerartefakten.
- BSD-Profil mit distributionsspezifischen Pfadergänzungen.
- Docker-/Webhosting-Fall mit getrenntem Host- und Anwendungskontext.
Arbeitsweise und Unterlagen
Vortrag, Live-Demonstrationen, angeleitete Schrittfolgen, eigenständige Übungen, Fehlerdiagnose und fallbezogene Checklisten werden kombiniert. Alle Übungen arbeiten mit klar getrennten Testtargets, Ausgabeverzeichnissen und Prüfprotokollen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Linux- und macOS-Administratoren, Incident Responder, digitale Forensiker und SOC-Analysten in heterogenen Umgebungen. |
| Voraussetzungen: | Grundkenntnisse der Unix-Kommandozeile, Dateisystemhierarchie und Acquire-Basisbedienung. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System, angeleitete Fallstudien |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
