Seminar / Training
Überblick
Das Seminar behandelt Hashcat als Werkzeug im Vorfallsmanagement. Ziel ist die kontrollierte Bewertung gefundener oder bereitgestellter Hashwerte, ohne Beweisketten zu gefährden oder sensible Informationen unnötig zu verbreiten. Forensische Disziplin ist hier wichtiger als Heldenmut am Terminal.
Das Training arbeitet mit freigegebenen Laborwerten, Testsystemen und sauber dokumentierten Prüfaufträgen. Produktivdaten, fremde Konten und nicht autorisierte Zielsysteme gehören nicht in die Übungen.
Inhaltsübersicht
- Rolle von Hashcat in der Vorfallanalyse
- Beweiskette und Labortrennung
- Priorisierung von Hashmaterial
- Bewertung kompromittierter Konten
- Kommunikation mit Betrieb und Management
- Löschung und Nachweisführung
Seminarinhalte Schritt für Schritt
- Einsatzrahmen klären: Auftrag, Rechtsgrundlage, Incident-Nummer und Verantwortlichkeiten werden dokumentiert.
- Beweisdaten trennen: Originale bleiben unangetastet, Arbeitskopien werden nachvollziehbar erstellt.
- Hashmaterial priorisieren: Kritische Konten, Systeme und Zeitbezug werden für die Analyse gewichtet.
- Laborlauf planen: Methoden und Laufzeiten werden anhand Incident-Ziel und Dringlichkeit gewählt.
- Treffer absichern: Ergebnisse werden überprüft, ohne unnötig Klartexte zu verbreiten.
- Risiko bewerten: Mögliche Kontoübernahmen, Lateralmovement-Risiken und Passwortwiederverwendung werden eingeschätzt.
- Maßnahmen koordinieren: Passwortwechsel, Tokenprüfung, MFA-Erzwingung und Monitoring werden in die IR-Arbeit überführt.
- Abschluss dokumentieren: Befunde, Grenzen, Löschung und Folgeempfehlungen werden sauber abgelegt.
Praxisübungen
- Auswertung vorbereiteter Incident-Labordaten
- Erstellung einer forensischen Arbeitsnotiz
- Risikomatrix für kompromittierte Zugangsdaten
Zielgruppe
Geeignet für Teams, die Passwortbefunde in Sicherheitsvorfällen kontrolliert und beweissicher bewerten müssen.
Voraussetzungen
Erforderlich sind Grundkenntnisse in Incident Response und sorgfältiger Umgang mit sensiblen Daten.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IR-Teams, Forensiker, SOC-Analysten, Administratoren mit Sicherheitsvorfällen |
| Voraussetzungen: | Grundlagen zu Incident Response, Dateisystemen, Hashes und Nachweisführung |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
