Inhaltsübersicht
- Einordnung des Themas in digitale Forensik, Incident Response und Malware-Analyse
- Aufbau der Arbeitsumgebung und sichere Arbeit mit Speicherabbildern
- Auswertung relevanter Artefakte mit Volatility 3
- Interpretation der Befunde ohne vorschnelle Schlussfolgerungen
- Dokumentation der Arbeitsschritte für nachvollziehbare Analysen
- Grundbegriffe der flüchtigen Speicheranalyse und Abgrenzung zu Datenträgerforensik
- Aufbau einer Volatility-3-Arbeitsumgebung
- Erste Analyse von Prozessen, Netzwerkhinweisen, Modulen und Systeminformationen
- Saubere Notation von Befunden, Unsicherheiten und Folgefragen
Einordnung und Zielsetzung
Dieses Grundlagenseminar vermittelt die methodische Basis für Speicherforensik mit Volatility 3. Behandelt werden RAM-Abbilder, typische Artefakte, sichere Arbeitsweise, erste Plugin-Gruppen und die Grenze zwischen Beobachtung, Vermutung und belastbarem Befund.
Das Seminar setzt auf nachvollziehbare Analysewege: erst wird das Speicherabbild technisch eingeordnet, danach werden Hypothesen gebildet, mit passenden Plugins geprüft und anschließend sauber dokumentiert. Dadurch entsteht keine Klickstrecke, sondern ein methodisches Vorgehen, das in realen Untersuchungen belastbar bleibt.
Arbeitsweise im Seminar
Die Übungen orientieren sich an typischen DFIR-Situationen: verdächtige Prozesse, auffällige Netzwerkaktivität, versteckte Module, Code-Injection, manipulierte Artefakte und unvollständige Ausgangsdaten. Jede Analyse wird in kleinen, überprüfbaren Schritten aufgebaut.
Schritt-für-Schritt-Vorgehen
- Arbeitsverzeichnis, Werkzeugversion und Untersuchungsdaten sauber vorbereiten
- Speicherabbild identifizieren und Betriebssystembezug prüfen
- Basisinformationen zum System und zur Laufzeitumgebung ermitteln
- Prozesse, Netzwerkspuren und geladene Module überblicksartig analysieren
- Auffälligkeiten markieren und mit einfachen Quervergleichen prüfen
- Analyseprotokoll mit Befunden und offenen Punkten erstellen
Praxisübungen
- Erste Triage eines Windows-Speicherabbilds
- Vergleich von Prozesslisten und Netzwerkspuren
- Erkennen typischer Artefakte aus Benutzer- und Systemkontext
- Dokumentation eines einfachen Untersuchungsprotokolls
Zielgruppe
Einsteiger in digitale Forensik, Administratoren, SOC-Analysten, Incident-Response-Mitarbeitende und technische Security-Fachkräfte. Geeignet ist das Seminar für Fachrollen, die Speicherabbilder nicht nur öffnen, sondern verwertbare technische Befunde ableiten müssen.
Voraussetzungen
Grundlegendes Verständnis von Betriebssystemen, Prozessen, Dateien und Kommandozeilenarbeit. Für die Laboranteile werden grundlegende Kommandozeilenkenntnisse und ein sorgfältiger Umgang mit Untersuchungsdaten vorausgesetzt.
Fachbereichsleitung / Trainerleitung / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Einsteiger in digitale Forensik, Administratoren, SOC-Analysten, Incident-Response-Mitarbeitende und technische Security-Fachkräfte |
| Voraussetzungen: | Grundlegendes Verständnis von Betriebssystemen, Prozessen, Dateien und Kommandozeilenarbeit |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
