Seminar Volatility Incident Response mit RAM-Analyse

Inhaltsübersicht

  • Einordnung des Themas in digitale Forensik, Incident Response und Malware-Analyse
  • Aufbau der Arbeitsumgebung und sichere Arbeit mit Speicherabbildern
  • Auswertung relevanter Artefakte mit Volatility 3
  • Interpretation der Befunde ohne vorschnelle Schlussfolgerungen
  • Dokumentation der Arbeitsschritte für nachvollziehbare Analysen
  • Einbindung von RAM-Analyse in den Incident-Response-Ablauf
  • Schnelle Ersttriage bei kompromittierten Systemen
  • Priorisierung verdächtiger Prozesse, Netzwerkverbindungen und Module
  • Ableitung technischer Folgeaufgaben für Host-, Netzwerk- und Malware-Analyse

Einordnung und Zielsetzung

Dieses Seminar zeigt den Einsatz von Volatility 3 im laufenden Incident-Response-Prozess. Der Schwerpunkt liegt auf schneller, aber kontrollierter Triage, Priorisierung technischer Befunde und der Ableitung weiterer Maßnahmen aus Speicherartefakten.

Das Seminar setzt auf nachvollziehbare Analysewege: erst wird das Speicherabbild technisch eingeordnet, danach werden Hypothesen gebildet, mit passenden Plugins geprüft und anschließend sauber dokumentiert. Dadurch entsteht keine Klickstrecke, sondern ein methodisches Vorgehen, das in realen Untersuchungen belastbar bleibt.

Arbeitsweise im Seminar

Die Übungen orientieren sich an typischen DFIR-Situationen: verdächtige Prozesse, auffällige Netzwerkaktivität, versteckte Module, Code-Injection, manipulierte Artefakte und unvollständige Ausgangsdaten. Jede Analyse wird in kleinen, überprüfbaren Schritten aufgebaut.

Schritt-für-Schritt-Vorgehen

  1. Incident-Fragestellung und verfügbare Speicherabbilder einordnen
  2. Ersttriage mit stabiler Basiskette durchführen
  3. Verdächtige Prozesse, Verbindungen und Module priorisieren
  4. Hypothesen mit ergänzenden Artefakten prüfen
  5. Folgemaßnahmen für Isolierung, Datensicherung und Vertiefung ableiten
  6. Technisches Lagebild mit Befunden, Risiken und Unsicherheiten erstellen

Praxisübungen

  • Triage eines Systems nach Alarm aus Endpoint-Security
  • Analyse auffälliger Netzwerkverbindungen im Speicherabbild
  • Ableitung weiterer Untersuchungsaufträge aus RAM-Befunden
  • Kurzes Lagebild für ein Incident-Response-Team

Zielgruppe

Incident-Response-Teams, SOC-Analysten, Forensik-Analysten, Security Engineers und Administratoren mit Verantwortlichkeit für Sicherheitsvorfälle. Geeignet ist das Seminar für Fachrollen, die Speicherabbilder nicht nur öffnen, sondern verwertbare technische Befunde ableiten müssen.

Voraussetzungen

Grundlagen in Incident Response, Betriebssystemen und erster Umgang mit Volatility oder Kommandozeilenwerkzeugen. Für die Laboranteile werden grundlegende Kommandozeilenkenntnisse und ein sorgfältiger Umgang mit Untersuchungsdaten vorausgesetzt.

Fachbereichsleitung / Trainerleitung / Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Incident-Response-Teams, SOC-Analysten, Forensik-Analysten, Security Engineers und Administratoren mit Verantwortlichkeit für Sicherheitsvorfälle
Voraussetzungen: Grundlagen in Incident Response, Betriebssystemen und erster Umgang mit Volatility oder Kommandozeilenwerkzeugen
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben