Inhaltsübersicht
- Einordnung des Themas in digitale Forensik, Incident Response und Malware-Analyse
- Aufbau der Arbeitsumgebung und sichere Arbeit mit Speicherabbildern
- Auswertung relevanter Artefakte mit Volatility 3
- Interpretation der Befunde ohne vorschnelle Schlussfolgerungen
- Dokumentation der Arbeitsschritte für nachvollziehbare Analysen
- Erkennung typischer Malware-Spuren im Arbeitsspeicher
- Analyse von Code-Injection, ungewöhnlichen VADs und verdächtigen Modulen
- Rootkit-Hinweise und Grenzen der Erkennbarkeit
- Extraktion verdächtiger Objekte und Vorbereitung für Folgeanalyse
Einordnung und Zielsetzung
Dieses Seminar behandelt Malware- und Rootkit-Spuren in Speicherabbildern. Der Schwerpunkt liegt auf verdächtigen Prozessen, injiziertem Code, versteckten Modulen, Hooking-Hinweisen, Netzwerkspuren, Extraktion und vorsichtiger Befundbewertung.
Das Seminar setzt auf nachvollziehbare Analysewege: erst wird das Speicherabbild technisch eingeordnet, danach werden Hypothesen gebildet, mit passenden Plugins geprüft und anschließend sauber dokumentiert. Dadurch entsteht keine Klickstrecke, sondern ein methodisches Vorgehen, das in realen Untersuchungen belastbar bleibt.
Arbeitsweise im Seminar
Die Übungen orientieren sich an typischen DFIR-Situationen: verdächtige Prozesse, auffällige Netzwerkaktivität, versteckte Module, Code-Injection, manipulierte Artefakte und unvollständige Ausgangsdaten. Jede Analyse wird in kleinen, überprüfbaren Schritten aufgebaut.
Schritt-für-Schritt-Vorgehen
- Basistriage durchführen und verdächtige Prozessbeziehungen markieren
- Module, Speicherbereiche, Handles und Netzwerkspuren vertiefen
- Indikatoren für Injection, Tarnung oder Rootkit-Techniken prüfen
- Verdächtige Artefakte kontrolliert extrahieren und hashbasiert sichern
- Einzelbefunde mit alternativen Artefakten gegenprüfen
- Malware-nahe Befunde mit Risiko, Sicherheit und Folgefragen dokumentieren
Praxisübungen
- Untersuchung eines Speicherabbilds mit injiziertem Code
- Prüfung ungewöhnlicher Modul- und Prozessartefakte
- Extraktion verdächtiger Speicherbereiche
- Erstellung einer Befundübersicht für Malware-Folgeanalyse
Zielgruppe
Malware-Analysten, Forensik-Analysten, Threat Hunter, Incident-Response-Spezialisten und SOC-Analysten. Geeignet ist das Seminar für Fachrollen, die Speicherabbilder nicht nur öffnen, sondern verwertbare technische Befunde ableiten müssen.
Voraussetzungen
Gute Grundlagen in Volatility, Betriebssystemen, Prozessen, Malware-Begriffen und sicherer Laborarbeit. Für die Laboranteile werden grundlegende Kommandozeilenkenntnisse und ein sorgfältiger Umgang mit Untersuchungsdaten vorausgesetzt.
Fachbereichsleitung / Trainerleitung / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Malware-Analysten, Forensik-Analysten, Threat Hunter, Incident-Response-Spezialisten und SOC-Analysten |
| Voraussetzungen: | Gute Grundlagen in Volatility, Betriebssystemen, Prozessen, Malware-Begriffen und sicherer Laborarbeit |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
