Header Background
 
 
 

Grundlagen der Forensik für Neueinsteiger

Seminardauer: 5 Tage

Ziele

In dieser 5-tägigen Schulung "Grundlagen der Forensik für Neueinsteiger" lernen Sie die grundlegenden Konzepte der Datenträgerforensik kennen. Sie erhalten eine Einführung in die verschiedenen Speicherbereiche wie Allocated Space, Unallocated Space und Slack Space. Darüber hinaus werden Sie lernen, forensisch korrekte Images im ewf- und raw-Format zu erstellen.

Ein Schwerpunkt liegt auf der Nutzung der beiden wichtigsten Open-Source-Forensikprogramme Sleuthkit und Autopsy. Sie werden lernen, eine Timeline/Super Timeline zu erstellen und File Carving anhand von Header-Informationen durchzuführen. Des Weiteren werden Sie die Auswertung von Smartphone-Images mit Autopsy Ingest-Modulen kennenlernen, inklusive der Extrahierung von SQLite-spezifischen Daten und der Berücksichtigung von WAL-Dateien. Windows-spezifische Artefakte, wie Windows 10 und 11 spezifische Informationen, Volume Shadow Kopien, Prefetch-Dateien und Registry-Einträge, werden ebenfalls behandelt.

Zusätzlich werden Sie die Spurensuche nach Kryptowährungen wie Bitcoin und Hardware Wallets mithilfe eines speziellen Bulk Extractor-Plugins erlernen. Nach Abschluss der Schulung sind Sie mit den grundlegenden Methoden und Techniken der Forensik vertraut und können erste forensische Analysen durchführen.

Zielgruppe

  • Administratoren
  • Sicherheitsverantwortliche
  • Forensiker

Voraussetzungen

  • Sicherer Umgang mit der Linux Kommandozeile

Lernmethodik

Die Schulung bietet Ihnen eine ausgewogene Mischung aus Theorie und Praxis in einer erstklassigen Lernumgebung. Profitieren Sie vom direkten Austausch mit unseren projekterfahrenen Trainern und anderen Teilnehmern, um Ihren Lernerfolg zu maximieren.

Agenda

Einführung in die Datenträger Forensik

  • Unterschiede der möglichen Speicherbereiche
    • Allocated Space
    • Unallocated Space
    • Slack Space

Images erstellen

  • forensisch korrekte Images im weltweit genormten Format ewf und raw erstellen

Einführung in Sleuthkit und Autopsy

  • Nutzung der beiden wichtigsten Forensik Programme im OSS Bereich

Eine Timeline/Super Timeline erstellen

  • Sleuthkit
  • Autopsy
  • Plaso

File Carving

  • Rekonstruktion anhand Header Informationen

Smartphone Images mit Autopsy Ingest Modulen auswerten

  • SQLite spezifische Daten aus Smartphones extrahieren
  • Berücksichtigung von WAL Dateien

Windows spezifische Artefakte

  • Windows 10, 11 spezifische Informationen auswerten
  • Volume Shadow Kopien
  • Prefetch Dateien und Registry Einträge

Spurensuche nach Kryptowährungen: Bitcoint etc. und Hardware Wallets mit einem speziellen Bulk Extractor Plugin finden

Open Badge - Ihr digitaler Kompetenznachweis

IT-Schulungen Badge: Grundlagen der Forensik für Neueinsteiger

Durch die erfolgreiche Teilnahme an einem Kurs bei IT-Schulungen.com erlangen Sie nicht nur Fachkenntnisse und Fähigkeiten, sondern bekommen zusätzlich zu Ihrem Teilnahmezertifikat ein Open Badge als digitalen Nachweis Ihrer Kompetenz.

Sie können diesen in Ihrem persönlichen und kostenfreien Mein IT-Schulungen.com Konto abrufen. Ihre verdienten Badges lassen sich problemlos in sozialen Netzwerken integrieren und weitergeben.

Mehr zu den Vorteilen von Badges

Kurz vor Durchführung

TerminStandortAktion
13.05. - 17.05.2024 Hamburg Seminar jetzt anfragen
17.06. - 21.06.2024 München Seminar jetzt anfragen
15.07. - 19.07.2024 Köln Seminar jetzt anfragen
05.08. - 09.08.2024 Nürnberg Seminar jetzt anfragen
 
Anmeldungen vorhanden

1.) Wählen Sie den Seminartyp:




2.) Wählen Sie Ort und Datum:

2.995,00 € Preis pro Person

spacing line3.564,05 € inkl. 19% MwSt
Seminarunterlagen zzgl.
Verpflegung zzgl.

Seminar jetzt anfragen Auf den Merkzettel
PDF IconPDF Icon
 

Diese Seite weiterempfehlen:

0
Merkzettel öffnen
0
Besuchsverlauf ansehen
IT-Schulungen.com Control Panel
Warnung Icon Sie haben in Ihrem Browser Javascript deaktiviert! Bitte aktivieren Sie Javascript um eine korrekte Darstellung und Funktionsweise von IT-Schulungen zu gewährleisten. Warnung Icon