Seminare
Seminare

Grundlagen der Forensik für Neueinsteiger

Webinar - IT-Schulungen.com

In dieser 5-tägigen Schulung "Grundlagen der Forensik für Neueinsteiger" lernen Sie die grundlegenden Konzepte der Datenträgerforensik kennen. Sie erhalten eine Einführung in die verschiedenen Speicherbereiche wie Allocated Space, Unallocated Space und Slack Space. Darüber hinaus werden Sie lernen, forensisch korrekte Images im ewf- und raw-Format zu erstellen.


Ein Schwerpunkt liegt auf der Nutzung der beiden wichtigsten Open-Source-Forensikprogramme Sleuthkit und Autopsy. Sie werden lernen, eine Timeline/Super Timeline zu erstellen und File Carving anhand von Header-Informationen durchzuführen. Des Weiteren werden Sie die Auswertung von Smartphone-Images mit Autopsy Ingest-Modulen kennenlernen, inklusive der Extrahierung von SQLite-spezifischen Daten und der Berücksichtigung von WAL-Dateien. Windows-spezifische Artefakte, wie Windows 10 und 11 spezifische Informationen, Volume Shadow Kopien, Prefetch-Dateien und Registry-Einträge, werden ebenfalls behandelt.


Zusätzlich werden Sie die Spurensuche nach Kryptowährungen wie Bitcoin und Hardware Wallets mithilfe eines speziellen Bulk Extractor-Plugins erlernen. Nach Abschluss der Schulung sind Sie mit den grundlegenden Methoden und Techniken der Forensik vertraut und können erste forensische Analysen durchführen.


Termin Ort Preis*
16.09.2024- 20.09.2024 Nürnberg 3.564,05 €
16.09.2024- 20.09.2024 online 3.564,05 €
21.10.2024- 25.10.2024 online 3.564,05 €
21.10.2024- 25.10.2024 Nürnberg 3.564,05 €

Alle Termine anzeigen

*Alle Preise verstehen sich inkl. MwSt.

Detaillierte Informationen zum Seminar

Inhalte:

Einführung in die Datenträger Forensik

  • Unterschiede der möglichen Speicherbereiche
    • Allocated Space
    • Unallocated Space
    • Slack Space


Images erstellen

  • forensisch korrekte Images im weltweit genormten Format ewf und raw erstellen


Einführung in Sleuthkit und Autopsy

  • Nutzung der beiden wichtigsten Forensik Programme im OSS Bereich


Eine Timeline/Super Timeline erstellen

  • Sleuthkit
  • Autopsy
  • Plaso


File Carving

  • Rekonstruktion anhand Header Informationen


Smartphone Images mit Autopsy Ingest Modulen auswerten

  • SQLite spezifische Daten aus Smartphones extrahieren
  • Berücksichtigung von WAL Dateien


Windows spezifische Artefakte

  • Windows 10, 11 spezifische Informationen auswerten
  • Volume Shadow Kopien
  • Prefetch Dateien und Registry Einträge


Spurensuche nach Kryptowährungen: Bitcoint etc. und Hardware Wallets mit einem speziellen Bulk Extractor Plugin finden

Ziele/Bildungsabschluss:

In dieser 5-tägigen Schulung "Grundlagen der Forensik für Neueinsteiger" lernen Sie die grundlegenden Konzepte der Datenträgerforensik kennen. Sie erhalten eine Einführung in die verschiedenen Speicherbereiche wie Allocated Space, Unallocated Space und Slack Space. Darüber hinaus werden Sie lernen, forensisch korrekte Images im ewf- und raw-Format zu erstellen.


Ein Schwerpunkt liegt auf der Nutzung der beiden wichtigsten Open-Source-Forensikprogramme Sleuthkit und Autopsy. Sie werden lernen, eine Timeline/Super Timeline zu erstellen und File Carving anhand von Header-Informationen durchzuführen. Des Weiteren werden Sie die Auswertung von Smartphone-Images mit Autopsy Ingest-Modulen kennenlernen, inklusive der Extrahierung von SQLite-spezifischen Daten und der Berücksichtigung von WAL-Dateien. Windows-spezifische Artefakte, wie Windows 10 und 11 spezifische Informationen, Volume Shadow Kopien, Prefetch-Dateien und Registry-Einträge, werden ebenfalls behandelt.


Zusätzlich werden Sie die Spurensuche nach Kryptowährungen wie Bitcoin und Hardware Wallets mithilfe eines speziellen Bulk Extractor-Plugins erlernen. Nach Abschluss der Schulung sind Sie mit den grundlegenden Methoden und Techniken der Forensik vertraut und können erste forensische Analysen durchführen.


Teilnahmevoraussetzungen:
  • Sicherer Umgang mit der Linux Kommandozeile


Lehrgangsverlauf/Methoden:

Die Schulung bietet Ihnen eine ausgewogene Mischung aus Theorie und Praxis in einer erstklassigen Lernumgebung. Profitieren Sie vom direkten Austausch mit unseren projekterfahrenen Trainern und anderen Teilnehmern, um Ihren Lernerfolg zu maximieren.


Zielgruppe:
  • Administratoren
  • Sicherheitsverantwortliche
  • Forensiker


Seminarkennung:
NE-WEBDATE-571c02d9-e8f3-4730-945a-e0cbdad641e5
Nach unten
Nach oben
Wir setzen Analyse-Cookies ein, um Ihre Zufriedenheit bei der Nutzung unserer Webseite zu verbessern. Diese Cookies werden nicht automatisiert gesetzt. Wenn Sie mit dem Einsatz dieser Cookies einverstanden sind, klicken Sie bitte auf Akzeptieren. Weitere Informationen finden Sie hier.
Akzeptieren Nicht akzeptieren









Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha



Bei der Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Kontaktfunktion beachten wir die gesetzlichen Bestimmungen. Unsere ausführlichen Datenschutzinformationen finden Sie hier. Bei der Kontakt-Funktion erhobene Daten werden nur an den jeweiligen Anbieter weitergeleitet und sind nötig, damit der Anbieter auf Ihr Anliegen reagieren kann.







Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha