Kontakt aufnehmen

Schulungsübersicht

Einführung in Kali Linux für die Forensik

  • Kali Linux – Überblick und forensische Fähigkeiten
  • Vorbereitung eines forensiktauglichen Laptops
  • Chain of Custody und rechtliche Aspekte

Festplatten- und Dateisystemforensik

  • Erfassung und Image-Erstellung von Festplatten
  • Analyse von Dateisystemen mit Autopsy und Sleuth Kit
  • Wiederherstellung gelöschter Dateien und verborgener Daten

Speicher- und Prozessanalyse

  • Erfassung flüchtiger Arbeitsspeicherdaten
  • Untersuchung von Prozessen und Malware
  • Nutzung von Volatility zur Speicherauswertung

Netzwerkforensik

  • Aufzeichnung des Live-Netzwerkverkehrs
  • Paketanalyse mit Wireshark und tcpdump
  • Nachverfolgung von Eindringaktivitäten und lateraler Bewegung

Log- und Artefaktanalyse

  • Auswertung von System- und Anwendungslogs
  • Erkennen von Indikatoren für Kompromittierung (IoCs)
  • Zeitleitanalyse der Vorfälle

Workflow der Incident-Untersuchung

  • Beweissicherung und -validierung
  • Schritt-für-Schritt-Untersuchungs methodology
  • Dokumentation der Ergebnisse für Stakeholder

Fortgeschrittene Tools und Techniken

  • Mobile Geräte forensik-Tools in Kali
  • Analyse von Steganografie und Verschlüsselung
  • Automatisierung forensischer Aufgaben mit Skripten

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Grundlegende Kenntnisse der Linux-Befehlszeile
  • Vertrautheit mit Konzepten der Cybersicherheit
  • Erfahrung in Incident Response oder IT-Sicherheitsoperationen

Zielgruppe

  • Digitalforensiker:innen
  • Mitglieder von Incident-Response-Teams
  • IT-Sicherheitsexpert:innen
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Kommende Kurse

Verwandte Kategorien