- Termin
- Inhouse
- Individuell
2.606,10 € inkl. 19% USt.
inkl. Verpflegung und Kursmaterial
2.606,10 € inkl. 19% USt.
inkl. Kursmaterial
Tauchen Sie ein in die Welt der digitalen Windows Forensik und lernen Sie die richtige Analyse von Windows-Systemen kennen! In unserem intensiven 3-tägigen Kurs entdecken Sie Schritt für Schritt die Techniken und Tools, mit denen Sie versteckte Daten aufspüren, kritische Beweise sichern und komplexe Vorfälle lückenlos aufklären können. Von der Untersuchung von Speicher und Festplatten über die Analyse der Windows-Registry bis hin zur Netzwerkforensik. Begleitet von Fallstudien und realistischen Szenarien erhalten Sie umfassendes Wissen, um Forensik-Werkzeuge wie FTK Imager, Autopsy und Volatility effizient einzusetzen und Ihre Ermittlungen zu einem erfolgreichen Abschluss zu bringen.
Zielgruppe
- Angehende Forensiker
- Windows Administratoren
- IT-Security Mitarbeiter
- Strafverfolgungsbehörden
- uvm.
Voraussetzungen für die Schulung
- Kenntnisse analog zum Kurs “Einführung in die digitale Forensik”
- Sicherer Umgang mit Windows und der PowerShell
- Grundlegende Linux Kenntnisse
1.535,10 € inkl. 19% USt.
1.773,10 € inkl. 19% USt.
1.059,10 € inkl. 19% USt.
2.558,50 € inkl. 19% USt.
2.368,10 € inkl. 19% USt.
Kursinhalte
Grundlagen der digitalen Forensik und Einführung in Windows Forensik
Einführung in die digitale Forensik (Rückblick)
- Grundbegriffe und Prinzipien
- Rechtliche Rahmenbedingungen (Überblick)
- Incident Response und der Stellenwert der Forensik in der IT-Sicherheit
Windows-Architektur und Dateisystem
- Grundlagen von NTFS
- Registry-Struktur und wichtige Bereiche
- Überblick über Windows-Logs
Forensische Werkzeuge
- Überblick über klassische Tools (EnCase, FTK Imager, Autopsy, X-Ways…)
- Unterschiede zwischen Open-Source und kommerziellen Tools
Disk-Imaging und Datensammlung
- Disk-Imaging: Vorgehen und Best Practices
- Erstellen eines forensischen Images (Hands-On)
- Prüfsummen und Integritätsprüfung
Windows-spezifische Forensik und Artefakteanalyse
Speicher- und RAM-Forensik
- Grundlagen der Speicheranalyse
- Wichtige RAM-Artefakte (Prozesse, Netzwerkverbindungen, offene Dateien)
- Praktische Übung: RAM-Dump mit Volatility analysieren
Analyse der Windows Registry
- Wichtige Registry-Schlüssel für die Forensik (MRU, Autostart, zuletzt geöffnete Dateien)
- Tools zur Analyse (Registry Explorer)
- Praktische Übung: Registry-Analyse
Event Logs und andere Windows-Artefakte
- Analyse von Windows-Ereignisprotokollen (Event Viewer, evtx-Dateien)
- Forensisch relevante Artefakte (Prefetch, LNK-Dateien, Recycle Bin)
- Praktische Übung: Analyse von Ereignisprotokollen und Artefakten
- Mit Hayabusa große Windows-Logs analysieren
Timeline-Analyse
- Erstellung und Analyse von Timelines (z.B. mit plaso/log2timeline)
- Konsolidierung von Artefakten zu einer Zeitlinie
- Timesketch im Einsatz
- Praktische Übung: Erstellung einer forensischen Zeitachse
Fortgeschrittene Forensik und Abschlussprojekte
Malware-Forensik und Persistenzmechanismen
- Erkennung von Malware auf Windows-Systemen
- Untersuchung von Persistenzmechanismen (Autostart-Einträge, Dienste)
- Praktische Übung: Analyse eines infizierten Binaries
Netzwerkforensik in Windows
- Analyse von Netzwerkaktivitäten
- Forensische Analyse von Protokollen (netstat, Wireshark etc.)
- Praktische Übung: Netzwerkforensik
Erstellung eines Abschlussberichts
- Umgang mit Beweismitteln und Präsentation der Ergebnisse
- Praktische Übung: Verfassen eines forensischen Abschlussberichts
Abschlussprojekt und Fallstudie
- Bearbeitung einer umfassenden Fallstudie
- Diskussion und Feedback
Am Ende des Kurses haben die Teilnehmer umfassende praktische Kenntnisse in Windows-Forensik sowie den Umgang mit den wichtigsten Tools erworben.
Buchen ohne Risiko
Sie zahlen erst nach erfolgreicher Schulung. Keine Vorkasse.
Lernen von Experten
Zertifizierte und praxiserfahrene TrainerInnen
Inklusive
Mittagessen, Kursmaterial, Zertifikat, WLAN, Getränke uvm.
Gruppengröße
Maximal 8 TeilnehmerInnen
Sprache
Deutsch (Englisch auf Wunsch)
Förderungen
Bis zu 100% Kostenübernahme!
Termine für Digitale Forensik für Microsoft Windows
Ähnliche Schulungen
4.700,50 € inkl. 19% USt.
5.295,50 € inkl. 19% USt.
3.510,50 € inkl. 19% USt.
3.510,50 € inkl. 19% USt.
4.700,50 € inkl. 19% USt.
Noch Fragen?
Rufen Sie mich an oder schreiben Sie mir eine E-Mail!