Mo. bis Fr. von 8:00 bis 17:00 Uhr 0800 71 20000 Garantietermine Aktionspreise

Digitale Forensik für Microsoft Windows


IT-Security Schulungen 3 Tage

Zertifizierte Schulung

Tauchen Sie ein in die Welt der digitalen Windows Forensik und lernen Sie die richtige Analyse von Windows-Systemen kennen! In unserem intensiven 3-tägigen Kurs entdecken Sie Schritt für Schritt die Techniken und Tools, mit denen Sie versteckte Daten aufspüren, kritische Beweise sichern und komplexe Vorfälle lückenlos aufklären können. Von der Untersuchung von Speicher und Festplatten über die Analyse der Windows-Registry bis hin zur Netzwerkforensik. Begleitet von Fallstudien und realistischen Szenarien erhalten Sie umfassendes Wissen, um Forensik-Werkzeuge wie FTK Imager, Autopsy und Volatility effizient einzusetzen und Ihre Ermittlungen zu einem erfolgreichen Abschluss zu bringen.

Zielgruppe

  • Angehende Forensiker
  • Windows Administratoren
  • IT-Security Mitarbeiter
  • Strafverfolgungsbehörden
  • uvm.

Voraussetzungen für die Schulung

  • Kenntnisse analog zum Kurs “Einführung in die digitale Forensik”
  • Sicherer Umgang mit Windows und der PowerShell
  • Grundlegende Linux Kenntnisse
3 Tage Präsenz oder Online
1.290,00 € zzgl. 19% USt.
1.535,10 € inkl. 19% USt.
1.490,00 € zzgl. 19% USt.
1.773,10 € inkl. 19% USt.
890,00 € zzgl. 19% USt.
1.059,10 € inkl. 19% USt.
5 Tage Präsenz oder Online
2.150,00 € zzgl. 19% USt.
2.558,50 € inkl. 19% USt.
3 Tage Präsenz oder Online
2.195,00 € zzgl. 19% USt.
2.612,05 € inkl. 19% USt.

Kursinhalte

Grundlagen der digitalen Forensik und Einführung in Windows Forensik

Einführung in die digitale Forensik (Rückblick)

  • Grundbegriffe und Prinzipien
  • Rechtliche Rahmenbedingungen (Überblick)
  • Incident Response und der Stellenwert der Forensik in der IT-Sicherheit

Windows-Architektur und Dateisystem

  • Grundlagen von NTFS
  • Registry-Struktur und wichtige Bereiche
  • Überblick über Windows-Logs

Forensische Werkzeuge

  • Überblick über klassische Tools (EnCase, FTK Imager, Autopsy, X-Ways…)
  • Unterschiede zwischen Open-Source und kommerziellen Tools

Disk-Imaging und Datensammlung

  • Disk-Imaging: Vorgehen und Best Practices
  • Erstellen eines forensischen Images (Hands-On)
  • Prüfsummen und Integritätsprüfung


Windows-spezifische Forensik und Artefakteanalyse

Speicher- und RAM-Forensik

  • Grundlagen der Speicheranalyse
  • Wichtige RAM-Artefakte (Prozesse, Netzwerkverbindungen, offene Dateien)
  • Praktische Übung: RAM-Dump mit Volatility analysieren

Analyse der Windows Registry

  • Wichtige Registry-Schlüssel für die Forensik (MRU, Autostart, zuletzt geöffnete Dateien)
  • Tools zur Analyse (Registry Explorer)
  • Praktische Übung: Registry-Analyse

Event Logs und andere Windows-Artefakte

  • Analyse von Windows-Ereignisprotokollen (Event Viewer, evtx-Dateien)
  • Forensisch relevante Artefakte (Prefetch, LNK-Dateien, Recycle Bin)
  • Praktische Übung: Analyse von Ereignisprotokollen und Artefakten
  • Mit Hayabusa große Windows-Logs analysieren

Timeline-Analyse

  • Erstellung und Analyse von Timelines (z.B. mit plaso/log2timeline)
  • Konsolidierung von Artefakten zu einer Zeitlinie
  • Timesketch im Einsatz
  • Praktische Übung: Erstellung einer forensischen Zeitachse


Fortgeschrittene Forensik und Abschlussprojekte

Malware-Forensik und Persistenzmechanismen

  • Erkennung von Malware auf Windows-Systemen
  • Untersuchung von Persistenzmechanismen (Autostart-Einträge, Dienste)
  • Praktische Übung: Analyse eines infizierten Binaries

Netzwerkforensik in Windows

  • Analyse von Netzwerkaktivitäten
  • Forensische Analyse von Protokollen (netstat, Wireshark etc.)
  • Praktische Übung: Netzwerkforensik

Erstellung eines Abschlussberichts

  • Umgang mit Beweismitteln und Präsentation der Ergebnisse
  • Praktische Übung: Verfassen eines forensischen Abschlussberichts

Abschlussprojekt und Fallstudie

  • Bearbeitung einer umfassenden Fallstudie
  • Diskussion und Feedback

Am Ende des Kurses haben die Teilnehmer umfassende praktische Kenntnisse in Windows-Forensik sowie den Umgang mit den wichtigsten Tools erworben.

Buchen ohne Risiko

Sie zahlen erst nach erfolgreicher Schulung. Keine Vorkasse.

Lernen von Experten

Zertifizierte und praxiserfahrene TrainerInnen

Inklusive

Mittagessen, Kursmaterial, Zertifikat, WLAN, Getränke uvm.

Gruppengröße

Maximal 8 TeilnehmerInnen

Sprache

Deutsch (Englisch auf Wunsch)

Förderungen

Bis zu 100% Kostenübernahme!

Fragen zum Ablauf?

FAQ und Kontakt

Termine für Digitale Forensik für Microsoft Windows

29.01.2025
Plätze verfügbar
München 3 Tage
2.190,00 € zzgl. 19% USt.
2.606,10 € inkl. 19% USt.
04.06.2025
Plätze verfügbar
Frühbucherrabatt
München 3 Tage
1.971,00 € zzgl. 19% USt.
2.345,49 € inkl. 19% USt.
08.10.2025
Plätze verfügbar
Frühbucherrabatt
München 3 Tage
1.971,00 € zzgl. 19% USt.
2.345,49 € inkl. 19% USt.
28.01.2026
Plätze verfügbar
Frühbucherrabatt
München 3 Tage
1.971,00 € zzgl. 19% USt.
2.345,49 € inkl. 19% USt.
27.05.2026
Plätze verfügbar
Frühbucherrabatt
München 3 Tage
1.971,00 € zzgl. 19% USt.
2.345,49 € inkl. 19% USt.
30.09.2026
Plätze verfügbar
Frühbucherrabatt
München 3 Tage
1.971,00 € zzgl. 19% USt.
2.345,49 € inkl. 19% USt.
29.01.2025
Plätze verfügbar
Online 3 Tage
2.190,00 € zzgl. 19% USt.
2.606,10 € inkl. 19% USt.
04.06.2025
Plätze verfügbar
Frühbucherrabatt
Online 3 Tage
1.971,00 € zzgl. 19% USt.
2.345,49 € inkl. 19% USt.
08.10.2025
Plätze verfügbar
Frühbucherrabatt
Online 3 Tage
1.971,00 € zzgl. 19% USt.
2.345,49 € inkl. 19% USt.
28.01.2026
Plätze verfügbar
Frühbucherrabatt
Online 3 Tage
1.971,00 € zzgl. 19% USt.
2.345,49 € inkl. 19% USt.
27.05.2026
Plätze verfügbar
Frühbucherrabatt
Online 3 Tage
1.971,00 € zzgl. 19% USt.
2.345,49 € inkl. 19% USt.
30.09.2026
Plätze verfügbar
Frühbucherrabatt
Online 3 Tage
1.971,00 € zzgl. 19% USt.
2.345,49 € inkl. 19% USt.
Der passende Termin oder Standort ist nicht dabei? Gerne bieten wir Ihnen eine passende Lösung an.
Ähnliche Schulungen
5 Tage Präsenz oder Online
3.950,00 € zzgl. 19% USt.
4.700,50 € inkl. 19% USt.
5 Tage Präsenz oder Online
4.450,00 € zzgl. 19% USt.
5.295,50 € inkl. 19% USt.
3 Tage Präsenz oder Online
2.950,00 € zzgl. 19% USt.
3.510,50 € inkl. 19% USt.
3 Tage Präsenz oder Online
2.950,00 € zzgl. 19% USt.
3.510,50 € inkl. 19% USt.
5 Tage Präsenz oder Online
3.950,00 € zzgl. 19% USt.
4.700,50 € inkl. 19% USt.

Alle Schulungen zum Thema

Noch Fragen?

Rufen Sie mich an oder schreiben Sie mir eine E-Mail!

Michaela Berger
Michaela Berger