Kontakt aufnehmen

Schulungsübersicht

Einführung in Kali Linux für die Forensik

  • Überblick über Kali Linux und seine forensischen Fähigkeiten
  • Vorbereitung eines forensikfähigen Laptops
  • Verwahrungskette und rechtliche Aspekte

Forensik von Laufwerken und Dateisystemen

  • Erwerb und Abbildung von Laufwerken
  • Analyse von Dateisystemen mit Autopsy und Sleuth Kit
  • Wiederherstellung gelöschter Dateien und verborgener Daten

Speicher- und Prozessanalyse

  • Erfassung des flüchtigen Speichers (Volatile Memory)
  • Untersuchung von Prozessen und Malware
  • Nutzung von Volatility zur Speicheranalyse

Netzwerk-Forensik

  • Erfassung des aktiven Netzwerkverkehrs
  • Analyse von Paketen mit Wireshark und tcpdump
  • Nachverfolgung von Eindringaktivitäten und lateraler Bewegung

Analyse von Protokollen und Artefakten

  • Prüfung von System- und Anwendungsprotokollen
  • Identifizierung von Kompromittierungs-Artefakten
  • Zeitleistenanalyse von Vorfällen

Workflow der Vorfalluntersuchung

  • Erwerb und Validierung von Beweismitteln
  • Schritt-für-Schritt-Methodik der Untersuchung
  • Dokumentation der Befunde für die Stakeholder

Fortgeschrittene Tools und Techniken

  • Forensische Tools für mobile Geräte in Kali
  • Analyse von Steganographie und Verschlüsselung
  • Automatisierung forensischer Aufgaben durch Skripte

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Grundlegendes Verständnis der Linux-Command-Line
  • Vertrautheit mit Konzepten der Cybersicherheit
  • Erfahrung im Incident Response oder in IT-Sicherheitsoperationen

Zielgruppe

  • Digital-Forensiker
  • Mitglieder von Incident-Response-Teams
  • IT-Sicherheitsexperten
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Kommende Kurse

Verwandte Kategorien