Digital Forensics
Grundlagen und Praxis der digitalen Forensik: beweissichere Sicherung von Endgeräten, Datenträgern und Cloud-Diensten, Chain of Custody und nachvollziehbare Dokumentation – vom Ersteinsatz bis zum Bericht.
Zwölf Themenfelder rund um IT-Sicherheit und digitale Forensik – einzeln oder kombiniert, als Einführung oder in die Tiefe. Jede Schulung wird auf Vorwissen, Zielgruppe und Ziele abgestimmt.
Grundlagen und Praxis der digitalen Forensik: beweissichere Sicherung von Endgeräten, Datenträgern und Cloud-Diensten, Chain of Custody und nachvollziehbare Dokumentation – vom Ersteinsatz bis zum Bericht.
Der Incident-Response-Lebenszyklus in der Praxis: Vorfälle erkennen und bewerten, eindämmen, bereinigen und wiederherstellen – mit klaren Rollen, Playbooks und Lessons Learned.
Auswertung von Paketmitschnitten, Flow-Daten und Logquellen: Angriffswege, laterale Bewegung und Datenabfluss erkennen und nachvollziehbar rekonstruieren.
Methodik der Malware-Analyse: verdächtige Dateien sicher zerlegen und kontrolliert ausführen, Verhaltensprofile erstellen, IOCs, Persistenz und Command-and-Control herausarbeiten.
Von Rohdaten zur handlungsfähigen Erkenntnis: Bedrohungsinformationen sammeln, bewerten und aufbereiten – IOCs, Taktiken, Techniken und die Zuordnung von Akteuren.
Methoden der Open-Source-Intelligence: Angriffsflächen und Informationsabfluss bewerten, Recherchen strukturiert dokumentieren und für Lagebild und Attribution nutzen.
Grundlagen der offensiven Sicherheit: Systeme, Netzwerke und Anwendungen unter realen Angreiferbedingungen prüfen, Ergebnisse priorisieren und in konkrete Härtungsmaßnahmen übersetzen.
Awareness-Schulungen mit Wirkung: Phishing, Social Engineering und typische Angriffsmuster verständlich machen – und sicheres Verhalten im Alltag und im Ernstfall einüben.
Einführung ins Reverse-Engineering: kompilierte Programme, Firmware und undokumentierte Protokolle analysieren, um Funktionsweise, Schwachstellen und Schadlogik offenzulegen.
Hypothesengetriebenes Threat Hunting: verborgene Angreiferaktivität in Endpunkt- und Netzwerkdaten aufspüren, bevor automatisierte Erkennung überhaupt Alarm schlägt.
Sicherheit für OT- und ICS-Umgebungen: Netzwerksegmentierung, Anomalieerkennung und Incident Response speziell für industrielle Steuerungssysteme und ihre Besonderheiten.
Python für die Sicherheitsanalyse: eigene Werkzeuge, Parser und Auswertungspipelines bauen und Forensik-Aufgaben automatisieren – von der Idee zum einsetzbaren Skript.
Viele Fragestellungen liegen quer zu einzelnen Themen. Schildern Sie mir Ihre Zielgruppe und Ihr Ziel – gemeinsam finden wir das richtige Programm.