Schulung · DFIR

Network Forensics

Auswertung von Paketmitschnitten, Flow-Daten und Logquellen: Angriffswege, laterale Bewegung und Datenabfluss erkennen und nachvollziehbar rekonstruieren.

Inhalte

Das lernen Sie

  • Paketmitschnitte und Flow-Daten systematisch auswerten
  • Angriffswege und laterale Bewegung nachvollziehen
  • Datenabfluss (Exfiltration) erkennen und belegen
  • Netzwerkartefakte mit Host-Befunden verknüpfen
Für wen

Zielgruppe

Netzwerk- und Security-Analysten, die Angriffe aus Verkehr und Logs rekonstruieren.

Format & Umfang: Halbtages-, Tages- oder mehrtägig – inhouse vor Ort oder online. Inhalte und Tiefe stimme ich vorab mit Ihnen ab.
Warum D4N6

Kein Folienvortrag – echtes Handwerk

Die Inhalte stammen aus realer Arbeit an Vorfällen und Analysen – aus 20 Jahren IT-Security, seit 2012 im behördlichen SOC, belegt durch 14 GIAC-Zertifizierungen. Es wird nicht nur erklärt, sondern gearbeitet: an nachvollziehbaren Beispielen mit den Werkzeugen, die auch im Ernstfall zählen.

Kontakt

Network Forensics als Schulung anfragen

Sagen Sie mir, wen Sie schulen möchten und mit welchem Ziel – ich stelle ein passendes Programm zusammen. Unverbindlich und individuell.