Schulung · DFIR
Network Forensics
Auswertung von Paketmitschnitten, Flow-Daten und Logquellen: Angriffswege, laterale Bewegung und Datenabfluss erkennen und nachvollziehbar rekonstruieren.
Inhalte
Das lernen Sie
- Paketmitschnitte und Flow-Daten systematisch auswerten
- Angriffswege und laterale Bewegung nachvollziehen
- Datenabfluss (Exfiltration) erkennen und belegen
- Netzwerkartefakte mit Host-Befunden verknüpfen
Für wen
Zielgruppe
Netzwerk- und Security-Analysten, die Angriffe aus Verkehr und Logs rekonstruieren.
Format & Umfang: Halbtages-, Tages- oder mehrtägig – inhouse
vor Ort oder online. Inhalte und Tiefe stimme ich vorab mit Ihnen ab.
Warum D4N6
Kein Folienvortrag – echtes Handwerk
Die Inhalte stammen aus realer Arbeit an Vorfällen und Analysen – aus 20 Jahren IT-Security, seit 2012 im behördlichen SOC, belegt durch 14 GIAC-Zertifizierungen. Es wird nicht nur erklärt, sondern gearbeitet: an nachvollziehbaren Beispielen mit den Werkzeugen, die auch im Ernstfall zählen.
Kontakt
Network Forensics als Schulung anfragen
Sagen Sie mir, wen Sie schulen möchten und mit welchem Ziel – ich stelle ein passendes Programm zusammen. Unverbindlich und individuell.