GCFE Certified Forensic Examiner Windows-Forensik und beweissichere Analyse von Endgeräten. Der Trainer
Seit 20 Jahren in der IT-Security, seit 2012 im behördlichen SOC – und seit 10 Jahren als Trainer unterwegs. D4N6 bündelt diese Erfahrung in Schulungen, die Theorie und echte Praxis verbinden.
Zuhause im SOC
Seit 2012 in einem behördlichen SOC – und dort Schritt für Schritt gewachsen: von der Malware-Analyse und Forensik über die Bearbeitung akuter Vorfälle als Incident Responder und die Bedrohungsanalyse als CTI-Analyst bis zur Schichtleitung (IHO) des SOC. Genau diese Praxis fließt in jede Schulung ein.
- Malware-Analyst & Forensik Analyse von Schadsoftware, beweissichere Sicherung
- Incident Responder Bearbeitung akuter Sicherheitsvorfälle
- CTI-Analyst Bedrohungsanalyse und Lagebild
- IHO / SOC-Schichtleitung Führung des SOC-Schichtbetriebs
14 GIAC-Zertifizierungen
GIAC ist die Zertifizierungsstelle des SANS Institute – weltweit der Maßstab in der IT-Security-Ausbildung. GIAC-Zertifizierungen gelten als Goldstandard: streng praxisorientiert, herstellerneutral und regelmäßig zu erneuern. Die 14 Zertifizierungen sind seit 2014 durchgehend aktiv – hier nach Themenfeldern geordnet.
Forensik & Malware-Analyse
4 Zert.Beweissichere Sicherung, forensische Analyse und das Zerlegen von Schadsoftware – die Grundlage der ersten Jahre im SOC.
GCFE Certified Forensic Examiner Windows-Forensik und beweissichere Analyse von Endgeräten.
GCFA Certified Forensic Analyst Vertiefte Host-Forensik und forensische Incident-Response-Analyse.
GNFA Network Forensic Analyst Rekonstruktion von Angriffen aus Netzwerkverkehr und -artefakten.
GREM Reverse Engineering Malware Analyse und Reverse-Engineering von Schadsoftware. Incident Response
2 Zert.Strukturierte Bearbeitung von Sicherheitsvorfällen – von der Erkennung bis zur Wiederherstellung.
GEIR Enterprise Incident Response Unternehmensweite Vorfallsbearbeitung und Threat Hunting in großen Umgebungen.
GCIH Certified Incident Handler Strukturierte Bearbeitung von Angriffen von der Erkennung bis zur Bereinigung. Threat Intelligence & Advanced Threats
2 Zert.Die Bedrohungslage verstehen, Akteure einordnen und gezielte Angriffe (APTs) abwehren.
GCTI Cyber Threat Intelligence Gewinnung, Analyse und Nutzung von Bedrohungsinformationen und Akteur-Attribution.
GDAT Defending Advanced Threats Verteidigung gegen gezielte Angriffe über die gesamte Kill Chain. Security Operations (SOC)
4 Zert.Betrieb, Überwachung und Steuerung eines Security Operations Centers – bis zur Schichtleitung.
GSOM Security Operations Manager Aufbau, Steuerung und Reifegrad-Entwicklung von Security Operations Centern.
GMON Continuous Monitoring Kontinuierliche Überwachung und Detection-Engineering zur frühen Angriffserkennung.
GCIA Certified Intrusion Analyst Netzwerk- und IDS-Analyse zur Erkennung von Angriffsmustern.
GSOC Security Operations Certified Kernkompetenzen des SOC-Betriebs: Triage, Analyse und Reaktion. Offensive Security & Automatisierung
2 Zert.Die Angreiferperspektive – und der Werkzeugbau, der Analyse und Auswertung verbindet.
GXPN Exploit Researcher & Advanced Penetration Tester Fortgeschrittenes Penetration Testing und Exploit-Entwicklung.
GPYC Python Coder Eigene Werkzeuge und Automatisierung für Sicherheitsanalysen mit Python. Alle Zertifizierungen sind öffentlich verifizierbar im GIAC-Verzeichnis (Analyst-ID 140697).
Wissen, das im Ernstfall trägt
Digitale Forensik und IT-Sicherheit leben von Erfahrung. Wer nur die Theorie kennt, steht im Vorfall schnell an. Deshalb basieren die Schulungen auf realer Arbeit an Fällen und Analysen – und darauf, komplexe Zusammenhänge so zu erklären, dass Teilnehmende sie am nächsten Tag anwenden können.
Ob Grundlagen oder Spezialthema, ob Einsteiger oder erfahrenes Team: Inhalte, Tempo und Tiefe richten sich nach der Zielgruppe – nicht nach einer festen Folie.
Für wen die Schulungen gemacht sind
Behörden
Fach- und Ermittlungspersonal, das digitale Spuren und Vorfälle rechtssicher bearbeiten muss.
Polizei
Ermittlerinnen und Ermittler, die forensische Methoden und digitale Beweisführung in der Praxis brauchen.
Unternehmen
IT- und Security-Teams, die Angriffe erkennen, analysieren und im Ernstfall richtig reagieren wollen.