Next Date:
28.11.2022
Course ends on:
23.12.2022
Total Duration:
160 Stunden in 26 Tagen
Internship:
Nein
Teaching Languages:
  • Deutsch
Type of Course:
  • Weiterbildung 
Type of Provision:
  • Präsenzveranstaltung 
  • Qualifizierung in Kurzarbeit 
Execution Time:
  • Tagesveranstaltung
  • Tagesveranstaltung, Montag bis Freitag von 08:30 bis 15:35 Uhr (in Wochen mit Feiertagen von 8:30 bis 17:10 Uhr). Teilzeit: Montag bis Freitag von 8:30 bis 11:45 Uhr (in Wochen mit Feiertagen von 8:30 bis 12:35 Uhr). Für die Dauer der Teilzeit-Kurse gilt die doppelte Dauer bzw. Tagesanzahl der Vollzeit-Kurse. Aus aktuellem Anlass: Corona-Virus - Ihre Qualifizierung findet statt! Mit Videotechnik, face-to-face, von zuhause aus.
min. Participants:
6
max. Participants:
25
Price:
keine Angaben
Funding:
  • Aktivierungs- und Vermittlungsgutschein 
  • Arbeitsagentur
  • Deutsche Rentenversicherung 
  • EU/Bund/Land 
Type of Qualification:
Zertifikat/Teilnahmebestätigung 
Final Examination:
Ja
Qualification Title:
keine Angaben
Certifications of the Course:
  • SGB III-Maßnahmezulassung 
Courses for Women only:
Nein
Childcare:
Nein
Quantity of Details:
Suchportal Standard Plus

Target Groups:
<p>IT-Sicherheitsverantwortliche, Beschäftigte in der IT-Administration, Mitarbeiter:innen in IT-Systemhäusern, IT-Unternehmen und Rechenzentren, aber auch Datenschutzfachkräfte.</p>
Professional Requirements:
Unser Lehrgangsangebot richtet sich an Fachleute der jeweiligen Berufsgruppen. Wir setzen keine Vorkenntnisse in den angebotenen Programmen voraus.
Technical Requirements:
Keine besonderen Anforderungen.
Classification of the Federal Employment Agency:
  • C 1430-25-10 IT-Sicherheit, Datenschutz - allgemein

Contents

IT-Forensik:

Grundlagen der IT-Forensik (ca. 3 Tage):
Was ist Computer Forensik bzw. IT Forensik?
Definitionen
Rechtliche Aspekte
Chain of Custody
Anforderungen an Beweismittel
Forensische Prozessmodelle
Streuwerte (Hashes)
Dokumentation und Zeitlinien
Integration der Forensik in den Incident Response Prozess

Forensische Software und Typische Schwerpunkte (ca. 1 Tag):
Übersicht über freie und kommerzielle Forensiktools
Dateisysteme und Metadaten
Email
Browser Historie
Windows Registry

Datenstrukturen und Datenkodierung (ca. 1 Tag):
Zahlensysteme und Umrechnung
ASCII
Unicode
Byte-Ordering
Anschauung von Datenstrukturen

Datenwiederherstellung (ca. 2 Tage):
Wiederherstellung gelöschter Daten
Wiederherstellung beschädigter Daten
Verwendung eines HexEditors
Analyse von Datei-Headern und Footern
Wiederherstellung von Beispieldaten
Reparatur von Headern und Footern
File Carving Tools

Live-Forensik (ca. 1 Tag):
Erzeugen von Memory Dumps
Anschauung von Beispieltools
Relevante Artefakte in MS Windows

Netzwerkforensik (ca. 2 Tage):
Übersicht über relevante Protokolle und Packet Captures
Erzeugen und Analyse von Packet Captures mit tcpdump und Wireshark
Textanalyse mit grep, awk und sed
Beispiele von Angriffsartefakten
Log-Analyse mit Splunk

Post-Mortem Forensik (ca. 6 Tage):
Datenträger:
·       Typen von Speichermedien
·       Datensicherung
·       Verwendung von Write Blockern
·       Reservierte Bereiche (HPA, DCO)
·       Partitionierung (DOS, GPT)
Dateisystem FAT:
·       Reservierte Bereiche
·       Metadaten
·       File Allocation Table (FAT)
·       Dateinamen
Dateisystem NTFS
·       Metadaten
·       Master File Table (MFT)
·       Metadaten/Attribute
·       Dateinamen und Verzeichnisse
·       Inhaltsdaten ($DATA Attribut)
·       Encrypted File System (EFS)

Weitere Aspekte der IT-Forensik (ca. 1 Tag):
Grundlagen der IT-Forensik bei Mobilgeräten / SWGDE Pyramide
Einschränkungen in der Cloud
Relevante Zertifizierungen in IT und OT

Projektarbeit (ca. 3 Tage) :
Zur Vertiefung der gelernten Inhalte
Präsentation der Projektergebnisse

Educational Goal

Im Lehrgang erwerben Sie umfassende Kenntnisse im Fachbereich IT-Forensik. Sie sind dazu in der Lage, Störungen im IT-System zu erkennen, diese auf eine strukturierte Art zu analysieren, die jeweiligen Beweisobjekte sicherzustellen und Ihre Ergebnisse entsprechend zu dokumentieren.

All statements without guarantee. The providers are solely responsible for the correctness of the given information.

Published on 18.08.2022, last updated on 29.03.2023