Prochain date:
28.11.2022
Le cours se termine le:
23.12.2022
Durée totale:
160 Stunden in 26 Tagen
Stage:
Nein
Langues d'enseignement:
  • Deutsch
Type de formation:
  • Weiterbildung 
Forme de cours:
  • Präsenzveranstaltung 
  • Qualifizierung in Kurzarbeit 
Temps d'exécution:
  • Tagesveranstaltung
  • Tagesveranstaltung, Montag bis Freitag von 08:30 bis 15:35 Uhr (in Wochen mit Feiertagen von 8:30 bis 17:10 Uhr). Teilzeit: Montag bis Freitag von 8:30 bis 11:45 Uhr (in Wochen mit Feiertagen von 8:30 bis 12:35 Uhr). Für die Dauer der Teilzeit-Kurse gilt die doppelte Dauer bzw. Tagesanzahl der Vollzeit-Kurse. Aus aktuellem Anlass: Corona-Virus - Ihre Qualifizierung findet statt! Mit Videotechnik, face-to-face, von zuhause aus.
Participants min.:
6
Participants max.:
25
Prix:
keine Angaben
Opportunité de financement:
  • Aktivierungs- und Vermittlungsgutschein 
  • Arbeitsagentur
  • Deutsche Rentenversicherung 
  • EU/Bund/Land 
Type de diplôme:
Zertifikat/Teilnahmebestätigung 
Examen final:
Ja
Désignation de diplôme:
keine Angaben
Certifications du cours:
  • SGB III-Maßnahmezulassung 
Cours pour femmes uniquement:
Nein
Garde d’enfants:
Nein
Qualité de l’information:
Suchportal Standard Plus

Groupes cibles:
<p>IT-Sicherheitsverantwortliche, Beschäftigte in der IT-Administration, Mitarbeiter:innen in IT-Systemhäusern, IT-Unternehmen und Rechenzentren, aber auch Datenschutzfachkräfte.</p>
Connaissances spécialisées:
Unser Lehrgangsangebot richtet sich an Fachleute der jeweiligen Berufsgruppen. Wir setzen keine Vorkenntnisse in den angebotenen Programmen voraus.
Connaissances techniques:
Keine besonderen Anforderungen.
Classification de l’Agence pour l’emploi:
  • C 1430-25-10 IT-Sicherheit, Datenschutz - allgemein

Contenus

IT-Forensik:

Grundlagen der IT-Forensik (ca. 3 Tage):
Was ist Computer Forensik bzw. IT Forensik?
Definitionen
Rechtliche Aspekte
Chain of Custody
Anforderungen an Beweismittel
Forensische Prozessmodelle
Streuwerte (Hashes)
Dokumentation und Zeitlinien
Integration der Forensik in den Incident Response Prozess

Forensische Software und Typische Schwerpunkte (ca. 1 Tag):
Übersicht über freie und kommerzielle Forensiktools
Dateisysteme und Metadaten
Email
Browser Historie
Windows Registry

Datenstrukturen und Datenkodierung (ca. 1 Tag):
Zahlensysteme und Umrechnung
ASCII
Unicode
Byte-Ordering
Anschauung von Datenstrukturen

Datenwiederherstellung (ca. 2 Tage):
Wiederherstellung gelöschter Daten
Wiederherstellung beschädigter Daten
Verwendung eines HexEditors
Analyse von Datei-Headern und Footern
Wiederherstellung von Beispieldaten
Reparatur von Headern und Footern
File Carving Tools

Live-Forensik (ca. 1 Tag):
Erzeugen von Memory Dumps
Anschauung von Beispieltools
Relevante Artefakte in MS Windows

Netzwerkforensik (ca. 2 Tage):
Übersicht über relevante Protokolle und Packet Captures
Erzeugen und Analyse von Packet Captures mit tcpdump und Wireshark
Textanalyse mit grep, awk und sed
Beispiele von Angriffsartefakten
Log-Analyse mit Splunk

Post-Mortem Forensik (ca. 6 Tage):
Datenträger:
·       Typen von Speichermedien
·       Datensicherung
·       Verwendung von Write Blockern
·       Reservierte Bereiche (HPA, DCO)
·       Partitionierung (DOS, GPT)
Dateisystem FAT:
·       Reservierte Bereiche
·       Metadaten
·       File Allocation Table (FAT)
·       Dateinamen
Dateisystem NTFS
·       Metadaten
·       Master File Table (MFT)
·       Metadaten/Attribute
·       Dateinamen und Verzeichnisse
·       Inhaltsdaten ($DATA Attribut)
·       Encrypted File System (EFS)

Weitere Aspekte der IT-Forensik (ca. 1 Tag):
Grundlagen der IT-Forensik bei Mobilgeräten / SWGDE Pyramide
Einschränkungen in der Cloud
Relevante Zertifizierungen in IT und OT

Projektarbeit (ca. 3 Tage) :
Zur Vertiefung der gelernten Inhalte
Präsentation der Projektergebnisse

Objectif éducatif

Im Lehrgang erwerben Sie umfassende Kenntnisse im Fachbereich IT-Forensik. Sie sind dazu in der Lage, Störungen im IT-System zu erkennen, diese auf eine strukturierte Art zu analysieren, die jeweiligen Beweisobjekte sicherzustellen und Ihre Ergebnisse entsprechend zu dokumentieren.

Toutes les informations sont sans garantie. Les prestataires sont seuls responsables de la justesse des informations mises à disposition.

Première publication le 18.08.2022, dernière mise à jour le 29.03.2023