- Prochain date:
- 02.01.2023
- Le cours se termine le:
- 27.01.2023
- Durée totale:
- 160 Stunden in 26 Tagen
- Stage:
- Nein
- Langues d'enseignement:
- Deutsch
- Type de formation:
- Weiterbildung
- Forme de cours:
- Präsenzveranstaltung
- Qualifizierung in Kurzarbeit
- Temps d'exécution:
- Tagesveranstaltung
- Tagesveranstaltung, Montag bis Freitag von 08:30 bis 15:35 Uhr (in Wochen mit Feiertagen von 8:30 bis 17:10 Uhr). Teilzeit: Montag bis Freitag von 8:30 bis 11:45 Uhr (in Wochen mit Feiertagen von 8:30 bis 12:35 Uhr). Für die Dauer der Teilzeit-Kurse gilt die doppelte Dauer bzw. Tagesanzahl der Vollzeit-Kurse. Aus aktuellem Anlass: Corona-Virus - Ihre Qualifizierung findet statt! Mit Videotechnik, face-to-face, von zuhause aus.
- Participants min.:
- 6
- Participants max.:
- 25
- Prix:
- keine Angaben
- Opportunité de financement:
- Aktivierungs- und Vermittlungsgutschein
- Arbeitsagentur
- Deutsche Rentenversicherung
- EU/Bund/Land
- Type de diplôme:
- Zertifikat/Teilnahmebestätigung
- Examen final:
- Ja
- Désignation de diplôme:
- keine Angaben
- Certifications du cours:
- SGB III-Maßnahmezulassung
- Cours pour femmes uniquement:
- Nein
- Garde d’enfants:
- Nein
- Qualité de l’information:
- Suchportal Standard Plus
- Groupes cibles:
- <p>IT-Sicherheitsverantwortliche, Beschäftigte in der IT-Administration, Mitarbeiter:innen in IT-Systemhäusern, IT-Unternehmen und Rechenzentren, aber auch Datenschutzfachkräfte.</p>
- Connaissances spécialisées:
- Unser Lehrgangsangebot richtet sich an Fachleute der jeweiligen Berufsgruppen. Wir setzen keine Vorkenntnisse in den angebotenen Programmen voraus.
- Connaissances techniques:
- Keine besonderen Anforderungen.
- Classification de l’Agence pour l’emploi:
- C 1430-25-10 IT-Sicherheit, Datenschutz - allgemein
Contenus
IT-Forensik:
Grundlagen der IT-Forensik (ca. 3 Tage):
Was ist Computer Forensik bzw. IT Forensik?
Definitionen
Rechtliche Aspekte
Chain of Custody
Anforderungen an Beweismittel
Forensische Prozessmodelle
Streuwerte (Hashes)
Dokumentation und Zeitlinien
Integration der Forensik in den Incident Response Prozess
Forensische Software und Typische Schwerpunkte (ca. 1 Tag):
Übersicht über freie und kommerzielle Forensiktools
Dateisysteme und Metadaten
Email
Browser Historie
Windows Registry
Datenstrukturen und Datenkodierung (ca. 1 Tag):
Zahlensysteme und Umrechnung
ASCII
Unicode
Byte-Ordering
Anschauung von Datenstrukturen
Datenwiederherstellung (ca. 2 Tage):
Wiederherstellung gelöschter Daten
Wiederherstellung beschädigter Daten
Verwendung eines HexEditors
Analyse von Datei-Headern und Footern
Wiederherstellung von Beispieldaten
Reparatur von Headern und Footern
File Carving Tools
Live-Forensik (ca. 1 Tag):
Erzeugen von Memory Dumps
Anschauung von Beispieltools
Relevante Artefakte in MS Windows
Netzwerkforensik (ca. 2 Tage):
Übersicht über relevante Protokolle und Packet Captures
Erzeugen und Analyse von Packet Captures mit tcpdump und Wireshark
Textanalyse mit grep, awk und sed
Beispiele von Angriffsartefakten
Log-Analyse mit Splunk
Post-Mortem Forensik (ca. 6 Tage):
Datenträger:
· Typen von Speichermedien
· Datensicherung
· Verwendung von Write Blockern
· Reservierte Bereiche (HPA, DCO)
· Partitionierung (DOS, GPT)
Dateisystem FAT:
· Reservierte Bereiche
· Metadaten
· File Allocation Table (FAT)
· Dateinamen
Dateisystem NTFS
· Metadaten
· Master File Table (MFT)
· Metadaten/Attribute
· Dateinamen und Verzeichnisse
· Inhaltsdaten ($DATA Attribut)
· Encrypted File System (EFS)
Weitere Aspekte der IT-Forensik (ca. 1 Tag):
Grundlagen der IT-Forensik bei Mobilgeräten / SWGDE Pyramide
Einschränkungen in der Cloud
Relevante Zertifizierungen in IT und OT
Projektarbeit (ca. 3 Tage) :
Zur Vertiefung der gelernten Inhalte
Präsentation der Projektergebnisse
Objectif éducatif
Im Lehrgang erwerben Sie umfassende Kenntnisse im Fachbereich IT-Forensik. Sie sind dazu in der Lage, Störungen im IT-System zu erkennen, diese auf eine strukturierte Art zu analysieren, die jeweiligen Beweisobjekte sicherzustellen und Ihre Ergebnisse entsprechend zu dokumentieren.
Toutes les informations sont sans garantie. Les prestataires sont seuls responsables de la justesse des informations mises à disposition.
Première publication le 18.08.2022, dernière mise à jour le 29.03.2023