Computerforensik-Seminarangebot
Nächste allgemein zugängliche Schulungstermine für gemischte Teilnehmergruppen:
23.-27. Sep. 2024: Online-Schulung "Dateisysteme" (auf Englisch!), Plätze verfügbar
5.-7. Nov. 2024: Online-Schulung "X-Ways Forensics II", Plätze verfügbar
10.-13. Dez. 2024: Online-Schulung "X-Ways Forensics I", Plätze verfügbar
-
Hier finden Sie die englischsprachigen Schulungen.
Unsere Tarife und Bedingungen finden Sie hier
Liste früherer Schulungen und Teilnehmer Ältere Liste (2005-2009)
Ausgewählte zertifizierte Benutzer
Das 4-tägige Seminar zu X-Ways Forensics bieten wir Behörden und Unternehmen für größere Gruppen gelegentlich auch als Vor-Ort-Schulung an, in Deutsch und Englisch. Wenn Sie daran interessiert sind, nehmen Sie bitte per E-Mail Kontakt mit uns auf und geben Sie Ihre Adresse und eine ungefähre Anzahl möglicher Teilnehmer an, so daß wir Ihnen ein individuelles Angebot erstellen können. Danke.
X-Ways Forensics, 4 Tage In diesem Seminar dreht sich alles um die systematische und effiziente Untersuchung von Datenträgern bei konkreter Anwendung unserer Software X-Ways Forensics. Die Herangehensweise ist stark auf das Tool bezogen. Die Teilnahme berechtigt Sie zum Ablegen der X-PERT-Prüfung (empfehlenswert wäre dafür zusätzlich die Teilnahme am Aufbaukurs X-Ways Forensics II, s. u.). Wir vermitteln ausführlich und systematisch fast alle für die EDV-Beweismittelsicherung und -auswertung wichtigen Funktionen in WinHex und X-Ways Forensics. Praktische Übungen decken die meisten Aspekte forensischer Untersuchungen ab. Die Schulung ist so ausgelegt, daß die Teilnehmer praktisch alle Funktionen zeitgleich mit dem Dozenten anhand von Beispiel-Images auf dem eigenen Computer selbst nachvollziehen und ausprobieren und jederzeit Fragen stellen können. Diverse Themengebieten werden mit theoretischem Hintergrund erklärt (Schlupfspeicher, teilweise initialisierter Speicher, wie Hash-Datenbanken intern aufgebaut sind, wie gelöschte Partitionen automatisch gefunden werden, mit welchen Methoden X-Ways Forensics intern gelöschte Dateien findet usw. usf.). Andere Themen sind das forensisch einwandfreie Sichern von Datenträgern (Erstellung von Image-Dateien) und Klonen, Datenrettung, Suchfunktionen, dynamische Filter, u. v. a. m. bis zur Berichterstellung. Mit Schulungsunterlagen für die Nachbereitung. Grundlegende Kenntnisse der Computerforensik werden vorausgesetzt. Die Teilnehmer lernen beispielsweise, wie man die denkbar gründlichste Übersicht über alle existierenden und gelöschten Dateien auf Datenträgern gewinnt, wie man am effizientesten nach Kinderpornographie sucht usw. Am Ende des 4. Tages können Sie Ihr neu erworbenes Wissen über X-Ways Forensics bei einem umfangreichen praktischen Abschlußtest erproben. Den Test können Sie einfach als weitere Übung für sich selbst ansehen oder ernster nehmen und vom Dozenten bewerten lassen. Zum Schluß wird eine Musterlösung vorgeführt (nicht bei Online-Schulung). Themen z. B. (aufgrund von Zeitbeschränkungen und anderen Gruünde nicht alle garantiert):
Grundeinstellungen in der Software treffen Ziel
unserer Kurse ist es, den Benutzer so sehr mit der Software vertraut zu
machen, dass er selbstsicher Erkenntnisse aus den auf Datenträgern gespeicherten oder
scheinbar bereits gelöschten Daten und Metadaten gewinnen kann, die für
die Beantwortung einer gegebenen Fragestellung hilfreich sind, und sie
mit einer Präzision zu dokumentieren, die gerichtstauglich ist. |
X-Ways Forensics II, 3 Tage Aufbaukurs für Fortgeschrittene, also erfahrene Anwender von X-Ways Forensics, die bereits alle grundlegenden Funktionen kennen, sowie vorherige Teilnehmer des 1. Kurses. Definitiv nicht geeignet als Einführung für neue Benutzer. Themen z. B. (aufgrund der beschränkten Zeit und Dozentenverfügbarkeit und aus anderen Gründen nicht alle garantiert): .e01-Dateiformat |
Dateisystem-Schulungen Variable Kombination von Dateisystem-Schulungen mit ausführlicher Einführung in Grundprinzipien (binäre Datenspeicherung, Datentypen, Datumsformate) und in ausgewählte Dateisysteme, z. B. FAT12, FAT16, FAT32 (1/2 Tag), NTFS (1 Tag) und Ext2/Ext3/Ext4 (1/2 Tag). Angeboten werden die unten aufgeführten Kurse. Indem Sie das exakte Funktionieren der Dateisysteme verstehen, können Sie selbst bei schwererwiegendem Datenverlust oder Datenbeschädigung manuell versuchen, Dateien retten, auch wenn es automatisch mit einer Software nicht mehr geht, das korrekte Funktionieren von Computerforensik-Software in einem konkreten Fall überprüfen und über die automatisch berichteten Angaben hinaus Metainformationen sammeln, die für gegebene Fragestellungen Aufschluß geben. Generell wird das Verständnis der von Computerforensik-Software präsentierten Daten, der internen Funktionsweise und der Beschränkungen von Computerforensik-Software damit verbessert. Sofortiges eigenes Nachvollziehen aller Datenstrukturen und Zusammenhänge direkt am praktischen Beispiel mit WinHex. Durch diese Übungen bleibt das Gelernte besser im Gedächtnis haften. Erklärung der Auswirkungen von Dateilöschungen und Potentiale zum Wiederherstellen. Ziel ist es, sich am Ende selbständig zurechtzufinden und Daten mit potentieller Relevanz für die Computerforensik identifizieren zu können. Mit Schulungsunterlagen und Dokumentationen für die Nachbereitung. Zur Teilnahme wird empfohlen, grundlegende Informatikkenntnisse (nicht nur Computerkenntnisse) bereits mitzubringen. |
Grundlagen, MBR, GPT, LVM2, 1/2 day Verständnis für Rohdaten: Integers, Datumsspeicherung, Endianness |
FAT12, FAT16, FAT32, 1/2 Tag FAT: |
NTFS, 1 Tag Bootsektor |
exFAT, 1/2 Tag Partitions-Layout |
Ext2/Ext3/Ext4, 1/2 Tag Grundlagen des Dateisystems |
XFS, 1 Tag Ähnlichkeiten mit und Unterschiede zu anderen Linux-Dateisystemen |
BtrFS, 1 Tag Grundlegendes Layout des Dateisystems |
NTFS+XWFS2, 1 Tag NTFS: s. o. |
ReiserFS, Reiser4, 1 Tag ReiserFS: |
Speicherforensik, 1 Tag Grundsätzliche Erklärung der virtuellen Speicherverwaltung (Intel, AMD;
32 Bit, 64 Bit) |
Schulung Schulungen Beschulung Kurs Kurse Seminar Seminare
Training Bildung Weiterbildung Lehrgang Computer Forensik Computerforensik forensisch DV
EDV IuK IT Ermittlung Beweis Beweissicherung Beweissuche Daten Datenrettung
Datenwiederherstellung elektronisch digital Datenverarbeitung Untersuchung Sicherheit
Analyse Software Werkzeug Werkzeuge