Windows-Forensik
Weiterbildungskurs, 40 akademische Stunden
Verbesserung der Fähigkeiten, Fertigkeiten und Kenntnisse im Bereich Cybersicherheitsuntersuchungen und Forensik für Windows OS
- Niveau: Fortgeschrittene
Dieser Kurs richtet sich an erfahrene Cybersicherheits- und IT-Teams, die ihr Fachwissen vertiefen möchten. Er ermöglicht den Teilnehmern, ihre Fähigkeiten, Fertigkeiten und Kenntnisse in Bezug auf Cybersicherheitsuntersuchungen und Forensik in einer Microsoft Windows OS-Umgebung zu verbessern.
Durch die Teilnahme an diesem Kurs werden Sie mit bahnbrechenden Methoden, Verfahren, Technologien und Werkzeugen vertraut gemacht, die bei einer Untersuchung eingesetzt werden sollten.
Für wen ist dieser Kurs gedacht?
- SOC IR und forensische Teams
- Spezialisten für die Strafverfolgung
- Praktiker der Cybersicherheit
- Netzwerk-Verteidiger
- IT-Netzwerktechniker
- IT-Betrieb
- STEM-Master-Studierende
Voraussetzung
- Mehrjährige Erfahrung in den Bereichen Sicherheit und IT
Lernziele
- Kennenlernen verschiedener Schlüsselkonzepte der Windows-Forensik
- Vertraut werden mit Tools und Konzepten
- Vertraut werden mit Verfahren, Prozessen und Arbeitsabläufen
- Auffinden, Sammeln und Durchführen forensischer Untersuchungen digitaler Beweismittel
- Erlernen des Erkennens, Extrahierens und Untersuchen gängiger Artefakte in Windows (einschließlich USB, Dateisystem, Browser, Registry usw.)
Was Sie bekommen...
- Kurspräsentation als PDF-Datei
- Spickzettel und nützliche Dokumentation
- 25 Stunden praktische Lernerfahrung durch praktische Aktivitäten
- Ein Wawiwa-Zertifikat nach erfolgreichem Abschluss des Kurses
Professioneller Betreuer und Ausbilder
Die Aufsicht über alle Wawiwa-Cyberkurse hat Nadav Nachmias, Leiter der Cybersecurity-Programme bei Wawiwa.
Die Kursleiter sind Fachleute für Cybersicherheit, die sowohl über praktische Erfahrung als auch über Schulungsfähigkeiten verfügen. Das technische Niveau des Kurses kann je nach Zielgruppe angepasst werden.
Nadav Nachmias
Leiter der Cybersecurity-Programme
Nadav ist ein Cybersecurity-Spezialist mit über 15 Jahren Erfahrung, der sich auf Cybersecurity-Strategien, -Architekturen und die Befähigung von Mitarbeitern konzentriert. Aufgrund seiner praktischen Erfahrung konnte er intuitiv verschiedene Schulungsprogramme und -materialien in verschiedenen Bereichen der Cybersicherheit entwickeln (einschließlich Cybersicherheitsmanagement, Umgang mit und Reaktion auf Vorfälle und Cyberforensik).
Was haben die Absolventen zu sagen?
Kurs-Lehrplan
Modul 1: Digitale Windows-Forensik und fortgeschrittene Daten-Sichtung (4 Theoriestunden, 4 Praxisstunden)
- Einführung in die digitale Forensik
- Beweismittelerfassung und Artefaktextraktion
- Speicher Forensic
- Analyse von Dateien und Metadaten
Modul 2: Forensik und Analyse der Windows-Registrierung (3 Theoriestunden, 4 Praxisstunden)
- Grundlagen der Windows-Forensik - Teil I
- Einführung in die häufigsten Artefakte von Windows
- Forensik und Analyse der Windows-Registrierung
Modul 3: USB-Geräte und Shell Items (3 Theoriestunden, 4 Praxisstunden)
- USB-Geräte und externe Anschlüsse
- Windows-Shell-Elemente
- Zeitstempel
- JumpLists
Modul 4: E-Mail, wichtige zusätzliche Artefakte und Ereignisprotokolle (2 Theoriestunden, 4 Praxisstunden)
- E-Mail-Forensik
- Ereignisprotokoll-Analyse
- Weitere wichtige Artefakte
Modul 5: Webbrowser-Forensik (1 Theoriestunde, 3 Praxisstunden)
- Webbrowser-Forensik
Modul 6: Windows-Forensik 'Capture the Flag' (CTF) (6 Praxisstunden)
- Handbuch Forensik CTF
- Automatische Spurensicherung CTF
Modul 7: Windows-Forensik-Untersuchung und Berichte (2 Theoriestunden)
- Aufräumen
- Bericht für digitale Forensik schreiben
- Überblick/Fallzusammenfassung
- Forensische Akquisition und Prüfungsvorbereitung
- Befunde und Bericht
Geben Sie Ihrem Team den nötigen Vorsprung, um erfolgreich zu sein - mit unseren umfassenden Kursen, die auf Ihre speziellen Bedürfnisse zugeschnitten sind.
Interessieren Sie sich für weitere Details?
Wir beantworten gerne alle Ihre Fragen!