Skip to content

FÜR EINZELPERSONEN

open
Logo

FÜR EINZELPERSONEN

open
Logo
FACHBEREICH
open
Logo
UNTERFACHBEREICH
open
Logo
UNTERFACHBEREICH
open
Logo
SEMINARE
open
Basic
Advanced
Expert
Sonstige Seminare
SEMINAR
UX-1000
UNIX/AIX/HP-UX/Oracle
|
Solaris
Background
3 Tage
Background
Standorte
Background
Termine

Digitale Forensik für Linux und Unix Systeme

Kein Badge verfügbar.

Ihr Seminar buchen

Seminarinhalte

Ziele

open
Werden Sie Experte in der Linux-Forensik und erlernen Sie die professionelle Vorgehensweise bei der forensischen Analyse von Linux- und Unix-Systemen! In diesem praxisorientierten Kurs entwickeln Sie die nötigen Fähigkeiten, um mit Open-Source-Tools tiefgehende forensische Untersuchungen auf Linux-Plattformen durchzuführen. Sie lernen, wie man RAM und Festplatten analysiert, gelöschte Dateien wiederherstellt und Netzwerkaktivitäten untersucht. Der Kurs bietet Ihnen hands-on Erfahrungen mit leistungsstarken Tools wie Volatility, Sleuth Kit und Autopsy, die Sie direkt auf Linux-Systemen anwenden werden.

Inhalte

open

Einführung in digitale Forensik und Grundlagen von Linux:

  • Grundbegriffe und Prinzipien der digitalen Forensik
  • Vergleich von Windows- und Linux-Forensik
  • Rechtliche Aspekte der Forensik und Chain of Custody


Linux-Architektur und Dateisysteme:

  • Überblick über Linux-Dateisysteme wie ext4, btrfs und XFS
  • Kurze Einführung in zfs on Linux
  • Wichtige Systemverzeichnisse und Dateien (z. B. /var/log, /etc) und deren Bedeutung
  • Funktionsweise von Journaling und Inodes


Forensische Werkzeuge für Linux:

  • Einführung in nützliche Linux-Tools (z. B. grep, dd, lsof, df)
  • Analyse von Prozessen und Dateien
  • Praktische Übung: Sammeln und Auswerten von Systemdaten


Erstellung von forensischen Abbildern:

  • Disk-Imaging-Tools: dd, dcfldd und deren Anwendung
  • Erstellung von forensischen Abbildungen und Prüfsummen zur Datenverifikation
  • Praktische Übung: Durchführung von Disk-Imaging und Überprüfung der Integrität


Artefaktanalyse und Speicherforensik:

  • Einführung in die Speicher- und RAM-Forensik für Linux
  • Tools wie LiME, Volatility und Rekall für die RAM-Analyse
  • Praktische Übung: Erstellen und Analysieren von RAM-Dumps


Logfile-Analyse in Linux-Systemen:

  • Analyse von Logs: /var/log/messages, auth.log, syslog und systemd-journald
  • Tools zur Log-Analyse: grep, Log2timeline, plaso
  • Praktische Übung: Untersuchung von Log-Dateien zur forensischen Analyse


Analyse von Dateisystemen und Datenwiederherstellung:

  • Wiederherstellung gelöschter Dateien und Verzeichnisse
  • Nutzung von Sleuth Kit (TSK) und Autopsy zur Dateisystem-Analyse
  • Praktische Übung: Wiederherstellung und Analyse von gelöschten Dateien


Erstellung und Analyse von Zeitlinien:

  • Erstellung von Zeitlinien zur Verknüpfung von forensischen Artefakten
  • Konsolidierung von Logs, Dateisystemdaten und RAM-Dumps
  • Praktische Übung: Anfertigung einer forensischen Zeitachse mit Timesketch


Fortgeschrittene Techniken und Fallstudien:

  • Analyse von Rootkits, Trojanern und anderer Malware auf Linux
  • Netzwerkanalyse mit Tools wie tcpdump, Wireshark und NetworkMiner
  • Erstellung eines forensischen Abschlussberichts zur Dokumentation der Ergebnisse
  • Praktische Übung: Verfassen eines Berichts aus einem Fallbeispiel


Praktische Anwendung und Fallstudien:

  • Bearbeitung eines realistischen Fallbeispiels
  • Sammeln und Auswerten von Beweismitteln aus Logs, RAM und Netzwerkverkehr

Badge

open

Kein Badge verfügbar.

Vorkenntnisse

open
Die Voraussetzung zur Teilnahme sind grundlegende Kenntnisse in der digitalen Forensik, vergleichbar mit denen aus dem Kurs „Digitale Forensik für Einsteiger“, sowie fundierte Linux-Kenntnisse, die dem Niveau einer LPIC-1 Zertifizierung entsprechen.

Zielgruppe

open
Dieser Kurs richtet sich an angehende digitale Forensiker, Linux-Administratoren und IT-Security-Experten, die ihre Fähigkeiten in der forensischen Analyse von Linux- und Unix-Systemen erweitern möchten.

Methoden

open
KONTAKT

Martin Heubeck

Sales Gruppenseminare und Inhouse
Mo – Fr 8:00 – 17:00 Uhr
E-Mail senden
+49 891 22216949
+49 800 3060303

JETZT UNVERBINDLICHEN BERATUNGSTERMIN BUCHEN

open
„Im Beratungsprozess lege ich besonderen Wert darauf, die besonderen Bedürfnisse und Ziele Ihres Unternehmens genau zu verstehen. Gemeinsam mit Ihnen entwickle ich passgenaue Lösungen, die sowohl fachliche Anforderungen erfüllen als auch die persönliche Weiterentwicklung der Mitarbeitenden fördern – immer praxisnah und auf Augenhöhe.“
Background
Interesse an einem Inhouse-Seminar?
Wir bieten dieses Thema auch als geschlossenes Firmentraining an. Schulen Sie ganze Abteilungen auf einmal – inhaltlich perfekt an Ihren Bedarf angepasst. Führen Sie das Seminar flexibel in Ihren eigenen Räumen oder online durch und sparen Sie wertvolle Zeit sowie Reisekosten.

Inhouse-Angebot anfragen

open
Background
Mann mit Laptop
Seien Sie nicht nur am Ergebnis orientiert. Sondern auch am Erlebnis.
Manager Institut Swoosh
Top Seminare im Rechenzentrum, Netzwerke & Cloud
Microsoft Windows PowerShell For Administrators
2 Bewertungen

Seminar entdecken

Kurs Linux - Systemadministration und Netzwerkadministration Kurs
2 Bewertungen

Seminar entdecken

Active Directory unter Windows Server 2025 (2022)
2 Bewertungen

Seminar entdecken

SharePoint 2019 Power User
2 Bewertungen

Seminar entdecken

Advanced Automated Administration with Windows PowerShell
2 Bewertungen

Seminar entdecken

Netzwerktechnik Grundlagen
1 Bewertung

Seminar entdecken

Implementing Cisco QOS (Quality of Service)

Seminar entdecken

Erstellen verteilter Apps mit .NET Aspire

Seminar entdecken

Fortbildung Linux - Linux und der Name Server: BIND/Domain Name Server(DNS)

Seminar entdecken

Windows 11 und Windows Server 2022 - Kompakt für Administratoren

Seminar entdecken

Windows 11 für Anwender

Seminar entdecken

Automatisieren von Azure Load Testing mithilfe von GitHub

Seminar entdecken

Kontaktverläufe mit Dynamics 365 Customer Insights erstellen und verwalten

Seminar entdecken

Configure a Dynamics 365 customer experience solution

Seminar entdecken

Administration und Bereitstellung von Microsoft Dynamics 365

Seminar entdecken

Servervirtualisierung: Planung, Einrichtung, Administration virtueller Server

Seminar entdecken

ONTAP Data Protection Administration

Seminar entdecken

ONTAP Cluster Administration

Seminar entdecken

Unsere Bestsellerseminare
Manager University Logo
Werdet die agilen Managerinnen und Manager von morgen.
Ziel: Zertifizierter Abschluss, um sich klar am Markt vor den anderen positionieren zu können; nutzen Sie Ihre Aufstiegschance für Weiterführung Ihrer Karriere. Persönliche und fachspezifische Persönlichkeitsentwicklung.

ZUR MANAGER INSTITUT UNIVERSITY

open
MEINUNGEN