Zum Inhalt springen
Schulung · cDFfE

Digitale Forensik für Einsteiger - Grundkurs

Praxisnaher Einstieg in IT-Forensik, Beweissicherung und Analyse nach BSI-Leitfaden

  • BSI-Leitfaden praxisnah anwenden
  • Beweisdaten korrekt sichern
  • Logs und Metadaten auswerten
  • 5,0 · 2 Bewertungen
  • 3 Tage
  • Grundlagen
  • Online
Digitale Forensik für Einsteiger - Grundkurs
  • Zufriedenheitsgarantie Risikofrei für dich
  • Online Live per Videokonferenz
  • max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
  • Keine Vorkasse Rechnung nach dem Seminar
Ergebnis

Das nimmst du mit

  • BSI-Leitfaden praxisnah anwenden
  • Beweisdaten korrekt sichern
  • Logs und Metadaten auswerten
  • Forensik-Toolchain einsetzen
  • Fallbeispiele und Checklisten
Für wen

Passt das zu dir?

Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.

Richtig für dich, wenn

  • Angehende IT-Forensikerinnen und IT-Forensiker, die eine praxisnahe digitale Forensik Ausbildung als Einstieg suchen
  • Systemadministratorinnen und Systemadministratoren aus Linux-, Windows- oder gemischten IT-Umgebungen, die Beweisdaten korrekt sichern und analysieren sollen
  • Sicherheitsanalystinnen und Sicherheitsanalysten, SOC-Mitarbeiterinnen und SOC-Mitarbeiter sowie Incident-Response-Teams in Unternehmen und Behörden
  • IT-Sicherheitsverantwortliche, die forensische Abläufe, Toolchains und Checklisten nach BSI-orientierten Vorgehensweisen einordnen möchten

Das bringst du mit

  • Sicherer Umgang mit der Linux-Kommandozeile
  • Grundverständnis von Dateisystemen, Prozessen und Logdateien
  • Hilfreich sind Grundlagen aus der Netzwerktechnik oder aus der Linux-Administration
  • Keine vorherige Berufserfahrung als IT-Forensikerin oder IT-Forensiker erforderlich
Ablauf

Dein Lernweg

  1. Tag 1: Grundlagen, Vorgehensmodelle und Forensic Readiness

    Der erste Tag führt in digitale Forensik, Computer-Forensik und zentrale Untergebiete der IT-Forensik ein. Behandelt werden typische Einsatzbereiche, der BSI-Leitfaden zur IT-Forensik, NIST-orientierte Vorgehensweisen, das S-A-P-Modell und Forensic Readiness. Außerdem werden Grundprinzipien wie Read- und Copy-Only, Nachvollziehbarkeit und saubere Dokumentation eingeordnet.

  2. Tag 2: Datensicherung, Wiederherstellung und Artefakt-Analyse

    Der zweite Tag konzentriert sich auf Sammlung, Extraktion und Sicherung elektronischer Daten. Dazu gehören forensische Abbilder, Formate, Datenwiederherstellung, Umgang mit Verschlüsselung, Hardware-Aspekte und erste Analysen von Dateisystemen, Metadaten, Sitzungsdaten, Prozessdaten und Logdaten. Praktische Übungen vertiefen die einzelnen Arbeitsschritte.

  3. Tag 3: Toolchain, Fallbeispiele und weiterführende Forensik-Themen

    Am dritten Tag stehen Werkzeuge, Toolchain und Fallarbeit im Mittelpunkt. Behandelt werden Logparser, Scalpel, Zeitline, exifprobe, pdfprobe sowie ein Überblick zu Encase, Autopsy Sleuthkit, Pyflag und X-Ways. Fallbeispiele, Checklisten und Abläufe verbinden die Inhalte mit typischen Untersuchungssituationen. Ergänzend werden Netzwerk-Forensik, mobile Geräte und die Aufklärung von IT-Angriffen eingeordnet.

So läuft es ab

Klarheit von Anfang an

Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.

Format
  • Live-OnlineInteraktiv per Videokonferenz, von überall
Dauer

3 Tage

Kompakt aufgebaut, damit du schnell ins Tun kommst.

Gruppengröße

max. 8

Kleine Gruppe, damit genug Raum für deine Fragen bleibt.

Methodik
  • Fachliche Einführung mit Bezug zum BSI-Leitfaden zur IT-Forensik und zu NIST-orientierten Vorgehensweisen
  • Live-Demos zur Datensicherung, Analyse und Werkzeugnutzung
  • Praktische Übungen zur Sammlung, Extraktion und Auswertung digitaler Spuren
  • Fallbeispiele aus typischen Untersuchungs- und Sicherheitskontexten
  • Arbeit mit Checklisten, Abläufen und wiederholbaren Untersuchungsschritten
  • Diskussion von Toolchain, Forensic Readiness und Grenzen einzelner Methoden

Das ist immer dabei

  • Ausführliche Schulungsunterlagen und Praxisbeispiele
  • Teilnahmezertifikat
  • Übungsumgebungen und Beispieldaten
  • Nachbetreuung per E-Mail nach dem Seminar
04 Termine

Sichere dir deinen Platz

Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.

  • 09. November 2026 bis 11. November 2026 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 08. Februar 2027 bis 10. Februar 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 17. Mai 2027 bis 19. Mai 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • Erfahrene IT-Trainer aus der Praxis
  • Keine Vorkasse, Rechnung nach dem Seminar
  • Kostenfreie Umbuchung bis 14 Tage vor Start
Für Teams und Unternehmen

Lieber das ganze Team?

Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.

Firmen-Seminar

Ein individuelles Programm, das wir auf eure Ziele zuschneiden.

  • Frei kombinierbare Module aus unserem Themenkatalog
  • Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
  • Begleitung über mehrere Termine hinweg möglich
Stimmen

Das sagen Teilnehmerinnen und Teilnehmer

Echte Rückmeldungen aus den Feedbackbögen dieses Seminars.

  • Breites Wissen des Leiters, von klein bis groß.
    Wissen
    5,0
    Verständlichkeit
    5,0
    Struktur
    5,0
    Praxis
    5,0
    Stimmung
    5,0
Persönlich für dich da

Deine IT-Schulungen München-Expertinnen und -Experten

Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.

Antwort in der Regel am selben Werktag

Dein cmt-Team München

Beratung zu IT-Weiterbildung

Fragen und Antworten zu Digitale Forensik für Einsteiger - Grundkurs

Für wen eignet sich der Grundkurs Digitale Forensik?

Der Grundkurs eignet sich für angehende IT-Forensikerinnen und IT-Forensiker, Administratorinnen und Administratoren, Sicherheitsanalystinnen und Sicherheitsanalysten sowie Incident-Response-Teams. Wenn du digitale Spuren sichern, auswerten und forensische Abläufe systematisch verstehen möchtest, bietet die Schulung einen praxisnahen Einstieg.

Ist das Seminar eine digitale Forensik Ausbildung?

Das Seminar ist ein 3-tägiger Grundkurs und damit ein Einstieg in die digitale Forensik Ausbildung. Du lernst zentrale Begriffe, Vorgehensweisen, Werkzeuge und Analyseansätze kennen. Für eine weiterführende Spezialisierung bieten sich anschließend Vertiefungen wie Digitale Forensik für Microsoft Windows oder Digitale Forensik für Linux und Unix Systeme an.

Welche Voraussetzungen brauche ich für die IT-Forensik Schulung?

Du solltest sicher mit der Linux-Kommandozeile umgehen. Grundwissen zu Dateisystemen, Prozessen, Netzwerken und Logs hilft beim Einstieg, wird aber im Seminar kontextbezogen aufgegriffen. Für fehlende Netzwerkgrundlagen passt vorab der Netzwerktechnik Grundkurs.

Welche Inhalte werden in den 3 Tagen behandelt?

Behandelt werden der Einstieg in die IT-Forensik, der BSI-Leitfaden zur IT-Forensik, NIST-orientierte Vorgehensweisen, S-A-P, Forensic Readiness, Datensammlung, Sicherung, Datenwiederherstellung, Metadaten, Sitzungsdaten, Prozessdaten, Dateisysteme, Loganalyse, Toolchains, Checklisten und praktische Fallbeispiele.

Welche Forensik-Tools kommen im Seminar vor?

Die Schulung behandelt typische Werkzeuge und eine forensische Toolchain. Dazu gehören Logparser sowie Tools wie Scalpel, Zeitline, exifprobe und pdfprobe. Außerdem erhältst du einen Überblick zu Encase, Autopsy Sleuthkit, Pyflag und X-Ways.

Was bedeutet Read- und Copy-Only in der digitalen Forensik?

Read- und Copy-Only beschreibt den Grundsatz, Beweisdaten möglichst nur lesend zu behandeln und Analysen auf Kopien durchzuführen. Dadurch sinkt das Risiko, Originaldaten zu verändern. Genau dieser kontrollierte Umgang mit Beweismitteln ist ein zentrales Thema der Schulung.

Werden auch Netzwerk-Forensik und mobile Geräte behandelt?

Ja, Netzwerk-Forensik, die Analyse mobiler Geräte und die Aufklärung von IT-Angriffen werden als Aus- und Überblick behandelt. Der Schwerpunkt bleibt auf den Grundlagen der digitalen Forensik für Einsteiger. Für Netzwerkanalyse als Praxisvertiefung kann anschließend die Wireshark-Schulung sinnvoll sein.

Gibt es eine offizielle Zertifizierung zu diesem Grundkurs?

Für diesen Grundkurs ist keine eigenständige offizielle Herstellerzertifizierung vorgesehen. Der Schwerpunkt liegt auf praxisnaher IT-Forensik, strukturierten Vorgehensweisen, Toolnutzung und anwendbaren Checklisten für den beruflichen Einsatz.

Bereit?

Bring dein Team mit Digitale Forensik für Einsteiger - Grundkurs weiter

Wir beraten dich unverbindlich zur passenden Schulungsform: offenes Seminar, Inhouse oder individuell zugeschnitten.

Digitale Forensik für Einsteiger - Grundkurs

Nächster Termin: 09. November 2026 · Online

ab1.690 €netto