Digitale Forensik für Linux und Unix Systeme
Forensische Analysen unter Linux und Unix sauber sichern, auswerten und belastbar dokumentieren
- Linux-Artefakte forensisch analysieren
- RAM- und Disk-Images auswerten
- Logs und Timelines korrelieren
- 3 Tage
- Aufbau
- Online
- Zufriedenheitsgarantie Risikofrei für dich
- Online Live per Videokonferenz
- max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
- Keine Vorkasse Rechnung nach dem Seminar
Das nimmst du mit
- Linux-Artefakte forensisch analysieren
- RAM- und Disk-Images auswerten
- Logs und Timelines korrelieren
- Malware-Indikatoren untersuchen
- Berichte belastbar dokumentieren
Passt das zu dir?
Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.
Richtig für dich, wenn
- Angehende digitale Forensikerinnen und Forensiker
- Linux-Administratorinnen und -Administratoren mit Security-Aufgaben
- IT-Security-Expertinnen und -Experten
- Incident-Response-Fachkräfte mit Linux-Bezug
Das bringst du mit
- Grundlegende Forensik-Kenntnisse auf Einsteiger-Niveau
- Gute Linux-Kenntnisse auf LPIC-1-Niveau
- Sicherer Umgang mit Shell, Dateisystemen und Prozessen
- LPIC-1-Wissen, bei Bedarf vertieft durch die Linux LPIC-1-Prüfungsvorbereitung
Dein Lernweg
Tag 1: Grundlagen, Linux-Artefakte und Beweissicherung
- Einordnung digitaler Forensik und Chain of Custody
- Besonderheiten von Linux- und Unix-Systemen
- Dateisysteme, Inodes, Journaling und Systemverzeichnisse
- Forensische Images mit Hash-Prüfung erstellen
- Systeminformationen mit Kommandozeilenwerkzeugen erfassen
Tag 2: Speicher, Logs, Dateisysteme und Timelines
- RAM-Dumps erfassen und mit Volatility 3 analysieren
- Prozesse, Module, Dateien und Sockets untersuchen
- Log-Dateien und systemd-journald auswerten
- Gelöschte Dateien mit Sleuth Kit und Autopsy analysieren
- Zeitlinien mit Plaso und Timesketch erstellen
Tag 3: Netzwerkspuren, Malware-Indikatoren und Bericht
- Netzwerkaktivitäten mit tcpdump und Wireshark untersuchen
- Rootkits, Trojaner und verdächtige Artefakte bewerten
- YARA, chkrootkit und rkhunter einordnen
- Artefakte aus Fallbeispielen zusammenführen
- Forensischen Abschlussbericht strukturiert dokumentieren
Klarheit von Anfang an
Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.
- Live-OnlineInteraktiv per Videokonferenz, von überall
- Montag09:00 bis 16:00 Uhr
3 Tage
Kompakt aufgebaut, damit du schnell ins Tun kommst.
max. 8
Kleine Gruppe, damit genug Raum für deine Fragen bleibt.
- Fachliche Einführung mit direkter Übertragung auf Linux- und Unix-Systeme
- Hands-on Labs mit typischen Open-Source-Forensik-Tools
- Praktische Übungen zu Disk-Imaging, RAM-Analyse, Log-Auswertung und Timelines
- Fallarbeit mit verdächtigen Artefakten, Dateien, Prozessen und Netzwerkspuren
- Gemeinsame Auswertung der Ergebnisse und Besprechung forensischer Dokumentation
Das ist immer dabei
- Ausführliche Schulungsunterlagen und Praxisbeispiele
- Teilnahmezertifikat
- Übungsumgebungen und Beispieldaten
- Nachbetreuung per E-Mail nach dem Seminar
Sichere dir deinen Platz
Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.
- Erfahrene IT-Trainer aus der Praxis
- Keine Vorkasse, Rechnung nach dem Seminar
- Kostenfreie Umbuchung bis 14 Tage vor Start
Lieber das ganze Team?
Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.
Inhouse-Schulung
Wir kommen zu dir und schulen dein Team genau auf eure Praxis.
- Komplett auf eure Use-Cases und Tools zugeschnitten
- Termin und Ort bestimmst du, vor Ort oder Live-Online
- Ein fester Pauschalpreis statt Preis pro Person
Firmen-Seminar
Ein individuelles Programm, das wir auf eure Ziele zuschneiden.
- Frei kombinierbare Module aus unserem Themenkatalog
- Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
- Begleitung über mehrere Termine hinweg möglich
Deine IT-Schulungen München-Expertinnen und -Experten
Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.
Antwort in der Regel am selben Werktag
Dein cmt-Team München
Beratung zu IT-Weiterbildung
Fragen und Antworten zu Digitale Forensik für Linux und Unix Systeme
Für wen eignet sich die Schulung Digitale Forensik für Linux und Unix Systeme?
Die Schulung richtet sich an angehende Forensikerinnen und Forensiker, Linux-Administratorinnen und -Administratoren sowie IT-Security-Fachkräfte, die Linux- und Unix-Systeme nach Sicherheitsvorfällen technisch untersuchen müssen.
Welche Linux-Kenntnisse sind für das Seminar erforderlich?
Du solltest sicher mit der Shell, Dateisystemen, Prozessen, Diensten und Log-Dateien umgehen. Für Netzwerkspuren ist zusätzlich Wissen aus der Linux Netzwerkadministration Advanced Schulung hilfreich.
Welche Tools werden in der Linux-Forensik-Schulung eingesetzt?
Zum Einsatz kommen unter anderem dd, dcfldd, Hash-Werkzeuge, Sleuth Kit, Autopsy, Volatility 3, LiME, Plaso, Timesketch, journalctl, tcpdump, Wireshark, chkrootkit, rkhunter und YARA.
Geht es im Kurs auch um RAM-Forensik?
Ja. Die Schulung behandelt die Sicherung und Analyse von RAM-Abbildern unter Linux, inklusive typischer Artefakte wie Prozesse, Kernel-Module, offene Dateien, Netzwerkverbindungen und verdächtige Speicherhinweise.
Wird ein offizielles Zertifikat erworben?
Nein. Dieses Seminar bereitet nicht auf eine offizielle Herstellerprüfung vor. Nach Abschluss erhältst du eine Teilnahmebescheinigung der cmt für die besuchten Inhalte.
Welche Weiterbildung passt nach dieser Forensik-Schulung?
Wenn du die Untersuchungsergebnisse in Schutzmaßnahmen überführen möchtest, passt der Internet Security Kurs zu Datenschutz und Sicherheit als breitere Ergänzung. Für Linux-spezifische Härtung ist der Linux Security Intensivkurs besonders naheliegend.
Passende Schulungen
Digitale Forensik für Linux und Unix Systeme
Nächster Termin: 07. Oktober 2026 · Online
ab1.790 €netto