Zum Inhalt springen
Schulung · CDFL

Digitale Forensik für Linux und Unix Systeme

Forensische Analysen unter Linux und Unix sauber sichern, auswerten und belastbar dokumentieren

  • Linux-Artefakte forensisch analysieren
  • RAM- und Disk-Images auswerten
  • Logs und Timelines korrelieren
  • 3 Tage
  • Aufbau
  • Online
Digitale Forensik für Linux und Unix Systeme
  • Zufriedenheitsgarantie Risikofrei für dich
  • Online Live per Videokonferenz
  • max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
  • Keine Vorkasse Rechnung nach dem Seminar
Ergebnis

Das nimmst du mit

  • Linux-Artefakte forensisch analysieren
  • RAM- und Disk-Images auswerten
  • Logs und Timelines korrelieren
  • Malware-Indikatoren untersuchen
  • Berichte belastbar dokumentieren
Für wen

Passt das zu dir?

Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.

Richtig für dich, wenn

  • Angehende digitale Forensikerinnen und Forensiker
  • Linux-Administratorinnen und -Administratoren mit Security-Aufgaben
  • IT-Security-Expertinnen und -Experten
  • Incident-Response-Fachkräfte mit Linux-Bezug

Das bringst du mit

  • Grundlegende Forensik-Kenntnisse auf Einsteiger-Niveau
  • Gute Linux-Kenntnisse auf LPIC-1-Niveau
  • Sicherer Umgang mit Shell, Dateisystemen und Prozessen
  • LPIC-1-Wissen, bei Bedarf vertieft durch die Linux LPIC-1-Prüfungsvorbereitung
Ablauf

Dein Lernweg

  1. Tag 1: Grundlagen, Linux-Artefakte und Beweissicherung

    • Einordnung digitaler Forensik und Chain of Custody
    • Besonderheiten von Linux- und Unix-Systemen
    • Dateisysteme, Inodes, Journaling und Systemverzeichnisse
    • Forensische Images mit Hash-Prüfung erstellen
    • Systeminformationen mit Kommandozeilenwerkzeugen erfassen
  2. Tag 2: Speicher, Logs, Dateisysteme und Timelines

    • RAM-Dumps erfassen und mit Volatility 3 analysieren
    • Prozesse, Module, Dateien und Sockets untersuchen
    • Log-Dateien und systemd-journald auswerten
    • Gelöschte Dateien mit Sleuth Kit und Autopsy analysieren
    • Zeitlinien mit Plaso und Timesketch erstellen
  3. Tag 3: Netzwerkspuren, Malware-Indikatoren und Bericht

    • Netzwerkaktivitäten mit tcpdump und Wireshark untersuchen
    • Rootkits, Trojaner und verdächtige Artefakte bewerten
    • YARA, chkrootkit und rkhunter einordnen
    • Artefakte aus Fallbeispielen zusammenführen
    • Forensischen Abschlussbericht strukturiert dokumentieren
So läuft es ab

Klarheit von Anfang an

Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.

Format
  • Live-OnlineInteraktiv per Videokonferenz, von überall
Zeiten
  • Montag09:00 bis 16:00 Uhr
Dauer

3 Tage

Kompakt aufgebaut, damit du schnell ins Tun kommst.

Gruppengröße

max. 8

Kleine Gruppe, damit genug Raum für deine Fragen bleibt.

Methodik
  • Fachliche Einführung mit direkter Übertragung auf Linux- und Unix-Systeme
  • Hands-on Labs mit typischen Open-Source-Forensik-Tools
  • Praktische Übungen zu Disk-Imaging, RAM-Analyse, Log-Auswertung und Timelines
  • Fallarbeit mit verdächtigen Artefakten, Dateien, Prozessen und Netzwerkspuren
  • Gemeinsame Auswertung der Ergebnisse und Besprechung forensischer Dokumentation

Das ist immer dabei

  • Ausführliche Schulungsunterlagen und Praxisbeispiele
  • Teilnahmezertifikat
  • Übungsumgebungen und Beispieldaten
  • Nachbetreuung per E-Mail nach dem Seminar
04 Termine

Sichere dir deinen Platz

Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.

  • 07. Oktober 2026 bis 09. Oktober 2026 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 09. Dezember 2026 bis 11. Dezember 2026 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 07. April 2027 bis 09. April 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • Erfahrene IT-Trainer aus der Praxis
  • Keine Vorkasse, Rechnung nach dem Seminar
  • Kostenfreie Umbuchung bis 14 Tage vor Start
Für Teams und Unternehmen

Lieber das ganze Team?

Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.

Firmen-Seminar

Ein individuelles Programm, das wir auf eure Ziele zuschneiden.

  • Frei kombinierbare Module aus unserem Themenkatalog
  • Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
  • Begleitung über mehrere Termine hinweg möglich
Persönlich für dich da

Deine IT-Schulungen München-Expertinnen und -Experten

Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.

Antwort in der Regel am selben Werktag

Dein cmt-Team München

Beratung zu IT-Weiterbildung

Fragen und Antworten zu Digitale Forensik für Linux und Unix Systeme

Für wen eignet sich die Schulung Digitale Forensik für Linux und Unix Systeme?

Die Schulung richtet sich an angehende Forensikerinnen und Forensiker, Linux-Administratorinnen und -Administratoren sowie IT-Security-Fachkräfte, die Linux- und Unix-Systeme nach Sicherheitsvorfällen technisch untersuchen müssen.

Welche Linux-Kenntnisse sind für das Seminar erforderlich?

Du solltest sicher mit der Shell, Dateisystemen, Prozessen, Diensten und Log-Dateien umgehen. Für Netzwerkspuren ist zusätzlich Wissen aus der Linux Netzwerkadministration Advanced Schulung hilfreich.

Welche Tools werden in der Linux-Forensik-Schulung eingesetzt?

Zum Einsatz kommen unter anderem dd, dcfldd, Hash-Werkzeuge, Sleuth Kit, Autopsy, Volatility 3, LiME, Plaso, Timesketch, journalctl, tcpdump, Wireshark, chkrootkit, rkhunter und YARA.

Geht es im Kurs auch um RAM-Forensik?

Ja. Die Schulung behandelt die Sicherung und Analyse von RAM-Abbildern unter Linux, inklusive typischer Artefakte wie Prozesse, Kernel-Module, offene Dateien, Netzwerkverbindungen und verdächtige Speicherhinweise.

Wird ein offizielles Zertifikat erworben?

Nein. Dieses Seminar bereitet nicht auf eine offizielle Herstellerprüfung vor. Nach Abschluss erhältst du eine Teilnahmebescheinigung der cmt für die besuchten Inhalte.

Welche Weiterbildung passt nach dieser Forensik-Schulung?

Wenn du die Untersuchungsergebnisse in Schutzmaßnahmen überführen möchtest, passt der Internet Security Kurs zu Datenschutz und Sicherheit als breitere Ergänzung. Für Linux-spezifische Härtung ist der Linux Security Intensivkurs besonders naheliegend.

Bereit?

Bring dein Team mit Digitale Forensik für Linux und Unix Systeme weiter

Wir beraten dich unverbindlich zur passenden Schulungsform: offenes Seminar, Inhouse oder individuell zugeschnitten.

Digitale Forensik für Linux und Unix Systeme

Nächster Termin: 07. Oktober 2026 · Online

ab1.790 €netto