Zum Inhalt springen
Schulung · CDFW

Digitale Forensik für Microsoft Windows

Analysiere Windows-Artefakte, Registry, RAM und Logs beweissicher vom Imaging bis zum Bericht

  • Windows-Artefakte auswerten
  • Forensische Images erstellen
  • Registry und Event-Logs analysieren
  • 3 Tage
  • Aufbau
  • Online
Digitale Forensik für Microsoft Windows
  • Garantierte Termine Diese Termine finden statt
  • Online Live per Videokonferenz
  • max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
  • Keine Vorkasse Rechnung nach dem Seminar
Ergebnis

Das nimmst du mit

  • Windows-Artefakte auswerten
  • Forensische Images erstellen
  • Registry und Event-Logs analysieren
  • RAM-Dumps mit Volatility 3 prüfen
  • Timelines mit Timesketch erstellen
  • Befunde belastbar dokumentieren
Für wen

Passt das zu dir?

Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.

Richtig für dich, wenn

  • Angehende Forensikerinnen und Forensiker
  • Windows-Administratoren mit Security-Aufgaben
  • IT-Security-Mitarbeiterinnen und -Mitarbeiter in Incident-Response-Teams
  • Ermittlungsbehörden mit digitalem Beweismittelbezug

Das bringst du mit

  • Kenntnisse analog zum Digitale Forensik für Einsteiger Grundkurs
  • Sicherer Umgang mit Windows und PowerShell
  • Grundlegende Linux-Kenntnisse
  • Grundverständnis von IT-Sicherheit und Incident Response
Ablauf

Dein Lernweg

  1. Tag 1: Grundlagen, Windows-Artefakte und Imaging

    • Forensische Grundprinzipien und Chain of Custody
    • Windows-Architektur, NTFS und Registry-Struktur
    • Überblick über Windows-Logs und Artefakte
    • Forensisches Disk-Imaging mit Integritätsprüfung
    • Hands-on-Übung zum Erstellen eines Images
  2. Tag 2: Speicheranalyse, Registry und Event-Logs

    • Grundlagen der RAM-Forensik
    • Analyse von RAM-Dumps mit Volatility 3
    • Registry-Auswertung mit Registry Explorer
    • Analyse von EVTX-Dateien und Event-Logs
    • Hayabusa für umfangreiche Windows-Logdaten
  3. Tag 3: Timelines, Malware-Spuren und Abschlussbericht

    • Erstellung forensischer Timelines mit plaso
    • Auswertung und Korrelation in Timesketch
    • Malware-Spuren und Persistenzmechanismen
    • Netzwerkforensik mit Windows-Bezug
    • Fallstudie und forensischer Abschlussbericht
So läuft es ab

Klarheit von Anfang an

Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.

Format
  • Live-OnlineInteraktiv per Videokonferenz, von überall
Zeiten
  • Montag09:00 bis 16:00 Uhr
Dauer

3 Tage

Kompakt aufgebaut, damit du schnell ins Tun kommst.

Gruppengröße

max. 8

Kleine Gruppe, damit genug Raum für deine Fragen bleibt.

Methodik
  • Fachliche Einführung mit direktem Bezug zu Windows-Forensik und Incident Response
  • Hands-on-Übungen mit forensischen Images, RAM-Dumps und Logdaten
  • Tool-gestützte Analysen mit FTK Imager, Autopsy, Volatility 3, Hayabusa und Timesketch
  • Fallstudien mit realistischen Untersuchungsszenarien
  • Gemeinsame Auswertung typischer Fehlerquellen bei Beweissicherung und Reporting

Das ist immer dabei

  • Ausführliche Schulungsunterlagen und Praxisbeispiele
  • Teilnahmezertifikat
  • Übungsumgebungen und Beispieldaten
  • Nachbetreuung per E-Mail nach dem Seminar
04 Termine

Sichere dir deinen Platz

Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.

  • 30. September 2026 bis 02. Oktober 2026 Live-Online
    Garantie
    Preis auf Anfrage
    Platz sichern
  • 30. September 2026 bis 02. Oktober 2026 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 13. Januar 2027 bis 15. Januar 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 28. April 2027 bis 30. April 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • Erfahrene IT-Trainer aus der Praxis
  • Keine Vorkasse, Rechnung nach dem Seminar
  • Kostenfreie Umbuchung bis 14 Tage vor Start
Für Teams und Unternehmen

Lieber das ganze Team?

Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.

Firmen-Seminar

Ein individuelles Programm, das wir auf eure Ziele zuschneiden.

  • Frei kombinierbare Module aus unserem Themenkatalog
  • Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
  • Begleitung über mehrere Termine hinweg möglich
Persönlich für dich da

Deine IT-Schulungen München-Expertinnen und -Experten

Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.

Antwort in der Regel am selben Werktag

Dein cmt-Team München

Beratung zu IT-Weiterbildung

Fragen und Antworten zu Digitale Forensik für Microsoft Windows

Was behandelt die Windows Forensik Schulung?

Die Schulung behandelt die forensische Analyse von Windows-Systemen nach Sicherheitsvorfällen. Dazu gehören Datenträger-Images, Registry-Hives, Event-Logs, RAM-Dumps, Windows-Artefakte, Timeline-Analysen und die strukturierte Dokumentation der Ergebnisse.

Welche Tools kommen im Seminar zum Einsatz?

Im Seminar werden typische Werkzeuge der digitalen Forensik eingesetzt, darunter FTK Imager, Autopsy, Volatility 3, Registry Explorer, Hayabusa, plaso/log2timeline, Timesketch und Wireshark. Die Tool-Auswahl dient der Analyse konkreter Windows-Artefakte und Untersuchungsszenarien.

Welche Vorkenntnisse sind für die Teilnahme sinnvoll?

Sinnvoll sind Grundlagen in digitaler Forensik, sicherer Umgang mit Windows und PowerShell sowie grundlegende Linux-Kenntnisse. Wenn diese Basis noch fehlt, ist der Digitale Forensik für Einsteiger Grundkurs die passende Vorbereitung.

Geht es auch um Beweissicherung und rechtliche Aspekte?

Ja. Rechtliche Rahmenbedingungen werden im Überblick behandelt. Im Mittelpunkt steht jedoch die technisch saubere Beweissicherung: nachvollziehbares Imaging, Integritätsprüfung, Chain of Custody und eine Dokumentation, die Befunde belastbar macht.

Ist das Seminar eher für Administratoren oder Ermittler geeignet?

Das Seminar ist für beide Gruppen geeignet. Windows-Administratoren profitieren vom besseren Verständnis forensischer Spuren nach Sicherheitsvorfällen. Ermittlerinnen und Ermittler erhalten eine strukturierte technische Grundlage für die Analyse von Windows-Systemen.

Gibt es eine offizielle Zertifizierung zu diesem Seminar?

Dieses Seminar schließt nicht mit einer offiziellen Herstellerzertifizierung ab. Wenn du eine zertifizierte Vertiefung im Bereich Computer-Forensik suchst, passt anschließend der Computer Hacking Forensic Investigator v10 (CHFI).

Welche Weiterbildung passt nach der Windows-Forensik?

Für Incident-Response-Prozesse bietet sich der Certified Incident Handler (ECIH v3) an. Wer Microsoft-Sicherheitsoperationen vertiefen möchte, findet mit dem SC-200 Training: Microsoft Security Operations Analyst eine passende Fortsetzung.

Bereit?

Bring dein Team mit Digitale Forensik für Microsoft Windows weiter

Wir beraten dich unverbindlich zur passenden Schulungsform: offenes Seminar, Inhouse oder individuell zugeschnitten.

Digitale Forensik für Microsoft Windows

Nächster Termin: 30. September 2026 · Online

ab1.890 €netto