Zum Inhalt springen
Schulung · DFE

EC-Council Digital Forensics Essentials (DFE)

Digitale Spuren sichern, forensische Erstuntersuchungen dokumentieren und Befunde fundiert bewerten

  • Digitale Beweise integritätsbasiert sichern
  • Datenträgerabbilder erstellen und prüfen
  • Windows-, Linux- und macOS-Spuren analysieren
  • 3 Tage
  • Fortgeschritten
EC-Council Digital Forensics Essentials (DFE)
  • Zufriedenheitsgarantie Risikofrei für dich
  • Online Live per Videokonferenz
  • max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
  • Keine Vorkasse Rechnung nach dem Seminar
Ergebnis

Das nimmst du mit

  • Digitale Beweise integritätsbasiert sichern
  • Datenträgerabbilder erstellen und prüfen
  • Windows-, Linux- und macOS-Spuren analysieren
  • Netzwerk- und Webangriffe untersuchen
  • E-Mail- und Malware-Artefakte auswerten
  • Auf die DFE-Prüfung vorbereiten
Für wen

Passt das zu dir?

Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.

Richtig für dich, wenn

  • Fachkräfte in IT-Administration und Support für forensische Erstanalysen
  • SOC- und Incident-Response-Teams mit Aufgaben in der Beweissicherung
  • Fachkräfte mit Verantwortung für erste Spurenanalysen nach Sicherheitsvorfällen
  • Personen beim Berufs- oder Quereinstieg in die Cybersecurity

Das bringst du mit

  • Grundlegendes Verständnis von IT-Systemen und Netzwerken
  • Grundkenntnisse in Windows und Linux hilfreich
  • Keine forensischen Vorkenntnisse erforderlich
Ablauf

Dein Lernweg

  1. Tag 1: Grundlagen und Ermittlungsprozess

    • Grundlagen digitaler Forensik
    • Digitale Beweise und Forensic Readiness
    • Rollen und Verantwortlichkeiten
    • Phasen des Ermittlungsprozesses
    • Hash-Werte und HMAC
    • Integritätsprüfung und Beweiskette
  2. Tag 2: Datenträger und Betriebssystemspuren

    • Aufbau und Struktur von Datenträgern
    • Windows-, Linux- und macOS-Dateisysteme
    • Data Acquisition und Duplikation
    • Datenträgerabbilder und RAM-Erfassung
    • Anti-Forensik und Gegenmaßnahmen
    • Windows-Speicher und Registry
    • Linux- und macOS-Artefakte
  3. Tag 3: Netzwerk-, E-Mail- und Malware-Forensik

    • Netzwerkverkehr und Event Correlation
    • Indicators of Compromise
    • IIS- und Apache-Protokolldateien
    • Untersuchung von Webangriffen
    • Tor-Browser-Artefakte und RAM-Dumps
    • E-Mail- und Header-Analyse
    • Statische und dynamische Malware-Analyse
    • Vorbereitung auf die DFE-Prüfung
So läuft es ab

Klarheit von Anfang an

Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.

Zeiten
  • Montag09:00 bis 18:30 Uhr
Dauer

3 Tage

Kompakt aufgebaut, damit du schnell ins Tun kommst.

Gruppengröße

max. 8

Kleine Gruppe, damit genug Raum für deine Fragen bleibt.

Methodik
  • Hands-on-Labs mit bereitgestellten Übungsdaten
  • Geführte Datenträger- und RAM-Analysen
  • Übungen zu Hash-Werten und Beweisketten
  • Fallarbeit mit Netzwerk-, Web- und E-Mail-Spuren
  • Statische und dynamische Malware-Analyse
  • Prüfungsnahe Wissenschecks und Fachgespräche

Das ist immer dabei

  • Ausführliche Schulungsunterlagen und Praxisbeispiele
  • Teilnahmezertifikat
  • Übungsumgebungen und Beispieldaten
  • Nachbetreuung per E-Mail nach dem Seminar
Dein Abschluss

Die Schulung bereitet auf die offizielle EC-Council Digital Forensics Essentials (DFE)-Zertifizierung vor. Die beaufsichtigte Multiple-Choice-Prüfung des DFEv1 trägt den Prüfungscode 112-53. Sie umfasst 75 Fragen und dauert 120 Minuten.

  • Keine formalen Zulassungsvoraussetzungen
  • Offizielles Zertifikat nach bestandener Prüfung
  • Nachweis grundlegender digitalforensischer Kenntnisse
  • Prüfung und Schulung als getrennte Leistungen

Ob ein Prüfungsgutschein im gebuchten Angebot enthalten ist und wie die Prüfung organisiert wird, klärst du vor der Buchung mit cmt.

04 Termine

Sichere dir deinen Platz

Wunschtermin?

Für dieses Seminar ist gerade kein Termin ausgeschrieben. Sag uns, wann es dir passt, wir setzen einen passenden Termin auf und melden uns bei dir.

Wunschtermin anfragen
Für Teams und Unternehmen

Lieber das ganze Team?

Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.

Firmen-Seminar

Ein individuelles Programm, das wir auf eure Ziele zuschneiden.

  • Frei kombinierbare Module aus unserem Themenkatalog
  • Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
  • Begleitung über mehrere Termine hinweg möglich
Persönlich für dich da

Deine IT-Schulungen München-Expertinnen und -Experten

Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.

Antwort in der Regel am selben Werktag

Dein cmt-Team München

Beratung zu IT-Weiterbildung

Fragen und Antworten zu EC-Council Digital Forensics Essentials (DFE)

Was ist EC-Council Digital Forensics Essentials?

Digital Forensics Essentials ist eine Einstiegsschulung für die Erfassung, Sicherung und Untersuchung digitaler Spuren. Der Lehrplan behandelt den forensischen Ermittlungsprozess, Datenträger und Dateisysteme sowie Artefakte aus Betriebssystemen, Netzwerken, E-Mails und Malware. Hands-on Labs übertragen diese Grundlagen auf kontrollierte Untersuchungsszenarien.

Wie werden digitale Beweise forensisch gesichert?

Digitale Beweise werden kontrolliert erfasst, gegen Veränderungen geschützt und mit Hash-Werten auf Integrität geprüft. Eine dokumentierte Beweiskette hält fest, wer die Daten wann übernommen, untersucht oder weitergegeben hat.

Was ist der Unterschied zwischen flüchtigen und nichtflüchtigen Daten?

Flüchtige Daten gehen beim Ausschalten oder Neustarten eines Systems verloren, etwa Inhalte des Arbeitsspeichers und laufende Prozesse. Nichtflüchtige Daten bleiben auf Festplatten, SSDs oder anderen Speichermedien erhalten und lassen sich später untersuchen.

Für wen eignet sich die DFE Schulung?

Geeignet ist die Schulung für IT-Fachkräfte, Administratoren, Support-Teams und Berufseinsteiger, die digitale Spuren nach Sicherheitsvorfällen untersuchen müssen. Auch SOC- und Incident-Response-Teams erhalten eine Grundlage für forensische Erstanalysen.

Welche Voraussetzungen brauche ich für EC-Council DFE?

Forensische Vorkenntnisse sind nicht erforderlich. Grundkenntnisse zu IT-Systemen, Netzwerken sowie Windows und Linux erleichtern die Arbeit mit Dateisystemen, Protokolldaten und Betriebssystemartefakten.

Wie lange dauert die DFE Schulung und ist eine Online-Teilnahme möglich?

Die DFE Schulung dauert drei Tage und kann online oder als Präsenztraining besucht werden. Das gewählte Format ändert nichts an den behandelten Themen und Übungen.

Erhalte ich nach DFE ein Zertifikat oder eine Teilnahmebescheinigung?

Das offizielle EC-Council DFE-Zertifikat erhältst du nach bestandener beaufsichtigter Zertifizierungsprüfung. Eine Teilnahmebescheinigung weist dagegen den Besuch der Schulung nach; ob Prüfung und Gutschein enthalten sind, ergibt sich aus dem jeweiligen Angebot.

Kann die DFE Schulung als Inhouse-Training gebucht werden?

Für Teams ist die DFE Schulung als Inhouse-Training verfügbar. Inhalte, Termine und organisatorische Anforderungen können bei der Anfrage abgestimmt werden; für die fachliche Vertiefung bietet sich anschließend der Computer Hacking Forensic Investigator v10 (CHFI) an.

Bereit?

Bring dein Team mit EC-Council Digital Forensics Essentials (DFE) weiter

Wir beraten dich unverbindlich zur passenden Schulungsform: offenes Seminar, Inhouse oder individuell zugeschnitten.

EC-Council Digital Forensics Essentials (DFE)

ab2.950 €netto