EC-Council Digital Forensics Essentials (DFE)
Digitale Spuren sichern, forensische Erstuntersuchungen dokumentieren und Befunde fundiert bewerten
- Digitale Beweise integritätsbasiert sichern
- Datenträgerabbilder erstellen und prüfen
- Windows-, Linux- und macOS-Spuren analysieren
- 3 Tage
- Fortgeschritten
- Zufriedenheitsgarantie Risikofrei für dich
- Online Live per Videokonferenz
- max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
- Keine Vorkasse Rechnung nach dem Seminar
Das nimmst du mit
- Digitale Beweise integritätsbasiert sichern
- Datenträgerabbilder erstellen und prüfen
- Windows-, Linux- und macOS-Spuren analysieren
- Netzwerk- und Webangriffe untersuchen
- E-Mail- und Malware-Artefakte auswerten
- Auf die DFE-Prüfung vorbereiten
Passt das zu dir?
Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.
Richtig für dich, wenn
- Fachkräfte in IT-Administration und Support für forensische Erstanalysen
- SOC- und Incident-Response-Teams mit Aufgaben in der Beweissicherung
- Fachkräfte mit Verantwortung für erste Spurenanalysen nach Sicherheitsvorfällen
- Personen beim Berufs- oder Quereinstieg in die Cybersecurity
Das bringst du mit
- Grundlegendes Verständnis von IT-Systemen und Netzwerken
- Grundkenntnisse in Windows und Linux hilfreich
- Keine forensischen Vorkenntnisse erforderlich
Dein Lernweg
Tag 1: Grundlagen und Ermittlungsprozess
- Grundlagen digitaler Forensik
- Digitale Beweise und Forensic Readiness
- Rollen und Verantwortlichkeiten
- Phasen des Ermittlungsprozesses
- Hash-Werte und HMAC
- Integritätsprüfung und Beweiskette
Tag 2: Datenträger und Betriebssystemspuren
- Aufbau und Struktur von Datenträgern
- Windows-, Linux- und macOS-Dateisysteme
- Data Acquisition und Duplikation
- Datenträgerabbilder und RAM-Erfassung
- Anti-Forensik und Gegenmaßnahmen
- Windows-Speicher und Registry
- Linux- und macOS-Artefakte
Tag 3: Netzwerk-, E-Mail- und Malware-Forensik
- Netzwerkverkehr und Event Correlation
- Indicators of Compromise
- IIS- und Apache-Protokolldateien
- Untersuchung von Webangriffen
- Tor-Browser-Artefakte und RAM-Dumps
- E-Mail- und Header-Analyse
- Statische und dynamische Malware-Analyse
- Vorbereitung auf die DFE-Prüfung
Klarheit von Anfang an
Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.
- Montag09:00 bis 18:30 Uhr
3 Tage
Kompakt aufgebaut, damit du schnell ins Tun kommst.
max. 8
Kleine Gruppe, damit genug Raum für deine Fragen bleibt.
- Hands-on-Labs mit bereitgestellten Übungsdaten
- Geführte Datenträger- und RAM-Analysen
- Übungen zu Hash-Werten und Beweisketten
- Fallarbeit mit Netzwerk-, Web- und E-Mail-Spuren
- Statische und dynamische Malware-Analyse
- Prüfungsnahe Wissenschecks und Fachgespräche
Das ist immer dabei
- Ausführliche Schulungsunterlagen und Praxisbeispiele
- Teilnahmezertifikat
- Übungsumgebungen und Beispieldaten
- Nachbetreuung per E-Mail nach dem Seminar
Die Schulung bereitet auf die offizielle EC-Council Digital Forensics Essentials (DFE)-Zertifizierung vor. Die beaufsichtigte Multiple-Choice-Prüfung des DFEv1 trägt den Prüfungscode 112-53. Sie umfasst 75 Fragen und dauert 120 Minuten.
- Keine formalen Zulassungsvoraussetzungen
- Offizielles Zertifikat nach bestandener Prüfung
- Nachweis grundlegender digitalforensischer Kenntnisse
- Prüfung und Schulung als getrennte Leistungen
Ob ein Prüfungsgutschein im gebuchten Angebot enthalten ist und wie die Prüfung organisiert wird, klärst du vor der Buchung mit cmt.
Sichere dir deinen Platz
Wunschtermin?
Für dieses Seminar ist gerade kein Termin ausgeschrieben. Sag uns, wann es dir passt, wir setzen einen passenden Termin auf und melden uns bei dir.
Wunschtermin anfragenLieber das ganze Team?
Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.
Inhouse-Schulung
Wir kommen zu dir und schulen dein Team genau auf eure Praxis.
- Komplett auf eure Use-Cases und Tools zugeschnitten
- Termin und Ort bestimmst du, vor Ort oder Live-Online
- Ein fester Pauschalpreis statt Preis pro Person
Firmen-Seminar
Ein individuelles Programm, das wir auf eure Ziele zuschneiden.
- Frei kombinierbare Module aus unserem Themenkatalog
- Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
- Begleitung über mehrere Termine hinweg möglich
Deine IT-Schulungen München-Expertinnen und -Experten
Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.
Antwort in der Regel am selben Werktag
Dein cmt-Team München
Beratung zu IT-Weiterbildung
Fragen und Antworten zu EC-Council Digital Forensics Essentials (DFE)
Was ist EC-Council Digital Forensics Essentials?
Digital Forensics Essentials ist eine Einstiegsschulung für die Erfassung, Sicherung und Untersuchung digitaler Spuren. Der Lehrplan behandelt den forensischen Ermittlungsprozess, Datenträger und Dateisysteme sowie Artefakte aus Betriebssystemen, Netzwerken, E-Mails und Malware. Hands-on Labs übertragen diese Grundlagen auf kontrollierte Untersuchungsszenarien.
Wie werden digitale Beweise forensisch gesichert?
Digitale Beweise werden kontrolliert erfasst, gegen Veränderungen geschützt und mit Hash-Werten auf Integrität geprüft. Eine dokumentierte Beweiskette hält fest, wer die Daten wann übernommen, untersucht oder weitergegeben hat.
Was ist der Unterschied zwischen flüchtigen und nichtflüchtigen Daten?
Flüchtige Daten gehen beim Ausschalten oder Neustarten eines Systems verloren, etwa Inhalte des Arbeitsspeichers und laufende Prozesse. Nichtflüchtige Daten bleiben auf Festplatten, SSDs oder anderen Speichermedien erhalten und lassen sich später untersuchen.
Für wen eignet sich die DFE Schulung?
Geeignet ist die Schulung für IT-Fachkräfte, Administratoren, Support-Teams und Berufseinsteiger, die digitale Spuren nach Sicherheitsvorfällen untersuchen müssen. Auch SOC- und Incident-Response-Teams erhalten eine Grundlage für forensische Erstanalysen.
Welche Voraussetzungen brauche ich für EC-Council DFE?
Forensische Vorkenntnisse sind nicht erforderlich. Grundkenntnisse zu IT-Systemen, Netzwerken sowie Windows und Linux erleichtern die Arbeit mit Dateisystemen, Protokolldaten und Betriebssystemartefakten.
Wie lange dauert die DFE Schulung und ist eine Online-Teilnahme möglich?
Die DFE Schulung dauert drei Tage und kann online oder als Präsenztraining besucht werden. Das gewählte Format ändert nichts an den behandelten Themen und Übungen.
Erhalte ich nach DFE ein Zertifikat oder eine Teilnahmebescheinigung?
Das offizielle EC-Council DFE-Zertifikat erhältst du nach bestandener beaufsichtigter Zertifizierungsprüfung. Eine Teilnahmebescheinigung weist dagegen den Besuch der Schulung nach; ob Prüfung und Gutschein enthalten sind, ergibt sich aus dem jeweiligen Angebot.
Kann die DFE Schulung als Inhouse-Training gebucht werden?
Für Teams ist die DFE Schulung als Inhouse-Training verfügbar. Inhalte, Termine und organisatorische Anforderungen können bei der Anfrage abgestimmt werden; für die fachliche Vertiefung bietet sich anschließend der Computer Hacking Forensic Investigator v10 (CHFI) an.