Zum Inhalt springen
Schulung · MCA_FIRE

Trellix FIRE-IR: Forensics and Incident Response Education

Forensik-Training für Incident Response, Beweissicherung und Wiederherstellung nach Cyberangriffen

  • Forensische Datensicherung
  • Incident-Response-Prozesse
  • Windows- und Linux-Analyse
  • 4 Tage
  • Fortgeschritten
Trellix FIRE-IR: Forensics and Incident Response Education
  • Zufriedenheitsgarantie Risikofrei für dich
  • Online Live per Videokonferenz
  • max. 10 Teilnehmerinnen und Teilnehmer pro Gruppe
  • Keine Vorkasse Rechnung nach dem Seminar
Ergebnis

Das nimmst du mit

  • Forensische Datensicherung
  • Incident-Response-Prozesse
  • Windows- und Linux-Analyse
  • Malware-Spuren bewerten
  • PCAP-, E-Mail- und Speicheranalyse
Für wen

Passt das zu dir?

Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.

Richtig für dich, wenn

  • System- und Netzwerk-Administratoren mit Verantwortung für Incident Response, Log-Analyse und Wiederherstellung kompromittierter Systeme
  • Security-Analystinnen, Security-Analysten und Unternehmens-Sicherheitspersonal in SOC-, CSIRT- und IT-Sicherheits-Teams
  • Auditorinnen, Auditoren und Mitarbeitende aus Strafverfolgung oder Revision mit Aufgaben in Beweissicherung und technischer Untersuchung
  • IT-Security-Consultants und Forensik-Beraterinnen und -Berater, die Netzwerkeinbrüche analysieren und Kundenumgebungen absichern

Das bringst du mit

  • Grundlegendes Verständnis von Windows, Unix/Linux und administrativen Betriebssystem-Konzepten
  • Basiswissen in Computer-Forensik, Dateisystemen, Logs und technischer Dokumentation
  • Kenntnisse in TCP/IP, Netzwerkkommunikation und typischen Sicherheitsereignissen
  • Für eine gezielte Vertiefung von Linux-Hardening und Sicherheitsgrundlagen empfiehlt sich ergänzend der Linux Security Intensivkurs
Ablauf

Dein Lernweg

  1. Tag 1: Grundlagen und Vorbereitung

    • Überblick über Kursaufbau, Ziele und Arbeitsweise
    • Grundlagen von Forensics and Incident Response
    • Data Collection Techniques und forensische Hardware
    • Chain of Custody und beweissichere Dokumentation
    • Basic Incident Response Process und Pre-Incident Preparation
  2. Tag 2: Malware-Strategien und Windows Incident Response

    • Typische Malware-Ansätze und Spurenbilder
    • Containment and Remediation Strategies
    • Data Volatility und Priorisierung der Datensammlung
    • Installed Software, Hotfixes und Persistence Mechanisms
    • Windows Audit Policies, Registry, Event Logs und Prefetch Analysis
  3. Tag 3: Dateien, E-Mail, Hashes und Timelines

    • File Carving und Wiederherstellung gelöschter Dateien
    • Analyse von E-Mail-Headern und Extraktion von Attachments
    • Bestimmung von File Headers und spezifischen Dateitypen
    • Use of Hash Sets und Adding Hash Sets
    • Timeline Creation und Bewertung zeitlicher Ereignisketten
  4. Tag 4: Netzwerk, Memory Forensics und Unix/Linux

    • Sources of Network Data und Network Footprint
    • PCAP Analysis with Wireshark
    • Grundlagen von Memory Acquisition and Analysis
    • Live Response Best Practices und Order of Volatility
    • Process Tree, Unix/Linux File Permissions und abschließende Einordnung der Untersuchungsergebnisse
So läuft es ab

Klarheit von Anfang an

Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.

Dauer

4 Tage

Kompakt aufgebaut, damit du schnell ins Tun kommst.

Gruppengröße

max. 10

Kleine Gruppe, damit genug Raum für deine Fragen bleibt.

Methodik
  • Technisch ausgerichtetes Instructor-led Training mit erfahrenem Security-Dozent
  • Praxisnahe Demonstrationen zu Forensik, Incident Response und Analyseverfahren
  • Hands-on-Übungen zur Datensammlung, Auswertung und Dokumentation von Sicherheitsvorfällen
  • Arbeit mit realistischen Angriffsszenarien, Spurenbildern und typischen Untersuchungsabläufen
  • Fachlicher Austausch zu Vorgehen, Tool-Einsatz, Beweissicherung und organisatorischer Einbettung

Das ist immer dabei

  • Ausführliche Schulungsunterlagen und Praxisbeispiele
  • Teilnahmezertifikat
  • Übungsumgebungen und Beispieldaten
  • Nachbetreuung per E-Mail nach dem Seminar
04 Termine

Sichere dir deinen Platz

Wunschtermin?

Für dieses Seminar ist gerade kein Termin ausgeschrieben. Sag uns, wann es dir passt, wir setzen einen passenden Termin auf und melden uns bei dir.

Wunschtermin anfragen
Für Teams und Unternehmen

Lieber das ganze Team?

Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.

Firmen-Seminar

Ein individuelles Programm, das wir auf eure Ziele zuschneiden.

  • Frei kombinierbare Module aus unserem Themenkatalog
  • Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
  • Begleitung über mehrere Termine hinweg möglich
Persönlich für dich da

Deine IT-Schulungen München-Expertinnen und -Experten

Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.

Antwort in der Regel am selben Werktag

Dein cmt-Team München

Beratung zu IT-Weiterbildung

Fragen und Antworten zu Trellix FIRE-IR: Forensics and Incident Response Education

Ist die Trellix FIRE-IR Schulung eine Produktschulung oder ein Forensik-Training?

Die Schulung ist ein technisch ausgerichtetes Forensik- und Incident-Response-Training. Im Mittelpunkt stehen Methoden zur Untersuchung von Sicherheitsvorfällen, Datensammlung, Beweissicherung, Malware-Spuren, Windows- und Linux-Analyse sowie Netzwerk- und Speicherforensik.

In welcher Sprache findet das Trellix FIRE-IR Training statt?

Dieses Training findet ausnahmsweise auf Englisch statt. Die Kursunterlagen und Fachbegriffe orientieren sich ebenfalls an der englischen Terminologie aus Digital Forensics and Incident Response.

Welche Vorkenntnisse sind für FIRE-IR sinnvoll?

Hilfreich sind Grundlagen in Windows, Unix/Linux, TCP/IP, Computer-Forensik und IT-Sicherheit. Wer Incident-Response-Prozesse zusätzlich organisatorisch vertiefen möchte, findet mit dem Certified Incident Handler Training eine passende Ergänzung.

Für welche Rollen ist die Schulung besonders relevant?

Die Schulung richtet sich an System- und Netzwerk-Administratoren, Security-Teams, SOC- und CSIRT-Mitarbeitende, Auditorinnen und Auditoren, Strafverfolgungsbehörden sowie Consultants, die Netzwerkeinbrüche untersuchen oder Kunden nach Sicherheitsvorfällen unterstützen.

Behandelt der Kurs auch Windows- und Linux-Incident-Response?

Ja. Der Kurs behandelt Windows Incident Response mit Themen wie Registry, Event Logs, Prefetch, Persistenzmechanismen und Malware-Analyse. Zusätzlich werden Unix- und Linux-Incident-Response, Live Response, Prozessbäume, Dateiberechtigungen und Order of Volatility behandelt.

Gibt es eine offizielle Zertifizierung zu diesem Seminar?

Für diese Trellix FIRE-IR Schulung ist keine separate offizielle Zertifizierungsprüfung angegeben. Wenn eine zertifizierungsorientierte Forensik-Weiterbildung gesucht wird, kann der Computer Hacking Forensic Investigator eine passende Alternative sein.

Bereit?

Bring dein Team mit Trellix FIRE-IR: Forensics and Incident Response Education weiter

Wir beraten dich unverbindlich zur passenden Schulungsform: offenes Seminar, Inhouse oder individuell zugeschnitten.

Trellix FIRE-IR: Forensics and Incident...

ab4.380 €netto