Neues aus der Open Source Forensik

Seminarinformationen

Seminar - Ziel

In dieser 5-tägigen Schulung "Neues aus der Open Source Forensik" lernen Sie die neuesten Entwicklungen und Techniken der Open-Source-Forensik kennen. Themen umfassen IoT mit Raspberry Pi und Mikrocontroller ESP32, IoT-Techniken wie Tasmota und (Open)HAB, sowie die Erkennung von Spuren bei Durchsuchungen mit WLAN, Bluetooth und Software Defined Radio. Sie werden die Auswertung von kritischen Dateisystemen bei IoT-Geräten wie Amazon Echo kennenlernen und lernen, Spuren auf problematischer Hardware zu finden. Die Schulung deckt auch die Auswertung von Car Infotainment Systemen und GPS-Daten aus Fahrzeugen mit dem Echtzeit-Betriebssystem/Dateisystem QNX ab. Sie werden die Handhabung von Dateisystemen wie Sleuthkit Fork, BTRFS, FKIE und ZFS, sowie dem Microsoft Dateisystem ReFS erlernen. Des Weiteren erhalten Sie Einblicke in die Handhabung von "Exoten" wie dem stratis Dateisystem von Redhat.

Teilnehmer - Zielgruppe

  • Administratoren
  • Sicherheitsverantwortliche
  • Forensiker

Kurs - Voraussetzungen

  • Sicherer Umgang mit der Linux Kommandozeile

Seminardauer

  • 5 Tage
  • 09:00 Uhr bis 17:00 Uhr

Schulungsunterlagen

  • nach Absprache

Seminar-Inhalt / Agenda

IoT mit Raspberry Pi und Mikrocontroller ESP32
IoT Techniken wie Tasmota, (Open)HAB etc.
Devices aus dem Bereich Home Automation
Möglichkeiten der Erkennung bei Durchsuchungen mit

  • WLAN
  • Bluetooth
  • Software Defined Radio

IoT Auswertung kritischer Dateisysteme am Bsp. Amazon Echo

  • Ein weiteres IoT Device: Wie können Spuren auf problematischer Hardware gefunden werden

Car Infotainment Systeme auswerten

  • GPS Daten aus einem Kraftfahrzeug mit dem häufig in der Automobilindustrie
    genutzten Echtzeit- Betriebssystem/Dateisystem QNX rekonstruieren


Spuren Auswertung mit dem Sleuthkit auf Apple MacBooks unter APFS

Komplexe Dateisysteme auswerten:

  • Sleuthkit Fork und BTRFS
  • Sleuthkit des FKIE und ZFS
  • Sleuthkit und das neue Microsoft Dateisystem ReFS
  • Dateisysteme: was tun mit „Exoten“ wie stratis von Redhat?

Weitere Schulungen zu Thema Forensik

Grundlagen der Forensik für Neueinsteiger

- u.a. in Nürnberg, Berlin, Stuttgart, München, Köln

In dieser 5-tägigen Schulung "Grundlagen der Forensik für Neueinsteiger" lernen Sie die grundlegenden Konzepte der Datenträgerforensik kennen. Sie erhalten eine Einführung in die verschiedenen Speicherbereiche wie Allocated Space, Unallocated Space und Slack Space. Darüber ...

Forensik UNIX Server

- u.a. in Nürnberg, Berlin, Stuttgart, München, Köln

In der 5-tägigen Schulung "Forensik UNIX Server" lernen Sie wichtige Techniken zur forensischen Untersuchung von UNIX-Servern. Der Kurs behandelt Dateisysteme, Logfile-Analyse und RAID-Systeme. Sie lernen die Analyse von Mailservern und Datenbanken unter Linux sowie die ...

Digitale Forensik

- u.a. in Zürich, Heidelberg, Mannheim, Offenbach, Freiburg

In dieser 3-tägigen Schulung "Digitale Forensik" lernen Sie grundlegende Konzepte und praktische Fähigkeiten für forensische Untersuchungen digitaler Medien. Der Kurs deckt die Datengewinnung, Auswertung von Images, File Carving und Virtualisierung ab. Sie werden lernen, ...

Forensik Extrem

- u.a. in Frankfurt am Main, Leipzig, Düsseldorf, Heidelberg, Darmstadt

In dieser 3-tägigen Schulung "Forensik Extrem" lernen Sie fortgeschrittene Techniken und Methoden der forensischen Untersuchung. Der Kurs konzentriert sich auf die richtige Vorgehensweise nach einem vermuteten Angriff sowie die Sammlung und Sicherung sowohl flüchtiger als ...