ITSEC: Zertifizierung zum IT-Forensik CERT-Spezialist: IuK Forensik, Incident-Response und IT-Recht

PROKODA Gmbh
In Berlin

Preis auf Anfrage
Möchten Sie den Bildungsanbieter lieber direkt anrufen?
0221/... Mehr ansehen

Wichtige informationen

  • Seminar
  • Berlin
Beschreibung

Was ist Computer Forensik bzw. IT Forensik? Computer Forensik beschäftigt sich als Sachgebiet der Informationstechnologie mit der elektronischen Beweissicherung und der Aufklärung strafbarer Handlungen im Zusammenhang mit IT-Systemen. Hierzu zählen neben Hacking Angriffen auch Fälle von Datenmanipulation, Informationsdiebstahl, Betrug, Untreue, bis hin zur Verbreitung illegaler, z.B. kinderpornografischer Inhalte. In diesem 4-Tagesworkshop für Sicherheitsverantwortliche und CERT-Mitarbeiter wird dargelegt, wie strafbare Handlungen im Bereich der Computer- & Telko-Kriminalität nachgewiesen und aufgeklärt werden können. Der Fokus liegt dabei auf den Themen Incident-Response, Fraud-Management und den Möglichkeiten von IuK-Forensischen Analysen. Neben der Vermittlung von theoretischem Grundlagen-Wissen (z.B. IuK-Forensik Methodologie, Gerichtverwertbarkeit / Einbeziehung der Behörden etc.) wird das Seminar v.a. durch viele Beispiele aus der Praxis und Hands-On-Übungen (z.B. Einführung in ein Forensik-Toolkit unter Windows) aufgelockert. Ein Forensik-Contest (Analyse eines anonymisierten echten Falls) fasst die Seminarinhalte zusammen und bildet somit die Basis für die Prüfung. Das Seminar wird abgerundet von einerrechtlichen Betrachtung der IT-Forensik. Dem Teilnehmer wird vermittelt, welche rechtlichen Anforderungen an die Beweisführung in den verschiedenen Rechtsgebieten zu stellen sind und wo Verwertungsverbote drohen können. Anhand der rechtlichen Anforderungen wird mit den Teilnehmern eine Methodik für strukturelle Untersuchungen erarbeitet. Der Teilnehmer erhält Handlungsempfehlungen für den Umgang mit Ermittlungsbehörden sowohl für die Rechtsverfolgung als auch für die Rechtsverteidigung. Nach Abschluss des Seminars werden die Teilnehmer in der Lage sein, Beweise im Bereich der IuK-Forensik "gerichtsfest" zu sichern, zu protokollieren und teilweise auch selbst auszuwerten. Jeder Teilnehmer erhält eine kursbegleitende Workshop-Unterlage (verwendete PowerPoints, Beispielformulare, zusätzliche Informationen und Dokumente). Viele Praxisbeispiele runden den umfangreichen Seminarinhalt ab.

Wichtige informationen
Veranstaltungsort(e)

Wo und wann

Beginn Lage
auf Anfrage
Berlin
Berlin, Deutschland

Themenkreis

    Dieses Seminar ist auch als INHOUSE-SCHULUNG buchbar oder fragen Sie nach einem Vortrag zu IT-Forensik. Rufen Sie uns an!

    Tag 1 - 3 VIELE DEMOS & ÜBUNGEN
    Referent Senior Technical Security Consultant
    • Einleitung und Beispiele aus der Praxis
      • Definition von IuK-Forensik
      • Herausforderungen
      • Statistiken zu Cyberkriminalität
      • Aktuelle Fälle von Cyberkriminalität
      • Fallbeispiele aus der Praxis
      • Übung zum Einstieg
    • Verschiedene Arten von IT-Forensik
      • Die Sicht der klassischen Forensik
        • Live Response
        • Post Mortem Analyse
      • E-Discovery
      • Auswertung von Logdateien
      • Analyse eines Phishing Angriffs
      • Einsatz von Honeynets, Honeypots und Honeydata
      • Malware Analyse
    • Unternehmensinterne Forensik
      • SOC & CERT und die Rolle im Unternehmen
        • Rollentrennung SOC / CERT
        • Klassische Aufgaben eines CERT
        • Mögliche Aufbau-Organisation
        • Parteilichkeit eigener Forensiker
      • Der Incident Handling Prozess
        • Überblick
        • Vorbereitung
        • Erkennung eines Incidents
        • Reaktion auf einen Vorfall
          - Ermittlungsentscheidung
          - Sofortmaßnahmen
          - Sammeln von Beweisen
          - Forensische Analyse
        • Wiederherstellung
    • Vorgehensweise bei forensischen Analysen
      • Generische Vorgehensweise bei einer forensischen Analyse
      • Dokumentation
      • Initiierung einer forensischen Analyse
      • Vorbereitung der Analyse
      • Durchführung der Analyse
      • Aufbereitung der Analyse
    • Beweisobjekte und Sicherung
      • Festplatten
      • Arbeitsspeicher
      • Virtuelle Maschinen
      • Embedded Devices / Applicances
      • Netzlaufwerke
      • Anwendungsdaten
      • Backup
      • Logdateien
      • Cloud Dienste
      • Weitere Beweisobjekte
    • Bausteine einer Analyse
      • Typische Datenträger
      • Überblick über Dateisysteme (Fokus NTFS) und Analyseansätze
      • Ordnerstrukturen und Interessante Orte
      • Datenwiederherstellung
      • Hash Funktionen und ihre Bedeutung
      • Indizierung und Volltextsuche
      • Analyse der Internet Nutzung
      • Analyse von Dateien
      • Analyse von Phishing-Mails
      • Malware Analyse
      • Netzwerk-Forensik
      • Logfileanalyse
      • Mobile Geräte
      • Backtracing und Intelligence
    • Vorstellung einiger hilfreicher Tools
    • Planspiel - Planung und Start von forensischen Analysen
    • Exkurs: Advanced Persistent Threats (APT)
    • Praktische Übungen
    • Zusammenfassung und Goldene Regeln
    • Prüfungsvorbereitung & 1. Teil-Prüfung 60 Minuten Multiple-Choice mit Freitext(Optional)


    • Tag 4: Rechtsfragen in der IT-Forensik
      Referent Rechtsanwalt Schwerpunkte Datenschutz & IT-Recht
    • Aufgaben und Exponierung des IT-Verantwortlichen
    • Organisationsverpflichtung
    • Überblick über das Recht der IT-Sicherheit
    • Technische und organisatorische Maßnahmen nach § 9 BDSG
    • Beweiswürdigungsgrundsätze
      • Gerichtliche Beweisführung
      • Rechtliche Aspekte der digitalen Beweissicherung
    • Umgang mit Behörden
      • Strafanzeige
      • Akteneinsicht
      • Durchsuchungen
      • Beschlagnahmungen
    • Prüfungsvorbereitung & 2. Teil-Prüfung 20 Minuten Multiple-Choice (Optional)


    PRÜFUNG:
    Zum Bestehen der Prüfung ist ein Gesamt-Durchschnitt beider Teilprüfungen von mind. 70% nötig.

    1. Part Dauer 60 Minuten Multiple-Choice mit Freitext
    2. Part IT-Recht 20 Minuten Multiple-Choice.

    Bei Bestehen der Prüfung wird den Teilnehmern ein persönliches Zertifikat CERT überreicht. Eine Teilnahmebestätigung mit den Seminarinhalten wird ebenso übergeben.

    SECOND SHOT KOSTENFREI
    Haben Sie die Prüfung nicht bestanden, so können Sie direkt im Anschluss kostenfrei die Prüfung wiederholen!

    Weitere Infos zur Prüfung finden Sie unter "Weitere Informationen".

Vergleichen Sie diesen Kurs mit ähnlichen Kursen
Mehr ansehen