Course ID: #n. v.

EC-Council Computer Hacking Forensic Investigator (CHFI) v11

Dauer: 5 Tage Daten: 30 November 2026 1 März 2027 14 Juni 2027 30 August 2027

Der CHFI-Kurs von EC-Council vermittelt, wie Sie digitale forensische Untersuchungen methodisch durchführen – von der Sicherung und Beweismittelkette über Akquise, Analyse und Bericht bis zu den rechtlichen Anforderungen an die Verwertbarkeit vor Gericht. Neben klassischer Datenträger- und Betriebssystemforensik behandelt die aktuelle Version v11 Netzwerk-, Malware-, Cloud-, Mobil-, IoT- und Dark-Web-Forensik. Der Kurs bereitet auf die Prüfung CHFI 312-49 vor (Zertifizierung «Computer Hacking Forensic Investigator»).

Computerforensik heute

  • Grundlagen und Ziele der Computerforensik, Arten digitaler Beweismittel
  • Forensische Bereitschaft (Forensic Readiness) in Organisationen
  • Rechtliche Rahmenbedingungen und Standards für digitale Beweismittel

Der forensische Untersuchungsprozess

  • Phasen vor, während und nach einer Untersuchung
  • Beweismittel sichern, dokumentieren und die Beweismittelkette (Chain of Custody) wahren
  • Untersuchungsbericht erstellen und Ergebnisse vor Gericht vertreten

Festplatten und Dateisysteme

  • Aufbau von Festplatten und SSDs, Partitionen und Bootprozesse
  • Dateisysteme unter Windows, Linux und macOS verstehen und analysieren

Datenakquise und Duplizierung

  • Live- und Offline-Akquise, Formate forensischer Images
  • Integrität der Daten mit Hashwerten nachweisen, Schreibschutz bei der Sicherung

Anti-Forensik-Techniken überwinden

  • Gelöschte Dateien und Partitionen wiederherstellen
  • Passwortschutz, Verschlüsselung, Steganografie und weitere Verschleierungstechniken erkennen und umgehen

Windows-Forensik

  • Flüchtige und nicht flüchtige Daten sammeln, Arbeitsspeicher analysieren
  • Registry, Ereignisprotokolle, Browser-Artefakte und Metadaten auswerten

Linux- und Mac-Forensik

  • Flüchtige und nicht flüchtige Daten unter Linux sichern und analysieren
  • Forensische Artefakte und Protokolle unter macOS untersuchen

Netzwerkforensik

  • Protokolle sammeln, Ereignisse korrelieren und Angriffe rekonstruieren
  • Netzwerkverkehr analysieren, Vorfälle in drahtlosen Netzen untersuchen

Malware-Forensik

  • Statische und dynamische Malware-Analyse in einer kontrollierten Umgebung
  • Verhalten von Schadsoftware auf Systemen und im Netzwerk nachvollziehen

Angriffe auf Webanwendungen untersuchen

  • Protokolle von Webservern auswerten
  • Angriffe wie SQL Injection, Cross-Site Scripting und Directory Traversal erkennen und nachvollziehen

Dark-Web-Forensik

  • Funktionsweise von Dark Web und Tor
  • Spuren der Tor-Browser-Nutzung auf Systemen finden und auswerten

Cloud-Forensik

  • Besonderheiten und Herausforderungen forensischer Untersuchungen in der Cloud
  • Untersuchungen in Amazon Web Services (AWS) und Microsoft Azure

E-Mail- und Social-Media-Forensik

  • E-Mail-Header und E-Mail-Verläufe analysieren, E-Mail-Delikte untersuchen
  • Beweismittel aus sozialen Netzwerken sichern und auswerten

Mobile Forensik

  • Daten von Android- und iOS-Geräten logisch und physisch sichern
  • Mobile Artefakte analysieren und dokumentieren

IoT-Forensik

  • Architektur und typische Angriffe auf IoT-Geräte
  • Forensische Untersuchung von IoT-Geräten und zugehörigen Datenquellen
Lernlösung

Blended Learning, Firmenseminar, Individualcoaching, Klassenraumtraining, Online Live Webinar

Sprache

Deutsch, Englisch, Französisch, Italienisch

Daten

2026/11/30, 2027/03/01, 2027/06/14, 2027/08/30, flexibel, auf Anfrage

IT-Sicherheits- und Forensikfachleute, Incident Responder und SOC-Mitarbeitende sowie Fachleute aus Strafverfolgung, Behörden, Militär, Rechtswesen, Banken und Versicherungen, die digitale Vorfälle untersuchen.

Vorausgesetzt werden Grundkenntnisse in IT-Sicherheit, Computerforensik und Incident Response. Kenntnisse auf dem Niveau des Certified Ethical Hacker (CEH) sind von Vorteil.

Nach dem Kurs können Sie:

  • forensische Untersuchungen planen und Beweismittel gerichtsverwertbar sichern und dokumentieren
  • Datenträger, Dateisysteme und Arbeitsspeicher forensisch sichern und analysieren
  • Anti-Forensik-Techniken erkennen und gelöschte Daten wiederherstellen
  • Spuren auf Windows-, Linux- und macOS-Systemen sowie in Netzwerken auswerten
  • Malware, Webangriffe, E-Mail- und Dark-Web-Spuren untersuchen
  • Untersuchungen in Cloud-Umgebungen, auf Mobilgeräten und IoT-Geräten durchführen
★★★★★
Ben D. · Google
„Super Schule mit einem Weltklasse Dozenten. Klare Empfehlung“

★★★★★
Nicole M. · Google
„Bin rundum zufrieden. Sehr guter Service.“

★★★★★
Kurt B. · Google
„Klein aber fein. Hier wird mehr auf Qualität … gesetzt!“

CHF4'540 zzgl. MwSt

Zurücksetzen

ANMELDEN

Newsletter

Erhalten Sie aktuelle Informationen zu neuen Schulungen, Angeboten und Aktionen per E-Mail.

← Zurück

Vielen Dank für deine Antwort. ✨

Email Subscription
Prozess- und Qualitätsmanagement
Amazon
VMware und Virtualisierung