Computerforensik heute
- Grundlagen und Ziele der Computerforensik, Arten digitaler Beweismittel
- Forensische Bereitschaft (Forensic Readiness) in Organisationen
- Rechtliche Rahmenbedingungen und Standards für digitale Beweismittel
Der forensische Untersuchungsprozess
- Phasen vor, während und nach einer Untersuchung
- Beweismittel sichern, dokumentieren und die Beweismittelkette (Chain of Custody) wahren
- Untersuchungsbericht erstellen und Ergebnisse vor Gericht vertreten
Festplatten und Dateisysteme
- Aufbau von Festplatten und SSDs, Partitionen und Bootprozesse
- Dateisysteme unter Windows, Linux und macOS verstehen und analysieren
Datenakquise und Duplizierung
- Live- und Offline-Akquise, Formate forensischer Images
- Integrität der Daten mit Hashwerten nachweisen, Schreibschutz bei der Sicherung
Anti-Forensik-Techniken überwinden
- Gelöschte Dateien und Partitionen wiederherstellen
- Passwortschutz, Verschlüsselung, Steganografie und weitere Verschleierungstechniken erkennen und umgehen
Windows-Forensik
- Flüchtige und nicht flüchtige Daten sammeln, Arbeitsspeicher analysieren
- Registry, Ereignisprotokolle, Browser-Artefakte und Metadaten auswerten
Linux- und Mac-Forensik
- Flüchtige und nicht flüchtige Daten unter Linux sichern und analysieren
- Forensische Artefakte und Protokolle unter macOS untersuchen
Netzwerkforensik
- Protokolle sammeln, Ereignisse korrelieren und Angriffe rekonstruieren
- Netzwerkverkehr analysieren, Vorfälle in drahtlosen Netzen untersuchen
Malware-Forensik
- Statische und dynamische Malware-Analyse in einer kontrollierten Umgebung
- Verhalten von Schadsoftware auf Systemen und im Netzwerk nachvollziehen
Angriffe auf Webanwendungen untersuchen
- Protokolle von Webservern auswerten
- Angriffe wie SQL Injection, Cross-Site Scripting und Directory Traversal erkennen und nachvollziehen
Dark-Web-Forensik
- Funktionsweise von Dark Web und Tor
- Spuren der Tor-Browser-Nutzung auf Systemen finden und auswerten
Cloud-Forensik
- Besonderheiten und Herausforderungen forensischer Untersuchungen in der Cloud
- Untersuchungen in Amazon Web Services (AWS) und Microsoft Azure
E-Mail- und Social-Media-Forensik
- E-Mail-Header und E-Mail-Verläufe analysieren, E-Mail-Delikte untersuchen
- Beweismittel aus sozialen Netzwerken sichern und auswerten
Mobile Forensik
- Daten von Android- und iOS-Geräten logisch und physisch sichern
- Mobile Artefakte analysieren und dokumentieren
IoT-Forensik
- Architektur und typische Angriffe auf IoT-Geräte
- Forensische Untersuchung von IoT-Geräten und zugehörigen Datenquellen