Fortgeschrittenenkurs IT-Forensik für Datenträger und RAM

IT-Forensik-Untersuchungen selbst durchführen

Der Fortgeschrittenenkurs richtet sich an alle, die IT-forensische Untersuchungen selbst technisch druchführen möchten, z.B. IT-Sicherheitsmitarbeiter*innen, Ermittler*innen und IT‑Forensiker*innen. Der Kurs vermittelt hierzu tiefgehendes Wissen über die Betriebssysteme Windows und Linux sowie die Dateisysteme NTFS, FAT* und ext3/4. Die Teilnehmenden lernen, Datenträger (SSDs, Festplatten) forensisch zu sichern und auszuwerten sowie Arbeitsspeicher-Analysen im RAM durchzuführen. Praxisnahe Übungsbeispiele am PC mit vorbereiteter IT‑Forensik-Software ergänzen das theoretische Wissen.

Nach Abschluss des Seminars sind die Teilnehmenden in der Lage, die Datensicherung standardisiert durchzuführen, IT-forensische Untersuchungen selbst durchzuführen oder mit externen Dienstleistern technisch zusammenzuarbeiten.

ÜBERBLICK
Veranstaltungstyp
Präsenz-Seminar, Inhouse-Format, Offenes Format
Format
Präsenz
Abschluss
Teilnahmebescheinigung
Zugangsvoraussetzung
Grundkenntnisse auf der Kommandozeile (Windows, Linux)
Termine, Anmeldefrist und Ort
  • 19.10.2026 - 23.10.2026 (Anmeldung bis 05.10.2026)
Dauer/ Ablauf
Mo: 13:00 - 17:30 Uhr Di, Mi, Do.: 9:30 - 17:30 Uhr Fr.: 9:30 - 13:00 Uhr
Sprache
Deutsch
Teilnahmegebühr
3.000,00 Euro (USt. befreit gemäß §4 Nr. 22 Buchstabe a UStG)
Veranstaltungsort
Fraunhofer Institut für Sichere Informationstechnologie SIT, Rheinstraße 75, 64295 Darmstadt
ZIELGRUPPE - dieses Seminar ist genau richtig für:
  • Mitarbeiter*innen in Bereichen IT-Sicherheit und IT-Administration
  • IT-Forensiker*innen und Ermittler*innen
  • IT’ler*innen aus anderen Bereichen mit Interesse an IT-Forensik
  • idealerweise jeweils ohne Berührungsängste vor der Kommandozeile 
KURSINHALTE - diese Themen erarbeiten Sie im Seminar:
  • Definitionen, Vorgehensmodell der IT-Forensik (BSI, NIST)
  • Vorbereitung Ihrer Untersuchungen
  • Anfertigen und Umgang mit IT-forensischen Kopien (SSD, USB-Sticks usw.)
  • Dateisysteme und Betriebssysteme (FAT*, NTFS, ext* / Windows, Linux)
  • Umgang mit „gelöschten“ Daten (File Recovery, File Carving)
  • Umgang mit Passwortschutz und verschlüsselten Daten / Geräten
  •  Methoden für die anschließende Datenanalyse
  • Live-Forensik und RAM-Forensik
  • hierzu jeweils IT-Forensik-Tools auf der Kommandozeile und als GUI-Werkzeuge
  • IT-forensische Sofortmaßnahmen bei Sicherheitsvorfällen
  • gerichtsverwertbare Dokumentation und IT-Forensik-Gutachten
  • Beweiskraft und technische Limitierungen der IT-Forensik
  • Übersicht Software-Werkzeuge (kommerziell und Open Source)
  • Neues aus der IT-Forensik-Forschung
  • Übungsaufgaben zur IT-forensischen Datensammlung (Writeblocker)
  • Übungsaufgaben zur Spurensuche auf Datenträgern, in Linux / Windows und im RAM
  • Nützliche Informationsquellen, Literatur, Konferenzen usw.
  • Zusammenfassung, Abschlussdiskussion zur Anwendbarkeit bei Ihnen
weitere INFORMATIONEN

In Kürze finden Sie hier noch weiterführende Informationen zu diesem Seminar.

Ihre TRAINER*INNEN

York Yannikos, Julian Heeger, Sinisa Dukanovic, Marc Leon Agel, Simon Bugert, Dr. Sascha Zmudzinski

Die Referenten sind als wissenschaftliche Mitarbeiter in IT-Forensik tätig. Sie führen Forschungsprojekte und Dienstleistungen in IT-Forensik und Incident Response für Sicherheitsbehörden und Unternehmen durch.

Referenzen:

  • Projekt FROST+ML: Forensic and OSINT Technology with Machine Learning am ATHENE-Forschungszentrum (Webseite)
  • IT-Forensik-Gutachten für Strafverfolgungsbehörden, bei Gericht in Straf- und Zivilprozessen und für Presseverlage (Beispiel)

Diese Kurse könnten Sie auch interessieren:

 

Präsenz

Einführung in Darknet und Kryptowährung

Erweitern Sie Ihr Wissen über das Darknet und Kryptowährungen. Der Kurs zeigt praxisnah, wie man sich sicher im Tor-Netzwerk bewegt und Blockchain sowie Kryptografie anwendet. Er richtet sich an Ermittler, IT-Sicherheitsexperten und Journalisten, die diese Technologien verstehen möchten.

 

Online

Einführung in die Datenträger-Forensik

Falls Sie für Ihre Aufgaben eher an den Konzepten der digitalen Forensik und einem technischen Überblick hierzu – ohne bitgenaue Detailinfos – interessiert sind, ist evtl. unser Grundlagenkurs für Sie interessant. Dieser richtet sich an Beauftragte für IT-Sicherheit, IT-Compliance, Datenschutz, ISMS usw. um interne IT-Forensik-Prozesse zu konzipieren oder ggf. externe IT-Forensik-Dienstleister beauftragen zu können.

 

Online oder Präsenz

Open Source Intelligence für Behörden

Für Fachkräfte aus Behörden, die ihre Fähigkeiten in digitaler Forensik und Open-Source-Recherche ausbauen möchten. Der Kurs vermittelt praxisnahes Wissen zu OSINT-Tools, Metadatenanalyse und rechtlichen Aspekten – ideal, um moderne Ermittlungsverfahren effizient umzusetzen.

 

Präsenz

Forensische Echtheitsprüfung für Digitalfotos und -videos

Vertiefen Sie Ihre Fähigkeiten in der Bild- und Videoforensik. Lernen Sie, digitale Medien auf Manipulationen wie Deepfakes zu überprüfen und Metadaten zu analysieren. Der Kurs ist ideal für Forensiker, Ermittler und Journalisten, die Echtheiten verifizieren und Fakenews bekämpfen wollen.

Kontakt

 

Ansprechpartner Fachliches

Dr. Sascha Zmudzinski

 

Fraunhofer-Institut für Sichere Informationstechnologie, SIT

Telefon: +49 6151 869-321

 

Ansprechpartner Organisatorisches

Adem Salgin

 

Fraunhofer Academy

Telefon: +49 89 1205-1555