Digitale Forensik für Microsoft Windows
Analysiere Windows-Artefakte, Registry, RAM und Logs beweissicher vom Imaging bis zum Bericht
Die wichtigsten Themen
Windows-Artefakte auswerten
Forensische Images erstellen
Registry und Event-Logs analysieren
RAM-Dumps mit Volatility 3 prüfen
Timelines mit Timesketch erstellen
Befunde belastbar dokumentieren
Überblick Digitale Windows-Forensik verlangt sauberes Vorgehen, belastbare Beweissicherung und ein gutes Verständnis der Artefakte, die Windows-Systeme im laufenden Betrieb hinterlassen. In dieser dreitägigen Windows Forensik...
Digitale Windows-Forensik verlangt sauberes Vorgehen, belastbare Beweissicherung und ein gutes Verständnis der Artefakte, die Windows-Systeme im laufenden Betrieb hinterlassen. In dieser dreitägigen Windows Forensik Schulung arbeitest du mit typischen Untersuchungsfällen aus der IT-Sicherheit und lernst, Datenträger, Speicherabbilder, Registry-Hives, Ereignisprotokolle und weitere Windows-Artefakte systematisch auszuwerten.
Der Kurs verbindet forensische Grundprinzipien mit konkreter Tool-Arbeit. Dazu gehören unter anderem das Erstellen und Prüfen forensischer Images, die Analyse von RAM-Dumps mit Volatility 3, die Auswertung von Event-Logs mit Hayabusa sowie Timeline-Analysen mit plaso/log2timeline und Timesketch. Neben der technischen Analyse steht auch die nachvollziehbare Dokumentation im Mittelpunkt: Ergebnisse müssen prüfbar, strukturiert und für Incident-Response-Teams, interne Revision oder Ermittlungsstellen verwertbar sein.
Damit eignet sich das Seminar für alle, die Windows-Systeme nach Sicherheitsvorfällen untersuchen, Spuren sichern und technische Befunde in belastbare Berichte überführen müssen.
Die Themen Grundbegriffe und forensische Prinzipien · Rechtliche Rahmenbedingungen im Überblick · Chain of Custody · Incident Response und Forensik · Beweissicherung auf Windows-Systemen · NTFS-Grundlagen und Metadaten...
Grundlagen der Windows-Forensik
- Grundbegriffe und forensische Prinzipien
- Rechtliche Rahmenbedingungen im Überblick
- Chain of Custody
- Incident Response und Forensik
- Beweissicherung auf Windows-Systemen
Windows-Architektur und Dateisysteme
- NTFS-Grundlagen und Metadaten
- Registry-Struktur und wichtige Hives
- Windows-Ereignisprotokolle und EVTX-Dateien
- Benutzeraktivitäten und Systemspuren
- Forensisch relevante Windows-Artefakte
Imaging, Datensammlung und Tool-Überblick
- Forensisches Disk-Imaging
- Schreibschutz und Integritätssicherung
- Prüfsummen und Verifikation
- FTK Imager und Autopsy
- X-Ways und kommerzielle Werkzeuge
- Open-Source- und kommerzielle Tools
Speicheranalyse und Registry-Forensik
- Grundlagen der Speicheranalyse
- RAM-Dumps mit Volatility 3
- Prozesse und Netzwerkverbindungen
- Offene Dateien und Handles
- Registry Explorer im Einsatz
- MRU, Autostart und Nutzerspuren
Event-Logs, Artefakte und Timelines
- Windows Event Viewer und EVTX
- Hayabusa für große Windows-Logs
- Prefetch und LNK-Dateien
- Recycle Bin und Shellbags
- plaso und log2timeline
- Timesketch für Timeline-Analyse
Malware-Spuren, Netzwerkforensik und Reporting
- Malware-Indikatoren auf Windows-Systemen
- Persistenz über Dienste und Autostart
- Analyse infizierter Binaries
- Netzwerkaktivitäten und Verbindungsdaten
- Wireshark und netstat-Auswertungen
- Forensischer Abschlussbericht
Zielgruppe
- Angehende Forensikerinnen und Forensiker
- Windows-Administratoren mit Security-Aufgaben
- IT-Security-Mitarbeiterinnen und -Mitarbeiter in Incident-Response-Teams
- Ermittlungsbehörden mit digitalem Beweismittelbezug
Das lernst du
- Sicheres Vorgehen bei der forensischen Sicherung von Windows-Systemen
- Registry, Event-Logs und typische Windows-Artefakte systematisch analysieren
- RAM-Dumps mit Volatility 3 untersuchen und relevante Spuren bewerten
- Timelines aus mehreren Artefaktquellen erstellen und interpretieren
- Technische Befunde nachvollziehbar dokumentieren und belastbar berichten
So arbeiten wir
- Fachliche Einführung mit direktem Bezug zu Windows-Forensik und Incident Response
- Hands-on-Übungen mit forensischen Images, RAM-Dumps und Logdaten
- Tool-gestützte Analysen mit FTK Imager, Autopsy, Volatility 3, Hayabusa und Timesketch
- Fallstudien mit realistischen Untersuchungsszenarien
- Gemeinsame Auswertung typischer Fehlerquellen bei Beweissicherung und Reporting
Empfohlene Vorkenntnisse
- Kenntnisse analog zum Digitale Forensik für Einsteiger Grundkurs
- Sicherer Umgang mit Windows und PowerShell
- Grundlegende Linux-Kenntnisse
- Grundverständnis von IT-Sicherheit und Incident Response
Dein Fahrplan
- Forensische Grundprinzipien und Chain of Custody
- Windows-Architektur, NTFS und Registry-Struktur
- Überblick über Windows-Logs und Artefakte
- Forensisches Disk-Imaging mit Integritätsprüfung
- Hands-on-Übung zum Erstellen eines Images
Organisatorisches
Lernformate
Unsere Seminare bieten dir maximale Flexibilität: Du kannst zwischen Live-Online und Vor Ort in unseren modernen Schulungszentren im D-A-CH Raum wählen. Beide Formate garantieren dir die gleiche hohe Qualität und interaktive Lernerfahrung.
Schulungsarten
Wir bieten dir verschiedene Schulungsarten: Offene Seminare, Firmenseminare für Teams und Inhouse-Schulungen direkt bei dir vor Ort. So findest du genau das Format, das zu deinen Bedürfnissen passt.
Uhrzeiten
09:00-16:00 Uhr
Aktuelle Software
In unseren offenen Kursen arbeiten wir mit der aktuellsten Software-Version. So lernst du direkt mit den Tools und Features, die du auch in deinem Arbeitsalltag verwendest - praxisnah und zukunftsorientiert. Bei Inhouse- und Firmenschulungen bestimmt ihr die Version.
Deine Vorteile
Zufriedenheitsgarantie
Wir sind von unserer Qualität überzeugt. Sollte ein Training einmal nicht deinen Erwartungen entsprechen, bieten wir dir an, den Kurs kostenlos zu wiederholen oder ein anderes Training zu besuchen. Ohne Risiko, ohne Diskussion.
Inklusivleistungen
Deine Teilnahme beinhaltet: Schulungsmaterial, Zertifikat, Verpflegung (bei Präsenzveranstaltungen) und persönliche Betreuung durch unsere Trainer und unser Orga-Team. Alles aus einer Hand - keine versteckten Kosten.
Lernen von Experten
Unsere Trainer sind zertifizierte und erfahrene Profis mit jahrelanger Berufserfahrung. Sie vermitteln dir in den Kursen nicht nur theoretisches Wissen, sondern teilen ihre Erfahrungen aus realen Projekten und helfen dir, das Gelernte direkt in deiner täglichen Arbeit anzuwenden. Das ist kein Werbeversprechen, sondern unser Anspruch. Am besten siehst du das in unseren Bewertungen, z.B. auch bei Google.
Keine Vorkasse
Du zahlst erst nach dem Seminar. Keine Vorkasse, keine Vorauszahlung - so kannst du sicher sein, dass du nur für das bezahlst, was du auch wirklich erhalten hast. Die Rechnung erhältst du erst nach Kursbeginn.
Max. 8 Teilnehmende
Wir setzen auf kleine Gruppen, damit du die Aufmerksamkeit bekommst, die du verdienst. So haben wir mehr Zeit für deine individuellen Fragen und können gezielt auf deine Bedürfnisse eingehen.
Termine & Buchung
Vor Ort
Online
Nicht der passende Termin dabei?
Wir finden eine Lösung: anderer Termin, mehrere Teilnehmer, Inhouse-Schulung oder individuelle Beratung.
Lieber gleich das ganze Team schulen?
Diese Schulung gibt es auch exklusiv für dein Unternehmen, bei euch vor Ort, an unseren Standorten oder Live-Online. Inhalte und Termine nach Maß.
Inhouse-Schulung
Wir kommen zu euch: diese Schulung maßgeschneidert in euren Räumen, für Unternehmen und Behörden.
- Inhalte exakt auf euch zugeschnitten
- Termine nach euren Bedürfnissen
- Günstiger ab mehreren Teilnehmern
- Vertraute Umgebung, kein Reiseaufwand
Firmen-Seminar
Exklusiv für dein Team an einem unserer Standorte oder Live-Online, individuell angepasst.
- Geschlossene Gruppe aus eurem Haus
- Individuelle Terminplanung
- An unseren Standorten oder Live-Online
- Angepasste Inhalte
Fragen und Antworten zu Digitale Forensik für Microsoft Windows
Was behandelt die Windows Forensik Schulung?
Die Schulung behandelt die forensische Analyse von Windows-Systemen nach Sicherheitsvorfällen. Dazu gehören Datenträger-Images, Registry-Hives, Event-Logs, RAM-Dumps, Windows-Artefakte, Timeline-Analysen und die strukturierte Dokumentation der Ergebnisse.
Welche Tools kommen im Seminar zum Einsatz?
Im Seminar werden typische Werkzeuge der digitalen Forensik eingesetzt, darunter FTK Imager, Autopsy, Volatility 3, Registry Explorer, Hayabusa, plaso/log2timeline, Timesketch und Wireshark. Die Tool-Auswahl dient der Analyse konkreter Windows-Artefakte und Untersuchungsszenarien.
Welche Vorkenntnisse sind für die Teilnahme sinnvoll?
Sinnvoll sind Grundlagen in digitaler Forensik, sicherer Umgang mit Windows und PowerShell sowie grundlegende Linux-Kenntnisse. Wenn diese Basis noch fehlt, ist der Digitale Forensik für Einsteiger Grundkurs die passende Vorbereitung.
Geht es auch um Beweissicherung und rechtliche Aspekte?
Ja. Rechtliche Rahmenbedingungen werden im Überblick behandelt. Im Mittelpunkt steht jedoch die technisch saubere Beweissicherung: nachvollziehbares Imaging, Integritätsprüfung, Chain of Custody und eine Dokumentation, die Befunde belastbar macht.
Ist das Seminar eher für Administratoren oder Ermittler geeignet?
Das Seminar ist für beide Gruppen geeignet. Windows-Administratoren profitieren vom besseren Verständnis forensischer Spuren nach Sicherheitsvorfällen. Ermittlerinnen und Ermittler erhalten eine strukturierte technische Grundlage für die Analyse von Windows-Systemen.
Gibt es eine offizielle Zertifizierung zu diesem Seminar?
Dieses Seminar schließt nicht mit einer offiziellen Herstellerzertifizierung ab. Wenn du eine zertifizierte Vertiefung im Bereich Computer-Forensik suchst, passt anschließend der Computer Hacking Forensic Investigator v10 (CHFI).
Welche Weiterbildung passt nach der Windows-Forensik?
Für Incident-Response-Prozesse bietet sich der Certified Incident Handler (ECIH v3) an. Wer Microsoft-Sicherheitsoperationen vertiefen möchte, findet mit dem SC-200 Training: Microsoft Security Operations Analyst eine passende Fortsetzung.
Weitere häufig gestellte Fragen und Antworten findest du in den FAQs.
Passende Schulungen nach dem Kurs
Ähnliche Kurse
OPNsense Intensivkurs
EC-Council - Certified Cybersecurity Technician CCT
DORA Schulung: IT-Security und Resilienz
Defensive KI: IT-Infrastruktur wirklich absichern
IT-Sicherheit: (Anti-) Hacking für Admins - Angriffe erkennen und Schutzmaßnahmen verstärken
Unser Qualitätsversprechen: Wissen, das in der Praxis funktioniert
Aus der Praxis für die Praxis
Schluss mit theoretischem Ballast. Wir trainieren dich für reale IT-Herausforderungen, nicht für Multiple-Choice-Tests. Unsere Trainer vermitteln dir genau das Wissen, das am nächsten Montagmorgen im Job wirklich funktioniert.
Individuell statt "Schema F"
Deine Fragen passen nicht ins Standard-Skript? Bei uns schon. Wir verzichten auf starre Lehrpläne und geben deinen konkreten Projekt-Fragen Raum. Unsere Trainer passen die Inhalte flexibel an das an, was dich und dein Team aktuell weiterbringt.
Maximale Freiheit: Remote oder vor Ort
Lerne so, wie es in deinen Alltag passt - ohne Reise-Stress und Zeitverlust. Egal ob remote, hybrid oder präsent vor Ort: Wir garantieren dir ein nahtloses und effektives Lernerlebnis, egal von wo du dich zuschaltest.
Mit Zufriedenheitsgarantie
Wir sind von unserer Qualität überzeugt - und wollen, dass du es auch bist. Sollte ein Training einmal nicht deinen Erwartungen entsprechen, bieten wir dir an, den Kurs kostenlos zu wiederholen oder ein anderes Training zu besuchen. Ohne Risiko, ohne Diskussion.
Über 20.000 Unternehmen und Behörden vertrauen auf uns