IT-Forensik Spezialist mit IT-Recht
IT-Forensik Kurs - Forensische Analyse von Sicherheitsvorfällen
Unser Kurs IT-Forensik Spezialist vermittelt, wie Sicherheitsvorfälle technisch aufgeklärt werden und ggf. strafbare Handlungen nachgewiesen werden können. In den ersten drei Tagen erhalten die Teilnehmer technische Grundlagen mit vielen Übungen & Praxisbeispielen Eine rechtliche Betrachtung am 4. Seminartag, durch unseren Rechtsanwalt für IT-Recht und Datenschutz, runden das Seminar IT-Forensik ab.Im Mittelpunkt dieser Schulung stehen die Methoden und Werkzeuge der IT-Forensik sowie der sachgerechte Umgang mit digitalen Beweismitteln. Die Teilnehmer lernen, wie relevante Artefakte identifiziert, gesichert und ausgewertet werden, um Sicherheitsvorfälle nachvollziehbar zu untersuchen und belastbare Erkenntnisse zu gewinnen.
Durch zahlreiche praxisnahe Übungen werden die vermittelten theoretischen Grundlagen unmittelbar angewendet und vertieft. So erhalten die Teilnehmer ein fundiertes Verständnis für typische Angriffsszenarien, forensische Untersuchungsmethoden und deren Einsatz in der Praxis.

Unser Experten-Zertifikat ermöglicht es Ihnen als Mitarbeiter Ihre Kompetenz im Umfeld Informationssicherheit eindeutig zu belegen.
Inhalte
- Einführung
- Was sind Cyber Angriffe
- Aktuelle Bedrohungslage
- Fallbeispiele aus der Praxis & Übungen (Ransomware, DarkSide, Wirtschaftsspionage)
- IT-Forensik
- Generische Vorgehensweise bei einer forensischen Analyse
- Security Incident Management Process nach ISO 27035
- Incidentkategorien & Incident Handling mit Runbooks
- Beweisobjekte und Sicherung
- Live Response
- Arbeitsspeicher
- Festplatten
- Log Daten und Triage Pakete
- Virtuelle Maschinen
- Sonderfälle (M365, Azure, Cloud Dienste...)
- Forensik Deep-Dive: Analysetechniken
- Festplatten und Dateisysteme
- Dateiwiederherstellung und -analyse
- Volltextsuche und Indizierung
- Windows Forensik
- Linux Forensik
- Internetnutzung / Browser Analyse
- Mobile Geräte am Beispiel iPhone
- Malware Analyse
- Arbeitsspeicher Analyse
- Incident Response
- Major Incident Management
- IOCs und Threat Intelligence
- Live Forensik
- Case Study: APT at DBMG
- Memory Analyse eines Clients
- Post Mortem Analyse eines Clients
- Lösung: ENISA Szenario
- Verhaltensregeln bei Sicherheitsvorfällen
- Zusammenfassung Tag 1 bis 3., Besprechung der noch offenen Fragen, 1. Teilprüfung (Optional)
- Tag 4: Rechtsfragen in der IT-Forensik, Datenschutz & IT-Recht, Referent Rechtsanwalt
- Überblick Recht in der IT-Sicherheit
- Technische, organisatorische, strategische und rechtliche Aspekte der IT-Sicherheit
- Organisationsverpflichtung
- Maßgebliche Rechtsbereiche der IT-Forensik
- Arbeitnehmermitbestimmung
- Datenschutz Grundverordnung DSGVO
- Beschäftigtendatenschutz (§ 26 BDSG)
- IT-Forensische Ermittlungen bei Outsourcing
- Meldepflichten & Bussgelder
- Strafrecht u.a. Hackerparagraph § 202c StGB
- Beweiswürdigungsgrundsätze
- Kooperation mit den Behörden
- Fazit & Disskussionsrunde
- Zusammenfassung des 4.Tages, Besprechung der noch offenen Fragen, 2. Teilprüfung (Optional)
Ziele
- Nach Abschluss des Trainings sind die Teilnehmer in der Lage:
- Sicherheitsvorfälle fachlich fundiert zu bewerten und deren Auswirkungen einzuschätzen.
- Digitale Beweismittel rechtskonform und gerichtsfest zu sichern.
- Wesentliche Schritte einer forensischen Untersuchung eigenständig durchzuführen.
- Forensische Analyseergebnisse zu dokumentieren und nachvollziehbar aufzubereiten.
Ein besonderes Merkmal dieser Schulung ist die Verbindung von technischer IT-Forensik und rechtlichen Aspekten. Der Kurs wird durch einen erfahrenen Rechtsanwalt mit Schwerpunkt IT-Recht und Datenschutz sowie anerkannten IAPP-Datenschutzzertifizierungen ergänzt.
Die Teilnehmer erhalten einen umfassenden Überblick über die rechtlichen Anforderungen an die Beweisführung in unterschiedlichen Rechtsgebieten und lernen, potenzielle Verwertungsverbote frühzeitig zu erkennen und zu vermeiden. Auf Basis dieser Anforderungen wird eine strukturierte Vorgehensweise für forensische Untersuchungen entwickelt. Darüber hinaus erhalten die Teilnehmer praxisorientierte Handlungsempfehlungen für die Zusammenarbeit mit Ermittlungsbehörden sowohl im Rahmen der Rechtsdurchsetzung als auch der Rechtsverteidigung.
Zielgruppe
- IT-Sicherheitsverantwortliche und Information Security Officer
- IT-Sicherheitsanalysten und SOC-Mitarbeiter
- System- und Netzwerkadministratoren
- Incident-Response- und Cyber-Defense-Teams
- IT-Forensiker und angehende IT-Forensiker
- CISO, IT-Leiter und Sicherheitsmanager
- Compliance-, Risiko- und Datenschutzverantwortliche
- Interne Revisoren und Auditoren mit Schwerpunkt IT-Sicherheit
- Mitarbeiter von Strafverfolgungs-, Ermittlungs- oder Compliance-Abteilungen
- Rechtsanwälte, Unternehmensjuristen und Datenschutzbeauftragte mit Bezug zu IT-Sicherheitsvorfällen
Voraussetzungen
Unterlagen
CPE
Dozent
Referent Tag 1 - Tag 3: Cyber Security Consultant mit den Schwerpunkten:
- Leitende Durchführung von forensischen Analysen von Systemen, Systemverbünden und Logdaten
- Planung und Durchführung gerichtsfester Beweissicherung
- Sammeln und Auswerten von Threat Intelligence
- Erfahrungen in im Bereich Security Incident Management (Koordination, Containment und Remediation)
- Erfahrungen im Bereich Offensive Security
- Studierter Informatiker mit mehrjähriger Berufserfahrung im IT-Security Bereich Der Cyber Security Consultant berät seit mehreren Jahren DAX-Konzerne und mittelständische Unternehmen zu den Themenbereichen Security Incident Management und technischen Security Architekturen. Als Experte für IT-Forensik und Incident Response unterstützt er zudem Unternehmen bei der Aufklärung und Beseitigung von schwerwiegenden Sicherheitsvorfällen. Zudem unterstützt er bei der Durchführung von Penetrationstest und Adversary Simulationen. Für diesen Kurs setzen wir diverse Referenten ein, die alle ein ähnliches Profil vorweisen können.
Referent Tag 4: Rechtsfragen in der IT-Forensik, Datenschutz & IT-Recht, Referent Rechtsanwalt
- Rechtsanwalt mit Tätigkeitsschwerpunkt IT-Recht und Datenschutz mit IAPP Datenschutz Zertifizierungen
Prüfung
Prüfung, deutsch
1. Part Dauer 60 Minuten Multiple-Choice mit Freitext
2. Part IT-Recht 25 Minuten Multiple-Choice
Prüfung zum CBT CERT Zertifikat:
Die Prüfung erfolgt schriftlich als Multiple-Choice/Freitext Prüfung. Die CBT CERT Prüfung wird direkt nach Kursende abgenommen. Sie gilt als bestanden, wenn mindestens 70% der Fragen richtig beantwortet wurden.
Nach Bestehen der Prüfung erhalten Sie ein personenbezogenes CBT CERT Zertifikat, das Ihnen die erfolgreiche Kursteilnahme inklusive bestandener Prüfung bestätigt.
Hat ein Teilnehmer die CBT CERT Prüfung nicht bestanden, so kann er diese entweder direkt im Anschluss an die erste Prüfung oder während unserer Öffnungszeiten Online Live mit Prüfungsüberwachung (Kamerapflicht, MS-Teams) nach vorheriger schriftlicher Anmeldung (mind. 14 Tage vor Termin) gegen die genannte Prüfungsgebühr wiederholen.
Die Prüfung kann höchstens 2-mal wiederholt werden. Die Prüfungswiederholung muss innerhalb von 3 Monaten nach Kursbesuch erfolgt sein.
Gültigkeit CBT CERT:
Das CBT CERT ZERTIFIKAT ist 3 Jahre gültig und muss anschließend durch eine erneute Prüfung bei CBT Training & Consulting GmbH aktualisiert / verlängert werden.
Alle Prüfungsunterlagen werden 3 Jahre aufbewahrt.
Kurszeiten
Termine & Buchung & Angebot
Preise
4.034,10 € inkl. MwSt. Gebühr für Prüfungen/Examen 330,00 € exkl. MwSt. / 392,70 € inkl. MwSt. Kursdauer 4 Tage
Ihr CBT Trainingsteam
Die nächsten Termine
Anfrage für ein Firmenseminar
- Individuelle Zusammenstellung der Themen
- Maßgeschneidert auf Ihre Ziele
- Inhouse oder als Virtual Classroom LIVE Training
Leistungen Präsenz
- Schulung im Trainingscenter
- Verpflegung
- Teilnahmebestätigung / Zertifikat
Leistungen bei VCL Training
- Technischer Support
- Online Zugang
- Teilnahmebestätigung / Zertifikat