Was umfasst das Programm?

Das viertägige Programm reicht von Incident-Response- und Forensik-Grundlagen über Datei- und Betriebssystemforensik, forensische Sicherung und Artefaktanalyse nach ISO/IEC 27037 bis zu Fallpräsentation und simulierter Verhandlung.

Tag 1 behandelt Incident Response und forensische Grundkonzepte: Kursziele und Aufbau, den normativen und regulatorischen Rahmen, historische Aspekte der digitalen Forensik, Grundbegriffe und einen Überblick zur ISO/IEC 27037, die Rollen des Lead Computer Forensics Examiner sowie das forensische Labor.

Tag 2 und 3 vertiefen die Vorbereitung und Leitung einer Untersuchung: technische Grundlagen, Datei- und Betriebssystemforensik, forensische Sicherung, die Identifikation, Sicherung, Analyse und Kommunikation digitaler Artefakte, der Einsatz quelloffener Werkzeuge, die Anwendung der ISO/IEC 27037:2012 sowie fortgeschrittene Stichwortsuche mit regulären Ausdrücken.

Tag 4 schliesst mit Fallpräsentation und Verhandlungssimulation: Entscheidungen zur Sicherung potenzieller digitaler Beweise, berufsethische Grundsätze, die Präsentation forensischer Ergebnisse sowie die Bewertung der Kompetenz von Examinern.

Related Information

  • Incident Response und forensische Grundkonzepte
  • Normativer und regulatorischer Rahmen
  • Grundbegriffe und Überblick zur ISO/IEC 27037
  • Forensische Sicherung und Artefaktanalyse
  • Fallpräsentation und Verhandlungssimulation

Expert Insight

Ein strukturierter Aufbau von den Grundlagen zur Anwendung sichert die Verankerung. Jedes Modul festigt Vorheriges und führt zugleich neue Kompetenzen ein.

Explore related training

Browse all: Cybersicherheit

Browse all FAQs →

Full knowledge base

Wir verwenden Cookies, um Ihre Erfahrung zu verbessern

Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.