{"course":{"productid":19791,"modality":6,"active":true,"language":"de","title":"IT-Forensik Spezialist","productcode":"ZITF","vendorcode":"OT","vendorname":"Other","fullproductcode":"OT-ZITF","courseware":{"has_ekit":false,"has_printkit":true,"language":""},"url":"https:\/\/portal.flane.ch\/course\/ot-zitf","objective":"<p>Cyber-Angriffe, Betrug und andere Sicherheitsvorf&auml;lle sowie deren Erkennungsrate bei Unternehmen nimmt zu. Doch die richtige Vorgehensweise bei der Beweissicherung und Analyse dieser Vorf&auml;lle stellt viele Unternehmen vor grosse Herausforderungen.<\/p>\n<p>Dieser Workshop f&uuml;r Sicherheitsverantwortliche und CERT-Mitarbeiter vermittelt, wie Sicherheitsvorf&auml;lle technisch aufgekl&auml;rt werden k&ouml;nnen und ggf. strafbare Handlungen nachgewiesen k&ouml;nnen.<\/p>\n<p>Der Fokus liegt dabei auf den Themen Umgang mit Beweismitteln und den technischen M&ouml;glichkeiten von forensischen Analysen.<\/p>\n<p>Durch viele &Uuml;bungen werden die theoretischen Inhalte sofort vertieft, damit die Komplexit&auml;t und die praktischen Einsatzszenarien durch die Teilnehmer besser verstanden werden.<\/p>\n<p>Am Ende des Kurses werden die Teilnehmer f&auml;hig sein:<\/p>\n<ul>\n<li>Sicherheitsvorf&auml;lle besser einsch&auml;tzen zu k&ouml;nnen<\/li><li>Beweisobjekte gerichtsfest zu sichern<\/li><li>Einzelne Analyseschritte eigenst&auml;ndig durchzuf&uuml;hren.<\/li><\/ul><p>Das Seminar wird abgerundet von einer rechtlichen Betrachtung der IT-Forensik durch unseren Referenten Rechtsanwalt f&uuml;r IT-Recht &amp; Datenschutz.<\/p>\n<p>Dem Teilnehmer wird vermittelt, welche rechtlichen Anforderungen an die Beweisf&uuml;hrung in den verschiedenen Rechtsgebieten zu stellen sind und wo Verwertungsverbote drohen k&ouml;nnen. Anhand der rechtlichen Anforderungen wird mit den Teilnehmern eine Methodik f&uuml;r strukturelle Untersuchungen erarbeitet. Der Teilnehmer erh&auml;lt Handlungsempfehlungen f&uuml;r den Umgang mit Ermittlungsbeh&ouml;rden sowohl f&uuml;r die Rechtsverfolgung als auch f&uuml;r die Rechtsverteidigung.<\/p>","essentials":"<p>MUSS:<\/p>\n<ul>\n<li>Detaillierte Kenntnisse Microsoft Windows<\/li><li>Grundkenntnisse &uuml;ber IT-Netzwerke<\/li><\/ul><p>SOLLTE:<\/p>\n<ul>\n<li>Grundkenntnisse Linux<\/li><li>Praktische Erfahrung im Umgang mit Sicherheitsvorf&auml;llen<\/li><\/ul><p>NICE TO HAVE:<\/p>\n<ul>\n<li>Hacking Grundlagen (Metasploit, Mimikatz, Kali, Web Applikationen, usw.)<\/li><\/ul>","audience":"<ul>\n<li>Erfahrene SOC Mitarbeiter<\/li><li>Junior Forensiker \/ CERT Mitarbeiter<\/li><li>Sicherheitsbeauftragte mit Technikaffinit&auml;t<\/li><li>Erfahrene Administratoren mit Bezug zu IT-Sicherheit<\/li><\/ul>","contents":"<h5>Tag 1 - 3 Technische Grundlagen mit vielen &Uuml;BUNGEN Referent Senior Cyber Security Consultant<\/h5><h5>Einf&uuml;hrung<\/h5><ul>\n<li>Was sind Cyber Angriffe<\/li><li>Das Big Picture: SIMP und IT-Forensik im Unternehmen<\/li><li>Aktuelle Bedrohungslage<\/li><li>Fallbeispiele aus der Praxis<\/li><\/ul><h5>IT-Forensik<\/h5><ul>\n<li>Incidentkategorien &amp; Best Practice Vorgehensweise<\/li><li>Incident handling anhand der SIMP-Phasen\n<ul>\n<li>Assessment<\/li><li>Analyse<\/li><li>Remediation<\/li><\/ul><\/li><\/ul><h5>Beweisobjekte und Sicherung<\/h5><ul>\n<li>Live Response<\/li><li>Arbeitsspeicher<\/li><li>Festplaten<\/li><li>Virtuelle Maschinen<\/li><li>Sonderf&auml;lle<\/li><\/ul><h5>Forensik Deep-Dive: Analysetechniken<\/h5><ul>\n<li>Dateisysteme<\/li><li>Windows Analyse<\/li><li>Linux Analyse<\/li><li>Mobile Ger&auml;te am Beispiel iPhone<\/li><li>Timeline Analyse<\/li><li>Malware Analyse<\/li><li>Arbeitsspeicher Analyse<\/li><\/ul><h5>Abschluss der Analyse<\/h5><ul>\n<li>IOCs und Threat Intelligence<\/li><li>IOC Breitensuche und Exkurs SIEM<\/li><li>Lessons learned<\/li><li>Berichtserstellung<\/li><\/ul><h5>Pr&uuml;fungsvorbereitung &amp; 1. Teil-Pr&uuml;fung 60 Minuten Multiple-Choice mit Freitext(Optional)<\/h5><h5>ACHTUNG 4. Tag<\/h5><p>Der Rechts-Part ist auch im Kurs Cyber Security Incident Manager enthalten. Haben Sie diesen Kurs bei uns absolviert, teilen Sie uns dies bei der Buchung mit, damit wir den 4. Tag aus Ihrer Buchung inkl. Kosten daf&uuml;r, entnehmen. Die Modul-Pr&uuml;fung IT-Recht Incident Manager wird dann anerkannt und angerechnet.<\/p>\n<h5>Tag 4: IT-Recht Referent Rechtsanwalt Schwerpunkte Datenschutz &amp; IT-Recht<\/h5><h5>Aufgaben und Exponierung des IT-Verantwortlichen<\/h5><h5>Organisationsverpflichtung<\/h5><h5>&Uuml;berblick &uuml;ber das Recht der IT-Sicherheit<\/h5><h5>Technische und organisatorische Massnahmen nach &sect; 9 BDSG<\/h5><h5>Beweisw&uuml;rdigungsgrunds&auml;tze<\/h5><ul>\n<li>Gerichtliche Beweisf&uuml;hrung<\/li><li>Rechtliche Aspekte der digitalen Beweissicherung<\/li><\/ul><h5>Umgang mit Beh&ouml;rden<\/h5><ul>\n<li>Strafanzeige<\/li><li>Akteneinsicht<\/li><li>Durchsuchungen<\/li><li>Beschlagnahmungen<\/li><\/ul><h5>Pr&uuml;fungsvorbereitung &amp; 2. Teil-Pr&uuml;fung 20 Minuten Multiple-Choice (Optional)<\/h5><p>PR&Uuml;FUNG:<\/p>\n<p>Zum Bestehen der Pr&uuml;fung ist ein Gesamt-Durchschnitt beider Teilpr&uuml;fungen von mind. 70% n&ouml;tig.<\/p>\n<p><ol>\n<li>Part Dauer 60 Minuten Multiple-Choice mit Freitext<\/li><li>Part IT-Recht 20 Minuten Multiple-Choice.<\/li><\/ol><\/p>\n<p>Bei Bestehen der Pr&uuml;fung wird den Teilnehmern ein pers&ouml;nliches Zertifikat CERT &uuml;berreicht. Eine Teilnahmebest&auml;tigung mit den Seminarinhalten wird ebenso &uuml;bergeben.<\/p>","objective_plain":"Cyber-Angriffe, Betrug und andere Sicherheitsvorf\u00e4lle sowie deren Erkennungsrate bei Unternehmen nimmt zu. Doch die richtige Vorgehensweise bei der Beweissicherung und Analyse dieser Vorf\u00e4lle stellt viele Unternehmen vor grosse Herausforderungen.\n\nDieser Workshop f\u00fcr Sicherheitsverantwortliche und CERT-Mitarbeiter vermittelt, wie Sicherheitsvorf\u00e4lle technisch aufgekl\u00e4rt werden k\u00f6nnen und ggf. strafbare Handlungen nachgewiesen k\u00f6nnen.\n\nDer Fokus liegt dabei auf den Themen Umgang mit Beweismitteln und den technischen M\u00f6glichkeiten von forensischen Analysen.\n\nDurch viele \u00dcbungen werden die theoretischen Inhalte sofort vertieft, damit die Komplexit\u00e4t und die praktischen Einsatzszenarien durch die Teilnehmer besser verstanden werden.\n\nAm Ende des Kurses werden die Teilnehmer f\u00e4hig sein:\n\n\n- Sicherheitsvorf\u00e4lle besser einsch\u00e4tzen zu k\u00f6nnen\n- Beweisobjekte gerichtsfest zu sichern\n- Einzelne Analyseschritte eigenst\u00e4ndig durchzuf\u00fchren.\nDas Seminar wird abgerundet von einer rechtlichen Betrachtung der IT-Forensik durch unseren Referenten Rechtsanwalt f\u00fcr IT-Recht & Datenschutz.\n\nDem Teilnehmer wird vermittelt, welche rechtlichen Anforderungen an die Beweisf\u00fchrung in den verschiedenen Rechtsgebieten zu stellen sind und wo Verwertungsverbote drohen k\u00f6nnen. Anhand der rechtlichen Anforderungen wird mit den Teilnehmern eine Methodik f\u00fcr strukturelle Untersuchungen erarbeitet. Der Teilnehmer erh\u00e4lt Handlungsempfehlungen f\u00fcr den Umgang mit Ermittlungsbeh\u00f6rden sowohl f\u00fcr die Rechtsverfolgung als auch f\u00fcr die Rechtsverteidigung.","essentials_plain":"MUSS:\n\n\n- Detaillierte Kenntnisse Microsoft Windows\n- Grundkenntnisse \u00fcber IT-Netzwerke\nSOLLTE:\n\n\n- Grundkenntnisse Linux\n- Praktische Erfahrung im Umgang mit Sicherheitsvorf\u00e4llen\nNICE TO HAVE:\n\n\n- Hacking Grundlagen (Metasploit, Mimikatz, Kali, Web Applikationen, usw.)","audience_plain":"- Erfahrene SOC Mitarbeiter\n- Junior Forensiker \/ CERT Mitarbeiter\n- Sicherheitsbeauftragte mit Technikaffinit\u00e4t\n- Erfahrene Administratoren mit Bezug zu IT-Sicherheit","contents_plain":"Tag 1 - 3 Technische Grundlagen mit vielen \u00dcBUNGEN Referent Senior Cyber Security Consultant\n\nEinf\u00fchrung\n\n\n- Was sind Cyber Angriffe\n- Das Big Picture: SIMP und IT-Forensik im Unternehmen\n- Aktuelle Bedrohungslage\n- Fallbeispiele aus der Praxis\nIT-Forensik\n\n\n- Incidentkategorien & Best Practice Vorgehensweise\n- Incident handling anhand der SIMP-Phasen\n\n- Assessment\n- Analyse\n- Remediation\nBeweisobjekte und Sicherung\n\n\n- Live Response\n- Arbeitsspeicher\n- Festplaten\n- Virtuelle Maschinen\n- Sonderf\u00e4lle\nForensik Deep-Dive: Analysetechniken\n\n\n- Dateisysteme\n- Windows Analyse\n- Linux Analyse\n- Mobile Ger\u00e4te am Beispiel iPhone\n- Timeline Analyse\n- Malware Analyse\n- Arbeitsspeicher Analyse\nAbschluss der Analyse\n\n\n- IOCs und Threat Intelligence\n- IOC Breitensuche und Exkurs SIEM\n- Lessons learned\n- Berichtserstellung\nPr\u00fcfungsvorbereitung & 1. Teil-Pr\u00fcfung 60 Minuten Multiple-Choice mit Freitext(Optional)\n\nACHTUNG 4. Tag\n\nDer Rechts-Part ist auch im Kurs Cyber Security Incident Manager enthalten. Haben Sie diesen Kurs bei uns absolviert, teilen Sie uns dies bei der Buchung mit, damit wir den 4. Tag aus Ihrer Buchung inkl. Kosten daf\u00fcr, entnehmen. Die Modul-Pr\u00fcfung IT-Recht Incident Manager wird dann anerkannt und angerechnet.\n\nTag 4: IT-Recht Referent Rechtsanwalt Schwerpunkte Datenschutz & IT-Recht\n\nAufgaben und Exponierung des IT-Verantwortlichen\n\nOrganisationsverpflichtung\n\n\u00dcberblick \u00fcber das Recht der IT-Sicherheit\n\nTechnische und organisatorische Massnahmen nach \u00a7 9 BDSG\n\nBeweisw\u00fcrdigungsgrunds\u00e4tze\n\n\n- Gerichtliche Beweisf\u00fchrung\n- Rechtliche Aspekte der digitalen Beweissicherung\nUmgang mit Beh\u00f6rden\n\n\n- Strafanzeige\n- Akteneinsicht\n- Durchsuchungen\n- Beschlagnahmungen\nPr\u00fcfungsvorbereitung & 2. Teil-Pr\u00fcfung 20 Minuten Multiple-Choice (Optional)\n\nPR\u00dcFUNG:\n\nZum Bestehen der Pr\u00fcfung ist ein Gesamt-Durchschnitt beider Teilpr\u00fcfungen von mind. 70% n\u00f6tig.\n\n\n- Part Dauer 60 Minuten Multiple-Choice mit Freitext\n- Part IT-Recht 20 Minuten Multiple-Choice.\n\n\nBei Bestehen der Pr\u00fcfung wird den Teilnehmern ein pers\u00f6nliches Zertifikat CERT \u00fcberreicht. Eine Teilnahmebest\u00e4tigung mit den Seminarinhalten wird ebenso \u00fcbergeben.","skill_level":"Intermediate","version":"1.0","duration":{"unit":"d","value":4,"formatted":"4 Tage"},"pricelist":{"List Price":{"AT":{"country":"AT","currency":"EUR","taxrate":20,"price":3290},"DE":{"country":"DE","currency":"EUR","taxrate":19,"price":3390}}},"lastchanged":"2025-07-29T12:17:56+02:00","parenturl":"https:\/\/portal.flane.ch\/swisscom\/json-courses","nexturl_course_schedule":"https:\/\/portal.flane.ch\/swisscom\/json-course-schedule\/19791","source_lang":"de","source":"https:\/\/portal.flane.ch\/swisscom\/json-course\/ot-zitf"}}