Kurs: Malware-Inside
Untersuchung von kompromittierten Systemen
| Was |
|
|---|---|
| Wann |
20.09.2010 von 09:00 am bis 05:00 pm |
| Wo | Omicron AG, Wallisellen |
| Name | Omicron University |
| Kontakt-E-Mail | university@omicron.ch |
| Kontakttelefon | 044 839 11 11 |
| Termin übernehmen |
|
In den letzten Jahren haben Hacker ihre Aktivitäten von Servern auf Workstations verlagert. Die Jagd nach vertraulichen Informationen, der Diebstahl von digitalen Identitäten und Kreditkarten Informationen hat sich zu einem millionenschweren Geschäft entwickelt.
Kriminelle Organisationen wie das berüchtigte "Russian Business Network" bieten die notwendigen Ressourcen für netzwerkbasierte Angriffe oder die Verteilung von SPAM.
Dieser Lehrgang behandelt gängige Malware, die unerfahrene, leichtsinnige oder fahrlässige Anwender und Administratoren bedroht. Der Kurs legt besonderen Wert auf praktische Übungen, in denen die Teilnehmer absichtlich infizierte Systeme untersuchen. Die Übungen behandeln die Analyse von Netzwerkverkehr, Datenstrukturen im Hauptspeicher und auf der Festplatte.
Zielgruppen:
Fachleute, Ermittler, IT-Projektleiter, Datenschutz- / IT-Compliance- / Sicherheitsverantwortliche und -beauftragte, Interessierte
Inhalt:
Übersicht Malware:
- Trojanische Pferde
- Rootkits
- Spyware / Adware
- Virusinfektionen
- Browser Helper Objects
- Einfallsvektoren
Malware im Netzwerk:
- Netzwerk-Signaturen einer Infektion
- Botnetze
- Steuerkanäle für Botnetze und Trojaner
- Verschleierungstechniken
- Umgehung von Firewalls und Proxies
Malware im Hauptspeicher:
- Strategien für eine Live-Untersuchung
- Gängige Utilities
- Workshop: Malware finden
Malware auf der Festplatte:
- Aufspüren von Trojanischen Pferden bei einer forensischen Untersuchung
- Einfallsvektoren erkennen
- Netzwerkeinbruch durch mangelhafte Systemhärtung
Details:
Preis: CHF 3'400.00 / exkl. MwSt.
Dauer: 3 Tage, 09:00 - 17:00 Uhr
Kurssprache: Deutsch
Kursdaten:
- Mo. 20.09. bis Mi. 22.09.2010 - Diesen Kurs buchen
- Mi. 24.11. bis Fr. 26.11.2010 - Diesen Kurs buchen

