IT-Security Admin Powerdays – IT-Forensik und Forensic Readiness: Sicherheitsvorfälle analysieren und auswerten

What awaits you

In diesem zweitägigen Intensiv-Seminar transformierst du dein IT-Fachwissen in echte forensische Ermittlungskompetenz und lernst, im Ernstfall als souveräner First Responder zu agieren. Der erste Tag widmet sich der rechtssicheren Spurensicherung sowie den methodischen Grundlagen der IT-Forensik unter Berücksichtigung von Compliance-Standards wie NIS-2 und DSGVO.
Am zweiten Tag liegt der Fokus auf der aktiven Incident Response und dem Aufbau einer „Forensic Readiness“, um Angriffe im RAM aufzuspüren und deine Infrastruktur präventiv auf den Tag X vorzubereiten.

Eine Mischung aus Impulsvorträgen, Live-Vorführungen, interaktiven Diskussionen und Hands-on-Übungen am Demo-System stellt sicher, dass du das Wissen direkt in deinen Arbeitsalltag transferieren kannst. So meisterst du den Mindset-Shift von der reinen Administration zur professionellen Beweissicherung und Analyse.

Agenda

1. Tag | Tatort IT: Forensik-Grundlagen und Spurensicherung

Der erste Tag macht dich fit für den Ernstfall. Du lernst, wie du als Admin richtig reagierst, ohne Spuren zu vernichten, und erhältst tiefe Einblicke in die Werkzeuge der IT-Forensiker.

  • Crashkurs IT-Forensik und Recht für Admins
    • Mindset-Shift: Wo IT-Sicherheit aufhört und IT-Forensik beginnt
    • Selbstschutz und Compliance: DSGVO, NIS-2, ISO 27001 – Was du im Ernstfall rechtlich beachten musst
    • Chain of Custody: So stellst du sicher, dass Beweise vor Gericht standhalten (und du nicht haftbar bist)
    • Hands-on Praxis: Walkthrough durch einen forensischen Bericht (Autopsy Software)
  • Der forensische Prozess und Dein Job als First Responder
    • Vorgehensmodelle: Best Practices zur Identifizierung, Sicherung und Analyse von Spuren
    • Toolbox der Profis: Übersicht gängiger Software-Suites für forensische Untersuchungen
    • Hands-on Praxis: Tatortsicherung – Forensische Sicherung eines Datenträgers
  • Untersuchungsgebiete
    • Wo liegen die Beweise? Datenspeicher-, Betriebssystem- und Anwendungsforensik
    • Netzwerkforensik im Admin-Alltag
    • Hands-on Praxis: Mobilgeräte-Forensik mit dem „XAMN Viewer”.

2. Tag | Incident Response und Forensic Readiness

Vom reagieren zum agieren. An Tag 2 lernst du, wie du aktive Angriffe aufspürst und deine gesamte IT-Infrastruktur schon heute so konfigurierst, dass du im Fall der Fälle sofort handlungsfähig bist.

  • Schnittpunkte zu Incidence Response
    • Auf frischer Tat: Die Schnittpunkte zwischen Incident Response (Abwehr) und Forensik (Analyse)
    • Hunting: Aktive Schadsoftware erkennen und erfassen
    • Hands-on Praxis: RAM-Forensik Live – Analyse eines Systems und Auslesen des RAM mit „Forensicator“.
  • Vorbereitung und Zusammenarbeit
    • Schnittstellenmanagement: Wann analysiere ich selbst, wann hole ich externe Forensik-Experten dazu?
    • Die Sprache der Forensiker: Forensik-Berichte richtig interpretieren und für die Geschäftsführung übersetzen
    • Hands-on Praxis: Unautorisierte Aktivitäten im Windows-Ökosystem aufspüren.
  • Forensic Readiness – Die Infrastruktur auf den Tag X vorbereiten
    • Vorsprung durch Vorbereitung: Das Konzept der Forensic Readiness
    • Technische Maßnahmen: Zentrales Logging und Konfigurationen, die dir im Ernstfall weiterhelfen
    • Organisationale Maßnahmen: Governance, Notfallpläne und sauberes Reporting

Appointments
30.11.2026 von 09:00 – 15:00 Uhr
01.12.2026 von 09:00 – 15:00 Uhr

certificate 
After the seminar, all participants will receive their certificate of participation digitally.

Dozent
Tobias Scheible ist Sicherheitsforscher und Dozent für Cyber Security und IT- Forensik und war viele Jahre an der Hochschule Albstadt-Sigmaringen tätig. Dort arbeitete er zunächst als Modulentwickler im Forschungsprojekt Open Competence Center for Cyber Security und entwickelte Studieninhalte in den Bereichen Cloud Computing und Internettechnologien mit Fokus auf IT-Sicherheit. Danach war er als Autor und E-Tutor im berufsbegleitenden Masterstudiengang Digitale Forensik tätig und leitete im Bachelorstudiengang IT-Security Praktika rund um das Thema Informationssicherheit und Digitale Forensik. Zuletzt war er als Dozent am Institut für Wissenschaftliche Weiterbildung (IWW) im berufs-begleitenden Zertifikatsprogramm tätig. Seit Juli 2023 ist er als Dozent an der Hochschule für Polizei Baden-Württemberg tätig.

This event will not be recorded.

All details at a glance

today Start:

30. November 2026, 10:00

timer End:

1. December 2026, 15:00

place Location:

Online

mic Speakers:

Tobias Scheible

category Category:

IT security

payments Net price:

€399

hearing Language:

German

Book now

    Your data has been successfully transmitted

    check Thank you for your booking!
    Your data has been successfully submitted. You will receive a confirmation email from us shortly.

    Make another booking

    Fill out the booking form and register!

    Step 1: Fill in the participant data

    Step 2: Add this participant

    You can only complete the booking after you have added at least one participant

    All seminars, downloads, workshops, etc. are exclusive to our SYNAXON partners. Are you working in the IT industry but not yet a SYNAXON partner? Then join us. here Contact us.

    This event is an exclusive offer for our iTeam partners. Not yet an iTeam partner and want to take advantage of this offer? You can find further information here.

    Step 3: Complete booking

    Book bindingly For 0.00

    * Mandatory fields

    Please note: This is a binding booking for this event. Cancellation fees may apply. For further information, please refer to the general booking conditions or cancellation information. Prices are exclusive of VAT.

    Summary

    expand_less

    today Start:

    30. November 2026, 10:00

    timer End:

    1. December 2026, 15:00

    place Location:

    Online

    info Price information:

    hearing Language:

    German

    payments Total price:

    0.00  €

    AI in Focus: The exchange and expert roundtable on AI in the system house

    How can I use AI in a systems house effectively and to increase profits? This is just one of the questions we will address in the exchange and expert panel.

    Learn more

    Expert panel for system administrators

    The daily challenges posed by new technologies and complex software solutions for IT technicians, support staff, and administrators are significant. This makes continuous training and exchange all the more important.

    Learn more

    Focus group: Optimizing tools, processes and billing in the system house

    The challenges facing IT service providers are significant. New technologies, such as AI and complex software solutions, are an essential part of this.

    Learn more

    Get in touch with us!

      Your message has been successfully sent

      check Thank you for your message!
      Your data has been successfully submitted and we will contact you as soon as possible.

      We are happy to answer any questions you may have about the SYNAXON Academy!

      *Required field

      Please note our privacy policy .

      Not a SYNAXON partner yet? Then fill out your SYNAXON partner contract online here!

      To the online contract

      Still questions?

      Our sales department is at your disposal

      Mon-Fri from 8am-5pm!

      Not a SYNAXON partner yet? Then fill out your SYNAXON partner contract online here!

      To the online contract
      arrow_upward