Mittwoch, 24.02.2027 im Anschluss an die 34. DFN-Konferenz "Sicherheit in vernetzten Systemen" findet das Tutorium "Netzwerk-Analyse und -forensik mit Wireshark" statt.
Inhalte / Ziele
| Wireshark ist das Standard-Werkzeug für die Analyse von Netzwerk-Mitschnitten, wenn es um das Beheben von Fehlern und der Analyse von Netzwerk-Kommunikation im Allgemeinen geht. In diesem Tutorium wird gezeigt, wie man effizient an verschiedene Problemstellungen herangeht und sich in der oftmals überwältigen Menge an Netzwerkpaketen zurechtfindet. Dabei werden wir neben den verschiedenen Möglichkeiten der Anwendung von Filtern im Rahmen der Möglichkeiten auch auf die wichtigsten Netzwerkprotokolle eingehen. Wir schauen uns typische Fehldiagnosen an (besonders im Bereich von TCP-Verbindungen) und tauchen dann in die Welt verschiedenster maliziöser Netzwerk-Kommunikation ein. |
Zielgruppe / Voraussetzungen
| Mehrere praktische Übungen sind eingeplant, damit die Teilnehmer nicht nur zuhören dürfen/müssen. Laptops mit vorinstallierter Wireshark-Installation wird vorausgesetzt; die Messdaten werden per Web-Download vorab zur Verfügung gestellt, um keine Zeit zu verlieren. Vorwissen im Umgang mit Wireshark ist nicht unbedingt nötig, aber grundlegende Kenntnis von der Funktionsweise von IP-Netzwerken wäre gut. |
Vermittelte Fähigkeiten
| - Effizientes Arbeiten mit Wireshark: Filter, Statistik-Dialoge, Kontextmenüs |
| - Kommandozeilen-Werkzeuge im Schnellüberblick: tshark, editcap, mergecap & Co. |
| - Grundlegende Netzwerk-Protokolle: ARP, DNS, TCP, UDP, ICMP, etc. |
| - False Positives: Messdaten, die scheinbares Fehlverhalten zeigen und wie man dies erkennt und vermeidet |
| - Maliziöse Pakete: verschiedene Szenarien von Angriffen und Command & Control Verkehr aus echten Fällen (natürlich anonymisiert) |
Referenten
Jasper Bongertz (G DATA Advanced Analytics)
Jasper Bongertz ist ein Experte für Netzwerksicherheit mit Fokus auf Netzwerkforensik und Incident Response bei G DATA Advanced Analytics in Bochum. Während und nach seines Informatikstudiums an der RWTH Aachen arbeite er in diversen Projekten in der Multimedia-Branche sowie als Berater und Trainer für professionelle Datenbanksysteme, bevor er sich mit Netzwerkanalyse und Computersicherheit beschäftigte.
Ab 2009 war Jasper bei Fast Lane als Berater für Netzwerkanalysen, Incident Response und Security-Projekte sowie als Trainer für Wireshark-, Hacking- und VMware-Kurse tätig. 2013 wechselte er zu Airbus Defence und Space CyberSecurity in die Expertenrolle für Netzwerkanalyse und -forensik und konzentrierte sich dort primär auf die Themen IT-Security, Incident Response, Netzwerkforensik und Security Operation Center Aufbau und Betrieb. Seit August 2019 ist Jasper der Principal Network Security Specialist der G DATA Advanced Analytics und leitet dort seit 2022 das CyberSecurity Incident Response Team (CSIRT).
Leonard Rapp (G DATA Advanced Analytics)
Leonard Rapp arbeitet als Security Engineer DFIR im CSIRT bei G DATA Advanced Analytics in Bochum. Während seines Masterstudium der Elektrotechnik, Informationstechnik und technischen Informatik an der RWTH Aachen arbeitete er im Bereich Penetrationtesting und Patchanalyse bei der X41 D-Sec GmbH, seine Masterarbeit verfasste er zum Thema Sicherheit von Unikernel-Betriebssystemen. Seit Juni 2022 ist Leonard bei G DATA Advanced Analytics tätig, arbeitet dort primär in der IT-Forensik, unterstützt bei Bedarf das Incident Handling und koordiniert zudem die Weiterentwicklung der hauseigenen DFIR-Toolchain.
Veranstaltungsort
Das Tutorium findet im Anschluss an die 34. DFN-Konferenz "Sicherheit in vernetzten Systemen" im Grand Elysee Hotel Hamburg statt:
Grand Elysee Hotel Hamburg
http://www.grand-elysee.com/de/
Rothenbaumchaussee 10
20148 Hamburg
Hotelliste / Kontingente
Bei Fragen zu Hotels, kommen Sie gerne auf uns zu.