Grand Elysée Hotel Hamburg Tagungsraum

Tutorium: "Netzwerk-Analyse und -forensik mit Wireshark" -Ankündigung

24.02.2027, 14:00 – 24.02.2027, 18:00 | Grand Elysée Hotel Hamburg

Mittwoch, 24.02.2027 im Anschluss an die 34. DFN-Konferenz "Sicherheit in vernetzten Systemen" findet das Tutorium "Netzwerk-Analyse und -forensik mit Wireshark" statt.

Inhalte / Ziele

Wireshark ist das Standard-Werkzeug für die Analyse von Netzwerk-Mitschnitten, wenn es um das Beheben von Fehlern und der Analyse von Netzwerk-Kommunikation im Allgemeinen geht. In diesem Tutorium wird gezeigt, wie man effizient an verschiedene Problemstellungen herangeht und sich in der oftmals überwältigen Menge an Netzwerkpaketen zurechtfindet. Dabei werden wir neben den verschiedenen Möglichkeiten der Anwendung von Filtern im Rahmen der Möglichkeiten auch auf die wichtigsten Netzwerkprotokolle eingehen. Wir schauen uns typische Fehldiagnosen an (besonders im Bereich von TCP-Verbindungen) und tauchen dann in die Welt verschiedenster maliziöser Netzwerk-Kommunikation ein.

Zielgruppe / Voraussetzungen

Mehrere praktische Übungen sind eingeplant, damit die Teilnehmer nicht nur zuhören dürfen/müssen. Laptops mit vorinstallierter Wireshark-Installation wird vorausgesetzt; die Messdaten werden per Web-Download vorab zur Verfügung gestellt, um keine Zeit zu verlieren. Vorwissen im Umgang mit Wireshark ist nicht unbedingt nötig, aber grundlegende Kenntnis von der Funktionsweise von IP-Netzwerken wäre gut.

Vermittelte Fähigkeiten

Lerninhalte (mit Bereitstellung von Messdaten in Form von PCAPs für die eigene Analyse)
- Effizientes Arbeiten mit Wireshark: Filter, Statistik-Dialoge, Kontextmenüs
- Kommandozeilen-Werkzeuge im Schnellüberblick: tshark, editcap, mergecap & Co.
- Grundlegende Netzwerk-Protokolle: ARP, DNS, TCP, UDP, ICMP, etc.
- False Positives: Messdaten, die scheinbares Fehlverhalten zeigen und wie man dies erkennt und vermeidet
- Maliziöse Pakete: verschiedene Szenarien von Angriffen und Command & Control Verkehr aus echten Fällen (natürlich anonymisiert)

Referenten

Jasper Bongertz (G DATA Advanced Analytics)

Jasper Bongertz ist ein Experte für Netzwerksicherheit mit Fokus auf Netzwerkforensik und Incident Response bei G DATA Advanced Analytics in Bochum. Während und nach seines Informatikstudiums an der RWTH Aachen arbeite er in diversen Projekten in der Multimedia-Branche sowie als Berater und Trainer für professionelle Datenbanksysteme, bevor er sich mit Netzwerkanalyse und Computersicherheit beschäftigte.
Ab 2009 war Jasper bei Fast Lane als Berater für Netzwerkanalysen, Incident Response und Security-Projekte sowie als Trainer für Wireshark-, Hacking- und VMware-Kurse tätig. 2013 wechselte er zu Airbus Defence und Space Cyber­Security in die Expertenrolle für Netzwerkanalyse und -forensik und konzentrierte sich dort primär auf die Themen IT-Security, Incident Response, Netzwerkforensik und Security Operation Center Aufbau und Betrieb. Seit August 2019 ist Jasper der Principal Network Security Specialist der G DATA Advanced Analytics und leitet dort seit 2022 das CyberSecurity Incident Response Team (CSIRT).


Leonard Rapp (G DATA Advanced Analytics)

Leonard Rapp arbeitet als Security Engineer DFIR im CSIRT bei G DATA Advanced Analytics in Bochum. Während seines Master­studium der Elektrotechnik, Informationstechnik und technischen Informatik an der RWTH Aachen arbeitete er im Bereich Penetrationtesting und Patchanalyse bei der X41 D-Sec GmbH, seine Masterarbeit verfasste er zum Thema Sicherheit von Unikernel-Betriebssystemen. Seit Juni 2022 ist Leonard bei G DATA Advanced Analytics tätig, arbeitet dort primär in der IT-Forensik, unterstützt bei Bedarf das Incident Handling und koordiniert zudem die Weiter­entwicklung der hauseigenen DFIR-Toolchain.

Veranstaltungsort

Das Tutorium findet im Anschluss an die 34. DFN-Konferenz "Sicherheit in vernetzten Systemen" im Grand Elysee Hotel Hamburg statt:

Grand Elysee Hotel Hamburg
http://www.grand-elysee.com/de/
Rothenbaumchaussee 10
20148 Hamburg

Hotelliste / Kontingente

Bei Fragen zu Hotels, kommen Sie gerne auf uns zu.