Grand Elysée Hotel Hamburg Tagungsraum

Tutorium: "Netzwerk-Analyse und -forensik mit Wireshark" - Anmeldung offen

24.02.2027, 14:00 – 24.02.2027, 18:00 | Grand Elysée Hotel Hamburg

Im Anschluss an die 34. DFN-Konferenz "Sicherheit in vernetzten Systemen" findet das Tutorium "Netzwerk-Analyse und -forensik mit Wireshark" mit Herrn Jasper Bongertz und Herrn Leonard Rapp vonG DATA Advanced Analytics statt.

Inhalte / Ziele

Wireshark ist das Standard-Werkzeug für die Analyse von Netzwerk-Mitschnitten, wenn es um das Beheben von Fehlern und der Analyse von Netzwerk-Kommunikation im Allgemeinen geht. In diesem Tutorium wird gezeigt, wie man effizient an verschiedene Problemstellungen herangeht und sich in der oftmals überwältigen Menge an Netzwerkpaketen zurechtfindet. Dabei werden wir neben den verschiedenen Möglichkeiten der Anwendung von Filtern im Rahmen der Möglichkeiten auch auf die wichtigsten Netzwerkprotokolle eingehen. Wir schauen uns typische Fehldiagnosen an (besonders im Bereich von TCP-Verbindungen) und tauchen dann in die Welt verschiedenster maliziöser Netzwerk-Kommunikation ein.

Zielgruppe / Voraussetzungen

Mehrere praktische Übungen sind eingeplant, damit die Teilnehmer nicht nur zuhören dürfen/müssen. Laptops mit vorinstallierter Wireshark-Installation wird vorausgesetzt; die Messdaten werden per Web-Download vorab zur Verfügung gestellt, um keine Zeit zu verlieren. Vorwissen im Umgang mit Wireshark ist nicht unbedingt nötig, aber grundlegende Kenntnis von der Funktionsweise von IP-Netzwerken wäre gut.

Vermittelte Fähigkeiten

Lerninhalte (mit Bereitstellung von Messdaten in Form von PCAPs für die eigene Analyse)
- Effizientes Arbeiten mit Wireshark: Filter, Statistik-Dialoge, Kontextmenüs
- Kommandozeilen-Werkzeuge im Schnellüberblick: tshark, editcap, mergecap & Co.
- Grundlegende Netzwerk-Protokolle: ARP, DNS, TCP, UDP, ICMP, etc.
- False Positives: Messdaten, die scheinbares Fehlverhalten zeigen und wie man dies erkennt und vermeidet
- Maliziöse Pakete: verschiedene Szenarien von Angriffen und Command & Control Verkehr aus echten Fällen (natürlich anonymisiert)

Ablauf

13:15 Uhr Mittagessen für Teilnehmende am Tutorium
14:00 Uhr Beginn Tutorium
15:30 - 16:00 Uhr Kaffeepause
16:45 - 17:45 Uhr Tutorium Teil II
ca. 18 Uhr Ende des Tutoriums und der gesamten Veranstaltung
Zeiten sind Richtwerte. Alle Angaben ohne Gewähr.

Anmeldung

Anmeldung für das Tutorium und die Sicherheitskonferenz bis 30.11.2026

Paket Frühbucherpreise bei Anmeldungen bis einschließlich 30.11.2026:

Anmeldung für das Tutorium und die Sicherheitskonferenz hier

  • Teilnehmende von Einrichtungen die DFN-Dienste beziehen, DFN-Mitglieder und deren Studierende: 600,00 € inkl. MwSt.
  • Andere:   1.050,00 € inkl. MwSt.

Anmeldung für das Tutorium und die Sicherheitskonferenz ab 01.12.2026

Paket bei Anmeldungen ab 01.12.2026:

Anmeldung für das Tutorium und die Sicherheitskonferenz hier

  • Teilnehmende von Einrichtungen die DFN-Dienste beziehen, DFN-Mitglieder und deren Studierende: 700,00 € inkl. MwSt.
  • Andere: 1.250,00 € inkl. MwSt.

Der Preis versteht sich jeweils pro Person für das Tutorium und Verpflegung während der Veranstaltung.
Anreise und Übernachtungskosten sind in diesem Preis nicht enthalten.

Beachten Sie bitte unsere Datenschutzhinweise.
Aus organisatorischen Gründen ist die Anmeldung ist bis zum 07.02.2027 einschließlich geöffnet.

Hotelliste / Kontingente

Bei Fragen zu Hotels, kommen Sie gerne auf uns zu.

Referenten

Jasper Bongertz (G DATA Advanced Analytics)

Jasper Bongertz ist ein Experte für Netzwerksicherheit mit Fokus auf Netzwerkforensik und Incident Response bei G DATA Advanced Analytics in Bochum. Während und nach seines Informatikstudiums an der RWTH Aachen arbeite er in diversen Projekten in der Multimedia-Branche sowie als Berater und Trainer für professionelle Datenbanksysteme, bevor er sich mit Netzwerkanalyse und Computersicherheit beschäftigte.
Ab 2009 war Jasper bei Fast Lane als Berater für Netzwerkanalysen, Incident Response und Security-Projekte sowie als Trainer für Wireshark-, Hacking- und VMware-Kurse tätig. 2013 wechselte er zu Airbus Defence und Space Cyber­Security in die Expertenrolle für Netzwerkanalyse und -forensik und konzentrierte sich dort primär auf die Themen IT-Security, Incident Response, Netzwerkforensik und Security Operation Center Aufbau und Betrieb. Seit August 2019 ist Jasper der Principal Network Security Specialist der G DATA Advanced Analytics und leitet dort seit 2022 das CyberSecurity Incident Response Team (CSIRT).


Leonard Rapp (G DATA Advanced Analytics)

Leonard Rapp arbeitet als Security Engineer DFIR im CSIRT bei G DATA Advanced Analytics in Bochum. Während seines Master­studium der Elektrotechnik, Informationstechnik und technischen Informatik an der RWTH Aachen arbeitete er im Bereich Penetrationtesting und Patchanalyse bei der X41 D-Sec GmbH, seine Masterarbeit verfasste er zum Thema Sicherheit von Unikernel-Betriebssystemen. Seit Juni 2022 ist Leonard bei G DATA Advanced Analytics tätig, arbeitet dort primär in der IT-Forensik, unterstützt bei Bedarf das Incident Handling und koordiniert zudem die Weiter­entwicklung der hauseigenen DFIR-Toolchain.

Veranstaltungsort

Das Tutorium findet im Anschluss an die 34. DFN-Konferenz "Sicherheit in vernetzten Systemen" im Festsaal des Grand Elysée Hotel Hamburg statt:

Grand Elysée Hotel Hamburg
http://www.grand-elysee.com/de/
Rothenbaumchaussee 10
20148 Hamburg

Hotelliste / Kontingente

Bei Fragen zu Hotels, kommen Sie gerne auf uns zu.