Im Anschluss an die 34. DFN-Konferenz "Sicherheit in vernetzten Systemen" findet das Tutorium "Netzwerk-Analyse und -forensik mit Wireshark" mit Herrn Jasper Bongertz und Herrn Leonard Rapp vonG DATA Advanced Analytics statt.
Inhalte / Ziele
| Wireshark ist das Standard-Werkzeug für die Analyse von Netzwerk-Mitschnitten, wenn es um das Beheben von Fehlern und der Analyse von Netzwerk-Kommunikation im Allgemeinen geht. In diesem Tutorium wird gezeigt, wie man effizient an verschiedene Problemstellungen herangeht und sich in der oftmals überwältigen Menge an Netzwerkpaketen zurechtfindet. Dabei werden wir neben den verschiedenen Möglichkeiten der Anwendung von Filtern im Rahmen der Möglichkeiten auch auf die wichtigsten Netzwerkprotokolle eingehen. Wir schauen uns typische Fehldiagnosen an (besonders im Bereich von TCP-Verbindungen) und tauchen dann in die Welt verschiedenster maliziöser Netzwerk-Kommunikation ein. |
Zielgruppe / Voraussetzungen
| Mehrere praktische Übungen sind eingeplant, damit die Teilnehmer nicht nur zuhören dürfen/müssen. Laptops mit vorinstallierter Wireshark-Installation wird vorausgesetzt; die Messdaten werden per Web-Download vorab zur Verfügung gestellt, um keine Zeit zu verlieren. Vorwissen im Umgang mit Wireshark ist nicht unbedingt nötig, aber grundlegende Kenntnis von der Funktionsweise von IP-Netzwerken wäre gut. |
Vermittelte Fähigkeiten
| - Effizientes Arbeiten mit Wireshark: Filter, Statistik-Dialoge, Kontextmenüs |
| - Kommandozeilen-Werkzeuge im Schnellüberblick: tshark, editcap, mergecap & Co. |
| - Grundlegende Netzwerk-Protokolle: ARP, DNS, TCP, UDP, ICMP, etc. |
| - False Positives: Messdaten, die scheinbares Fehlverhalten zeigen und wie man dies erkennt und vermeidet |
| - Maliziöse Pakete: verschiedene Szenarien von Angriffen und Command & Control Verkehr aus echten Fällen (natürlich anonymisiert) |
Ablauf
| 13:15 Uhr | Mittagessen für Teilnehmende am Tutorium |
| 14:00 Uhr | Beginn Tutorium |
| 15:30 - 16:00 Uhr | Kaffeepause |
| 16:45 - 17:45 Uhr | Tutorium Teil II |
| ca. 18 Uhr | Ende des Tutoriums und der gesamten Veranstaltung |
| Zeiten sind Richtwerte. | Alle Angaben ohne Gewähr. |
Anmeldung
Anmeldung für das Tutorium und die Sicherheitskonferenz bis 30.11.2026
Paket Frühbucherpreise bei Anmeldungen bis einschließlich 30.11.2026:
Anmeldung für das Tutorium und die Sicherheitskonferenz hier
- Teilnehmende von Einrichtungen die DFN-Dienste beziehen, DFN-Mitglieder und deren Studierende: 600,00 € inkl. MwSt.
- Andere: 1.050,00 € inkl. MwSt.
Anmeldung für das Tutorium und die Sicherheitskonferenz ab 01.12.2026
Paket bei Anmeldungen ab 01.12.2026:
Anmeldung für das Tutorium und die Sicherheitskonferenz hier
- Teilnehmende von Einrichtungen die DFN-Dienste beziehen, DFN-Mitglieder und deren Studierende: 700,00 € inkl. MwSt.
- Andere: 1.250,00 € inkl. MwSt.
Der Preis versteht sich jeweils pro Person für das Tutorium und Verpflegung während der Veranstaltung.
Anreise und Übernachtungskosten sind in diesem Preis nicht enthalten.
Beachten Sie bitte unsere Datenschutzhinweise.
Aus organisatorischen Gründen ist die Anmeldung ist bis zum 07.02.2027 einschließlich geöffnet.
Hotelliste / Kontingente
Bei Fragen zu Hotels, kommen Sie gerne auf uns zu.
Referenten
Jasper Bongertz (G DATA Advanced Analytics)
Jasper Bongertz ist ein Experte für Netzwerksicherheit mit Fokus auf Netzwerkforensik und Incident Response bei G DATA Advanced Analytics in Bochum. Während und nach seines Informatikstudiums an der RWTH Aachen arbeite er in diversen Projekten in der Multimedia-Branche sowie als Berater und Trainer für professionelle Datenbanksysteme, bevor er sich mit Netzwerkanalyse und Computersicherheit beschäftigte.
Ab 2009 war Jasper bei Fast Lane als Berater für Netzwerkanalysen, Incident Response und Security-Projekte sowie als Trainer für Wireshark-, Hacking- und VMware-Kurse tätig. 2013 wechselte er zu Airbus Defence und Space CyberSecurity in die Expertenrolle für Netzwerkanalyse und -forensik und konzentrierte sich dort primär auf die Themen IT-Security, Incident Response, Netzwerkforensik und Security Operation Center Aufbau und Betrieb. Seit August 2019 ist Jasper der Principal Network Security Specialist der G DATA Advanced Analytics und leitet dort seit 2022 das CyberSecurity Incident Response Team (CSIRT).
Leonard Rapp (G DATA Advanced Analytics)
Leonard Rapp arbeitet als Security Engineer DFIR im CSIRT bei G DATA Advanced Analytics in Bochum. Während seines Masterstudium der Elektrotechnik, Informationstechnik und technischen Informatik an der RWTH Aachen arbeitete er im Bereich Penetrationtesting und Patchanalyse bei der X41 D-Sec GmbH, seine Masterarbeit verfasste er zum Thema Sicherheit von Unikernel-Betriebssystemen. Seit Juni 2022 ist Leonard bei G DATA Advanced Analytics tätig, arbeitet dort primär in der IT-Forensik, unterstützt bei Bedarf das Incident Handling und koordiniert zudem die Weiterentwicklung der hauseigenen DFIR-Toolchain.
Veranstaltungsort
Das Tutorium findet im Anschluss an die 34. DFN-Konferenz "Sicherheit in vernetzten Systemen" im Festsaal des Grand Elysée Hotel Hamburg statt:
Grand Elysée Hotel Hamburg
http://www.grand-elysee.com/de/
Rothenbaumchaussee 10
20148 Hamburg
Hotelliste / Kontingente
Bei Fragen zu Hotels, kommen Sie gerne auf uns zu.