EC-Council Computer Hacking Forensic Investigator (CHFI)
Meistern Sie die Digitale Forensik, Beweissicherung und Ursachenanalyse
Digitale Forensik ist ein zentraler Bestandteil jedes Cybersicherheitsteams und entscheidend für die erfolgreiche Bewältigung von Cybervorfällen. Das CHFI-Programm des EC-Council vermittelt Fachkräften die notwendigen Kenntnisse und praktischen Fähigkeiten, um digitale forensische Untersuchungen professionell durchzuführen und forensische Bereitschaft in Organisationen aufzubauen. Dazu zählen forensische Prozesse, Beweishandhabung, Untersuchungsmethoden sowie rechtliche Aspekte zur Sicherstellung der Beweiszulässigkeit. In über 68 praxisnahen Laboren arbeiten die Teilnehmenden mit modernen Tools und realistischen Beweisen und lernen neben klassischer Computerforensik auch aktuelle Themen wie Cloud-, Mobile-, IoT- und Malware-Forensik. Die weltweit anerkannte Zertifizierung unterstützt Karrieren in digitaler Forensik, Ermittlungen und DFIR und hilft Organisationen, Schäden und Haftungsrisiken zu minimieren.
Versionshinweis: Der Computer Hacking Forensic Investigator (CHFI) wird von einem zertifizierten und erfahrenen EC-Council Trainer durchgeführt. Die Prüfungsgebühr ist im Preis enthalten.
Lernziele
- Grundlagen der Computerforensik, verschiedene Arten von Cyberkriminalität und deren Ermittlungsverfahren sowie Vorschriften und Normen, die den computerforensischen Ermittlungsprozess beeinflussen.
- Die verschiedenen Phasen der computerforensischen Untersuchung.
- Verschiedene Arten von Festplattenlaufwerken und ihre Eigenschaften, Boot-Prozess und Dateisysteme in Windows-, Linux- und Mac-Betriebssystemen, Tools zur Untersuchung von Dateisystemen, RAID- und NAS/SAN-Speichersysteme, verschiedene Kodierungsstandards und Dateiformatanalyse.
- Grundlagen der Datenerfassung und Methodik, eDiscovery und Vorbereitung von Bilddateien für die forensische Untersuchung.
- Verschiedene Anti-Forensik-Techniken, die von Angreifern eingesetzt werden, verschiedene Möglichkeiten, sie zu erkennen, sowie entsprechende Tools und Gegenmaßnahmen.
- Erfassung flüchtiger und nichtflüchtiger Daten in Windows-Betriebssystemen, Analyse von Windows-Speicher und -Registrierung, Analyse elektronischer Anwendungen, Webbrowser-Forensik und Untersuchung von Windows-Dateien, ShellBags, LNK-Dateien und Jump Lists sowie Windows-Ereignisprotokollen.
- Erfassung flüchtiger und nichtflüchtiger Daten und Speicherforensik in Linux- und Mac-Betriebssystemen.
- Grundlagen der Netzwerkforensik, Konzepte der Ereigniskorrelation, Indikatoren für Sicherheitslücken (Indicators of Compromise, IOCs) und deren Unterscheidung in Netzwerkprotokollen, Techniken und Tools für die Untersuchung des Netzwerkverkehrs, Erkennung und Untersuchung von Vorfällen sowie Erkennung und Untersuchung von drahtlosen Angriffen.
- Konzepte der Malware-Forensik, statische und dynamische Malware-Analyse, Analyse des System- und Netzwerkverhaltens und Ransomware-Analyse.
- Forensik von Webanwendungen und ihre Herausforderungen, Bedrohungen und Angriffe auf Webanwendungen, Webanwendungsprotokolle (IIS-Protokolle, Apache-Webserver-Protokolle usw.) und wie man verschiedene Angriffe auf Webanwendungen erkennt und untersucht.
- Die Arbeitsmethodik des Tor-Browsers und die Schritte, die in den forensischen Prozess des Tor-Browsers involviert sind.
- Cloud-Computing-Konzepte, Cloud-Forensik und -Herausforderungen, Grundlagen von AWS, Microsoft Azure und Google Cloud sowie deren Ermittlungsverfahren.
- Komponenten der E-Mail-Kommunikation, Schritte bei der Untersuchung von E-Mail-Kriminalität und Forensik der sozialen Medien.
- Architekturschichten und Boot-Prozesse von Android- und iOS-Geräten, mobile forensische Prozesse, verschiedene Mobilfunknetze, SIM-Dateisystem sowie logische und physische Erfassung von Android- und iOS-Geräten.
- Verschiedene Arten von IoT-Bedrohungen, Sicherheitsprobleme, Schwachstellen und Angriffsflächen, IoT-Forensik-Prozess und Herausforderungen.
Kursinhalte
- Computerforensik in der Welt von heute
- Prozess der computerforensischen Untersuchung
- Verstehen von Festplatten und Dateisystemen
- Datenerfassung und -vervielfältigung
- Abwehr von Anti-Forensik-Techniken
- Windows-Forensik
- Linux- und Mac-Forensik
- Netzwerk-Forensik
- Malware Forensics
- Untersuchen von Web-Angriffen
- Forensik im Dark Web
- Cloud-Forensik
- Forensik von E-Mails und sozialen Medien
- Mobile Forensik
- IoT-Forensik
Zielgruppe
Die Schulung EC-Council Computer Hacking Forensic Investigator (CHFI) richtet sich an- System-und-Netzwerkadministratoren
- Polizeiliche/staatliche Ermittlungsbehörden
- Verteidigungs- und Militärpersonal
- E-Business Sicherheitsexperten
- Systemadministratoren
- Juristen
- IT-Manager
Voraussetzungen
Für deinen Besuch unserer Schulung EC-Council Computer Hacking Forensic Investigator (CHFI) sind:- Netzwerk, Linux und Windows Grundwissen
- Security Grundwissen ist von Vorteil
- CEH Ethical Hacker Kurs ist von Vorteil
Zertifizierung
Computer Hacking Forensic Investigator“ mit dem EC-Council Examen „312-49“.
Buchen Sie Ihren Termin
02.11.2026 - 06.11.2026
Online
08.03.2027 - 12.03.2027
Online
Alle Preise zzgl. MwSt.
Angebot einholen
Ihr individuelles Kursangebot
Kostenvoranschlag
Unverbindlich herunterladen
Training Services
Services zu Ihrem Seminar
Sie haben Fragen zum Kurs?
WeitereKursempfehlungen
Training im Seminarzentrum (Face-2-Face)
Profitieren Sie von Face-to-Face-Trainings mit modernster technischer Ausstattung, praxisnahen Übungslabs und einer angenehmen Lernatmosphäre. Unsere klimatisierten Schulungsräume mit Pausenlounges bieten ideale Bedingungen für konzentriertes Lernen – inklusive umfassender Services direkt vor Ort.
- Persönliches Training vor-Ort
- Modernes IT-Schulungsequipment
- Kursunterlagen
- Verpflegung im Seminarzentrum
- Teilnahmezertifikat
- Barrierefreier Zugang
- tecTrain Wissensgarantie
Training im Virtual Classroom (Live-Online)
Lernen Sie im virtuellen Klassenzimmer – live, interaktiv und praxisnah. Mit direktem Austausch mit erfahrenen Trainer:innen, modernen Übungsumgebungen und flexibler Teilnahme – für effizientes Lernen ohne Anreise.
- Live-Online-Training mit echten Trainer:innen
- Digitale Lab-Umgebung
- Digitale Kursunterlagen
- IT-Support während des Trainings
- Teilnahmezertifikat
- tecTrain Wissensgarantie



Training im Seminarzentrum (Face-2-Face)
Profitieren Sie von Präsenztrainings mit modernster technischer Ausstattung, praxisnahen Übungslabs und einer angenehmen Lernatmosphäre. Unsere klimatisierten Schulungsräume mit Pausenlounges bieten ideale Bedingungen für konzentriertes Lernen – inklusive umfassender Services direkt vor Ort.
- Persönliches Training vor-Ort
- Modernes IT-Schulungsequipment
- Kursunterlagen
- Verpflegung im Seminarzentrum
- Teilnahmezertifikat
- Barrierefreier Zugang
- tecTrain Wissensgarantie



Training im Virtual Classroom (Live-Online)
Lernen Sie im virtuellen Klassenzimmer – live, interaktiv und praxisnah. Mit direktem Austausch mit erfahrenen Trainer:innen, modernen Übungsumgebungen und flexibler Teilnahme – für effizientes Lernen ohne Anreise.
- Live-Online-Training mit echten Trainer:innen
- Digitale Lab-Umgebung
- Digitale Kursunterlagen
- IT-Support während des Trainings
- Teilnahmezertifikat
- tecTrain Wissensgarantie



Versionshinweis: Der Computer Hacking Forensic Investigator (CHFI) wird von einem zertifizierten und erfahrenen EC-Council Trainer durchgeführt. Die Prüfungsgebühr ist im Preis enthalten.
Lernziele
- Grundlagen der Computerforensik, verschiedene Arten von Cyberkriminalität und deren Ermittlungsverfahren sowie Vorschriften und Normen, die den computerforensischen Ermittlungsprozess beeinflussen.
- Die verschiedenen Phasen der computerforensischen Untersuchung.
- Verschiedene Arten von Festplattenlaufwerken und ihre Eigenschaften, Boot-Prozess und Dateisysteme in Windows-, Linux- und Mac-Betriebssystemen, Tools zur Untersuchung von Dateisystemen, RAID- und NAS/SAN-Speichersysteme, verschiedene Kodierungsstandards und Dateiformatanalyse.
- Grundlagen der Datenerfassung und Methodik, eDiscovery und Vorbereitung von Bilddateien für die forensische Untersuchung.
- Verschiedene Anti-Forensik-Techniken, die von Angreifern eingesetzt werden, verschiedene Möglichkeiten, sie zu erkennen, sowie entsprechende Tools und Gegenmaßnahmen.
- Erfassung flüchtiger und nichtflüchtiger Daten in Windows-Betriebssystemen, Analyse von Windows-Speicher und -Registrierung, Analyse elektronischer Anwendungen, Webbrowser-Forensik und Untersuchung von Windows-Dateien, ShellBags, LNK-Dateien und Jump Lists sowie Windows-Ereignisprotokollen.
- Erfassung flüchtiger und nichtflüchtiger Daten und Speicherforensik in Linux- und Mac-Betriebssystemen.
- Grundlagen der Netzwerkforensik, Konzepte der Ereigniskorrelation, Indikatoren für Sicherheitslücken (Indicators of Compromise, IOCs) und deren Unterscheidung in Netzwerkprotokollen, Techniken und Tools für die Untersuchung des Netzwerkverkehrs, Erkennung und Untersuchung von Vorfällen sowie Erkennung und Untersuchung von drahtlosen Angriffen.
- Konzepte der Malware-Forensik, statische und dynamische Malware-Analyse, Analyse des System- und Netzwerkverhaltens und Ransomware-Analyse.
- Forensik von Webanwendungen und ihre Herausforderungen, Bedrohungen und Angriffe auf Webanwendungen, Webanwendungsprotokolle (IIS-Protokolle, Apache-Webserver-Protokolle usw.) und wie man verschiedene Angriffe auf Webanwendungen erkennt und untersucht.
- Die Arbeitsmethodik des Tor-Browsers und die Schritte, die in den forensischen Prozess des Tor-Browsers involviert sind.
- Cloud-Computing-Konzepte, Cloud-Forensik und -Herausforderungen, Grundlagen von AWS, Microsoft Azure und Google Cloud sowie deren Ermittlungsverfahren.
- Komponenten der E-Mail-Kommunikation, Schritte bei der Untersuchung von E-Mail-Kriminalität und Forensik der sozialen Medien.
- Architekturschichten und Boot-Prozesse von Android- und iOS-Geräten, mobile forensische Prozesse, verschiedene Mobilfunknetze, SIM-Dateisystem sowie logische und physische Erfassung von Android- und iOS-Geräten.
- Verschiedene Arten von IoT-Bedrohungen, Sicherheitsprobleme, Schwachstellen und Angriffsflächen, IoT-Forensik-Prozess und Herausforderungen.
Kursinhalte
- Computerforensik in der Welt von heute
- Prozess der computerforensischen Untersuchung
- Verstehen von Festplatten und Dateisystemen
- Datenerfassung und -vervielfältigung
- Abwehr von Anti-Forensik-Techniken
- Windows-Forensik
- Linux- und Mac-Forensik
- Netzwerk-Forensik
- Malware Forensics
- Untersuchen von Web-Angriffen
- Forensik im Dark Web
- Cloud-Forensik
- Forensik von E-Mails und sozialen Medien
- Mobile Forensik
- IoT-Forensik
Zielgruppe
Die Schulung EC-Council Computer Hacking Forensic Investigator (CHFI) richtet sich an- System-und-Netzwerkadministratoren
- Polizeiliche/staatliche Ermittlungsbehörden
- Verteidigungs- und Militärpersonal
- E-Business Sicherheitsexperten
- Systemadministratoren
- Juristen
- IT-Manager
Voraussetzungen
Für deinen Besuch unserer Schulung EC-Council Computer Hacking Forensic Investigator (CHFI) sind:- Netzwerk, Linux und Windows Grundwissen
- Security Grundwissen ist von Vorteil
- CEH Ethical Hacker Kurs ist von Vorteil
Zertifizierung
Computer Hacking Forensic Investigator“ mit dem EC-Council Examen „312-49“.