Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Dauer 35 Stunden
Schulungsübersicht
Einführung in das ethische Hacking
- Grundlagen des ethischen Hackings und der IT-Sicherheit
- IT-Sicherheitsbedrohungen, Schwachstellen und Angriffsflächen
- Konzepte, Phasen und Methoden des ethischen Hackings
- IT-Sicherheitskontrollen und Sicherheitsrahmen
- Arten von Hackern, Angriffen und Angriffsvektoren
- Rechtliche, regulatorische und ethische Überlegungen
- Einführung in KI im ethischen Hacking und in der IT-Sicherheit
- Konzepte der Cyber Kill Chain und von MITRE ATT&CK
Footprinting und Aufklärung
- Grundlagen der Aufklärung
- Passive und aktive Informationssammlung
- Identifizierung der Zielinfrastruktur und der Angriffsflächen
- Suchmaschinen-Aufklärung
- WHOIS, DNS und IP-Intelligenz
- Footprinting von Websites und Organisationen
- Aufklärung per E-Mail und sozialen Medien
- Entdeckung von Cloud- und Netzwerkinfrastruktur
- OSINT-Tools und -Techniken
- KI-gestützte Aufklärung und Informationsanalyse
Netzwerke scannen
- Konzepte und Methoden des Netzwerkscanens
- Host-Erkennung und Portscanning
- Scannen von TCP, UDP und ICMP
- Identifizierung von Diensten und Betriebssystemen
- Banner grabbing
- Netzwerkabbildung und Topologie-Erkennung
- Schwachstellenscan
- Überlegungen zu Firewall und IDS
- Scanning-Tools und Automatisierung
- KI-gestützte Netzwerkanalyse
Aufzählung (Enumeration)
- Konzepte und Techniken der Aufzählung
- Aufzählung unter Windows und Linux
- NetBIOS- und SMB-Aufzählung
- SNMP-Aufzählung
- Aufzählung von LDAP und Verzeichnisdiensten
- DNS- und SMTP-Aufzählung
- Aufzählung von Benutzern, Gruppen und Freigaben
- Aufklärung von Active Directory
- Gegenmaßnahmen gegen Aufzählung
- Automatisierte Aufzählungstechniken
Schwachstellenanalyse
- Methoden der Schwachstellenbewertung
- Identifizierung und Klassifizierung von Schwachstellen
- CVE, CVSS und Schwachstellendatenbanken
- Schwachstellenscan von Netzwerk und System
- Web- und Anwendungsschwachstellenbewertung
- Überlegungen zu Schwachstellen in Cloud und Containern
- Priorisierung von Schwachstellen und Risikoanalyse
- Fehlalarme und Validierung
- Lebenszyklus des Schwachstellenmanagements
- KI-gestützte Schwachstellenanalyse und -priorisierung
Systemhacking
- Methodologie des Systemhacking
- Passwortangriffe und Credential-Angriffe
- Techniken zum Knacken von Passwörtern
- Schwächen der Authentifizierung und Autorisierung
- Berechtigungserweiterung (Privilege Escalation)
- Grundlagen der Exploitation
- Wartung des Zugangs
- Techniken zum Verstecken von Dateien und Systemen
- Ausräuchern der Spuren (Covering Tracks)
- Post-Exploitation unter Windows und Linux
- KI-gestützte Exploitation und Angriffsanalyse
Malware-Bedrohungen
- Konzepte und Klassifikationen von Malware
- Viren, Würmer, Trojaner, Ransomware und Spyware
- Fileless und polymorphe Malware
- Rootkits und Backdoors
- Auslieferungsmechanismen für Malware
- Konzepte für Command-and-Control
- Grundlagen der Malware-Analyse
- Techniken zur Umgehung von Anti-Malware-Software
- Erkennung und Prävention von Malware
- KI-fähige Malware und defensive Gegenmaßnahmen
Sniffing
- Grundlagen des Netzwerk-Sniffings
- Paketeinfang und Verkehrsanalyse
- Passives und aktives Sniffing
- Protokollanalyse
- ARP-Vergiftung und MAC-Angriffe
- Angriffe auf Basis von DNS und DHCP
- Abfangen von Zugangsdaten
- Konzepte für Man-in-the-Middle-Angriffe
- Gegenmaßnahmen gegen Sniffing
- Sichere Netzwerk-Kommunikation
- KI-gestützte Paket- und Verkehrsanalyse
Soziale Ingenieurskunst
- Prinzipien der sozialen Ingenieurskunst
- Menschenbasierte und technisch-basierte Angriffe
- Phishing, Spear Phishing und Whaling
- Vishing, Smishing und andere kommunikationsbasierte Angriffe
- Impersonation und Pretexting
- Köder (Baiting) und physische soziale Ingenieurskunst
- Lebenszyklus von Angriffen der sozialen Ingenieurskunst
- Bewusstsein und Sicherheitstests
- Strategien zur Erkennung und Prävention
- Von KI generiertes Phishing und Bedrohungen der sozialen Ingenieurskunst
Verweigerung des Dienstes (Denial-of-Service)
- Grundlagen von DoS und DDoS
- Arten von DoS-Angriffen
- Angriffe auf der Netzwerk- und Anwendungsschicht
- Auslastung von Ressourcen
- Distribuierte Angriffsinfrastruktur
- Konzepte von Botnets und Amplification
- DDoS-Erkennung und -Überwachung
- Minderungs- und Präventionstechniken
- Incident Response für DoS-Angriffe
- KI-gestützte Angriffs-Erkennung und -Reaktion
Sitzungsentführung (Session Hijacking)
- Grundlagen des Sitzungsmanagements
- Session-Identifizierung und -Authentifizierung
- Techniken der Sitzungsentführung
- Angriffe auf Basis von Cookies und Tokens
- TCP/IP-Sitzungsentführung
- Browser- und Web-Sitzungsangriffe
- Man-in-the-Middle-Angriffe
- Session-Fixierung
- Sitzungssicherheitskontrollen
- Erkennungs- und Minderungstechniken
Umgehung von IDS, Firewalls und Honeypots
- Intrusion Detection and Prevention Systems (IDS/IPS)
- Architekturen und Technologien von Firewalls
- Honeypots und Täuschungstechnologien
- Netzwerksicherheitsüberwachung
- Konzepte zur Umgehung von IDS/IPS
- Techniken zur Umgehung von Firewalls
- Konzepte der Verkehrsfragmentierung und -verwischung
- Konzepte von Proxys und Tunneling
- Erkennung von Honeypots und Gegenmaßnahmen
- Defensive Überwachung und Härtung
- KI-gestützte Anomalie-Erkennung und adaptive Verteidigung
Hacking von Webservern
- Architektur und Technologien von Webservern
- Footprinting von Webservern
- Aufzählung von Webservern
- Häufige Schwachstellen von Webservern
- Fehlkonfiguration und unsichere Standardwerte
- Schwächen der Authentifizierung und Zugriffskontrolle
- Verzeichnis traversal und verwandte Angriffe
- Angriffe auf Webserver und Exploitation-Konzepte
- Härtung von Webservern
- Patch- und Konfigurationsmanagement
- Überwachung und Incident Response für Webserver
Hacking von Webanwendungen
- Architektur von Webanwendungen
- Angriffsflächen von Webanwendungen
- Schwachstellen auf Client- und Serverseite
- Angriffe auf Authentifizierung und Autorisierung
- Schwachstellen im Sitzungsmanagement
- Schwächen der Eingabevalidierung
- Cross-Site-Scripting (XSS)
- Cross-Site-Request-Forgery (CSRF)
- Schwachstellen bei Dateiinklusion und -upload
- Grundlagen der API-Sicherheit
- Methoden der Webanwendungssicherheitstests
- Sicheres Coding und Minderungstechniken
- KI-gestützte Webanwendungssicherheitstests
SQL-Injection
- Grundlagen von Datenbanken und SQL
- Konzepte und Angriffsvektoren von SQL-Injection
- Konzepte der Authentifizierungsumgehung
- Fehlerbasierte, union-basierte und blinde SQL-Injection
- Datenbank-Fingerprinting
- Konzepte der Datenextraktion
- Methoden der SQL-Injection-Tests
- Automatisierte SQL-Injection-Bewertung
- Prävention von SQL-Injection
- Parameterisierte Abfragen und Eingabevalidierung
- Überwachung der Datensicherheit
- KI-gestützte SQL-Injection-Erkennung und -analyse
Hacking von drahtlosen Netzwerken
- Grundlagen des drahtlosen Netzwerkings
- Wi-Fi-Standards und Sicherheitsprotokolle
- Drahtlose Aufklärung
- Entdeckung drahtloser Netzwerke
- Schwächen der Authentifizierung und Verschlüsselung
- Analyse des drahtlosen Datenverkehrs
- Rogue Access Points und Evil-Twin-Konzepte
- Konzepte der drahtlosen Verweigerung des Dienstes
- Grundlagen der Bluetooth-Sicherheit
- Methoden der drahtlosen Sicherheitstests
- Härtung und Überwachung drahtloser Netzwerke
- Sichere drahtlose Konfiguration
Hacking mobiler Plattformen
- Architektur der Mobilfunk-Sicherheit
- Sicherheitskonzepte für Android und iOS
- Angriffsflächen mobiler Anwendungen
- Aufklärung mobiler Anwendungen
- Unsichere Datenaufbewahrung
- Schwächen der Authentifizierung und Autorisierung
- Sicherheit der mobilen Kommunikation
- API- und Backend-Sicherheit
- Mobile Malware
- Sicherheitstests mobiler Anwendungen
- Sicherheitskontrollen mobiler Geräte
- Härtung mobiler Anwendungen
IoT- und OT-Hacking
- Grundlagen der IoT- und OT-Sicherheit
- IoT-Architektur und Kommunikationsprotokolle
- Entdeckung und Aufklärung von IoT-Geräten
- IoT-Schwachstellen und Fehlkonfigurationen
- Konzepte der Firmware- und Hardware-Sicherheit
- IoT-Authentifizierung und Zugriffskontrolle
- Industrielle Kontrollsysteme und OT-Umgebungen
- Grundlagen der SCADA-Sicherheit
- OT-Angriffsflächen und -risiken
- IoT/OT-Schwachstellenbewertung
- Defensive Überwachung und Segmentierung
- Sichere IoT- und OT-Architektur
- KI-fähige IoT- und OT-Sicherheitsüberlegungen
Cloud Computing
- Grundlagen des Cloud Computings
- Cloud-Service-Modelle und Bereitstellungsmodelle
- Cloud-Architektur und gemeinsame Verantwortung
- Cloud-Aufklärung und Angriffsflächen
- Identitäts- und Zugriffsmanagement
- Sicherheit von Cloud-Speichern und Datenbanken
- Sicherheit von Virtualisierung und Containern
- Cloud-Fehlkonfigurationen
- Cloud-Netzwerksicherheit
- Konzepte der Cloud-Berechtigungserweiterung
- Cloud-Schwachstellenbewertung
- Cloud-Logging und Überwachung
- Cloud-Incident-Response
- KI-gestützte Cloud-Sicherheitsanalyse
Kryptografie
- Grundlagen und Terminologie der Kryptografie
- Symmetrische und asymmetrische Verschlüsselung
- Hashing und Nachrichtenintegrität
- Digitale Signaturen und Zertifikate
- Public Key Infrastructure (PKI)
- Key-Management und kryptografische Protokolle
- Häufige kryptografische Schwachstellen
- Passwort-Hashing und sichere Authentifizierung
- SSL/TLS-Sicherheitskonzepte
- Kryptografische Angriffe und Schwächen
- Best Practices für die Verschlüsselungsumsetzung
- Kryptografie in Cloud-, Mobile- und IoT-Umgebungen
- Neuere kryptografische und KI-bezogene Sicherheitsüberlegungen
Voraussetzungen
Was ist neu in CEH Version 13?
- KI-gestützt - Die weltweit erste Ethische-Hacker-Zertifizierung, die die Kraft der KI nutzt.
- Praxiserfahrung - Verfeinern Sie Ihre Fähigkeiten in realen Szenarien durch praktische Laborübungen, in denen Sie Angriffsvektoren üben und fortgeschrittene Hacking-Tools beherrschen.
- Mehr Effizienz - Lernen Sie KI-gesteuerte Techniken, um die Effizienz in der Cybersicherheit um 40 % zu steigern und Ihre Arbeitsabläufe zu optimieren.
- Umfangreiches, aktualisiertes Curriculum - Beherrschen Sie die neuesten fortgeschrittenen Angriffstechniken, Trends und Gegenmaßnahmen.
- 2-facher Produktivitätsgewinn - Fortgeschrittene Bedrohungserkennung, verbesserte Entscheidungsfindung, adaptives Lernen, verbesserte Berichterstattung und Automatisierung repetitiver Aufgaben.
- Echte Fähigkeiten, bewiesene Meisterschaft - Nehmen Sie an monatlichen globalen Hacking-Wettbewerben teil, treten Sie gegen Ihre Kollegen an und schaffen Sie es auf die Leaderboard.
Voraussetzungen
- Grundverständnis von Windows- und Linux-Betriebssystemen
- Basiserfahrung in Cybersicherheit und IT
Zielgruppe
- IT-Sicherheitseprüfer (Mittelstufe)
- IT-Sicherheitsprüfer
- Sicherheitsadministrator
- IT-Sicherheitsadministrator
- IT-Sicherheitsanalyst Stufe 1
- InfoSec-Sicherheitsadministrator
- IT-Sicherheitsanalyst Stufe 1, Stufe 2 und Stufe 3
- Netzwerksicherheitsingenieur
- SOC-Sicherheitsanalyst
- Netzwerkingenieur
- Senior Security Consultant
- IT-Sicherheitsmanager
- Senior SOC-Analyst
- Lösungsarchitekt
- IT-Sicherheitsberater
- IT-Verteidigungsanalyst
- Analyst für Schwachstellenbewertung
- Warnanalyst
- Analyst für alle Quellen
- IT-Verteidigungs-Incident-Responder
- Spezialist für Forschung und Entwicklung
- Senior Cloud-Security-Analyst
- Drittanbieter-Risikomanagement
- Bedrohungs-Jagdanalyst
- Penetrationstester
- IT-Liefermanager
- Anwendungssicherheitsrisiko
- Spezialist für Bedrohungsmodellierung
- Penetrationstestung von Webanwendungen
- SAP-Schwachstellenmanagement - Berater für die Auslieferung von Lösungen
- Ethischer Hacker
- SIEM-Bedrohungs-Responder
- Produkt-Sicherheitsingenieur / -Manager
- Endpoint-Sicherheitsingenieur
- IT-Sicherheitstrainer
- Red-Team-Spezialist
- Beauftragter für Datenschutz und Datensicherheit
- SOAR-Ingenieur
- KI-Sicherheitsingenieur
- Senior IAM-Ingenieur
- PCI-Sicherheitsberater
- Analyst für Exploitation (EA)
- Ingenieur/Analyst für Zero-Trust-Lösungen
- Kryptographischer Ingenieur
- KI/ML-Sicherheitsingenieur
- Spezialist für Maschinelles-Lernen-Sicherheit
- KI-Penetrationstester
- KI/ML-Sicherheitsberater
- Krypto-Sicherheitsberater
Erfahrungsberichte (1)
Die vielen zusätzlichen Tools, die erwähnt wurden, und die praktischen Beispiele aus Manes Erfahrung.
Tamas Adam - Ericsson
Kurs - Certified Ethical Hacker CEH v.13 AI
Maschinelle Übersetzung