Kontakt aufnehmen
 Dauer 35 Stunden

Schulungsübersicht

Einführung in das ethische Hacking

  • Grundlagen des ethischen Hackings und der IT-Sicherheit
  • IT-Sicherheitsbedrohungen, Schwachstellen und Angriffsflächen
  • Konzepte, Phasen und Methoden des ethischen Hackings
  • IT-Sicherheitskontrollen und Sicherheitsrahmen
  • Arten von Hackern, Angriffen und Angriffsvektoren
  • Rechtliche, regulatorische und ethische Überlegungen
  • Einführung in KI im ethischen Hacking und in der IT-Sicherheit
  • Konzepte der Cyber Kill Chain und von MITRE ATT&CK

Footprinting und Aufklärung

  • Grundlagen der Aufklärung
  • Passive und aktive Informationssammlung
  • Identifizierung der Zielinfrastruktur und der Angriffsflächen
  • Suchmaschinen-Aufklärung
  • WHOIS, DNS und IP-Intelligenz
  • Footprinting von Websites und Organisationen
  • Aufklärung per E-Mail und sozialen Medien
  • Entdeckung von Cloud- und Netzwerkinfrastruktur
  • OSINT-Tools und -Techniken
  • KI-gestützte Aufklärung und Informationsanalyse

Netzwerke scannen

  • Konzepte und Methoden des Netzwerkscanens
  • Host-Erkennung und Portscanning
  • Scannen von TCP, UDP und ICMP
  • Identifizierung von Diensten und Betriebssystemen
  • Banner grabbing
  • Netzwerkabbildung und Topologie-Erkennung
  • Schwachstellenscan
  • Überlegungen zu Firewall und IDS
  • Scanning-Tools und Automatisierung
  • KI-gestützte Netzwerkanalyse

Aufzählung (Enumeration)

  • Konzepte und Techniken der Aufzählung
  • Aufzählung unter Windows und Linux
  • NetBIOS- und SMB-Aufzählung
  • SNMP-Aufzählung
  • Aufzählung von LDAP und Verzeichnisdiensten
  • DNS- und SMTP-Aufzählung
  • Aufzählung von Benutzern, Gruppen und Freigaben
  • Aufklärung von Active Directory
  • Gegenmaßnahmen gegen Aufzählung
  • Automatisierte Aufzählungstechniken

Schwachstellenanalyse

  • Methoden der Schwachstellenbewertung
  • Identifizierung und Klassifizierung von Schwachstellen
  • CVE, CVSS und Schwachstellendatenbanken
  • Schwachstellenscan von Netzwerk und System
  • Web- und Anwendungsschwachstellenbewertung
  • Überlegungen zu Schwachstellen in Cloud und Containern
  • Priorisierung von Schwachstellen und Risikoanalyse
  • Fehlalarme und Validierung
  • Lebenszyklus des Schwachstellenmanagements
  • KI-gestützte Schwachstellenanalyse und -priorisierung

Systemhacking

  • Methodologie des Systemhacking
  • Passwortangriffe und Credential-Angriffe
  • Techniken zum Knacken von Passwörtern
  • Schwächen der Authentifizierung und Autorisierung
  • Berechtigungserweiterung (Privilege Escalation)
  • Grundlagen der Exploitation
  • Wartung des Zugangs
  • Techniken zum Verstecken von Dateien und Systemen
  • Ausräuchern der Spuren (Covering Tracks)
  • Post-Exploitation unter Windows und Linux
  • KI-gestützte Exploitation und Angriffsanalyse

Malware-Bedrohungen

  • Konzepte und Klassifikationen von Malware
  • Viren, Würmer, Trojaner, Ransomware und Spyware
  • Fileless und polymorphe Malware
  • Rootkits und Backdoors
  • Auslieferungsmechanismen für Malware
  • Konzepte für Command-and-Control
  • Grundlagen der Malware-Analyse
  • Techniken zur Umgehung von Anti-Malware-Software
  • Erkennung und Prävention von Malware
  • KI-fähige Malware und defensive Gegenmaßnahmen

Sniffing

  • Grundlagen des Netzwerk-Sniffings
  • Paketeinfang und Verkehrsanalyse
  • Passives und aktives Sniffing
  • Protokollanalyse
  • ARP-Vergiftung und MAC-Angriffe
  • Angriffe auf Basis von DNS und DHCP
  • Abfangen von Zugangsdaten
  • Konzepte für Man-in-the-Middle-Angriffe
  • Gegenmaßnahmen gegen Sniffing
  • Sichere Netzwerk-Kommunikation
  • KI-gestützte Paket- und Verkehrsanalyse

Soziale Ingenieurskunst

  • Prinzipien der sozialen Ingenieurskunst
  • Menschenbasierte und technisch-basierte Angriffe
  • Phishing, Spear Phishing und Whaling
  • Vishing, Smishing und andere kommunikationsbasierte Angriffe
  • Impersonation und Pretexting
  • Köder (Baiting) und physische soziale Ingenieurskunst
  • Lebenszyklus von Angriffen der sozialen Ingenieurskunst
  • Bewusstsein und Sicherheitstests
  • Strategien zur Erkennung und Prävention
  • Von KI generiertes Phishing und Bedrohungen der sozialen Ingenieurskunst

Verweigerung des Dienstes (Denial-of-Service)

  • Grundlagen von DoS und DDoS
  • Arten von DoS-Angriffen
  • Angriffe auf der Netzwerk- und Anwendungsschicht
  • Auslastung von Ressourcen
  • Distribuierte Angriffsinfrastruktur
  • Konzepte von Botnets und Amplification
  • DDoS-Erkennung und -Überwachung
  • Minderungs- und Präventionstechniken
  • Incident Response für DoS-Angriffe
  • KI-gestützte Angriffs-Erkennung und -Reaktion

Sitzungsentführung (Session Hijacking)

  • Grundlagen des Sitzungsmanagements
  • Session-Identifizierung und -Authentifizierung
  • Techniken der Sitzungsentführung
  • Angriffe auf Basis von Cookies und Tokens
  • TCP/IP-Sitzungsentführung
  • Browser- und Web-Sitzungsangriffe
  • Man-in-the-Middle-Angriffe
  • Session-Fixierung
  • Sitzungssicherheitskontrollen
  • Erkennungs- und Minderungstechniken

Umgehung von IDS, Firewalls und Honeypots

  • Intrusion Detection and Prevention Systems (IDS/IPS)
  • Architekturen und Technologien von Firewalls
  • Honeypots und Täuschungstechnologien
  • Netzwerksicherheitsüberwachung
  • Konzepte zur Umgehung von IDS/IPS
  • Techniken zur Umgehung von Firewalls
  • Konzepte der Verkehrsfragmentierung und -verwischung
  • Konzepte von Proxys und Tunneling
  • Erkennung von Honeypots und Gegenmaßnahmen
  • Defensive Überwachung und Härtung
  • KI-gestützte Anomalie-Erkennung und adaptive Verteidigung

Hacking von Webservern

  • Architektur und Technologien von Webservern
  • Footprinting von Webservern
  • Aufzählung von Webservern
  • Häufige Schwachstellen von Webservern
  • Fehlkonfiguration und unsichere Standardwerte
  • Schwächen der Authentifizierung und Zugriffskontrolle
  • Verzeichnis traversal und verwandte Angriffe
  • Angriffe auf Webserver und Exploitation-Konzepte
  • Härtung von Webservern
  • Patch- und Konfigurationsmanagement
  • Überwachung und Incident Response für Webserver

Hacking von Webanwendungen

  • Architektur von Webanwendungen
  • Angriffsflächen von Webanwendungen
  • Schwachstellen auf Client- und Serverseite
  • Angriffe auf Authentifizierung und Autorisierung
  • Schwachstellen im Sitzungsmanagement
  • Schwächen der Eingabevalidierung
  • Cross-Site-Scripting (XSS)
  • Cross-Site-Request-Forgery (CSRF)
  • Schwachstellen bei Dateiinklusion und -upload
  • Grundlagen der API-Sicherheit
  • Methoden der Webanwendungssicherheitstests
  • Sicheres Coding und Minderungstechniken
  • KI-gestützte Webanwendungssicherheitstests

SQL-Injection

  • Grundlagen von Datenbanken und SQL
  • Konzepte und Angriffsvektoren von SQL-Injection
  • Konzepte der Authentifizierungsumgehung
  • Fehlerbasierte, union-basierte und blinde SQL-Injection
  • Datenbank-Fingerprinting
  • Konzepte der Datenextraktion
  • Methoden der SQL-Injection-Tests
  • Automatisierte SQL-Injection-Bewertung
  • Prävention von SQL-Injection
  • Parameterisierte Abfragen und Eingabevalidierung
  • Überwachung der Datensicherheit
  • KI-gestützte SQL-Injection-Erkennung und -analyse

Hacking von drahtlosen Netzwerken

  • Grundlagen des drahtlosen Netzwerkings
  • Wi-Fi-Standards und Sicherheitsprotokolle
  • Drahtlose Aufklärung
  • Entdeckung drahtloser Netzwerke
  • Schwächen der Authentifizierung und Verschlüsselung
  • Analyse des drahtlosen Datenverkehrs
  • Rogue Access Points und Evil-Twin-Konzepte
  • Konzepte der drahtlosen Verweigerung des Dienstes
  • Grundlagen der Bluetooth-Sicherheit
  • Methoden der drahtlosen Sicherheitstests
  • Härtung und Überwachung drahtloser Netzwerke
  • Sichere drahtlose Konfiguration

Hacking mobiler Plattformen

  • Architektur der Mobilfunk-Sicherheit
  • Sicherheitskonzepte für Android und iOS
  • Angriffsflächen mobiler Anwendungen
  • Aufklärung mobiler Anwendungen
  • Unsichere Datenaufbewahrung
  • Schwächen der Authentifizierung und Autorisierung
  • Sicherheit der mobilen Kommunikation
  • API- und Backend-Sicherheit
  • Mobile Malware
  • Sicherheitstests mobiler Anwendungen
  • Sicherheitskontrollen mobiler Geräte
  • Härtung mobiler Anwendungen

IoT- und OT-Hacking

  • Grundlagen der IoT- und OT-Sicherheit
  • IoT-Architektur und Kommunikationsprotokolle
  • Entdeckung und Aufklärung von IoT-Geräten
  • IoT-Schwachstellen und Fehlkonfigurationen
  • Konzepte der Firmware- und Hardware-Sicherheit
  • IoT-Authentifizierung und Zugriffskontrolle
  • Industrielle Kontrollsysteme und OT-Umgebungen
  • Grundlagen der SCADA-Sicherheit
  • OT-Angriffsflächen und -risiken
  • IoT/OT-Schwachstellenbewertung
  • Defensive Überwachung und Segmentierung
  • Sichere IoT- und OT-Architektur
  • KI-fähige IoT- und OT-Sicherheitsüberlegungen

Cloud Computing

  • Grundlagen des Cloud Computings
  • Cloud-Service-Modelle und Bereitstellungsmodelle
  • Cloud-Architektur und gemeinsame Verantwortung
  • Cloud-Aufklärung und Angriffsflächen
  • Identitäts- und Zugriffsmanagement
  • Sicherheit von Cloud-Speichern und Datenbanken
  • Sicherheit von Virtualisierung und Containern
  • Cloud-Fehlkonfigurationen
  • Cloud-Netzwerksicherheit
  • Konzepte der Cloud-Berechtigungserweiterung
  • Cloud-Schwachstellenbewertung
  • Cloud-Logging und Überwachung
  • Cloud-Incident-Response
  • KI-gestützte Cloud-Sicherheitsanalyse

Kryptografie

  • Grundlagen und Terminologie der Kryptografie
  • Symmetrische und asymmetrische Verschlüsselung
  • Hashing und Nachrichtenintegrität
  • Digitale Signaturen und Zertifikate
  • Public Key Infrastructure (PKI)
  • Key-Management und kryptografische Protokolle
  • Häufige kryptografische Schwachstellen
  • Passwort-Hashing und sichere Authentifizierung
  • SSL/TLS-Sicherheitskonzepte
  • Kryptografische Angriffe und Schwächen
  • Best Practices für die Verschlüsselungsumsetzung
  • Kryptografie in Cloud-, Mobile- und IoT-Umgebungen
  • Neuere kryptografische und KI-bezogene Sicherheitsüberlegungen

Voraussetzungen

Was ist neu in CEH Version 13?

  • KI-gestützt - Die weltweit erste Ethische-Hacker-Zertifizierung, die die Kraft der KI nutzt.
  • Praxiserfahrung - Verfeinern Sie Ihre Fähigkeiten in realen Szenarien durch praktische Laborübungen, in denen Sie Angriffsvektoren üben und fortgeschrittene Hacking-Tools beherrschen.
  • Mehr Effizienz - Lernen Sie KI-gesteuerte Techniken, um die Effizienz in der Cybersicherheit um 40 % zu steigern und Ihre Arbeitsabläufe zu optimieren.
  • Umfangreiches, aktualisiertes Curriculum - Beherrschen Sie die neuesten fortgeschrittenen Angriffstechniken, Trends und Gegenmaßnahmen.
  • 2-facher Produktivitätsgewinn - Fortgeschrittene Bedrohungserkennung, verbesserte Entscheidungsfindung, adaptives Lernen, verbesserte Berichterstattung und Automatisierung repetitiver Aufgaben.
  • Echte Fähigkeiten, bewiesene Meisterschaft - Nehmen Sie an monatlichen globalen Hacking-Wettbewerben teil, treten Sie gegen Ihre Kollegen an und schaffen Sie es auf die Leaderboard.

Voraussetzungen

  • Grundverständnis von Windows- und Linux-Betriebssystemen
  • Basiserfahrung in Cybersicherheit und IT

Zielgruppe

  • IT-Sicherheitseprüfer (Mittelstufe)
  • IT-Sicherheitsprüfer
  • Sicherheitsadministrator
  • IT-Sicherheitsadministrator
  • IT-Sicherheitsanalyst Stufe 1
  • InfoSec-Sicherheitsadministrator
  • IT-Sicherheitsanalyst Stufe 1, Stufe 2 und Stufe 3
  • Netzwerksicherheitsingenieur
  • SOC-Sicherheitsanalyst
  • Netzwerkingenieur
  • Senior Security Consultant
  • IT-Sicherheitsmanager
  • Senior SOC-Analyst
  • Lösungsarchitekt
  • IT-Sicherheitsberater
  • IT-Verteidigungsanalyst
  • Analyst für Schwachstellenbewertung
  • Warnanalyst
  • Analyst für alle Quellen
  • IT-Verteidigungs-Incident-Responder
  • Spezialist für Forschung und Entwicklung
  • Senior Cloud-Security-Analyst
  • Drittanbieter-Risikomanagement
  • Bedrohungs-Jagdanalyst
  • Penetrationstester
  • IT-Liefermanager
  • Anwendungssicherheitsrisiko
  • Spezialist für Bedrohungsmodellierung
  • Penetrationstestung von Webanwendungen
  • SAP-Schwachstellenmanagement - Berater für die Auslieferung von Lösungen
  • Ethischer Hacker
  • SIEM-Bedrohungs-Responder
  • Produkt-Sicherheitsingenieur / -Manager
  • Endpoint-Sicherheitsingenieur
  • IT-Sicherheitstrainer
  • Red-Team-Spezialist
  • Beauftragter für Datenschutz und Datensicherheit
  • SOAR-Ingenieur
  • KI-Sicherheitsingenieur
  • Senior IAM-Ingenieur
  • PCI-Sicherheitsberater
  • Analyst für Exploitation (EA)
  • Ingenieur/Analyst für Zero-Trust-Lösungen
  • Kryptographischer Ingenieur
  • KI/ML-Sicherheitsingenieur
  • Spezialist für Maschinelles-Lernen-Sicherheit
  • KI-Penetrationstester
  • KI/ML-Sicherheitsberater
  • Krypto-Sicherheitsberater

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (1)

Kommende Kurse

Verwandte Kategorien