Kontakt aufnehmen

Schulungsübersicht

Einführung

  • Überblick über Kali Linux
  • Installation und Konfiguration von Kali Linux
  • Nutzung und Aktualisierung von Kali Linux

Penetrationstesting-Standards und Klassifizierung

  • Open Web Application Security Project (OWASP)
  • LPT (Licensed Penetration Tester)
  • White-Box- und Black-Box-Ansätze
  • Penetrationstesting vs. Schwachstellenanalyse

Fortgeschrittene Penetrationstest-Methodik

  • Zielrahmen und Scope (Umfang)
  • Erfassung der Kundenanforderungen
  • Checkliste für den Testplan
  • Festlegung der Testgrenzen (Profiling)
  • Fortgeschrittenes Penetrationstesting mit Kali Linux

Informationsermittlung (Information Discovery)

  • Google Hacking
  • Ermittlung von DNS- und WHOIS-Informationen
  • Ermittlung von Routing- und Netzwerkinformationen
  • Zusammenführung aller Informationen (All-in-One-Sammlung)

Scanning und Enumerierung des Ziels

  • Fortgeschrittenes Netzwerkscanning
  • Port- und UDP-Port-Scanning
  • Stealth-Port-Scan-Techniken
  • Paket-Crafting mit Hping
  • Nmap-Scanning und Plug-ins
  • Aktive und passive Ermittlung von Bannern und Betriebssystemen
  • Enumerierung von Benutzern, Gruppen und Freigaben
  • Enumerierung von DNS-Ressourceneinträgen und Netzwerkgeräten

Schwachstellenermittlungswerkzeuge

  • Nessus
  • OpenVAS

Target-Exploitation (Ausnutzen des Ziels)

  • Einrichtung von Metasploit
  • Exploitation mit Metasploit
  • Meterpreter-Sitzungen
  • VNC-Exploitation
  • Diebstahl von Passwort-Hashes
  • Ergänzung von Metasploit durch benutzerdefinierte Module
  • Nutzung des Immunity Debugger
  • Schreiben von Exploits

Privilege Escalation und Zugriffswartung

  • Brechen von Passwort-Hashes
  • Knacken von Telnet-, SSH- und FTP-Passwörtern
  • Nutzung von Metasploit Post-Exploitation Modulen
  • Protokoll-Tunneling
  • Proxy-Nutzung
  • Einrichten persistenter Backdoors

Fortgeschrittenes Sniffing

  • ARP-Poisoning
  • DHCP-Starvation
  • Mac-Flooding
  • DNS-Poisoning
  • Mitmachen von Anmeldeinformationen von gesicherten Websites

DOS-Angriffe (Denial of Service)

  • Syn-Flood-Angriff
  • Anwendungsanfrage-Flutangriff
  • Serviceanfrage-Flut
  • Dauerhafter Ausfall von Diensten

Penetrationstesting

  • Web-Penetrationstesting
  • Wireless-Penetrationstesting

Exploitation und Client-Side-Angriffe

  • Ausnutzen von Browser-Schwachstellen
  • Buffer Overflow
  • Fuzzing
  • Fast-Track-Hacking
  • Phishing von Passwörtern
  • Generieren von Backdoors
  • Angriff über Java Applets

Firewall-Testing

  • Überblick über Firewalls
  • Testen von Firewalls und Ports
  • Regeln für das Firewall-Testing

Management und Berichterstattung

  • Dokumentation und Ergebnisüberprüfung
  • Dradis Framework
  • Magic Tree und Maltego
  • Datenerfassung und Beweismanagement
  • Art der Berichte und Präsentationsweise
  • Verfahren nach dem Test

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Basiswissen im Umgang mit Kali Linux für Penetrationstesting
  • Grundlegendes Verständnis von Linux/Unix- und Netzwerkkonzepten
  • Kenntnisse zu Netzwerk-Schwachstellen

Zielgruppe

  • Ethische Hacker (Ethical Hackers)
  • Penetrationstester
  • Sicherheitsingenieur:innen
  • IT-Fachpersonen
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Kommende Kurse

Verwandte Kategorien