Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Einführung
- Überblick über Kali Linux
- Installation und Konfiguration von Kali Linux
- Nutzung und Aktualisierung von Kali Linux
Penetrationstesting-Standards und Klassifizierung
- Open Web Application Security Project (OWASP)
- LPT (Licensed Penetration Tester)
- White-Box- und Black-Box-Ansätze
- Penetrationstesting vs. Schwachstellenanalyse
Fortgeschrittene Penetrationstest-Methodik
- Zielrahmen und Scope (Umfang)
- Erfassung der Kundenanforderungen
- Checkliste für den Testplan
- Festlegung der Testgrenzen (Profiling)
- Fortgeschrittenes Penetrationstesting mit Kali Linux
Informationsermittlung (Information Discovery)
- Google Hacking
- Ermittlung von DNS- und WHOIS-Informationen
- Ermittlung von Routing- und Netzwerkinformationen
- Zusammenführung aller Informationen (All-in-One-Sammlung)
Scanning und Enumerierung des Ziels
- Fortgeschrittenes Netzwerkscanning
- Port- und UDP-Port-Scanning
- Stealth-Port-Scan-Techniken
- Paket-Crafting mit Hping
- Nmap-Scanning und Plug-ins
- Aktive und passive Ermittlung von Bannern und Betriebssystemen
- Enumerierung von Benutzern, Gruppen und Freigaben
- Enumerierung von DNS-Ressourceneinträgen und Netzwerkgeräten
Schwachstellenermittlungswerkzeuge
- Nessus
- OpenVAS
Target-Exploitation (Ausnutzen des Ziels)
- Einrichtung von Metasploit
- Exploitation mit Metasploit
- Meterpreter-Sitzungen
- VNC-Exploitation
- Diebstahl von Passwort-Hashes
- Ergänzung von Metasploit durch benutzerdefinierte Module
- Nutzung des Immunity Debugger
- Schreiben von Exploits
Privilege Escalation und Zugriffswartung
- Brechen von Passwort-Hashes
- Knacken von Telnet-, SSH- und FTP-Passwörtern
- Nutzung von Metasploit Post-Exploitation Modulen
- Protokoll-Tunneling
- Proxy-Nutzung
- Einrichten persistenter Backdoors
Fortgeschrittenes Sniffing
- ARP-Poisoning
- DHCP-Starvation
- Mac-Flooding
- DNS-Poisoning
- Mitmachen von Anmeldeinformationen von gesicherten Websites
DOS-Angriffe (Denial of Service)
- Syn-Flood-Angriff
- Anwendungsanfrage-Flutangriff
- Serviceanfrage-Flut
- Dauerhafter Ausfall von Diensten
Penetrationstesting
- Web-Penetrationstesting
- Wireless-Penetrationstesting
Exploitation und Client-Side-Angriffe
- Ausnutzen von Browser-Schwachstellen
- Buffer Overflow
- Fuzzing
- Fast-Track-Hacking
- Phishing von Passwörtern
- Generieren von Backdoors
- Angriff über Java Applets
Firewall-Testing
- Überblick über Firewalls
- Testen von Firewalls und Ports
- Regeln für das Firewall-Testing
Management und Berichterstattung
- Dokumentation und Ergebnisüberprüfung
- Dradis Framework
- Magic Tree und Maltego
- Datenerfassung und Beweismanagement
- Art der Berichte und Präsentationsweise
- Verfahren nach dem Test
Zusammenfassung und nächste Schritte
Voraussetzungen
- Basiswissen im Umgang mit Kali Linux für Penetrationstesting
- Grundlegendes Verständnis von Linux/Unix- und Netzwerkkonzepten
- Kenntnisse zu Netzwerk-Schwachstellen
Zielgruppe
- Ethische Hacker (Ethical Hackers)
- Penetrationstester
- Sicherheitsingenieur:innen
- IT-Fachpersonen
21 Stunden