Kontakt aufnehmen

Schulungsübersicht

Netzwerk- und Dienstesicherheit testen

  • Was sind Penetrationstests?
  • Penetrationstest vs. Audit – Ähnlichkeiten, Unterschiede und Was ist angemessen?
  • Praktische Herausforderungen – Was kann schiefgehen?
  • Umfang der Tests – Was wollen wir überprüfen?
  • Quellen für Best Practices und Empfehlungen

Penetrationstest – Aufklärung (Reconnaissance)

  • OSINT – Beschaffung von Informationen aus öffentlichen Quellen.
  • Pasive und aktive Methoden der Analyse des Netzwerkverkehrs.
  • Identifizierung von Diensten und der Netzwerktopologie.
  • Sicherheitssysteme (Firewalls, IPS/IDS-Systeme, WAF usw.) und ihr Einfluss auf Tests.

Penetrationstest – Finden von Schwachstellen

  • Erkennen der Systeme und ihrer Versionen.
  • Suche nach Schwachstellen in Systemen, Infrastruktur und Anwendungen.
  • Bewertung der Schwachstellen – Also: „Wie sehr schmerzt es?“
  • Quellen für Exploits und deren Anpassungsmöglichkeiten.

Penetrationstest – Angriff und Übernahme der Kontrolle

  • Arten von Angriffen – Wie werden sie durchgeführt und welche Auswirkungen haben sie?
  • Angriff mit Remote- und lokalen Exploits.
  • Angriffe auf die Netzwerkinfrastruktur.
  • Reverse Shell – Verwaltung des übernommenen Systems.
  • Eskalation der Rechte – Also: Wie wird man Administrator?
  • Fertige „Hacking-Tools“.
  • Analyse des übernommenen Systems – Interessante Dateien, gespeicherte Passwörter, private Daten.
  • Besondere Fälle: Webanwendungen, WLAN-Netzwerke.
  • Soziales Engineering – Also: Wie „überlistet“ man den Menschen, wenn Systeme nicht angreifbar sind?

Penetrationstest – Verwischen der Spuren und Aufrechterhaltung des Zugriffs

  • Logging-Systeme und Überwachung der Aktivität.
  • Löschen von Logs und Verwischen der Spuren.
  • Backdoor – Also: Wie hinterlässt man sich einen offenen Zugang?

Penetrationstest – Zusammenfassung

  • Erstellung des Berichts und dessen Struktur.
  • Übermittlung und Beratung zum Bericht.
  • Verifikation der Umsetzung von Empfehlungen.

Voraussetzungen

  • Grundkenntnisse in Netzwerkthemen (IP-Adressierung, Ethernet, grundlegende Dienste wie DNS, DHCP) und Betriebssystemen.
  • Kenntnisse in Windows und Linux (Grundlagen der Administration, Terminal-Nutzung).

Zielgruppe

  • Perssonen, die für die Sicherheit von Netzwerken und Diensten verantwortlich sind,
  • Netzwerk- und Systemadministratoren, die Methoden zur Sicherheitstestung kennenlernen möchten,
  • Jede/r Interessierte.
 28 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Kommende Kurse

Verwandte Kategorien