Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Netzwerk- und Dienstesicherheit testen
- Was sind Penetrationstests?
- Penetrationstest vs. Audit – Ähnlichkeiten, Unterschiede und Was ist angemessen?
- Praktische Herausforderungen – Was kann schiefgehen?
- Umfang der Tests – Was wollen wir überprüfen?
- Quellen für Best Practices und Empfehlungen
Penetrationstest – Aufklärung (Reconnaissance)
- OSINT – Beschaffung von Informationen aus öffentlichen Quellen.
- Pasive und aktive Methoden der Analyse des Netzwerkverkehrs.
- Identifizierung von Diensten und der Netzwerktopologie.
- Sicherheitssysteme (Firewalls, IPS/IDS-Systeme, WAF usw.) und ihr Einfluss auf Tests.
Penetrationstest – Finden von Schwachstellen
- Erkennen der Systeme und ihrer Versionen.
- Suche nach Schwachstellen in Systemen, Infrastruktur und Anwendungen.
- Bewertung der Schwachstellen – Also: „Wie sehr schmerzt es?“
- Quellen für Exploits und deren Anpassungsmöglichkeiten.
Penetrationstest – Angriff und Übernahme der Kontrolle
- Arten von Angriffen – Wie werden sie durchgeführt und welche Auswirkungen haben sie?
- Angriff mit Remote- und lokalen Exploits.
- Angriffe auf die Netzwerkinfrastruktur.
- Reverse Shell – Verwaltung des übernommenen Systems.
- Eskalation der Rechte – Also: Wie wird man Administrator?
- Fertige „Hacking-Tools“.
- Analyse des übernommenen Systems – Interessante Dateien, gespeicherte Passwörter, private Daten.
- Besondere Fälle: Webanwendungen, WLAN-Netzwerke.
- Soziales Engineering – Also: Wie „überlistet“ man den Menschen, wenn Systeme nicht angreifbar sind?
Penetrationstest – Verwischen der Spuren und Aufrechterhaltung des Zugriffs
- Logging-Systeme und Überwachung der Aktivität.
- Löschen von Logs und Verwischen der Spuren.
- Backdoor – Also: Wie hinterlässt man sich einen offenen Zugang?
Penetrationstest – Zusammenfassung
- Erstellung des Berichts und dessen Struktur.
- Übermittlung und Beratung zum Bericht.
- Verifikation der Umsetzung von Empfehlungen.
Voraussetzungen
- Grundkenntnisse in Netzwerkthemen (IP-Adressierung, Ethernet, grundlegende Dienste wie DNS, DHCP) und Betriebssystemen.
- Kenntnisse in Windows und Linux (Grundlagen der Administration, Terminal-Nutzung).
Zielgruppe
- Perssonen, die für die Sicherheit von Netzwerken und Diensten verantwortlich sind,
- Netzwerk- und Systemadministratoren, die Methoden zur Sicherheitstestung kennenlernen möchten,
- Jede/r Interessierte.
28 Stunden