Kontakt aufnehmen

Schulungsübersicht

Einführung

  • Überblick über Kali Linux
  • Installation und Konfiguration von Kali Linux
  • Nutzung und Aktualisierung von Kali Linux

Standards und Klassifizierung von Penetrationstests

  • Open Web Application Security Project (OWASP)
  • Licensee Penetration Testing (LPT)
  • White Box und Black Box
  • Penetrationstest vs. Schwachstellenbewertung

Fortschrittliche Penetrationsmethodik

  • Zielframework und Umfang
  • Aufnahme der Kundenanforderungen
  • Checkliste für den Testplan
  • Abgrenzung der Testgrenzen
  • Fortschrittlicher Penetrationstest mit Kali Linux

Informationssammlung

  • Hacking Google
  • Sammeln von DNS- und Whois-Informationen
  • Sammeln von Routen- und Netzwerkinformationen
  • Zusammenführen aller Informationen

Scannen und Enumerieren des Ziels

  • Fortschrittliches Netzwerk-Scanning
  • Port- und UDP-Port-Scanning
  • Techniken für verstecktes Port-Scanning
  • Packet Crafting mit Hping
  • Nmap-Scanning und Plugins
  • Aktives und passives Erfassen von Bannern und System-Betriebssystemen
  • Enumieren von Benutzern, Gruppen und Freigaben
  • Enumieren von DNS-Ressourceneinträgen und Netzwerkgeräten

Schwachstellenscanner

  • Nessus
  • OpenVAS

Zielausnutzung

  • Metenasploit einrichten
  • Ausnutzung mit Metasploit
  • Meterpreter-Sitzung
  • VNC-Ausnutzung
  • Sammeln von Passwort-Hashes
  • Hinzufügen benutzerdefinierter Module zu Metasploit
  • Nutzung des Immunity Debuggers
  • Erstellung von Exploits

Berechtigungs-Eskalation und Zugriffsaufrechterhaltung

  • Passwort-Hashs knacken
  • Telnet-, SSH- und FTP-Passwörter knacken
  • Nutzung von Metasploit Post-Exploitation-Modulen
  • Protokoll-Tunneling
  • Proxy
  • Einhängen eines persistenten Backdoors

Fortschrittliches Sniffing

  • ARP-Spoofing
  • DHCP Starvation
  • MAC-Flooding
  • DNS-Spoofing
  • Absaugen von Zugangsdaten aus einer gesicherten Website

DOS-Angriff

  • Syn-Angriff
  • Anwendungsanfrage-Flutattacke
  • Dienstleistungsanforderung-Flut
  • Permanentere Dienstleistungsangriffe

Penetrationstest

  • Penetrationstest für Webanwendungen
  • Penetrationstest für drahtlose Netzwerke

Ausnutzung und Client-Side-Attacken

  • Ausnutzung von Browser-Schwachstellen
  • Pufferüberlauf
  • Fuzzing
  • Fast-Track-Hacking
  • Phishing-Passwörter
  • Generieren von Backdoors
  • Java-Applet-Angriffe

Firewall-Test

  • Überblick über Firewalls
  • Testen von Firewalls und Ports
  • Regeln für das Testen von Firewalls

Management und Reporting

  • Dokumentation und Ergebnisüberprüfung
  • Dradis-Framework
  • Magic Tree und Maltego
  • Datenerfassung und Beweisverwaltung
  • Report-Typen und Präsentation
  • Verfahren nach dem Test

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Basiskenntnisse im Umgang mit Kali Linux für Penetrationstests
  • Basisverständnis von Linux/Unix und Netzwerk-Konzepten
  • Verständnis von Netzwerkschwachstellen

Zielgruppe

  • Ethical Hackers
  • Penetration Tester
  • Sicherheitsingenieure
  • IT-Fachkräfte
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Kommende Kurse

Verwandte Kategorien