Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Einführung
- Überblick über Kali Linux
- Installation und Konfiguration von Kali Linux
- Nutzung und Aktualisierung von Kali Linux
Standards und Klassifizierung von Penetrationstests
- Open Web Application Security Project (OWASP)
- Licensee Penetration Testing (LPT)
- White Box und Black Box
- Penetrationstest vs. Schwachstellenbewertung
Fortschrittliche Penetrationsmethodik
- Zielframework und Umfang
- Aufnahme der Kundenanforderungen
- Checkliste für den Testplan
- Abgrenzung der Testgrenzen
- Fortschrittlicher Penetrationstest mit Kali Linux
Informationssammlung
- Hacking Google
- Sammeln von DNS- und Whois-Informationen
- Sammeln von Routen- und Netzwerkinformationen
- Zusammenführen aller Informationen
Scannen und Enumerieren des Ziels
- Fortschrittliches Netzwerk-Scanning
- Port- und UDP-Port-Scanning
- Techniken für verstecktes Port-Scanning
- Packet Crafting mit Hping
- Nmap-Scanning und Plugins
- Aktives und passives Erfassen von Bannern und System-Betriebssystemen
- Enumieren von Benutzern, Gruppen und Freigaben
- Enumieren von DNS-Ressourceneinträgen und Netzwerkgeräten
Schwachstellenscanner
- Nessus
- OpenVAS
Zielausnutzung
- Metenasploit einrichten
- Ausnutzung mit Metasploit
- Meterpreter-Sitzung
- VNC-Ausnutzung
- Sammeln von Passwort-Hashes
- Hinzufügen benutzerdefinierter Module zu Metasploit
- Nutzung des Immunity Debuggers
- Erstellung von Exploits
Berechtigungs-Eskalation und Zugriffsaufrechterhaltung
- Passwort-Hashs knacken
- Telnet-, SSH- und FTP-Passwörter knacken
- Nutzung von Metasploit Post-Exploitation-Modulen
- Protokoll-Tunneling
- Proxy
- Einhängen eines persistenten Backdoors
Fortschrittliches Sniffing
- ARP-Spoofing
- DHCP Starvation
- MAC-Flooding
- DNS-Spoofing
- Absaugen von Zugangsdaten aus einer gesicherten Website
DOS-Angriff
- Syn-Angriff
- Anwendungsanfrage-Flutattacke
- Dienstleistungsanforderung-Flut
- Permanentere Dienstleistungsangriffe
Penetrationstest
- Penetrationstest für Webanwendungen
- Penetrationstest für drahtlose Netzwerke
Ausnutzung und Client-Side-Attacken
- Ausnutzung von Browser-Schwachstellen
- Pufferüberlauf
- Fuzzing
- Fast-Track-Hacking
- Phishing-Passwörter
- Generieren von Backdoors
- Java-Applet-Angriffe
Firewall-Test
- Überblick über Firewalls
- Testen von Firewalls und Ports
- Regeln für das Testen von Firewalls
Management und Reporting
- Dokumentation und Ergebnisüberprüfung
- Dradis-Framework
- Magic Tree und Maltego
- Datenerfassung und Beweisverwaltung
- Report-Typen und Präsentation
- Verfahren nach dem Test
Zusammenfassung und nächste Schritte
Voraussetzungen
- Basiskenntnisse im Umgang mit Kali Linux für Penetrationstests
- Basisverständnis von Linux/Unix und Netzwerk-Konzepten
- Verständnis von Netzwerkschwachstellen
Zielgruppe
- Ethical Hackers
- Penetration Tester
- Sicherheitsingenieure
- IT-Fachkräfte
21 Stunden