Kontakt aufnehmen

Schulungsübersicht

Wie man Netzwerke und Dienste sicherheitstechnisch prüft

  • Penetrationstests – was ist das?
  • Penetrationstest versus Audit – Ähnlichkeiten, Unterschiede, was ist angemessen?
  • Praktische Probleme – was kann schiefgehen?
  • Aufgabenbereich der Tests – also: Was wollen wir überprüfen?
  • Quellen für Best Practices und Empfehlungen

Penetrationstest – Reconnaissance

  • OSINT – das Sammeln von Informationen aus öffentlichen Quellen
  • Pasive und aktive Methoden zur Analyse des Netzwerkverkehrs
  • Identifizierung von Diensten und der Netzwerktopologie
  • Sicherheitssysteme (Firewalls, IPS/IDS-Systeme, WAF usw.) und ihr Einfluss auf Tests

Penetrationstest – Suche nach Schwachstellen

  • Erkundung von Systemen und deren Versionen
  • Suche nach Schwachstellen in Systemen, Infrastruktur und Anwendungen
  • Bewertung der Schwachstellen – also: "Was tut weh"?
  • Quellen für Exploits und Möglichkeiten zur Anpassung

Penetrationstest – Angriff und Übernahme der Kontrolle

  • Arten von Angriffen – wie werden sie durchgeführt und welche Folgen haben sie?
  • Angriffe mit Remote- und Local-Exploits
  • Angriffe auf die Netzwerk-Infrastruktur
  • Reverse Shell – wie man ein übernommenes System verwaltet
  • Persönlichkeitssteigerung der Rechte – also: Wie wird man Administrator?
  • Fertige "Hacking-Tools"
  • Analyse des übernommenen Systems – interessante Dateien, gespeicherte Passwörter, private Daten
  • Besondere Fälle: Web-Anwendungen, WiFi-Netzwerke
  • Social Engineering – also: Wie "bricht" man einen Menschen zusammen, wenn Systeme nicht zugänglich sind?

Penetrationstest – Verschleißen von Spuren und Aufrechterhaltung des Zugriffs

  • Protokollierungs- und Überwachungssysteme
  • Löschung der Protokolle und das Verschleißen der Spuren
  • Backdoor – also: Wie hinterlässt man sich einen offenen Zugang

Penetrationstest – Zusammenfassung

  • Erstellung des Berichts und seine Struktur
  • Auslieferung und Beratung zum Bericht
  • Überprüfung der Umsetzung der Empfehlungen

Voraussetzungen

  • Grundlegende Kenntnisse über Computer-Netzwerke (IP-Adressierung, Ethernet, grundlegende Dienste – DNS, DHCP) und Betriebssysteme
  • Kenntnisse von Windows und Linux (grundlegende Administration, System-Terminal)

Zielgruppe

  • Persone, die für die Sicherheit von Netzwerken und Diensten verantwortlich sind,
  • Netzwerk- und Systemadministratoren, die Sicherheitsprüfungsverfahren kennenlernen möchten
  •  alle interessierten Personen.
 28 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Kommende Kurse

Verwandte Kategorien