Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Wie man Netzwerke und Dienste sicherheitstechnisch prüft
- Penetrationstests – was ist das?
- Penetrationstest versus Audit – Ähnlichkeiten, Unterschiede, was ist angemessen?
- Praktische Probleme – was kann schiefgehen?
- Aufgabenbereich der Tests – also: Was wollen wir überprüfen?
- Quellen für Best Practices und Empfehlungen
Penetrationstest – Reconnaissance
- OSINT – das Sammeln von Informationen aus öffentlichen Quellen
- Pasive und aktive Methoden zur Analyse des Netzwerkverkehrs
- Identifizierung von Diensten und der Netzwerktopologie
- Sicherheitssysteme (Firewalls, IPS/IDS-Systeme, WAF usw.) und ihr Einfluss auf Tests
Penetrationstest – Suche nach Schwachstellen
- Erkundung von Systemen und deren Versionen
- Suche nach Schwachstellen in Systemen, Infrastruktur und Anwendungen
- Bewertung der Schwachstellen – also: "Was tut weh"?
- Quellen für Exploits und Möglichkeiten zur Anpassung
Penetrationstest – Angriff und Übernahme der Kontrolle
- Arten von Angriffen – wie werden sie durchgeführt und welche Folgen haben sie?
- Angriffe mit Remote- und Local-Exploits
- Angriffe auf die Netzwerk-Infrastruktur
- Reverse Shell – wie man ein übernommenes System verwaltet
- Persönlichkeitssteigerung der Rechte – also: Wie wird man Administrator?
- Fertige "Hacking-Tools"
- Analyse des übernommenen Systems – interessante Dateien, gespeicherte Passwörter, private Daten
- Besondere Fälle: Web-Anwendungen, WiFi-Netzwerke
- Social Engineering – also: Wie "bricht" man einen Menschen zusammen, wenn Systeme nicht zugänglich sind?
Penetrationstest – Verschleißen von Spuren und Aufrechterhaltung des Zugriffs
- Protokollierungs- und Überwachungssysteme
- Löschung der Protokolle und das Verschleißen der Spuren
- Backdoor – also: Wie hinterlässt man sich einen offenen Zugang
Penetrationstest – Zusammenfassung
- Erstellung des Berichts und seine Struktur
- Auslieferung und Beratung zum Bericht
- Überprüfung der Umsetzung der Empfehlungen
Voraussetzungen
- Grundlegende Kenntnisse über Computer-Netzwerke (IP-Adressierung, Ethernet, grundlegende Dienste – DNS, DHCP) und Betriebssysteme
- Kenntnisse von Windows und Linux (grundlegende Administration, System-Terminal)
Zielgruppe
- Persone, die für die Sicherheit von Netzwerken und Diensten verantwortlich sind,
- Netzwerk- und Systemadministratoren, die Sicherheitsprüfungsverfahren kennenlernen möchten
- alle interessierten Personen.
28 Stunden