MI-10108 | Cybersecurity, Ethical Hacking & Pentesting
In diesem fünftägigen Kurs lernen Sie strukturierte Vorgehensweisen für das Penetration Testing kennen. In unserem ITSec Labor erleben und erlernen Sie die zielgerichteten Angriffstechniken der Hacker. Wenn Sie Techniken und Angriffspunkte von Cyberattacken kennen, sind Sie in der Lage, Schwachstellen zu erkennen und so die IT-Sicherheit in der Organisation zu stabilisieren.
Nach erfolgreicher Prüfung in Theorie und Praxis erhalten Sie das Zertifikat „ITSec Penetration Tester“.
Agenda
Die Weiterbildung Cybersecurity, Ethical Hacking & Pentesting dauert fünf Tage und wird mit einem entsprechenden Zertifikat abgeschlossen.
In der Schulung werden folgende Themen angesprochen:
- Wiederholung der Cybersecurity & Hacking Basics Inhalte
- Vorbereitung und Durchführung eines Penetrationstests
- Organisatorische, personelle, technische und ethische Voraussetzungen
- Wesentliche Vertragsbedingungen zwischen Penetrationstester und Auftraggeber
- Die 5 Phasen des Penetrationstests
- Grundlagen der Kryptologie – Passwörter und Hashes knacken
- Einführung in die gängigen Werkzeuge eines Penetrationstester unter Kali Linux
- Grundlagen im Umgang mit Tools wie Metasploit, nmap, Burp Suite, uvm.
- Optional: Linux Grundlagen im Selbststudium über unser Online-Lab
- Penetrationstests und Angriffe auf Netzwerkebene
- Von A wie ARP Spoofing bis hin zu TCP-Session Hijacking
- Angriffe und Ausnutzung von Schwachstellen in Diensten wie Samba, IRC oder FTP
- Penetrationstests auf Betriebssystemebene
- Priviledge Escalation unter Linux
- Angriffe auf Kerberos (Golden- / Silver-Ticket)
- Backdoors unter Windows ausnutzen
- Optional: Powershell Grundlagen im Selbststudium über unser Online-Lab
- Penetrationstest auf Applikationsebene
- Vorstellung verschiedener Methodiken (Leitfäden) zur strukturierten Durchführung von Penetrationstests
- Vorstellung OWASP Top 10 inkl. praktischer Übungen (SQL Injection, Cross-Site-Scripting)
- Buffer Overflow Angriffe verstehen und anwenden
- Grundlagen des Social Engineering und Nutzung von Open-Source Intelligence (OSINT)
Zu allen Themen gibt es praxisnahe Übungen im Online Hacking Lab von TryHackme. Optional stehen noch weitere knifflige Herausforderungen bereit. In sogenanten Capture-the-Flag-(CTF)-Übungen können Sie das erlernte Wissen auf die Probe stellen. Sie benötigen nur ein Laptop mit aktuellem Webbrowser und Sie haben die Möglichkeit, alle Werkzeuge und vorgestellten Angriffe gefahrlos auszuprobieren. Auch noch nach dem Kurs behalten Sie den Zugang zum Online Lab. Manche der Übungen erfordern allerdings eine kostenpflichtige Mitgliedschaft, die Sie aber im Rahmen der Schulung für einen Monat kostenlos zur Verfügung gestellt bekommen.
Es sind Kenntnisse im Bereich Cybersecurity vorausgesetzt. Die Inhalte des Grundlagenkurses sollten bekannt sein, diese müssen Sie aber nicht zwingend in jenem erlangt haben. Ein technisches Verständnis sollte vorhanden und das Arbeiten mit der Linux-Konsole bekannt sein, damit Sie die praktischen Aufgaben während der Ausbildung lösen können
Diese Schulung ist ein technischer Deep Dive. Es sind Kenntnisse im Bereich Cybersecurity vorausgesetzt. Die Inhalte aus dem Grundlagenkurs sollten bekannt sein, dieser muss aber nicht zwangsläufig besucht worden sein. Die Teilnehmer sollten die LINUX-Konsole kennen, um die praktischen Aufgaben lösen zu können.
15.12.2023 16:30 Uhr
zzgl. 19% MwSt.
08.12.2023
Bitte nehmen Sie Kontakt mit uns auf, damit wir einen Termin mit Ihnen vereinbaren können.

Unser Seminarpartner mITSM
mISTM (Munich Institute for IT Service Management GmbH), ist unser Partner für Seminare in den Themenfeldern ISO 27001, TISAX® und Cybersicherheit. Das Unternehmen ist akkreditierter Partner von ICO-Cert, PeopleCert und DEKRA, sodass Sie Prüfungen über uns durchführen und Seminare direkt zu vergünstigten Preisen buchen können.
Immer 12 % sparen
TIPP: wenn Sie 2 Seminare oder alternativ 2 Teilnehmer auf ein Seminar in den Themenfeldern ISO 27001, TISAX® und Cybersicherheit buchen, erhalten Sie 12 % Rabatt. Geben Sie dazu bei der Buchung das Stichwort "kaemmer-training" ein. Der Betrag wird bei der Rechnungsstellung abgezogen.
Ihr Ansprechpartner: Andreas Stammhammer

Standorte Braunschweig und Hannover
Gerne stehe ich Ihnen persönlich bei allen Fragen zur Verfügung!Telefon: 0531 70224942
E-Mail: a.stammhammer@kaemmer-consulting.de Kontakt aufnehmen