Zum Hauptinhalt springen Skip to page footer

MI-10108 | Cybersecurity, Ethical Hacking & Pentesting

In diesem fünftägigen Kurs lernen Sie strukturierte Vorgehensweisen für das Penetration Testing kennen. In unserem ITSec Labor erleben und erlernen Sie die zielgerichteten Angriffstechniken der Hacker. Wenn Sie Techniken und Angriffspunkte von Cyberattacken kennen, sind Sie in der Lage, Schwachstellen zu erkennen und so die IT-Sicherheit in der Organisation zu stabilisieren.

Nach erfolgreicher Prüfung in Theorie und Praxis erhalten Sie das Zertifikat „ITSec Penetration Tester“.

Was werden Sie in diesem Seminar erlernen?

Agenda

Die Weiterbildung Cybersecurity, Ethical Hacking & Pentesting dauert fünf Tage und wird mit einem entsprechenden Zertifikat abgeschlossen.

In der Schulung werden folgende Themen angesprochen:

  • Wiederholung der Cybersecurity & Hacking Basics Inhalte
  • Vorbereitung und Durchführung eines Penetrationstests
    • Organisatorische, personelle, technische und ethische Voraussetzungen
    • Wesentliche Vertragsbedingungen zwischen Penetrationstester und Auftraggeber
    • Die 5 Phasen des Penetrationstests
  • Grundlagen der Kryptologie – Passwörter und Hashes knacken
  • Einführung in die gängigen Werkzeuge eines Penetrationstester unter Kali Linux
    • Grundlagen im Umgang mit Tools wie Metasploit, nmap, Burp Suite, uvm.
    • Optional: Linux Grundlagen im Selbststudium über unser Online-Lab
  • Penetrationstests und Angriffe auf Netzwerkebene
    • Von A wie ARP Spoofing bis hin zu TCP-Session Hijacking
    • Angriffe und Ausnutzung von Schwachstellen in Diensten wie Samba, IRC oder FTP
  • Penetrationstests auf Betriebssystemebene
    • Priviledge Escalation unter Linux
    • Angriffe auf Kerberos (Golden- / Silver-Ticket)
    • Backdoors unter Windows ausnutzen
    • Optional: Powershell Grundlagen im Selbststudium über unser Online-Lab
  • Penetrationstest auf Applikationsebene
    • Vorstellung verschiedener Methodiken (Leitfäden) zur strukturierten Durchführung von Penetrationstests
    • Vorstellung OWASP Top 10 inkl. praktischer Übungen (SQL Injection, Cross-Site-Scripting)
    • Buffer Overflow Angriffe verstehen und anwenden
  • Grundlagen des Social Engineering und Nutzung von Open-Source Intelligence (OSINT)

Zu allen Themen gibt es praxisnahe Übungen im Online Hacking Lab von TryHackme. Optional stehen noch weitere knifflige Herausforderungen bereit. In sogenanten Capture-the-Flag-(CTF)-Übungen können Sie das erlernte Wissen auf die Probe stellen. Sie benötigen nur ein Laptop mit aktuellem Webbrowser und Sie haben die Möglichkeit, alle Werkzeuge und vorgestellten Angriffe gefahrlos auszuprobieren. Auch noch nach dem Kurs behalten Sie den Zugang zum Online Lab. Manche der Übungen erfordern allerdings eine kostenpflichtige Mitgliedschaft, die Sie aber im Rahmen der Schulung für einen Monat kostenlos zur Verfügung gestellt bekommen.

Zielgruppe

Voraussetzungen

Termine

Teilnehmer:in buchen für:

Pflichtfelder sind mit * markiert.

Teilnehmende Person
Rechnungsadresse (falls abweichend)
Anzahl: 1
Beschreibung:
E-Preis netto:
MwSt. 19%:
Gesamt brutto:

Bitte bestätigen Sie, dass Sie die Datenschutzhinweise gelesen haben:

Seminarname

Ihr Ansprechpartner: Andreas Stammhammer

Andreas Stammhammer

Standorte Braunschweig und Hannover

Gerne stehe ich Ihnen persönlich bei allen Fragen zur Verfügung!
Telefon: 0531 70224942
E-Mail: a.stammhammer@kaemmer-consulting.de

Ihre Angaben

Pfllichtfelder sind mit * markiert

This Site is protected by WEBOUNCER