Ethical Hacking & Penetration Testing

Level: Experte
 
(34 Teilnehmerbewertungen)
5 Sterne:
 
16
4 Sterne:
 
12
3 Sterne:
 
2
2 Sterne:
 
3
1 Stern:
 
1
4 von 5 Sternen
In der Hacking-Schulung der Heinlein Akademie lernen Sie Hacker und ihr Vorgehen zu verstehen, Ihre eigenen Systeme zu überprüfen und ggf. besser zu schützen.

Hinweis: Coronabedingt bieten wir unsere Schulungen zum Preis des Standard-Pakets auch als Online-Training an. - In welcher Form der jeweilige Termin stattfindet, entscheiden wir je nach aktueller Situation und kontaktieren Sie dazu im Vorfeld. Bitte beachten Sie unser Hygienekonzept für die Präsenz-Trainings. Coronabedingte Umbuchungen / Stornierungen handhaben wir kulant und kostenfrei.

Update: Im 2. Halbjahr 2021 bieten wir an der Heinlein Akademie ausschließlich Online-Schulungen an.

Vorkenntnisse:

Sie verfügen über Grundkenntnisse zu IP-Netzwerken, dem WWW und den dort gängigen Protokollen und sind geübt in der Benutzung der Linux-Konsole. Sie verstehen HTML, SQL sowie einfachen Programmcode in C und besitzen Grundkenntnisse in der Programmierung. Als IT-Fachkraft und Spezialist wollen Sie Vorgehensweisen, Methoden und Techniken von Hackern kennenlernen und verstehen, um die Sicherheit der eigenen Systeme zu überprüfen und die Wirksamkeit eigener Abwehrmaßnahmen besser einschätzen zu können. Oder sie interessiert als IT-Forensiker der Blick durch die Brille des Straftäters und somit das Wissen, um Ermittlungen zielgenauer und effizienter durchführen zu können..

Kursinhalt:

Lernen Sie, wie ein Hacker zu denken. Verstehen Sie deren Absichten und Vorgehensweisen und erfahren Sie durch praktisches Anwenden im Hacking-Labor, mit welchen Techniken Hacker arbeiten. Nutzen Sie die gewonnenen Kenntnisse, um die Sicherheit Ihrer eigenen Systeme mittels Penetrationstests zu überprüfen und sich besser gegen zukünftige Angriffe schützen zu können.

Agenda

  • Einführung in die "Ethical Hacking" Prinzipien
  • Grundlagen in Hacking-Businessmodelle
  • Einführung in die MITRE-ATT&CK - Matrix
  • Hacking-Frameworks (Metasploit, CobaltStrike)

Recon, Target-Mapping / Aufbau eines Angriffszenarios

  • Informationsbeschaffung aus offenen Quellen, mittels Sniffing und mittels Scanning
  • passive Informationsbeschaffung (OSINT)
  • Exploit-Suche
  • Scanning mit nmap, NSE-Scripte, Angriffstoolsl
  • Scanning mit OpenVAS, Nikto

Angriff und Brückenkopf

  • Exploit-Execution
  • Herstellen von Persistenz
  • Lateral Movement
  • Sniffing mit tcpdump und Wireshark
  • Bloodhound - Active-Directory-Angriffe

Exfil-Kanäle (Datenabfluß)

  • Grundlagen und Methoden Exfil
  • Prüfen der Optionen
  • Tunneling (SMTP, SSH-, ICMP-, DNS-Tunnel)

weitere Angriffstechniken

  • Passwortkomplexität und Brute-Force-Angriffe auf Passwörter
  • CredentialStuffing / Password Reuse
  • Angriffe auf offene Datenbanken
  • Angriffe auf ActiveDirectory, mimikatz
  • Botnetz-Angriffe/Exploits
  • Physical Security
  • Social Engineering
  • DDoS und DDoS
  • Smokescreening

Angriffe auf Funk-Netzwerke

  • Wardriving
  • Angriffstechniken gegen Funkübertragungen
  • Toolchain kismet

Goodies

  • DNS-MITM im Zielnetz
  • Spielwiesen: Hacking und CTF-Plattformen online

Webhacking: Ausnutzen von Sicherheitslücken von Webanwendungen

  • API-Hacking: Tools und Techniken
  • Cross-Site-Scripting
  • SQL-Injection
  • Source Code Disclosure
  • Directory Traversal
  • Offenlegung unverschlüsselter Loginvorgänge (Basic Authentication)
  • Session Hijacking

Ziele:

Sie verstehen die Denkweise und grundlegende Techniken von Hackern und können diese in einfachen Penetrationstests mit Open-Source-Tools anwenden.

Termine:

  • Jetzt anmelden! 06.12.21 - 09.12.21 (ggf. ausgebucht, bitte telefonisch unter 030/40 50 51 - 40 erfragen)
  • Jetzt anmelden! 21.03.22 - 24.03.22 (Noch sind Plätze frei. Anmeldungen möglich.)
  • Jetzt anmelden! 27.06.22 - 30.06.22 (Noch sind Plätze frei. Anmeldungen möglich.)
  • Jetzt anmelden! 05.09.22 - 08.09.22 (Noch sind Plätze frei. Anmeldungen möglich.)
  • Jetzt anmelden! 05.12.22 - 08.12.22 (Noch sind Plätze frei. Anmeldungen möglich.)
  • Weitere Termine Weitere Termine auf Anfrage

Dozent:

Denis Ehret

Denis Ehret arbeitet seit über 10 Jahren in einem behördlichen CERT/SOC in den Bereichen der Digitalen Forensik, Incident Response, Malware Analyse und Cyber Threat Intelligence. Durch die verschiedenen Aufgabengebiete und Erfahrungen bei der Analyse entstand hier ein umfassendes Bild der Taktiken, Techniken und Prozesse (TTPs) bei Angriffen und deren praktischer Durchführung. Zudem führt Denis seit mehreren Jahren verschiedene Schulungen im Bereich IT-Security durch und hat die GIAC Zertifizierungen GCFA, GNFA, GCTI, GREM, GXPN, GPYC.

Preisinformation:

Pakete
Komplett-Paket 2.470,00 EUR zuzügl. 19% USt. (= 2.939,30 EUR brutto)
Schulung inkl. Unterrichtsmaterial/Buch; Unterbringung im Einzelzimmer; Mittag- und Abendessen; Rahmenprogramm
Standard-Paket / Online-Paket 2.200,00 EUR zuzügl. 19% USt. (= 2.618,00 EUR brutto)
Schulung inkl. Unterrichtsmaterial/Buch und Mittagessen; aber ohne Hotel, Abendessen und Rahmenprogramm
Zusatznächte Eine Anreise am Vortag bzw. eine Abreise einen Tag später ist nach Anmeldung möglich. Der Aufpreis für die zusätzliche Hotelnacht beträgt jeweils 90,00 EUR zuzügl. 19% USt (107,10 EUR brutto).

Noch Fragen?Angebot anfordern