Seminare
Seminare

Certified Penetration Testing Professional (CPENT) - Intensivkurs

Webinar - GFU Cyrus AG

Nach Abschluss dieses Seminars sind Sie in der Lage, komplexe und realitätsnahe Penetrationstests durchzuführen
. Sie verstehen die strategischen und technischen Aspekte eines vollständigen Penetrationstests, von der Planung und Informationsbeschaffung bis zur Auswertung und Berichterstellung. Zudem beherrschen Sie Angriffe auf verschiedene Umgebungen wie Netzwerke, Webanwendungen, Wireless-Systeme, IoT und SCADA/OT. Ihr Wissen ermöglicht es Ihnen, Schwachstellen gezielt zu identifizieren, auszunutzen und wirkungsvolle Sicherheitsmaßnahmen zu entwickeln
.
Termin Ort Preis*
30.11.2026- 04.12.2026 online 5.569,20 €
30.11.2026- 04.12.2026 Köln 5.569,20 €
*Alle Preise verstehen sich inkl. MwSt.

Detaillierte Informationen zum Seminar

Inhalte:
  • 1. Einführung in Penetration Testing und Methoden
    • Grundlagen und Zielsetzung von Penetrationstests
    • Methodologien (z. B. LPT, OWASP, PTES)
    • Rechtliche und ethische Rahmenbedingungen

  • 2. Planung und Vorbereitung eines Penetrationstests
    • Scoping und Engagement
    • Request for Proposal & Angebotsanforderungen
    • Regeln und Kommunikationsstrukturen
    • Rechtliche Fragen und Scope Creeping

  • 3. Open Source Intelligence (OSINT) und Social Engineering
    • OSINT-Techniken (WWW, DNS, Website-Analyse)
    • Automatisierung von OSINT-Prozessen
    • Social Engineering mit E-Mail-, Telefon- und physischen Angriffsmethoden

  • 4. Netzwerk-Penetrationstests - Externe und interne Angriffe
    • Port-Scanning und Fingerprinting
    • Exploit-Verifikation und Schwachstellenbewertung
    • Windows- und Linux-Exploitation
    • Automatisierung von internen Penetrationstests
    • Post-Exploitation-Techniken & Persistenzmethoden

  • 5. Penetrationstests für Perimeter-Sicherheit
    • Firewalls, IDS/IPS, Router & Switch-Sicherheit
    • Angriffstechniken auf Perimeter-Geräte

  • 6. Web Application Penetration Testing
    • Identifikation von Standard- und versteckten Inhalten
    • Schwachstellen-Scanning & Exploitation
    • Angriffe auf SQL-Injection, XSS, Parameter-Tampering & schwache Verschlüsselung
    • Testen von Web-Services, Business-Logik-Schwächen & Authentifizierungslücken
    • Thick-Client- & WordPress-Sicherheitstests

  • 7. Wireless & IoT Penetration Testing
    • WLAN-Sicherheitsanalysen
    • Angriffe auf RFID & NFC
    • IoT-Sicherheitsprüfung und Angriffsszenarien

  • 8. SCADA/OT Penetration Testing
    • Grundlagen industrieller Steuerungssysteme
    • Modbus- & ICS-Sicherheitsbewertungen
    • SCADA-spezifische Exploitation-Techniken

  • 9. Cloud Penetration Testing
    • Angriffe auf AWS-, Azure- & Google Cloud-Umgebungen
    • Identifikation von Fehlkonfigurationen & Schwachstellen

  • 10. Binary Analysis und Exploitation
    • Reverse Engineering und Binäranalyse
    • Exploit-Entwicklung und Angriffstechniken

  • 11. Reporting & Post-Test Maßnahmen
    • Erstellung professioneller Penetration Testing Reports
    • Entwicklung von Handlungsempfehlungen und Sicherheitsstrategien

Dauer/zeitlicher Ablauf:
5 Tage
Zielgruppe:
Dieses Seminar richtet sich an Penetrationstester, IT-Sicherheitsberater, Security-Analysten, Netzwerkadministratoren und Red-Teamer
, die ihre Fähigkeiten im Bereich Ethical Hacking und Penetration Testing auf ein fortgeschrittenes Niveau heben möchten. Erfahrungen in Netzwerksicherheit, Betriebssystemen und grundlegenden Hacking-Techniken sind erforderlich.
Seminarkennung:
R102909
Nach unten
Nach oben
Wir setzen Analyse-Cookies ein, um Ihre Zufriedenheit bei der Nutzung unserer Webseite zu verbessern. Diese Cookies werden nicht automatisiert gesetzt. Wenn Sie mit dem Einsatz dieser Cookies einverstanden sind, klicken Sie bitte auf Akzeptieren. Weitere Informationen finden Sie hier.
Akzeptieren Nicht akzeptieren









Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha



Bei der Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Kontaktfunktion beachten wir die gesetzlichen Bestimmungen. Unsere ausführlichen Datenschutzinformationen finden Sie hier. Bei der Kontakt-Funktion erhobene Daten werden nur an den jeweiligen Anbieter weitergeleitet und sind nötig, damit der Anbieter auf Ihr Anliegen reagieren kann.







Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha