Seminare
Seminare

ITSEC: Cyber Security Hacking Kompakt - Angriffsszenarien und Gegenmaßnahmen

Webinar - PROKODA GmbH

ITSEC: Cyber Security Hacking Kompakt - Angriffsszenarien und Gegenmaßnahmen
Termin Ort Preis*
26.10.2026- 28.10.2026 online 2.558,50 €
26.10.2026- 28.10.2026 München 2.558,50 €
14.12.2026- 16.12.2026 München 2.558,50 €
14.12.2026- 16.12.2026 online 2.558,50 €

Alle Termine anzeigen

*Alle Preise verstehen sich inkl. MwSt.

Detaillierte Informationen zum Seminar

Inhalte:
  • 1. Tag
  • Einführung in Hacking & Grundlagen der IT-Sicherheit
  • Rechtliche Bewertung des Hackings
    • Strafrechtliche Bewertung von Angriffen
  • Angreifer und ihre Vorgehensweise
    • Hacker, Cracker und die Szene
    • Vorgehensweise von Angreifern
    • Hacking Cycle
  • Praktischer Teil:
    • Auswertung von Schwachstellen mit CVE und CVSS
    • Zuordnung von Angriffen mit Hilfe von MITRE ATT&CK
    • Suche nach Exploits für vorhandene Schwachstellen
    • Zugriff auf das Darknet mit dem TOR-Browser
  • Informationsbeschaffung
    • Informationsbeschaffung mit öffentlich zugänglichen Mitteln
    • Vertrauliche Daten in Suchmaschinen
    • Google Dorks
    • Praktischer Teil:
    • Identifikation von Angriffszielen mittels DNS
    • Zuordnung der IP-Adressen anhand der RIPE-Datenbank
    • Nutzung spezieller Google- und Bing-Suchanfragen zur Informationsbeschaffung
    • Nutzung von Online-Diensten zur Informationsbeschaffung (Netcraft, Robtex)
  • Port Scanning
    • Scan-Techniken unter Windows
    • Portscanning und Fingerprinting
    • Portscanning mit Nmap
  • Praktischer Teil:
    • Sweep Scanning mit Nmap
    • TCP Portscanning mit Nmap
    • UDP Portscanning mit Nmap
    • Verschiedene Scan-Optionen (z.B. -O -A -F)
    • Alternativen zu Nmap (SuperScan, Unicorn-Scanner)
    • Traceroute mit Nping
  • 2. Tag
  • Vulnerability Scanning
    • Vulnerability Scanning mit Nessus
    • Auswertung von Scan-Ergebnissen
  • Praktischer Teil:
    • Installation von Nessus
    • Konfiguration von Nessus Scan-Profilen für das Scannen
    • Vulnerability Scan mit Nessus
    • Auswertung der Ergebnisse
  • Exploits und Exploit Frameworks
    • Webseiten mit Exploits (Exploit-DB, et. al.)
    • Angriffe mit Metasploit
    • Metasploit Post-Exploitation
  • Praktischer Teil:
    • Nutzung der Ergebnisse von Nmap und Nessus für die Exploit-Vorbereitung
    • Nutzung eines Exploits zum Einbruch in Windows 10
    • Verwendung von Post Exploitation Modulen mit dem Meterpreter
    • Auslesen der SAM mit Mimikatz
    • Cracken der Passwörter mit John the Ripper und Cain&Abel
  • Viren, Trojaner, Schadsoftware
    • Viren und Trojaner Eigenbau
    • Schwachstellen in Virenscannern
    • Botnetze und Schadcode-Verbreitung
    • Wirkung von Ransomware
    • Einfluss von Social Engineering
  • Praktischer Teil:
    • Test verdächtiger Programme mit Virustotal.com
    • Erzeugen eines Trojaners zum Tarnen der Schadsoftware basierend auf Netbus
    • Veränderung von Schadprogrammen zum Täuschen von Virenscannern
    • Trojanisierung von Programmen mit msfvenom
    • Einbetten von Schadsoftware in ein PDF
    • Einbetten des Meterpreters als Makro in ein Word-Dokument
  • Wireless LAN Hacking
    • WPA/WPA2 Cracking mit der Aircrack-NG-Suite
  • Praktischer Teil:
    • Analyse der WLAN-Netze mit Kismet
    • Abhören der WEP-Kommunikation mit airodump-ng
    • Cracken des WEP-Schlüssels mit aircrack-ng
    • Ausbuchen von WPA2-Clients mit aireplay-ng
    • Abhören eines WPA2-Handshakes mit airodump-ng
    • Cracken des WPA2 Pre-Shared Keys mit aircrack-ng
    • 3. Tag
  • Web Application Hacking
    • OWASP Top 10
    • SQL-Injection
    • XSS und XSRF
    • Angriffe mit OWASP ZAP
  • Praktischer Teil:
    • Angriffe gegen Webanwendungen mit dem OWASP Zed Attack Proxy (ZAP)
    • Fuzzing von Formularfeldern mit dem OWASP Zed Attack Proxy (ZAP)
    • Demonstration von Angriffen anhand der DVWA
    • Erkennung und Ausnutzung von Cross Site Scripting (XSS) Angriffen
    • Erkennung und Ausnutzung von SQL-Injection Angriffen
    • Auslesen der SQL-Datenbank mit sqlmap
    • Analyse von Wordpress mit WPscan
    • Brute Force Angriffe gegen Webanwendungen mit Hydra
  • Angriffe gegen Windows Systeme
    • Enumeration von Benutzern und Diensten unter Windows
    • Passwörter auslesen
    • Lateral Movement (Mimikatz)
    • Angriffe gegen Domain Controller (DSInternals, BloodHound)
  • Praktischer Teil:
    • Windows Enumeration mit SuperScan
    • Auslesen des LSA Cache mit Cain&Abel
    • Auslesen der SAM und Logonpasswörter mit Mimikatz
    • Offline Angriffe gegen AD mit DSInternals
    • Pass-the-Hash Angriff mit Metasploit
    • Analyse der AD-Sicherheit mit BloodHound
Teilnahmevoraussetzungen:
Kenntnisse und Fähigkeiten in der Konfiguration und Verwaltung von Windows-Betriebssystemen, grundlegende Erfahrung in der Verwaltung von Netzwerkdiensten, Kenntnisse zu LANs (Local Area Networks) - lokalen Netzwerken und Kenntnisse und Fähigkeiten
Zielgruppe:

Das Seminar richtet sich an

  • System- und Netzwerkadministratoren
  • Web-Administratoren
  • IT-Sicherheitsbeauftragte & IT-Sicherheitsberater


in Unternehmen, die Informationssicherheitsrisiken auch aus der Sicht des Angreifers betrachten möchten, um ihre Server und ihr Unternehmen besser vor Angriffen schützen zu können.

Nach unten
Nach oben
Wir setzen Analyse-Cookies ein, um Ihre Zufriedenheit bei der Nutzung unserer Webseite zu verbessern. Diese Cookies werden nicht automatisiert gesetzt. Wenn Sie mit dem Einsatz dieser Cookies einverstanden sind, klicken Sie bitte auf Akzeptieren. Weitere Informationen finden Sie hier.
Akzeptieren Nicht akzeptieren









Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha



Bei der Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Kontaktfunktion beachten wir die gesetzlichen Bestimmungen. Unsere ausführlichen Datenschutzinformationen finden Sie hier. Bei der Kontakt-Funktion erhobene Daten werden nur an den jeweiligen Anbieter weitergeleitet und sind nötig, damit der Anbieter auf Ihr Anliegen reagieren kann.







Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha