Penetration Testing-Workshop

Kurs-ID: ITSECPT

(1)

Kurs: Penetration Testing-Workshop
 

Penetration Testing ist eine der effektivsten Möglichkeiten, um die eigenen Applikationen, Systeme und Netzwerke auf Schwachstellen zu testen. Hierbei werden Attacken, die auch tatsächliche Angreifer durchführen könnten, simuliert.

Dieser Kurs vermittelt den Teilnehmern das nötige Wissen und die Fähigkeiten wie Penetrationstests strukturiert durchgeführt werden. Ziel ist es aktuellste Angriffstechniken auf praxisnahe Weise zu vermitteln, sodass diese dann für eigene Tests im Unternehmen angewendet werden können. So können Sicherheitslücken gefunden und geschlossen werden, bevor diese ausgenutzt werden.

Kursinhalte

ANGRIFFSSIMULATIONEN

  • Metasploit
  • PowerShell
  • Security Proxies
  • Information Gathering
  • Determining Network Range
  • Identifying active Machines
  • Finding open Ports
  • OS Fingerprinting
  • Fingerprinting Services
  • Mapping the Network
  • Gaining Access
  • Escalation of Privilege
  • Maintaining Access
  • Covering Tracks/Backdoors

APPLIKATIONSSICHERHEIT (OWASP Top 10)

  • Injection
  • Fehler in Authentifizierung und Session-Management
  • Cross-Site Scripting (XSS)
  • Unsichere direkte Objektreferenzen
  • Sicherheitsrelevante Fehlkonfiguration
  • Verlust der Vertraulichkeit sensibler Daten
  • Fehlerhafte Autorisierung auf Anwendungsebene
  • Cross-Site Request Forgery (CSRF)
  • Verwendung von Komponenten mit bekannten Schwachstellen
  • Ungeprüfte Um- und Weiterleitungen

NETZWERKSICHERHEIT

  • Access Control
  • Port Scanning
  • IPS/IDS
  • Perimetersicherheit
  • Firewalls/Web Application Firewalls
  • Distributed Denial of Service (DDoS)
  • Logging und zentrales Log-Management

Zielgruppe

IT-Administratoren, Netzwerktechniker, Sicherheitsbeauftragte, Penetrationstester


Voraussetzungen

Technisches Grundwissen sowie erste Erfahrungen mit IT-Security


Termine & Buchung

Kursinformationen

3 Tage
(09:00 - 17:00 Uhr)
€ 1.890,- (zzgl. MwSt)
  • Kursunterlagen/Materialien  Kursunterlagen/Materialien
  • Getränke, Obst und Snacks  Getränke, Obst und Snacks
  • Mittagsverpflegung  Mittagsverpflegung
  • Kostenfreier Parkplatz (Graz)  Kostenfreier Parkplatz (Graz)
  • Wissensgarantie  Wissensgarantie
  • Teilnahmezertifikat  Teilnahmezertifikat