Hacking Basic - White Hat Hacker

Vor Ort
Online
StandorteMünchen, Online
Dauer5 Tage
SpracheDeutsch
Kurstermine 6 Startdaten
Preis ab 4.034,10 € inkl. MwSt.

Beschreibung

Wer IT-Systeme wirksam schützen möchte, muss verstehen, wie Angreifer denken und vorgehen. Klassische Schutzmaßnahmen wie Firewall und Virenschutz reichen längst nicht mehr aus, denn moderne Schadsoftware tarnt sich geschickt, Netzwerke werden abgehört und Schwachstellen in Servern wie Webanwendungen gezielt ausgenutzt.

Diese Weiterbildung richtet sich an alle, die für die Sicherheit von Netzwerken und Anwendungen verantwortlich sind und Bedrohungen frühzeitig erkennen wollen. Während ein Verteidiger jede einzelne Lücke schließen muss, genügt einem Angreifer bereits eine offene Schwachstelle, um großen Schaden anzurichten – genau dieses Wissen vermittelt der Kurs Hacking Basic - White Hat Hacker praxisnah und fundiert.

Im Mittelpunkt der Hacking Schulung stehen die technischen Hintergründe zu gängigen Hacking-Tools und Exploits. Sie lernen, wie Angriffe ablaufen, welche Methoden Angreifer nutzen und wie sich Sicherheitslücken in Windows-Umgebungen, Wireless-LAN-Netzen oder Webanwendungen schließen lassen.

Der Praxisanteil beträgt mehr als 50 Prozent: In einer speziell eingerichteten Schulungsumgebung mit virtuellen Maschinen setzen Sie alle besprochenen Angriffe aktiv um und testen sie selbst. So bauen Sie echtes, anwendbares Können auf, das Sie direkt im Berufsalltag einsetzen können.

Jeder Teilnehmer erhält vollständige Schulungsunterlagen samt Präsentation und Lab Guide in deutscher Sprache, die laufend aktualisiert werden. Zusätzlich bekommen Sie einen Download-Link mit allen Hacking-Tools, um Angriffe später auch auf den eigenen Systemen nachvollziehen zu können – ein klarer Vorteil für nachhaltiges Lernen und die spätere Anwendung im eigenen Umfeld.

Bitte beachten Sie: Die Prüfungsgebühr ist nicht im Kurspreis enthalten. Mit der Teilnahme verpflichten Sie sich, die erworbenen Fähigkeiten nicht für rechtswidrige oder böswillige Angriffe zu verwenden, die Tools nicht zur Schädigung von Computersystemen einzusetzen und PC-COLLEGE für den (beabsichtigten oder unbeabsichtigten) Missbrauch dieser Tools zu entschädigen.

Diesen Kurs führen wir in der Regel in Zusammenarbeit mit der CBT Training & Consulting GmbH durch.

Inhalte

Rechtliche Bewertung des Hackings

- Strafrechtliche Bewertung von Angriffen

Einführung in das Hacking

- Wer sind die Angreifer? - Organisation und Struktur

- Begriffsdefinitionen der Szene - Skript Kiddies und Profihacker

Vorgehensweise

- Vorgehensweise von Angreifern

- Sicherheitslücken und Schwachstellendatenbanken - CVE, OWASP, ATT & CK

Kali Linux

- Einführung in Kali Linux und andere Hacking-Distributionen

Informationsbeschaffung (Footprinting)

- Informationsbeschaffung mit öffentlich zugänglichen Mitteln

- Goolge Hacking (Google Dorks)

Port Scanning

- Scan-Techniken unter Windows

- Portscanning und Fingerprinting

- Portscanning mit Nmap

- Alternative Scanner - SuperScan, IKE-Scan, SNMP-Scan

Vulnerability Scanning

- Vulnerability Scanning mit Nessus

- Auswertung von Ergebnissen und dienstspezifischer Informationen

Exploits

- Buffer Overflows und Exploits - Ursachen und Funktionsweise

Exploit Frameworks (Penetration)

- Nutzung von Exploits zur Kompromittierung von Windows Systemen

- Exploit-Frameworks am Beispiel von Metasploit

Social Engineering

- Angriffe auf Mitarbeiter

Malicious Code

- Viren und Trojaner

- Rootkits

- Client-Side Exploits

Hacking Hardware

- Rubber Ducky & Co.

Windows Schwachstellen

- Windows Architektur und Design, Gruppenrichtlinien

- Enumeration von Benutzern und Diensten unter Windows

- NetBIOS-spezifische Schwachstellen (Exploits, IPC, Admin Shares)

- Auslesen von Zugangsdaten (LSA Cache, Mimikatz, Lateral Movement)

- Gezielte Ausnutzung von fehlkonfigurierten Diensten und Anwendungen

Netzwerkangriffe

- Angriffe gegen Netzwerkkomponenten

- Sniffing und Passwörter abhören

- Passwort Cracking

- Man-in-the-Middle-Angriffe

Denial-of-Service Angriffe

- DoS und DDoS

- Amplification Attacks

Wireless LAN Hacking

- WLAN-Sicherheit

- WEP Cracking

- WPA Cracking

Angriffe gegen Webanwendungen

- Schwachstellen in der Verschlüsselung (TLS)

- Sicherheitsanalyse von Webanwendungen

- Cross Site Scripting und Cross Site Request Forgery

- SQL-Injection, Command Injection

Mobile Devices

- Angriffe gegen Android

- Angriffe gegen iOS

- Mobile Malware

- Mobilgeräte als Hacking-Devices

Aktuelle Trends

- Angriffe gegen CPUs

- in the News

OPTIONAL: Prüfung im Anschluss

Zielgruppe

Das Seminar richtet sich an:

- Systemadministratoren

- Netzwerkadministratoren

- Web-Administratoren

- IT-Sicherheitsbeauftragte

- IT-Sicherheitsberater

in Unternehmen, die Informationssicherheitsrisiken auch aus der Sicht des Angreifers betrachten möchten, um ihre Server und ihr Unternehmen besser vor Angriffen schützen zu können.

Voraussetzungen

Sie sollten grundsätzliche Kenntnisse als Windows-Systemadministrator sowie über TCP/IP-basierte Netzwerke und Webanwendungen mitbringen, um maximalen Nutzen aus diesem Seminar zu ziehen. Programmierkenntnisse sind hilfreich jedoch nicht erforderlich. Der Kurs ist für "Einsteiger" in das Thema Hacking geeignet.

Nachfolgende Kurse können Sie als Aufbaukurse nutzen:

- Hacking Advanced - Hacking Specialist

- Technical Security Analyst & Penetration Tester

Weitere Infos

Haben Sie Fragen zu diesem Kurs? Füllen Sie das folgende Formular aus und wir melden uns bei Ihnen.

Kostenlose Beratung
Sichere Anfrage
Geprüfter Anbieter

Über den Anbieter

PC-COLLEGE Training GmbH

PC-COLLEGE Training GmbH - Institut für IT-Ausbildung Offene IT-Seminare und Firmenschulungen bei PC-COLLEGE Schulungen an über 30 Standorten wie Berlin, Hamburg, Stuttgart, Düsseldorf, Frankfurt, München Alle Kurse werden auch als Live-Online-Training angeboten. Sie möchten Ihre tägliche Arbeit am Computer optimieren?…

Mehr über PC-COLLEGE Training GmbH