IT-Sicherheit - Metasploit - Das Pentesting-Tool

Vor Ort
Online
StandorteMünchen, Online
Dauer5 Tage
SpracheDeutsch
Kurstermine 2 Startdaten
Preis ab 3.796,10 € inkl. MwSt.

Beschreibung

Wer professionelle Sicherheitstests durchführen möchte, gewinnt mit diesem Training fundiertes Know-how zum führenden Penetrationstesting-Framework. Anhand zahlreicher praxisnaher Übungen lernen Sie, das Werkzeug effizient einzusetzen und gezielt für Schwachstellenanalysen zu nutzen.

Die Weiterbildung richtet sich an IT-Sicherheitsverantwortliche, Administratoren und Pentester, die ihre Fähigkeiten im Bereich Penetrationstests vertiefen wollen. Ein erfahrener Referent vermittelt nicht nur die Grundlagen, sondern zeigt auch fortgeschrittene Möglichkeiten sowie Ansätze zur Automatisierung und Individualisierung auf.

In zwei aufeinander aufbauenden Modulen erhalten Sie im Kurs IT-Sicherheit - Metasploit - Das Pentesting-Tool einen umfassenden Einblick in die Architektur und Bedienung des Frameworks. Das erste Modul legt den Fokus auf Aufbau, Schnittstellen und den praktischen Einsatz, während das zweite Modul die Anpassung und Entwicklung eigener Exploits behandelt.

Durch die enge Verzahnung von Theorie und Praxis erwerben Sie ein tiefgreifendes Verständnis, das Sie direkt im beruflichen Alltag anwenden können. So gewinnen Sie mehr Sicherheit bei der Durchführung professioneller Sicherheitsanalysen und stärken nachhaltig Ihre Kompetenzen im IT-Security-Bereich.

Diesen Kurs führen wir in der Regel in Zusammenarbeit mit der CBT Training & Consulting GmbH durch.

Inhalte

Modul 1 Metasploit Einführung

Vermittlung des Theorie- und Praxiswissens für den effizienten Einsatz des Metasploit Frameworks (MSF)

- Übersicht und Architektur des Metaspoloit Frameworks

- Bezugsmöglichkeiten und kommerzielle Varianten

- Einrichtung und Schnittstellen

- Möglichkeiten auf Basis der enthaltenen Module und Tools

- Bedienung und Einsatz

- Fallbeispiel

Einführung

Metasploit-Framework und -Pro

- Übersicht und Struktur des Frameworks

- Besonderheiten innerhalb KALI

Architektur und Bestandteile

- Philosophie

- Modultypen

- Schnittstellen

- Erweiterungen

Bedienung und Befehle

- Hilfe zur Selbsthilfe

- CLI Komandos

- Grafische Benutzeroberfläche

- Moduloptionen

Job- und Sessionmanagement

- Möglichkeiten

- Nutzung

Datenmanagement

- Anbinden und Nutzen einer Datenbank

- Verzeichnisstruktur

Payloads

- Shells

- Reverse-Shells

- Commands

- Post-Exploitation

- Standalone Payloads

Sondermodule

- Generic Listener

- Breakpoint

Ausführliches Fallbeispiel Workshop

- Metasploitable 3

Modul 2 Metasploit Aufbau

Vermittlung des Praxiswissens für die Anpassung und Entwicklung von Exploits

- Hinweise zum Labor

- Weitere Werkzeuge

- Praktischer Einsatz der Werkzeuge

- Kombinieren des Werkzeugeinsatzes

- Fallbeispiele mit steigendem Schwierigkeitsgrad

Grundlagen

- Rechnerarchitektur und Speichermanagement

- Debugger inkl. Plugin

- Maschinensprache und Assembler

Metasploit-Tools

- pattern_create und pattern_offset

- nasm_shell

- msfvenom

PoC-Entwicklung

- Grundlagen Python

- Befehle und Kontrollstrukturen

- Verstehen von fertigen PoC's

- Entwickeln neuer Exploits

- Zusammenarbeit in der Community

Metasploit Module

- Grundlagen Ruby (Variablen, Klassen und Methoden, Befehle und Kontrollstrukturen)

- Verstehen bestehender Module

- Anpassen von Modulen

- Konvertieren von "Fremd"-Exploits

- Entwickeln eigener Module

- Zusammenarbeit in der Community

Fallbeispiele

- Einsatz von Metasploit

Zielgruppe

- Zukünftige Penetrationstester

- Mitarbeiter aus Administration, Netzwerk und SOC

- Mitarbeiterausbildung für IT-Security

- Strafverfolgungsbehörden und Angehörige von Cyber-Defense/Offense Einheiten

- alle, die sich für Metasploit interessieren

Voraussetzungen

- Penetrationstest Grundlagen Theorie

- Vorgehensmodelle Pentesting

- Umgang mit Linux / Kali Linux

Hilfreich:

- Betriebssystemkenntnisse (MS Windows, Linux, etc.)

- Sicherheitsbewusstsein ((C)ISO, SiBe, Penetrationstester, Administrator, etc.)

Weitere Infos

Haben Sie Fragen zu diesem Kurs? Füllen Sie das folgende Formular aus und wir melden uns bei Ihnen.

Kostenlose Beratung
Sichere Anfrage
Geprüfter Anbieter

Über den Anbieter

PC-COLLEGE Training GmbH

PC-COLLEGE Training GmbH - Institut für IT-Ausbildung Offene IT-Seminare und Firmenschulungen bei PC-COLLEGE Schulungen an über 30 Standorten wie Berlin, Hamburg, Stuttgart, Düsseldorf, Frankfurt, München Alle Kurse werden auch als Live-Online-Training angeboten. Sie möchten Ihre tägliche Arbeit am Computer optimieren?…

Mehr über PC-COLLEGE Training GmbH