Was bietet mir der Workshop?
Der Online-Workshop vermittelt eine praktische Einführung in Ethical Hacking und Penetration Testing. An sechs Nachmittagen bauen die Teilnehmenden eine Testumgebung auf und untersuchen Angriffe auf IT-Systeme, Netzwerke, Webanwendungen und Cloud-Infrastrukturen.
Sie lernen typische Angriffsmethoden kennen und erfahren, wie sich Schwachstellen erkennen, bewerten und beheben lassen. Dabei kommen unter anderem Kali Linux, Metasploit, Nmap, Nessus und GVM zum Einsatz.
Was lernen die Teilnehmer?
Nach Abschluss des Workshops können die Teilnehmer:
- Die Grundlagen von Ethical Hacking und Penetration Testing erklären
- Typische Vorgehensweisen von Angreifern nachvollziehen
- Eine Testumgebung für Penetration Testing aufbauen
- Schwachstellen in On-Premises- und Cloud-Infrastrukturen erkennen
- Grundlegende Penetrationstests mit Kali Linux durchführen
- Netzwerk-, Web-, WLAN- und Cloud-Systeme untersuchen
- Angriffstechniken wie Reconnaissance, Scanning und Enumeration einordnen
- Risiken durch Phishing und Social Engineering bewerten
- Sicherheitslücken dokumentieren und geeignete Maßnahmen ableiten
- Das Vorgehen nach einem Hackerangriff nachvollziehen
- Rechtliche Aspekte des Ethical Hacking berücksichtigen
Der Workshop unterstützt die Teilnehmenden dabei, ihre bestehende IT-Sicherheit kritisch zu prüfen. Ziel ist ein besseres Verständnis möglicher Angriffe und geeigneter Schutzmaßnahmen.
Für wen ist der Kurs geeignet?
Der Workshop richtet sich an IT-Fachleute, die Ethical Hacking und Penetration Testing kennenlernen oder ihre Kenntnisse vertiefen möchten. Dazu gehören insbesondere:
- Systemadministratoren
- Netzwerkadministratoren
- Sicherheitsingenieure
- IT-Manager
- IT-Entscheider
- Fachkräfte mit Interesse an IT-Sicherheit
Folgende Grundkenntnisse werden vorausgesetzt:
- IT-Sicherheit-Grundkenntnisse
- Grundkenntnisse in Netzwerktechnik
- Linux-Grundkenntnisse
- Windows-Grundkenntnisse
- Grundlagen der Virtualisierung
- Cloud-Computing-Grundkenntnisse
- Programmier-Grundkenntnisse
Für die Übungen wird ein Hostsystem benötigt, auf dem virtuelle Maschinen installiert und verwaltet werden können. Das System sollte über mindestens 16 GB Arbeitsspeicher und 50 GB freien Festplattenspeicher verfügen.
Benötigte virtuelle Maschinen:
- Kali Linux
- Kali Purple
- Windows Server 2022 als Evaluation Version
- Metasploitable 2
- Rocky Linux optional
Die Testumgebung wird im Workshop mit VMware Workstation aufgebaut. Eine andere Virtualisierungssoftware kann verwendet werden, sofern die Teilnehmenden damit virtuelle Maschinen erstellen und verwalten können.
Was erhalten die Teilnehmer?
- 3 Tage Live-Workshop mit Tom Wechsler
- Anleitung zum Aufbau einer eigenen Testumgebung
- Praktische Übungen zu Ethical Hacking und Penetration Testing
- Bestätigung der Kursteilnahme
Warum dieser Workshop?
Der Workshop verbindet die Grundlagen von Ethical Hacking mit praktischen Übungen zum Penetration Testing. Die Teilnehmenden lernen nicht nur Angriffstechniken kennen, sondern auch Möglichkeiten zur Absicherung ihrer Systeme.
Behandelt werden klassische IT-Systeme sowie Webanwendungen, drahtlose Netzwerke und Cloud-Architekturen. Auch Social Engineering, das Vorgehen nach einem Hackerangriff und rechtliche Aspekte des Ethical Hacking sind Bestandteil des Workshops.
Agenda
- Einführung in Ethical Hacking und Aufbau der Testumgebung
- Einführung in Penetration Testing
- Einführung in Kali Linux (Metasploit, Nmap, Nessus, GVM, etc.)
- Angriffstechniken (Footprinting and Reconnaissance, Scanning Networks, Enumeration, System Hacking, etc.)
- Social Engineering (Phishing, Spear Phishing, etc.)
- Web Application Security (OWASP Top 10, SQL Injection, Cross-Site Scripting, etc.)
- Wireless Network Security (WEP, WPA, WPA2, WPA3, etc.)
- Cloud Security (AWS, Azure, Google Cloud, etc.)

