Bestellung
Wenn Sie an diesem Seminar teilnehmen wollen, füllen Sie folgendes Formular aus.Die mit * gekennzeichneten Felder müssen ausgefüllt werden.
In dieser 1-tägigen Schulung "Penetrationstests - Einführung und Überblick" erhalten Sie nach einer Einführung in den Zweck, die Formen, die Inhalte und die Ziele von Penetrationstests auch einen Überblick über die mögliche Planung und Durchführung von Penetrationstests. Neben den technischen und nicht-technischen Anforderungen für die Durchführung von Penetrationstests werden Ihnen u. a. auch die allgemeinen und rechtlichen Rahmenbedingungen, sowie die Möglichkeit zur Standardisierung anhand praktischer Beispiele ausführlich erklärt.
Nach diesem Workshop sollen Sie in der Lage sein, den Rahmen, den Umfang und die Phasen der Durchführung, sowie auch die Ziele eines möglichen Penetrationstests erkennen und festlegen zu können. Dies bildet die Voraussetzungen für die spätere, praktische Durchführung von Penetrationstests.
Einführung und Überblick
- Penetration Testing - Begriffserklärung
- Gründe für die Durchführung von Penetrationstests
- Zweck und Ziele eines Penetrationstests
- Formen von Penetrationstests
- Penetrationstests – „klassische” Ziele
- Red-Teaming vs. Blue-Teaming
Planen von Penetrationstests
- Typen von Penetrationstests
- Abgrenzung: Penetrationstests vs. Audits und Schwachstellen-Scans
- Klassifizierung von Penetrationstests
- Durchführungsmethoden als „Black-, Grey- oder Whitebox-Tests”
- Fremd oder „authentifiziert”?
- Intensität bei der Durchführung, Umfang und Grenzen
- Festlegung von Angriffsarten und Zielen - sowie Ausschlüssen
- Sichtbar oder verdeckt? - Blind oder Doppelblind?
- Penetrationstests - Phasen der Durchführung
- Zeitplanung für Penetrationstests
- Angewandte Techniken, Tools & Tool-Sets
- Kostenfreie und kostenpflichtige PenTesting-Frameworks
Beispiele für die Durchführung von Penetrationstests
- Blackbox-Penetrationstest
- Greybox-Penetrationstest
- Whitebox-Penetrationstest
- WLAN-Angriff
- Social Engineering
Anforderungen und Standardisierung
- Rahmenwerke und standardisierte Methoden
- Fachliche und persönliche Anforderungen an Prüfer
- Technische und organisatorische Voraussetzungen
- Rechtliche Überlegungen, Vertrag und Autorisierung
- Rahmenbedingungen, Inhalte und Ziele
- PenTesting - Do’s und Don’ts
Dokumentation von Penetrationstests
- Dokumentationsphasen eines Penetrationstests
- Dokumentationsumfang und -inhalte
- Penetrationstests - Reporting und Präsentation