0

ITSEC: Cyber Security Hacking Essentials und Security Assessments

Ihre Termine

Datum Ort Preis
26.10.2026
-30.10.2026
09:00 - 16:00 Uhr
München 3.451,00 €*
Buchen
Mit Ihrer Buchung ein Garantietermin.
26.10.2026
-30.10.2026
09:00 - 16:00 Uhr
Virtuelles Live Training 3.451,00 €*
Buchen
Mit Ihrer Buchung ein Garantietermin.
14.12.2026
-18.12.2026
09:00 - 16:00 Uhr
München 3.379,60 €*
Buchen
14.12.2026
-18.12.2026
09:00 - 16:00 Uhr
Virtuelles Live Training 3.379,60 €*
Buchen

* Preise inkl. der gesetzlichen Mehrwertsteuer
Inklusive digitaler Teilnahmebescheinigung.

Beschreibung

In diesem 5-tägigen Hacking Training erhalten Sie einen einzigartigen Einblick in die Motive sowie die Taktiken, Techniken und Prozeduren (TTP) der Angreifer. Der Hacking Kurs steigt tief in alle aktuellen Themen ein und lässt keine Wünsche offen.
IT-Systeme und IT-Infrastrukturen sind auf vielfältige Art bedroht. Es genügt nicht mehr, nur Firewall und Virenschutz im Auge zu behalten. Moderne Schadprogramme tarnen sich klug vor Virenscannern. Netzwerke werden angegriffen und abgehört. Schwachstellen in Windows-Servern und Webanwendungen werden rücksichtslos ausgenutzt. Unsichere oder falsch konfigurierte Wireless LAN Netze dienen als Einfallstor an der Firewall vorbei. Sie als Verteidiger müssen alle Lücken erkennen und schließen. Ein Angreifer muss dagegen nur eine einzige offene Lücke finden und kann damit hohen Schaden anrichten.

Ein Schwerpunkt des Hacking Kurses liegt deshalb auf der Vermittlung wichtiger technischer Hintergrunddetails zu Hacking-Tools und Exploits. Neben der Vorgehensweise in aktuellen Angriffen lernen Sie, mit verbreiteten Hacking-Tools und vielen verschiedenen Techniken umzugehen, um die Sicherheit Ihrer Systeme zu testen und Schutzmaßnahmen verbessern zu können.

Inhalte

  • Einführung in Cyber Security Hacking
  • Rechtliche Bewertung des Hackings
    • Strafrechtliche Bewertung von Angriffen
    • Wer sind die Angreifer? - Organisation und Struktur
    • Begriffsdefinitionen der Szene - Skript Kiddies und Profihacker
  • Vorgehensweise
    • Vorgehensweise von Angreifern
    • Sicherheitslücken und Schwachstellendatenbanken - CVE, OWASP, ATT & CK
  • Kali Linux
    • Einführung in Kali Linux und andere Hacking-Distributionen
  • Informationsbeschaffung (Footprinting)
    • Informationsbeschaffung mit öffentlich zugänglichen Mitteln
    • Goolge Hacking (Google Dorks)
  • Port Scanning
    • Scan-Techniken unter Windows
    • Portscanning und Fingerprinting
    • Portscanning mit Nmap
    • Alternative Scanner - SuperScan, IKE-Scan, SNMP-Scan
  • Vulnerability Scanning
    • Vulnerability Scanning mit Nessus
    • Auswertung von Ergebnissen und dienstspezifischer Informationen
  • Exploits
    • Buffer Overflows und Exploits - Ursachen und Funktionsweise
  • Exploit Frameworks (Penetration)
    • Nutzung von Exploits zur Kompromittierung von Windows Systemen
    • Exploit-Frameworks am Beispiel von Metasploit
  • Social Engineering
    • Angriffe auf Mitarbeiter
  • Malicious Code
    • Viren und Trojaner
    • Rootkits
    • Client-Side Exploits
  • Hacking Hardware
    • Rubber Ducky & Co.
  • Windows Schwachstellen
    • Windows Architektur und Design, Gruppenrichtlinien
    • Enumeration von Benutzern und Diensten unter Windows
    • NetBIOS-spezifische Schwachstellen (Exploits, IPC, Admin Shares)
    • Auslesen von Zugangsdaten (LSA Cache, Mimikatz, Lateral Movement)
    • Gezielte Ausnutzung von fehlkonfigurierten Diensten und Anwendungen
  • Netzwerkangriffe
    • Angriffe gegen Netzwerkkomponenten
    • Sniffing und Passwörter abhören
    • Passwort Cracking
    • Man-in-the-Middle-Angriffe
  • Denial-of-Service Angriffe
    • DoS und DDoS
    • Amplification Attacks
  • Wireless LAN Hacking
    • WLAN-Sicherheit
    • WEP Cracking
    • WPA Cracking
  • Angriffe gegen Webanwendungen
    • Schwachstellen in der Verschlüsselung (TLS)
    • Sicherheitsanalyse von Webanwendungen
    • Cross Site Scripting und Cross Site Request Forgery
    • SQL-Injection, Command Injection
  • Mobile Devices
    • Angriffe gegen Android
    • Angriffe gegen iOS
    • Mobile Malware
    • Mobilgeräte als Hacking-Devices
  • Aktuelle Trends
    • Angriffe gegen CPUs
    • in the News

OPTIONAL: Prüfung im Anschluss

Voraussetzungen

Sie sollten grundsätzliche Kenntnisse als Windows-Systemadministrator sowie über TCP/IP-basierte Netzwerke und Webanwendungen mitbringen, um maximalen Nutzen aus diesem Seminar zu ziehen. Programmierkenntnisse sind hilfreich jedoch nicht erforderlich.

Zielgruppe

  • Das Hacking Seminar richtet sich an:
    • Systemadministratoren
    • Netzwerkadministratoren
    • Web-Administratoren
    • IT-Sicherheitsbeauftragte
    • IT-Sicherheitsberater

in Unternehmen, die Informationssicherheitsrisiken auch aus der Sicht des Angreifers betrachten möchten, um ihre Server und ihr Unternehmen besser vor Angriffen schützen zu können.

Hinweise

Die Prüfungsgebühr von EUR 290,00 exkl. MwSt. (zzgl. MwSt.) ist im Seminarpreis nicht enthalten.

A