Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Dauer 35 Stunden
Schulungsübersicht
Einführung in das Ethische Hacking
- Grundlagen des ethischen Hackings und der Informationssicherheit
- Cybersecurity-Bedrohungen, Schwachstellen und Angriffsflächen
- Konzepte, Phasen und Methoden des ethischen Hackings
- Informationssicherheitskontrollen und Sicherheitsrahmen
- Arten von Hackern, Angriffen und Angriffsvektoren
- Rechtliche, regulatorische und ethische Aspekte
- Einführung in die KI im ethischen Hacking und der Cybersecurity
- Cyber Kill Chain und MITRE ATT&CK-Konzepte
Footprinting und Aufklärung
- Grundlagen der Aufklärung (Reconnaissance)
- Passive und aktive Informationsbeschaffung
- Identifizierung der Zielsysteminfrastruktur und Angriffsflächen
- Aufklärung mittels Suchmaschinen
- WHOIS, DNS- und IP-Intelligenz
- Footprinting von Websites und Organisationen
- Aufklärung über E-Mails und soziale Medien
- Erfassung von Cloud- und Netzwerkinfrastrukturen
- OSINT-Tools und -Techniken
- KI-gestützte Aufklärung und Informationsanalyse
Netzwerkscanning
- Grundlagen und Methoden des Netzwerkscannings
- Host-Erkennung und Portscanning
- Scanning von TCP, UDP und ICMP
- Identifizierung von Diensten und Betriebssystemen
- Banner Grabbing
- Netzwerk-Mapping und Topologie-Erkennung
- Scanning auf Schwachstellen
- Aspekte von Firewalls und IDS
- Scanning-Tools und Automatisierung
- KI-gestützte Netzwerkanalyse
Enumeration
- Grundlagen und Techniken der Enumeration
- Enumeration in Windows und Linux
- Enumeration von NetBIOS und SMB
- SNMP-Enumeration
- Enumeration von LDAP und Verzeichnisdiensten
- Enumeration von DNS und SMTP
- Enumeration von Benutzern, Gruppen und Freigaben
- Aufklärung von Active Directory
- Gegenmaßnahmen gegen Enumeration
- Automatisierte Enumerationstechniken
Schwachstellenanalyse
- Methoden der Schwachstellenbewertung
- Identifizierung und Klassifizierung von Schwachstellen
- CVE, CVSS und Schwachstendatenbanken
- Scanning von Netzwerk- und Systemschwachstellen
- Bewertung von Web- und Anwendungsschwachstellen
- Aspekte der Schwachstellen in Cloud und Containern
- Priorisierung von Schwachstellen und Risikoanalyse
- Falsch-positive Meldungen und Validierung
- Lebenszyklus des Schwachstellenmanagements
- KI-gestützte Schwachstellenanalyse und -priorisierung
Systemhacking
- Methodik des Systemhacking
- Passwortangriffe und Credential-Angriffe
- Techniken zum Knacken von Passwörtern
- Schwächen bei Authentifizierung und Autorisierung
- Privilegieneskalierung
- Grundlagen der Ausnutzung (Exploitation)
- Sicherstellung des Zugriffs
- Techniken zum Verstecken von Dateien und Systemen
- Ausräumen der Spuren
- Post-Exploitation in Windows und Linux
- KI-gestützte Exploitation und Angriffsanalyse
Malware-Bedrohungen
- Grundlagen und Klassifikationen von Malware
- Viren, Würmer, Trojans, Ransomware und Spyware
- Dateilose und polymorphe Malware
- Rootkits und Hintertüren (Backdoors)
- Verteilungsmechanismen von Malware
- Konzepte von Command-and-Control
- Grundlagen der Malware-Analyse
- Techniken zur Umgehung von Anti-Malware
- Erkennung und Prävention von Malware
- KI-fähige Malware und defensive Gegenmaßnahmen
Sniffing
- Grundlagen des Netzwerk-Sniffings
- Paketaufnahme und Verkehrsanalyse
- Passives und aktives Sniffing
- Protokollanalyse
- ARP Poisoning und MAC-Angriffe
- Angriffe basierend auf DNS und DHCP
- Abfangen von Zugangsdaten
- Konzepte von Man-in-the-Middle
- Gegenmaßnahmen gegen Sniffing
- Sichere Netzwerk-Kommunikation
- KI-gestützte Paket- und Verkehrsanalyse
Soziale Technik
- Prinzipien der sozialen Technik
- Menschliche und technische Angriffe
- Phishing, Spear Phishing und Whaling
- Vishing, Smishing und andere kommunikationsbasierte Angriffe
- Verstellung und Vorwände (Pretexting)
- Köder und physische soziale Technik
- Lebenszyklus von Angriffen per sozialer Technik
- Sensibilisierung und Sicherheitstests
- Strategien zur Erkennung und Prävention
- KI-generiertes Phishing und Bedrohungen durch soziale Technik
Denial-of-Service
- Grundlagen von DoS und DDoS
- Arten von Denial-of-Service-Angriffen
- Angriffe auf Netzwerkebene und Applikationsebene
- Ausschöpfung von Ressourcen
- Infrastruktur für verteilte Angriffe
- Konzepte von Botnets und Amplification
- Erkennung und Überwachung von DDoS
- Techniken zur Minderung und Prävention
- Incident Response bei DoS-Angriffen
- KI-gestützte Angriffserkennung und -reaktion
Session Hijacking
- Grundlagen der Sitzungsbearbeitung
- Sitzungserkennung und -authentifizierung
- Techniken des Session Hijacking
- Cookie- und Token-basierte Angriffe
- TCP/IP-Session-Hijacking
- Browser- und Web-Session-Angriffe
- Man-in-the-Middle-Angriffe
- Session Fixation
- Sicherheitskontrollen für Sitzungen
- Techniken zur Erkennung und Minderung
Umgehung von IDS, Firewalls und Honeypots
- Intrusion Detection- und Präventionssysteme
- Architekturen und Technologien von Firewalls
- Honeypots und Täuschungstechnologien
- Netzwerksicherheitsüberwachung
- Konzepte zur Umgehung von IDS/IPS
- Techniken zur Umgehung von Firewalls
- Konzepte zur Fragmentierung und Obskurierung von Verkehr
- Konzepte von Proxy und Tunneling
- Erkennung von Honeypots und Gegenmaßnahmen
- Defensive Überwachung und Härtung
- KI-gestützte Anomalie-Erkennung und adaptive Verteidigung
Hacking von Webservern
- Architektur und Technologien von Webservern
- Footprinting von Webservern
- Enumeration von Webservern
- Häufige Schwachstellen in Webservern
- Fehlkonfigurationen und unsichere Standardwerte
- Schwächen bei Authentifizierung und Zugangskontrolle
- Directory Traversal und verwandte Angriffe
- Webserver-Angriffe und Exploitationskonzepte
- Härtung von Webservern
- Patch- und Konfigurationsmanagement
- Überwachung von Webservern und Incident Response
Hacking von Webanwendungen
- Architektur von Webanwendungen
- Angriffsflächen von Webanwendungen
- Schwachstellen auf Client- und Serverseite
- Angriffe auf Authentifizierung und Autorisierung
- Schwachstellen im Sitzungsmanagement
- Schwächen bei der Eingabevalidierung
- Cross-Site Scripting (XSS)
- Cross-Site Request Forgery (CSRF)
- Dateieinschluß- und Upload-Schwachstellen
- Grundlagen der API-Sicherheit
- Methoden der Sicherheitstestung von Webanwendungen
- Sicheres Coding und MinderungsTechniken
- KI-gestützte Sicherheitstestung von Webanwendungen
SQL-Injection
- Grundlagen von Datenbanken und SQL
- Konzepte und Angriffsvektoren von SQL-Injection
- Konzepte zur Umgehung der Authentifizierung
- Error-based, union-based und blinde SQL-Injection
- Fingerprinting von Datenbanken
- Konzepte der Datenextraktion
- Methoden zum Testen auf SQL-Injection
- Automatisierte Bewertung von SQL-Injection
- Prävention von SQL-Injection
- Parametrisierte Abfragen und Eingabevalidierung
- Überwachung der Datensicherheit
- KI-gestützte Erkennung und Analyse von SQL-Injection
Hacking von drahtlosen Netzwerken
- Grundlagen des drahtlosen Netzwerkings
- Wi-Fi-Standard und Sicherheitsprotokolle
- Aufklärung im drahtlosen Bereich
- Erfassung drahtloser Netzwerke
- Schwächen bei Authentifizierung und Verschlüsselung
- Analyse des drahtlosen Verkehrs
- Konzepte von Rogue Access Points und Evil Twins
- Konzepte des drahtlosen Denial-of-Service
- Grundlagen der Bluetooth-Sicherheit
- Methoden der Sicherheitstestung im drahtlosen Bereich
- Härtung und Überwachung im drahtlosen Bereich
- Sichere drahtlose Konfiguration
Hacking mobiler Plattformen
- Architektur der mobilen Sicherheit
- Sicherheitskonzepte für Android und iOS
- Angriffsflächen mobiler Anwendungen
- Aufklärung mobiler Anwendungen
- Unsichere Datenspeicherung
- Schwächen bei Authentifizierung und Autorisierung
- Sicherheit der mobilen Kommunikation
- API- und Backendsicherheit
- Mobil-Malware
- Sicherheitstestung mobiler Anwendungen
- Sicherheitskontrollen für Mobilgeräte
- Härtung mobiler Anwendungen
IoT- und OT-Hacking
- Grundlagen der IoT- und OT-Sicherheit
- IoT-Architektur und Kommunikationsprotokolle
- Erfassung und Aufklärung von IoT-Geräten
- IoT-Schwachstellen und Fehlkonfigurationen
- Konzepte der Firmware- und Hardware-Sicherheit
- IoT-Authentifizierung und Zugangskontrolle
- Industrie-Steuerungssysteme und OT-Umgebungen
- Grundlagen der SCADA-Sicherheit
- OT-Angriffsflächen und Risiken
- Bewertung von IoT/OT-Schwachstellen
- Defensive Überwachung und Segmentierung
- Sichere IoT- und OT-Architektur
- KI-fähige IoT- und OT-Sicherheitsaspekte
Cloud Computing
- Grundlagen des Cloud Computing
- Cloud-Dienste und Bereitstellungsmodelle
- Cloud-Architektur und geteilte Verantwortung
- Cloud-Aufklärung und Angriffsflächen
- Identitäts- und Zugangsverwaltung
- Sicherheit von Cloud-Speicher und Datenbanken
- Sicherheit der Virtualisierung und Container
- Cloud-Fehlkonfigurationen
- Cloud-Netzwerksicherheit
- Konzepte der Cloud-Privilegieneskalierung
- Bewertung von Cloud-Schwachstellen
- Cloud-Logging und Überwachung
- Incident Response in der Cloud
- KI-gestützte Cloud-Sicherheitsanalyse
Kryptographie
- Grundlagen und Terminologie der Kryptographie
- Symmetrische und asymmetrische Verschlüsselung
- Hashing und Integrität von Nachrichten
- Digitale Signaturen und Zertifikate
- Public Key Infrastructure
- Key-Management und kryptografische Protokolle
- Häufige kryptografische Schwachstellen
- Password-Hashing und sichere Authentifizierung
- Konzepte der SSL/TLS-Sicherheit
- Kryptografische Angriffe und Schwächen
- Best Practices für die Implementierung der Verschlüsselung
- Kryptographie in Cloud-, Mobil- und IoT-Umgebungen
- Aufkommende kryptografische und KI-bezogene Sicherheitsaspekte
Voraussetzungen
Was ist neu in Version 13 von CEH?
- KI-gestützt - Die erste ethische Hacking-Zertifizierung weltweit, die die Leistungsfähigkeit der KI nutzt.
- Praxiserfahrung - Verfeinern Sie Ihre Fähigkeiten in realen Szenarien durch praxisnahe Labore, in denen Sie Angriffsvektoren üben und fortschrittliche Hacking-Tools meistern.
- Mehreffizienz - Lernen Sie KI-gestützte Techniken, um die Effizienz in der Cyberverteidigung um 40 % zu steigern und Ihre Workflows zu optimieren.
- Umfangreiches, aktualisiertes Curriculum - Beherrschen Sie die neuesten erweiterten Angriffstechniken, Trends und Gegenmaßnahmen.
- Doppelte Produktivitätssteigerung - Erweiterte Bedrohungserkennung, verbesserte Entscheidungsfindung, adaptives Lernen, verbesserte Berichterstattung und Automatisierung repetitiver Aufgaben.
- Praxisnahe Fähigkeiten, bewiesene Meisterschaft - Nehmen Sie an monatlichen globalen Hacking-Wettbewerben teil, treten Sie gegen Ihre Gleichgestellten an und schaffen Sie es auf die Bestenliste.
Voraussetzungen
- Verständnis der Betriebssysteme Windows und Linux
- Grundlegende Erfahrung in Cybersecurity und IT
Zielgruppe
- Informationssicherheitsauditor mittlerer Ebene
- Cybersecurity-Auditor
- Sicherheitsadministrator
- IT-Sicherheitsadministrator
- Informationssicherheitsanalyst 1
- Infosec-Sicherheitsadministrator
- Cybersecurity-Analyst Stufe 1, Stufe 2 und Stufe 3
- Netzwerksicherheitstechniker
- SOC-Sicherheitsanalyst
- Netzwerktechniker
- Senior Security Consultant
- Informationssicherheitsmanager
- Senior SOC-Analyst
- Lösungsarchitekt
- Cybersecurity-Berater
- Cyberverteidigungsanalyst
- Analyst für Schwachstellenbewertung
- Warnanalyst
- All-Source-Analyst
- Cyberverteidigungs-Incident-Responder
- Forschungs- und Entwicklungsspezialist
- Senior Cloud Security Analyst
- Third-Party-Risikomanagement
- Threat Hunting Analyst
- Penetrationstester
- Cyber-Delivery-Manager
- Anwendungssicherheitsrisiko
- Threat Modelling Specialist
- Penetrationstesting von Webanwendungen
- SAP Schwachstellenmanagement - Lösungs-Lieferungsberater
- Ethischer Hacker
- SIEM Bedrohungs-Responder
- Produkt-Sicherheitstechniker / -manager
- Endpoint-Sicherheitstechniker
- Cybersecurity-Dozent
- Red-Team-Spezialist
- Officer für Datenschutz und Datensicherheit
- SOAR-Ingenieur
- KI-Sicherheitstechniker
- Sr. IAM-Ingenieur
- PCI-Sicherheitsberater
- Exploitation Analyst (EA)
- Zero Trust Solutions Engineer / Analyst
- Kryptographie-Ingenieur
- KI/ML-Sicherheitstechniker
- Machine Learning Security Specialist
- KI-Penetrationstester
- KI/ML-Sicherheitsberater
- Krypto-Sicherheitsberater
Erfahrungsberichte (1)
Die vielen zusätzlichen Tools, die erwähnt wurden, und die praktischen Beispiele aus Manes Erfahrung.
Tamas Adam - Ericsson
Kurs - Certified Ethical Hacker CEH v.13 AI
Maschinelle Übersetzung