Kontakt aufnehmen
 Dauer 35 Stunden

Schulungsübersicht

Einführung in das Ethische Hacking

  • Grundlagen des ethischen Hackings und der Informationssicherheit
  • Cybersecurity-Bedrohungen, Schwachstellen und Angriffsflächen
  • Konzepte, Phasen und Methoden des ethischen Hackings
  • Informationssicherheitskontrollen und Sicherheitsrahmen
  • Arten von Hackern, Angriffen und Angriffsvektoren
  • Rechtliche, regulatorische und ethische Aspekte
  • Einführung in die KI im ethischen Hacking und der Cybersecurity
  • Cyber Kill Chain und MITRE ATT&CK-Konzepte

Footprinting und Aufklärung

  • Grundlagen der Aufklärung (Reconnaissance)
  • Passive und aktive Informationsbeschaffung
  • Identifizierung der Zielsysteminfrastruktur und Angriffsflächen
  • Aufklärung mittels Suchmaschinen
  • WHOIS, DNS- und IP-Intelligenz
  • Footprinting von Websites und Organisationen
  • Aufklärung über E-Mails und soziale Medien
  • Erfassung von Cloud- und Netzwerkinfrastrukturen
  • OSINT-Tools und -Techniken
  • KI-gestützte Aufklärung und Informationsanalyse

Netzwerkscanning

  • Grundlagen und Methoden des Netzwerkscannings
  • Host-Erkennung und Portscanning
  • Scanning von TCP, UDP und ICMP
  • Identifizierung von Diensten und Betriebssystemen
  • Banner Grabbing
  • Netzwerk-Mapping und Topologie-Erkennung
  • Scanning auf Schwachstellen
  • Aspekte von Firewalls und IDS
  • Scanning-Tools und Automatisierung
  • KI-gestützte Netzwerkanalyse

Enumeration

  • Grundlagen und Techniken der Enumeration
  • Enumeration in Windows und Linux
  • Enumeration von NetBIOS und SMB
  • SNMP-Enumeration
  • Enumeration von LDAP und Verzeichnisdiensten
  • Enumeration von DNS und SMTP
  • Enumeration von Benutzern, Gruppen und Freigaben
  • Aufklärung von Active Directory
  • Gegenmaßnahmen gegen Enumeration
  • Automatisierte Enumerationstechniken

Schwachstellenanalyse

  • Methoden der Schwachstellenbewertung
  • Identifizierung und Klassifizierung von Schwachstellen
  • CVE, CVSS und Schwachstendatenbanken
  • Scanning von Netzwerk- und Systemschwachstellen
  • Bewertung von Web- und Anwendungsschwachstellen
  • Aspekte der Schwachstellen in Cloud und Containern
  • Priorisierung von Schwachstellen und Risikoanalyse
  • Falsch-positive Meldungen und Validierung
  • Lebenszyklus des Schwachstellenmanagements
  • KI-gestützte Schwachstellenanalyse und -priorisierung

Systemhacking

  • Methodik des Systemhacking
  • Passwortangriffe und Credential-Angriffe
  • Techniken zum Knacken von Passwörtern
  • Schwächen bei Authentifizierung und Autorisierung
  • Privilegieneskalierung
  • Grundlagen der Ausnutzung (Exploitation)
  • Sicherstellung des Zugriffs
  • Techniken zum Verstecken von Dateien und Systemen
  • Ausräumen der Spuren
  • Post-Exploitation in Windows und Linux
  • KI-gestützte Exploitation und Angriffsanalyse

Malware-Bedrohungen

  • Grundlagen und Klassifikationen von Malware
  • Viren, Würmer, Trojans, Ransomware und Spyware
  • Dateilose und polymorphe Malware
  • Rootkits und Hintertüren (Backdoors)
  • Verteilungsmechanismen von Malware
  • Konzepte von Command-and-Control
  • Grundlagen der Malware-Analyse
  • Techniken zur Umgehung von Anti-Malware
  • Erkennung und Prävention von Malware
  • KI-fähige Malware und defensive Gegenmaßnahmen

Sniffing

  • Grundlagen des Netzwerk-Sniffings
  • Paketaufnahme und Verkehrsanalyse
  • Passives und aktives Sniffing
  • Protokollanalyse
  • ARP Poisoning und MAC-Angriffe
  • Angriffe basierend auf DNS und DHCP
  • Abfangen von Zugangsdaten
  • Konzepte von Man-in-the-Middle
  • Gegenmaßnahmen gegen Sniffing
  • Sichere Netzwerk-Kommunikation
  • KI-gestützte Paket- und Verkehrsanalyse

Soziale Technik

  • Prinzipien der sozialen Technik
  • Menschliche und technische Angriffe
  • Phishing, Spear Phishing und Whaling
  • Vishing, Smishing und andere kommunikationsbasierte Angriffe
  • Verstellung und Vorwände (Pretexting)
  • Köder und physische soziale Technik
  • Lebenszyklus von Angriffen per sozialer Technik
  • Sensibilisierung und Sicherheitstests
  • Strategien zur Erkennung und Prävention
  • KI-generiertes Phishing und Bedrohungen durch soziale Technik

Denial-of-Service

  • Grundlagen von DoS und DDoS
  • Arten von Denial-of-Service-Angriffen
  • Angriffe auf Netzwerkebene und Applikationsebene
  • Ausschöpfung von Ressourcen
  • Infrastruktur für verteilte Angriffe
  • Konzepte von Botnets und Amplification
  • Erkennung und Überwachung von DDoS
  • Techniken zur Minderung und Prävention
  • Incident Response bei DoS-Angriffen
  • KI-gestützte Angriffserkennung und -reaktion

Session Hijacking

  • Grundlagen der Sitzungsbearbeitung
  • Sitzungserkennung und -authentifizierung
  • Techniken des Session Hijacking
  • Cookie- und Token-basierte Angriffe
  • TCP/IP-Session-Hijacking
  • Browser- und Web-Session-Angriffe
  • Man-in-the-Middle-Angriffe
  • Session Fixation
  • Sicherheitskontrollen für Sitzungen
  • Techniken zur Erkennung und Minderung

Umgehung von IDS, Firewalls und Honeypots

  • Intrusion Detection- und Präventionssysteme
  • Architekturen und Technologien von Firewalls
  • Honeypots und Täuschungstechnologien
  • Netzwerksicherheitsüberwachung
  • Konzepte zur Umgehung von IDS/IPS
  • Techniken zur Umgehung von Firewalls
  • Konzepte zur Fragmentierung und Obskurierung von Verkehr
  • Konzepte von Proxy und Tunneling
  • Erkennung von Honeypots und Gegenmaßnahmen
  • Defensive Überwachung und Härtung
  • KI-gestützte Anomalie-Erkennung und adaptive Verteidigung

Hacking von Webservern

  • Architektur und Technologien von Webservern
  • Footprinting von Webservern
  • Enumeration von Webservern
  • Häufige Schwachstellen in Webservern
  • Fehlkonfigurationen und unsichere Standardwerte
  • Schwächen bei Authentifizierung und Zugangskontrolle
  • Directory Traversal und verwandte Angriffe
  • Webserver-Angriffe und Exploitationskonzepte
  • Härtung von Webservern
  • Patch- und Konfigurationsmanagement
  • Überwachung von Webservern und Incident Response

Hacking von Webanwendungen

  • Architektur von Webanwendungen
  • Angriffsflächen von Webanwendungen
  • Schwachstellen auf Client- und Serverseite
  • Angriffe auf Authentifizierung und Autorisierung
  • Schwachstellen im Sitzungsmanagement
  • Schwächen bei der Eingabevalidierung
  • Cross-Site Scripting (XSS)
  • Cross-Site Request Forgery (CSRF)
  • Dateieinschluß- und Upload-Schwachstellen
  • Grundlagen der API-Sicherheit
  • Methoden der Sicherheitstestung von Webanwendungen
  • Sicheres Coding und MinderungsTechniken
  • KI-gestützte Sicherheitstestung von Webanwendungen

SQL-Injection

  • Grundlagen von Datenbanken und SQL
  • Konzepte und Angriffsvektoren von SQL-Injection
  • Konzepte zur Umgehung der Authentifizierung
  • Error-based, union-based und blinde SQL-Injection
  • Fingerprinting von Datenbanken
  • Konzepte der Datenextraktion
  • Methoden zum Testen auf SQL-Injection
  • Automatisierte Bewertung von SQL-Injection
  • Prävention von SQL-Injection
  • Parametrisierte Abfragen und Eingabevalidierung
  • Überwachung der Datensicherheit
  • KI-gestützte Erkennung und Analyse von SQL-Injection

Hacking von drahtlosen Netzwerken

  • Grundlagen des drahtlosen Netzwerkings
  • Wi-Fi-Standard und Sicherheitsprotokolle
  • Aufklärung im drahtlosen Bereich
  • Erfassung drahtloser Netzwerke
  • Schwächen bei Authentifizierung und Verschlüsselung
  • Analyse des drahtlosen Verkehrs
  • Konzepte von Rogue Access Points und Evil Twins
  • Konzepte des drahtlosen Denial-of-Service
  • Grundlagen der Bluetooth-Sicherheit
  • Methoden der Sicherheitstestung im drahtlosen Bereich
  • Härtung und Überwachung im drahtlosen Bereich
  • Sichere drahtlose Konfiguration

Hacking mobiler Plattformen

  • Architektur der mobilen Sicherheit
  • Sicherheitskonzepte für Android und iOS
  • Angriffsflächen mobiler Anwendungen
  • Aufklärung mobiler Anwendungen
  • Unsichere Datenspeicherung
  • Schwächen bei Authentifizierung und Autorisierung
  • Sicherheit der mobilen Kommunikation
  • API- und Backendsicherheit
  • Mobil-Malware
  • Sicherheitstestung mobiler Anwendungen
  • Sicherheitskontrollen für Mobilgeräte
  • Härtung mobiler Anwendungen

IoT- und OT-Hacking

  • Grundlagen der IoT- und OT-Sicherheit
  • IoT-Architektur und Kommunikationsprotokolle
  • Erfassung und Aufklärung von IoT-Geräten
  • IoT-Schwachstellen und Fehlkonfigurationen
  • Konzepte der Firmware- und Hardware-Sicherheit
  • IoT-Authentifizierung und Zugangskontrolle
  • Industrie-Steuerungssysteme und OT-Umgebungen
  • Grundlagen der SCADA-Sicherheit
  • OT-Angriffsflächen und Risiken
  • Bewertung von IoT/OT-Schwachstellen
  • Defensive Überwachung und Segmentierung
  • Sichere IoT- und OT-Architektur
  • KI-fähige IoT- und OT-Sicherheitsaspekte

Cloud Computing

  • Grundlagen des Cloud Computing
  • Cloud-Dienste und Bereitstellungsmodelle
  • Cloud-Architektur und geteilte Verantwortung
  • Cloud-Aufklärung und Angriffsflächen
  • Identitäts- und Zugangsverwaltung
  • Sicherheit von Cloud-Speicher und Datenbanken
  • Sicherheit der Virtualisierung und Container
  • Cloud-Fehlkonfigurationen
  • Cloud-Netzwerksicherheit
  • Konzepte der Cloud-Privilegieneskalierung
  • Bewertung von Cloud-Schwachstellen
  • Cloud-Logging und Überwachung
  • Incident Response in der Cloud
  • KI-gestützte Cloud-Sicherheitsanalyse

Kryptographie

  • Grundlagen und Terminologie der Kryptographie
  • Symmetrische und asymmetrische Verschlüsselung
  • Hashing und Integrität von Nachrichten
  • Digitale Signaturen und Zertifikate
  • Public Key Infrastructure
  • Key-Management und kryptografische Protokolle
  • Häufige kryptografische Schwachstellen
  • Password-Hashing und sichere Authentifizierung
  • Konzepte der SSL/TLS-Sicherheit
  • Kryptografische Angriffe und Schwächen
  • Best Practices für die Implementierung der Verschlüsselung
  • Kryptographie in Cloud-, Mobil- und IoT-Umgebungen
  • Aufkommende kryptografische und KI-bezogene Sicherheitsaspekte

Voraussetzungen

Was ist neu in Version 13 von CEH?

  • KI-gestützt - Die erste ethische Hacking-Zertifizierung weltweit, die die Leistungsfähigkeit der KI nutzt.
  • Praxiserfahrung - Verfeinern Sie Ihre Fähigkeiten in realen Szenarien durch praxisnahe Labore, in denen Sie Angriffsvektoren üben und fortschrittliche Hacking-Tools meistern.
  • Mehreffizienz - Lernen Sie KI-gestützte Techniken, um die Effizienz in der Cyberverteidigung um 40 % zu steigern und Ihre Workflows zu optimieren.
  • Umfangreiches, aktualisiertes Curriculum - Beherrschen Sie die neuesten erweiterten Angriffstechniken, Trends und Gegenmaßnahmen.
  • Doppelte Produktivitätssteigerung - Erweiterte Bedrohungserkennung, verbesserte Entscheidungsfindung, adaptives Lernen, verbesserte Berichterstattung und Automatisierung repetitiver Aufgaben.
  • Praxisnahe Fähigkeiten, bewiesene Meisterschaft - Nehmen Sie an monatlichen globalen Hacking-Wettbewerben teil, treten Sie gegen Ihre Gleichgestellten an und schaffen Sie es auf die Bestenliste.

Voraussetzungen

  • Verständnis der Betriebssysteme Windows und Linux
  • Grundlegende Erfahrung in Cybersecurity und IT

Zielgruppe

  • Informationssicherheitsauditor mittlerer Ebene
  • Cybersecurity-Auditor
  • Sicherheitsadministrator
  • IT-Sicherheitsadministrator
  • Informationssicherheitsanalyst 1
  • Infosec-Sicherheitsadministrator
  • Cybersecurity-Analyst Stufe 1, Stufe 2 und Stufe 3
  • Netzwerksicherheitstechniker
  • SOC-Sicherheitsanalyst
  • Netzwerktechniker
  • Senior Security Consultant
  • Informationssicherheitsmanager
  • Senior SOC-Analyst
  • Lösungsarchitekt
  • Cybersecurity-Berater
  • Cyberverteidigungsanalyst
  • Analyst für Schwachstellenbewertung
  • Warnanalyst
  • All-Source-Analyst
  • Cyberverteidigungs-Incident-Responder
  • Forschungs- und Entwicklungsspezialist
  • Senior Cloud Security Analyst
  • Third-Party-Risikomanagement
  • Threat Hunting Analyst
  • Penetrationstester
  • Cyber-Delivery-Manager
  • Anwendungssicherheitsrisiko
  • Threat Modelling Specialist
  • Penetrationstesting von Webanwendungen
  • SAP Schwachstellenmanagement - Lösungs-Lieferungsberater
  • Ethischer Hacker
  • SIEM Bedrohungs-Responder
  • Produkt-Sicherheitstechniker / -manager
  • Endpoint-Sicherheitstechniker
  • Cybersecurity-Dozent
  • Red-Team-Spezialist
  • Officer für Datenschutz und Datensicherheit
  • SOAR-Ingenieur
  • KI-Sicherheitstechniker
  • Sr. IAM-Ingenieur
  • PCI-Sicherheitsberater
  • Exploitation Analyst (EA)
  • Zero Trust Solutions Engineer / Analyst
  • Kryptographie-Ingenieur
  • KI/ML-Sicherheitstechniker
  • Machine Learning Security Specialist
  • KI-Penetrationstester
  • KI/ML-Sicherheitsberater
  • Krypto-Sicherheitsberater

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (1)

Kommende Kurse

Verwandte Kategorien