Zum Hauptinhalt springen

Penetrationstests — Professionelles Pentesting

Vollständige Ausbildung im Penetrationstest, von der rechtlichen Planung eines Auftrags bis zur Erstellung des an den Kunden übergebenen Berichts. Der Kurs folgt dem tatsächlichen Ablauf eines Mandats: Zuerst lernen Sie, den Rahmen abzustecken, dann aufzuklären, dann auszunutzen und schließlich zu berichten.

Kostenloser Kurs nach Registrierung

Der Zugang ist kostenlos. Es ist lediglich ein Konto erforderlich, um Ihren Fortschritt und Ihr Zertifikat mit Ihrer Identität zu verknüpfen. Die Anmeldung erfolgt über einen per E-Mail zugesandten Link, ohne dass ein Passwort erstellt werden muss.

Was Sie am Ende können

  • Einen Auftrag mit einem rechtlich belastbaren Rules-of-Engagement-Dokument abstecken.
  • Eine passive und anschließend aktive Aufklärung durchführen, ohne unnötig Abwehrmechanismen auszulösen.
  • System-, Netzwerk- und Anwendungsschwachstellen identifizieren, bewerten und ausnutzen.
  • Ihre Rechte eskalieren, sich im Netzwerk lateral bewegen (Pivoting) und Daten unauffällig exfiltrieren.
  • Die Techniken an moderne Umgebungen anpassen: Cloud, Mobile, IoT.
  • Einen professionellen Bericht mit Feststellungen, Beweisen und umsetzbaren Empfehlungen verfassen.

So erhalten Sie Ihr Zertifikat

  1. Durchlaufen Sie die 13 technischen Module der Reihe nach. Jedes Modul endet mit einer Schaltfläche „Diese Lektion als abgeschlossen markieren“, die Ihren Fortschritt aktualisiert.
  2. Bearbeiten Sie die drei praktischen Übungen (Übung 1 in Woche 6, Übung 2 in Woche 9, Übung 3 in Woche 13).
  3. Sobald alle 16 Lektionen abgeschlossen sind, absolvieren Sie das Abschlussquiz. Bestehensgrenze: 70 %. Das Quiz kann beliebig oft wiederholt werden.
  4. Sie erhalten ein überprüfbares Zertifikat mit einem eindeutigen Code. Jede Person kann dessen Echtheit auf der öffentlichen Seite /certificate bestätigen.
Rechtlicher Rahmen

Die vermittelten Techniken dürfen ausschließlich auf Systeme angewendet werden, die Ihnen gehören oder für die Sie über eine schriftliche Genehmigung verfügen (RoE, Vertrag). Jede Anwendung außerhalb dieses Rahmens ist illegal.

Kursplan

#ModulErgebnisse
1Einführung & Kali-UmgebungFertige VM
2Planung und Rules of EngagementSimuliertes RoE
3Informationsbeschaffung (OSINT)Zielprofil
4Aktive Aufklärung & Netzwerk-ScanKartierung
5SchwachstellenrecherchePriorisierte Liste
6Social EngineeringÜbung 1 abgegeben
7Web-Schwachstellen (OWASP Top 10)
8Automatisierung & MetasploitÜbung 2 abgegeben
9Rechteausweitung
10Laterale Bewegung & Exfiltration
11Cloud-, Mobile- & IoT-Sicherheit
12Bericht & EmpfehlungenÜbung 3 abgegeben
13Offensive Code-Analyse

Bereit? Öffnen Sie das erste Modul im Seitenmenü.