Modul 1 — Einführung und Kali Linux
Dieses erste Modul legt zwei Dinge fest, die kein Werkzeug ersetzen kann: das Vokabular des Berufs und das abgeschottete Labor, in dem Sie arbeiten werden. Ohne das Vokabular überzeugt Ihr Bericht niemanden. Ohne das Labor verlassen Ihre Versuche illegal Ihren Arbeitsplatz.
Bevor Sie in Kali eintauchen, werfen Sie einen Blick auf Modul 0 — Orientierung, Labs und Zertifizierungen, das den Rahmen absteckt: welche Plattform Sie zwischen HTB Academy und TryHackMe wählen sollten, welche Zertifizierung Sie anstreben sollten (CPTS, OSCP, PNPT, eJPT), und wie sich der 15-Wochen-Fahrplan gestaltet, den Sie heute beginnen. Zwei Stunden Lektüre, um Wochen des Herumtastens zu vermeiden.
Was Sie am Ende des Moduls können werden
- Ohne zu zögern die drei Wörter benennen, die in einem Bericht am häufigsten vorkommen: Schwachstelle, Exploit, Impact.
- Den Unterschied zwischen einem Audit, einem Pentest und einer Red-Team-Operation erklären.
- Jedes folgende Modul auf der Kill Chain verorten: Sie wissen immer, wo Sie stehen.
- Ein isoliertes Angreifer/Opfer-Labor auf Ihrem Rechner aufsetzen, mit zwei VMs in einem Host-only-Netzwerk.
- Ihre erste
SYSTEM-Shell auf einem absichtlich verwundbaren Ziel erlangen, mit den Nachweisen, die in einen Bericht gehören.
Die vier Lektionen des Moduls
- 1.1 — Konzepte — die Haltung, das Vokabular, die Kill Chain. Zwanzig Minuten Lektüre. Neun Erklärblöcke im Akkordeon, um jedes tückische Wort zu definieren (CVE, CVSS, SMB, Meterpreter,
SYSTEM, Port filtered). - 1.2 — Geführte Demonstration — wir beobachten, wie ein Exploit greift: ARP-Scan, Nmap in Schichten, Metasploit auf MS17-010,
hashdump. Jeder Befehl wird erklärt, bevor er ausgeführt wird. - 1.3 — Praktischer Workshop — jetzt sind Sie dran. Sie bauen das Lab auf, erlangen die Shell und erstellen das Liefergut in sechs Dateien.
- 1.4 — Quiz zum Modul — fünf Fragen, um zu prüfen, ob die Konzepte des Moduls sitzen, bevor es weitergeht. Ohne Auswirkung auf das Zertifikat, das vom Abschlussquiz abhängt.
Das Labor, zuerst
Zwei virtuelle Maschinen auf Ihrem Rechner, in einem Host-only-Netzwerk (niemals bridged, niemals NAT, wenn sie sich sehen sollen): ein Kali Linux als Angreifer, ein Metasploitable 3 als Opfer. Nichts geht ins Internet hinaus, nichts kommt von Ihrem Router herein. Lektion 1.3 baut alles Schritt für Schritt auf. Sie prüft die Isolierung mit einem ping 8.8.8.8, der fehlschlagen muss.
Ein VirtualBox-Snapshot direkt nach der Installation erspart Ihnen im Fehlerfall Stunden: Sie kehren mit einem Klick dorthin zurück. Erstellen Sie nach jedem erfolgreichen Update eine saubere Basis.
Das Mindestvokabular, um nicht mehr verloren zu sein
| Wort | Was es ist | Was es nicht ist |
|---|---|---|
| Schwachstelle | Eine identifizierte Schwäche in einem System. | Ein Beweis, dass man sie ausnutzen kann. |
| Exploit | Die konkrete Handlung, die die Schwäche in Zugriff verwandelt. | Ein bloßer Bezeichner der Lücke (CVE). |
| Impact | Die tatsächliche geschäftliche Folge des Exploits. | Ein CVSS-Score allein. |
| Shell | Eine Schnittstelle, die Ihre Befehle auf dem Ziel ausführt. | Eine Datei oder ein bloßer Webzugriff. |
| Kill Chain | Die Abfolge der Schritte eines Angriffs, von der Erkundung bis zum Bericht. | Ein starres Handbuch, gültig für alle Ziele. |
Jedes Wort wird in Lektion 1.1 ausführlich behandelt, mit Beispielen und den zu vermeidenden Verwechslungen.
Nächster Schritt
Die Lektion 1.1 — Konzepte beginnt bei null, ohne technische Voraussetzungen. Nehmen Sie sich Zeit: Die zwanzig Minuten, die Sie jetzt investieren, ersparen Ihnen drei Stunden Herumtasten in den folgenden Modulen.