Zum Hauptinhalt springen

TP1 — Reconnaissance und Kartierung

Beginn in Woche 4 · Abgabe in Woche 6

Kontext​

Sie erhalten einen VPN-Zugang zu einem fiktiven Laborsnetzwerk (10.20.0.0/24), mit einem RoE, das Ihnen passive und aktive Reconnaissance bis zur Identifikation der Schwachstellen erlaubt, ohne Ausnutzung.

Lernziele​

  • OSINT, aktiven Scan und Dienste-Enumeration in dieser Reihenfolge aneinanderreihen.
  • Ein professionelles Dokument erstellen, das in der Ausnutzungsphase weiterverwendbar ist.
  • Anhand objektiver Kriterien priorisieren.

Erwarteter Liefergegenstand​

Ein Bericht von 6 bis 10 Seiten (Markdown oder PDF) mit:

  1. Kontext — Erinnerung an Geltungsbereich, Daten, verwendete Werkzeuge.
  2. Passive Reconnaissance — Ergebnisse aus DNS, WHOIS, öffentlichen Zertifikaten, Suchmaschinen.
  3. Aktive Kartierung — Tabelle der lebenden Hosts, Tabelle der Dienste (Host, Port, Dienst, Version).
  4. Analyse wahrscheinlicher Schwachstellen — für jeden bemerkenswerten Host Hypothese, Quelle (CVE/EPSS/KEV), Konfidenzniveau.
  5. Drei priorisierte Angriffshypothesen — ohne Ausnutzung, nur der Plan. Die Priorität begründen (potenzielle Auswirkung × Machbarkeit).
  6. Anhänge — ausgeführte Befehle, Rohausgaben, getroffene Entscheidungen.

Bewertungsraster (100 Punkte)​

KriteriumPunkte
Vollständige und belegte passive Reconnaissance15
Verwertbare aktive Kartierung25
Qualität der Dienste-Enumeration15
Relevanz der Angriffshypothesen20
Begründete Priorisierung10
Nachvollziehbarkeit (Befehle, Daten, Versionen)10
Redaktionelle Klarheit5

Was Punkte kostet​

  • Copy-Paste von Nmap-Ausgaben ohne Auswertung.
  • Nicht belegte Hypothesen („scheint verwundbar zu sein“).
  • Fehlen von Daten oder eines Befehlsprotokolls.
  • Rote Linie: Ausnutzung vor der Abgabe. TP1 ist rein beschreibend.