TP1 — Reconnaissance und Kartierung
Beginn in Woche 4 · Abgabe in Woche 6
Kontext
Sie erhalten einen VPN-Zugang zu einem fiktiven Laborsnetzwerk (10.20.0.0/24), mit einem RoE, das
Ihnen passive und aktive Reconnaissance bis zur Identifikation der Schwachstellen erlaubt,
ohne Ausnutzung.
Lernziele
- OSINT, aktiven Scan und Dienste-Enumeration in dieser Reihenfolge aneinanderreihen.
- Ein professionelles Dokument erstellen, das in der Ausnutzungsphase weiterverwendbar ist.
- Anhand objektiver Kriterien priorisieren.
Erwarteter Liefergegenstand
Ein Bericht von 6 bis 10 Seiten (Markdown oder PDF) mit:
- Kontext — Erinnerung an Geltungsbereich, Daten, verwendete Werkzeuge.
- Passive Reconnaissance — Ergebnisse aus DNS, WHOIS, öffentlichen Zertifikaten, Suchmaschinen.
- Aktive Kartierung — Tabelle der lebenden Hosts, Tabelle der Dienste (Host, Port, Dienst, Version).
- Analyse wahrscheinlicher Schwachstellen — für jeden bemerkenswerten Host Hypothese, Quelle (CVE/EPSS/KEV), Konfidenzniveau.
- Drei priorisierte Angriffshypothesen — ohne Ausnutzung, nur der Plan. Die Priorität begründen (potenzielle Auswirkung × Machbarkeit).
- Anhänge — ausgeführte Befehle, Rohausgaben, getroffene Entscheidungen.
Bewertungsraster (100 Punkte)
| Kriterium | Punkte |
|---|---|
| Vollständige und belegte passive Reconnaissance | 15 |
| Verwertbare aktive Kartierung | 25 |
| Qualität der Dienste-Enumeration | 15 |
| Relevanz der Angriffshypothesen | 20 |
| Begründete Priorisierung | 10 |
| Nachvollziehbarkeit (Befehle, Daten, Versionen) | 10 |
| Redaktionelle Klarheit | 5 |
Was Punkte kostet
- Copy-Paste von Nmap-Ausgaben ohne Auswertung.
- Nicht belegte Hypothesen („scheint verwundbar zu sein“).
- Fehlen von Daten oder eines Befehlsprotokolls.
- Rote Linie: Ausnutzung vor der Abgabe. TP1 ist rein beschreibend.