Drucken

Penetration Testing mit Kali Linux

Denken wie ein Angreifer, schützen wie ein Profi: Finden Sie die Schwachstellen, bevor es böswillige Hacker tun!

Die beste Verteidigung ist es, die eigenen Schwachstellen zu kennen. Bei einem Penetrationstest nehmen Sie Ihre eigene IT-Infrastruktur kompromisslos unter Beschuss – und zwar mit exakt den Methoden, Werkzeugen und Taktiken, die auch reale Cyber-Kriminelle für einen Einbruch nutzen würden. In diesem packenden Praxis-Workshop wechseln Sie die Seiten: Sie erlernen das Handwerkszeug eines ethischen Hackers, um Sicherheitslücken in Ihren Systemen und Anwendungen systematisch aufzudecken, bevor echter Schaden entsteht.

Als Ihre Einsatzzentrale dient die weltweit führende Sicherheits-Distribution Kali Linux. Out-of-the-box mit den mächtigsten Open-Source-Hacking-Tools ausgestattet, ist Kali das Standardwerkzeug für Security-Experten weltweit. In zahlreichen realitätsnahen Laborübungen lernen Sie, wie Sie einen Penetrationstest in Ihrem Unternehmen von der Aufklärung bis zum Exploit strukturiert und professionell durchführen. Sie analysieren Netzwerke, spüren Fehlkonfigurationen auf und testen die Belastbarkeit Ihrer Verteidigungslinien unter kontrollierten Bedingungen.

Ihr unschlagbarer Mehrwert: Sie erlangen das extrem gefragte Insider-Wissen der IT-Security-Branche. Sie lernen, Risiken mit den Augen eines Angreifers objektiv zu bewerten, eliminieren versteckte Sicherheitsrisiken proaktiv und heben das Schutzniveau Ihres Unternehmens auf ein absolut krisensicheres Enterprise-Level!

Kursinhalte:

  • Grundlagen Penetrationstest
    • Ablauf eines Penetrationtests
    • Common Vulnerabilities and Exposures (CVE)
    • Was ist ein Exploit
    • Zero-Day-Exploit
    • Zero-Day-AttackeVerfügbare Werkzeuge
    • Überblick über gängige Angriffstechniken
    • Netzwerk- und Host Scanning Techniken und Werkzeuge
  • Einführung in Kali Linux
    • Installation
    • Verfügbare Werkzeuge (GUI, Kommandozeile)
  • Scannen des Netzwerkes
    • TCP/UDP Port Grundlagen
    • Host und OS Discovery Methoden
    • Port Scanning Methoden
    • nmap Scripting Engine (NSE)
    • nmap der Securityscanner
    • wireshark der Netzwerk Protokoll Scanner
    • Verschleiern der eigenen MAC-Adresse (macchanger)
    • Detailiertes analysieren von Rechnern im Netzwerk
    • Überprüfen von Rechnern auf bekannte Schwachstellen
  • Layer 2/3 Angriffe
    • Gängige Angriffsmethoden im Überblick
    • Angriffe aktiv im Testnetzwerk umsetzten
      • ARP Spoofing
      • Man in the middle Attack (MITM)
      • DHCP Starvation Attack
      • TCP SYN Flood Attacke
      • Denial of Service Attacken auf Services (RDP,...)
      • Hacken einer SSL Verbindung
    • Manipulierte Clients ausnutzen
      • Abfangen und Filtern von Bildern, URLs, Passwörtern aus TCP Kommunikationen
      • Manipulieren von TCP-Verbindungen
      • Wieder abspielen von übertragenen VOIP Calls
      • Auslesen von Logindaten aus SSL Sessions (https://)
  • Webbrowser Hacking
    • Browser Exploitation Framework (BeEF)
    • Erstellen eines Hooks in IE, Firefox, Chrome
    • Praktische Übungen
      • Auslesen von Client Informationen
      • Ausführen von Kommandos über die Webbrowser Verbindung
      • Social Engineering Angriffe über den Webbrowser
  • Wireless Hacking
    • WLAN Hacking Grundlagen
    • Hacking Techniken für WEB, WPA und WPA2
    • Praktische Übungen
      • Entdecken von versteckten SSIDs
      • Umgehen von MAC Adressen Filtern
      • Hacken einer WPA2 Verbindung
  • Metasploit
    • Einführung in Exploits und Malware
    • Überblick Metasploit Framework (Core, Base, Module, Plugins)
    • Verwenden des Metasploit Framework (msfconsole, Armitage)
    • Analysieren und Angreifen von Windows und Linux Systemen
    • Praktische Übungen
      • Hacken von Windows und Linux Rechnern
      • Ausnutzen der gehackten Systeme
      • Pivoting
  • DNS Attacken
    • Spoofing
    • DNS Tunnel
  • Cracking von Hashes und Passwörtern
    • Grundlagen Passwort Hashes, Salt, ...
    • Verfügbare Techniken und Werkzeuge
    • Techniken zum stehlen von Passwort Hashes
    • Erstellen von Passwort Wortlisten
    • Rainbow Tables
    • Einsatz von John the Ripper
  • Rootkit
    • Was ist ein Rootkit
    • Arten von Rootkits
    • Entdecken und Entfernen von Rootkits (rkhunter, chkrootkit, unhide)
  • Social Engineering mit SET
    • Social Engineer Toolkit (SET)
    • Attacken mit SET durchführen
      • Webseiten mit Loginfeldern clonen
      • Denial of Service Attacken durchführen
      • Pishing Emails mit Trojanern verschicken
      • usw.
  • Einführung in zahlreiche weitere Penetration Werkzeuge
    • SQL Map (SQL Hacking und Injection)
    • OWASP Mutillidae (Honeypot der die  Top 10 OWASP Sicherheitslücken enthält)
    • Samurai Web Testing Framework
    • Metasploitable
    • und vieles mehr

Kurssetup

Der Kurs wird auf Kali Linux durchgeführt. Jeder Teilnehmer erhält sein eigenes komplexes Testnetzwerk bestehend aus mehreren Linux Servern, Windows Clients und Windows Servern zur Verfügung gestellt. Auf den Maschinen laufen die typischen Dienste wie: ftp, SSH, Apache Webserver, Apache Tomcat, OpenLAP, MariaDB, DNS-Server, Active Directory, einfache bis komplexe Webapplikationen, SSL, und vieles mehr.

Empfohlene Vorkenntnisse

Diese Schulung richtet sich an alle Teilnehmer mit Administrationserfahrungen im Linux Bereich, wie sie in unseren Linux Kursen "Linux 1 – Grundlagen" und "Linux 2 – System Administration" vermittelt werden.

 

Details zu diesem Open Source Training

Kurstitel: Penetration Testing mit Kali Linux
Kurspreis: 2.480,00 € exkl. MwSt
pro Teilnehmer, Standardpreis ohne Rabatt

Kursdatum:    
Kurszeiten:

27.10.26 - 30.10.26
09:30 - 17:00
Alternative Termine stehen am Ende dieser Seite

Trainer:

Mst. Peter Jahn, MSc (Fachkompetenzen)


Dieses Training findet in der typischen Classroom Variante und in der Live Variante übers Internet via ZOOM Session statt. Sie können selber entscheiden welche Variante besser für sie passt.


Kursort:


Das Classroom Training findet statt bei:

LinuxCampus
Brodtischgasse 4
2700 Wr. Neustadt (Österreich) Austria
Website des Veranstaltungsortes
LinuxCampus
Das Live Training findet statt bei:

Sie können vom jedem Ort teilnehmen von dem Sie möchten und es ist keine Anreise notwendig. Sie benötigen nur eine Webcam, einen Webbrowser (ZOOM-Session) und einen VNC-Client für den Zugriff auf ihr Teilnehmer LAB.

Details:

Der Kurs ist auf 10 Teilnehmer beschränkt
Die Unterrichtssprache ist Deutsch
Die Kursunterlagen werden im PDF Format bereitgestellt
Jeder Teilnehmer erhält ein Kurszertifikat
Kalt- und Heißgetränke und Snacks werden kostenlos bereitgestellt

Kennen Sie schon das LinuxCampus.net Rabatt & Bonus System?

Den Kurstermin 27.10.26 - 30.10.26 buchen

Schritt 1:  Auswahl der Kursvariante (Classroom oder Live)
Schritt 2:  Angabe der Teilnehmer Daten

EUR 2.480,00
Tooltip
Erforderlich Tooltip
Tooltip
Tooltip
Tooltip
Erforderlich Tooltip
Tooltip
Erforderlich Tooltip
Erforderlich Tooltip
Erforderlich Tooltip
Erforderlich
Erforderlich Tooltip
Erforderlich Tooltip
Erforderlich Tooltip
Erforderlich Tooltip
Hiermit bestätige ich das ich die AGB gelesen und akzeptiert habe
Erforderlich
1 Kursvariante
2 Anmeldedetails


Alternative Kursmöglichkeiten

Alternativer Kursort:
Dieses Thema kann auch als In-House Training oder Einzeltraining gebucht werden

Alternativer Termin:
Ab 3 Teilnehmern bieten wir Ihnen gerne einen auf Ihre Bedürfnisse abgestimmten Termin an

Weitere Termine zu diesem Kursthema

 

Datum Kurstitel Ort
27.10.2026 Penetration Testing mit Kali Linux LinuxCampus