Kali Linux - Effizienter Einsatz für Pentration Testing
Kali Linux für Penetration Testing und Security Assessments
Dieser Kurs bietet Ihnen grundlegendes und professionelles Kali Linux Wissen. Tools werden besprochen, praxisnah genutzt, immer mit dem Fokus auf Pentesting.Zusätzlich lernen die Teilnehmenden fortgeschrittene Werkzeuge und Techniken für Penetration Testing und Sicherheitsanalysen kennen. Ein Ausblick auf Debugging-Verfahren und die Entwicklung eigener Skripte rundet das Training ab.
Inhalte
- Grundlagen und Einführung in Kali Linux
- Effizienten Einsatz einer auf Penetrationstests spezialisierten Plattform
- Struktur und Aufbau
- LINUX Betriebssystem-Kenntnis und -Verständnis
- Übersicht über die enthaltenen Werkzeuge
- Praxiseinsatz der Werkzeuge an Beispielen
- Installation, Wartung und Konfiguration
- Grundlegende Informationen
- Beschaffung und Installation
- Geschichte und Überblick
- Labor und Virtualisierung
- GNU-Linux-Debian-Kali
- Entwicklung
- Wichtige Befehle
- Demos und Übungen
- File-System und Software-Pakete
- Kali Tools
- Kali Meta-Packages
- Ausgewählte Tools
- Viele diverse Demos und Übungen im Workshop Charakter mit Metaslpoittable 1 und 2
- Vermittlung des Praxiswissens für den effizienten Einsatz gegen ausgewählte Targets
- Hinweise zum Labor
- Weitere Werkzeuge
- Praktischer Einsatz der Werkzeuge
- Kombinieren des Werkzeugeinsatzes
- Fallbeispiele mit steigendem Schwierigkeitsgrad
- Laborumgebung
- Online-Übungsziele
- Hinzufügen weiterer Ziele im Labor
- Metasploitable 3
- Komplexere Fallbeispiele
- Behandelte Werkzeugauswahl
- Netcat & Co
- Netcat
- Socat
- Powercat
- Paketanalyse
- Wireshark
- Tcpdump
- Shell-Scripting
- Variablen
- Kontrollstrukturen
- Tests
- Umgang mit Vulnerability Scannern
- Nessus
- OpenVAS
- Passwortangriffe
- Wörterlisten
- Online / Offline
- Hashes und Rainbowtables
- NetBIOS und SMB
- Discovery und Scanning
- Gebrauch der Tools
- Typische Schwächen
- Ein- und Ausgabeumlenkung
- UNIX Philosophie und Architektur
- Vulnerabilities und Exploits
- CVE Details
- Exploit DB
- GHDB und Shodan
- Schwerpunkte der Fallbeispiele
- Encoding und Decoding
- Cracking und Guessing
- Versteckte Informationen
- Einfaches Debugging
- Port-Knocking
- Datei- und Dump-Analyse
Ziele
Setzen Sie Kali-Werkzeuge zielgerichtet ein.
Zielgruppe
- IT-Sicherheitsverantwortliche und Security-Analysten, die Kali Linux für Sicherheitsüberprüfungen und Schwachstellenanalysen einsetzen möchten.
- Penetration Tester und Ethical Hacker, die ihre Kenntnisse im Umgang mit den in Kali Linux enthaltenen Werkzeugen vertiefen möchten.
- System- und Netzwerkadministratoren, die Sicherheitsprüfungen in ihren Infrastrukturen durchführen oder unterstützen. SOC-Analysten, Technical Security Analysts und Incident-Response-Mitarbeitende, die die Möglichkeiten von Kali Linux für Analyse- und Untersuchungsaufgaben kennenlernen möchten.
- IT-Fachkräfte mit Linux-Grundkenntnissen, die einen praxisnahen Einstieg in Penetration Testing, Security Assessments und den professionellen Einsatz von Kali Linux suchen.
- Strafverfolgungsbehörden und Angehörige von Cyber-Defense/Offense Einheiten
Voraussetzungen
- Pentesting Grundlagen (gemäß unserem Kurs)
- weitere hilfreiche Kenntnisse sind:
- Betriebssystemkenntnisse (Windows, Linux, etc.)
- Sicherheitsbewusstsein ((C)ISO, SiBe, Penetrationstester, Administrator, etc.)
Unterlagen
CPE
Dozent
- Referent:
- Diplom-Informatiker
- Senior Security Consultant & Geschäftsführer
- Cyber Security Spezialist seit 1997
Er arbeitet seit 2004 für die Firma CBT Training & Consultant als Trainer, Berater und IT-Security Consultant.
Der Trainer führt selbst regelmäßig Sicherheitsüberprüfungen durch, gibt den Teilnehmern Insider-Wissen und seine täglichen Praxiserfahrungen im Kurs gerne weiter. Durch das große Aufgaben- und Erfahrungsfeld des Referenten geht der Referent in seinen Kursen gern über den "Tellerrand" hinaus und beantwortet die Teilnehmerfragen ausführlich - auch in Diskussionen.
- Auszug aus den Zertifizierungen des Referenten:
- Offensive Security OSCP, OSCE, OSWP, OSEE, OSWE
- Splunk Certified Admin, Splunk Certified Architect, Splunk Consultant, Splunk Trainer
- BSI Certified Auditor (BS-7799, ISO 17799) 27000
- ISACA CISA
- ISC2 CISSP
- Datenschutzbeauftragter
Kurszeiten
Termine & Buchung & Angebot
Preise
3.558,10 € inkl. MwSt. Kursdauer 4 Tage
Ihr CBT Trainingsteam
Gabriela Bücherl
Geschäftsführung, Vertrieb
Kontakt/Fragen:
beratung@cbt-training.de
Telefon: +49 (0)89-4576918-16
Die nächsten Termine
Anfrage für ein Firmenseminar
- Individuelle Zusammenstellung der Themen
- Maßgeschneidert auf Ihre Ziele
- Inhouse oder als Virtual Classroom LIVE Training
Leistungen Präsenz
- Schulung im Trainingscenter
- Verpflegung
- Teilnahmebestätigung / Zertifikat
Leistungen bei VCL Training
- Technischer Support
- Online Zugang
- Teilnahmebestätigung / Zertifikat