Seminar Enginsight Automatisierte Penetrationstests mit Hacktor

Seminar / Training

Inhaltsübersicht

  1. Einordnung und Lernziele
  2. Technische Bausteine
  3. Schrittweise Umsetzung
  4. Praxisübungen und Szenarien
  5. Betriebsstandards und Qualitätssicherung
  6. Fehleranalyse und Wiederherstellung
  7. Zielgruppe und Voraussetzungen

Einordnung und Lernziele

Kapitelinhaltsverzeichnis: Testziele, Grenzen und Freigaben nachvollziehbar festlegen; Hacktor-Komponenten und Zielgruppen sicher konfigurieren; Audit-Definitionen für interne und externe Angriffsflächen erstellen; Ergebnisse nach Evidenz, Kritikalität und Ausnutzbarkeit bewerten; False Positives und betriebliche Risiken systematisch prüfen.

Automatisierte Sicherheitsprüfungen werden mit Zielgruppen, Audit-Definitionen, Informationsbeschaffung, CVE-Scans, Service-Prüfungen und belastbarem Reporting aufgebaut.

Begründung der Dauer: Zwei Tage sind notwendig, um Planung und sichere Freigabe, technische Konfiguration, Durchführung, Ergebnisvalidierung und Wiederholung als geschlossenen Audit-Zyklus zu üben.

Die Lernziele werden über nachvollziehbare Sollzustände, praktische Konfigurationen und überprüfbare Kontrollpunkte bearbeitet.

  • Testziele, Grenzen und Freigaben nachvollziehbar festlegen
  • Hacktor-Komponenten und Zielgruppen sicher konfigurieren
  • Audit-Definitionen für interne und externe Angriffsflächen erstellen
  • Ergebnisse nach Evidenz, Kritikalität und Ausnutzbarkeit bewerten
  • False Positives und betriebliche Risiken systematisch prüfen
  • Wiederholungstests und managementtaugliche Berichte etablieren

Technische Bausteine

Kapitelinhaltsverzeichnis: Hacktor-Rolle innerhalb der Enginsight-Plattform; Zielgruppen aus IP-Adressen, Bereichen, Assets und Webendpunkten; Information Gathering und Service Discovery; CVE-Scanning mit und ohne hinterlegte Zugangsdaten; Service-Bruteforce, Authentifizierungsgrenzen und Schutzmaßnahmen.

Die technischen Inhalte werden nicht isoliert betrachtet. Jede Funktion wird in Datenfluss, Verantwortlichkeit, Schutzbedarf und nachgelagerte Betriebsprozesse eingeordnet.

  • Hacktor-Rolle innerhalb der Enginsight-Plattform
  • Zielgruppen aus IP-Adressen, Bereichen, Assets und Webendpunkten
  • Information Gathering und Service Discovery
  • CVE-Scanning mit und ohne hinterlegte Zugangsdaten
  • Service-Bruteforce, Authentifizierungsgrenzen und Schutzmaßnahmen
  • Audit-Definitionen, Zeitplanung und wiederkehrende Ausführung
  • Custom-Skripte für kontrollierte Zusatzprüfungen
  • Auditberichte, Handlungsempfehlungen und Trendvergleich

Schrittweise Umsetzung

Kapitelinhaltsverzeichnis: Testauftrag, Eigentümer, Wartungsfenster und Abbruchkriterien dokumentieren; Hacktor bereitstellen und Netzwerkpfade zu den Laborzielen prüfen; Zielgruppe mit erlaubten Systemen und expliziten Ausschlüssen anlegen; Audit-Definition aus risikoarmen Prüfvektoren zusammenstellen; Informationsbeschaffung ausführen und erkannte Dienste plausibilisieren.

Der folgende Ablauf bildet einen wiederholbaren Labor- und Betriebsprozess. Jeder Schritt endet mit einem dokumentierten Prüfpunkt, bevor die nächste Stufe begonnen wird.

  1. Schritt 1
    Testauftrag, Eigentümer, Wartungsfenster und Abbruchkriterien dokumentieren. Zunächst werden Ziel, Verantwortlichkeit und benötigte Eingaben festgehalten. Anschließend erfolgt die Umsetzung in der Laborumgebung mit minimal erforderlichen Rechten. Der Abschluss besteht aus Funktionsprüfung, Sicherheitskontrolle und Dokumentation des Sollzustands.
  2. Schritt 2
    Hacktor bereitstellen und Netzwerkpfade zu den Laborzielen prüfen. Zunächst werden Ziel, Verantwortlichkeit und benötigte Eingaben festgehalten. Anschließend erfolgt die Umsetzung in der Laborumgebung mit minimal erforderlichen Rechten. Der Abschluss besteht aus Funktionsprüfung, Sicherheitskontrolle und Dokumentation des Sollzustands.
  3. Schritt 3
    Zielgruppe mit erlaubten Systemen und expliziten Ausschlüssen anlegen. Zunächst werden Ziel, Verantwortlichkeit und benötigte Eingaben festgehalten. Anschließend erfolgt die Umsetzung in der Laborumgebung mit minimal erforderlichen Rechten. Der Abschluss besteht aus Funktionsprüfung, Sicherheitskontrolle und Dokumentation des Sollzustands.
  4. Schritt 4
    Audit-Definition aus risikoarmen Prüfvektoren zusammenstellen. Zunächst werden Ziel, Verantwortlichkeit und benötigte Eingaben festgehalten. Anschließend erfolgt die Umsetzung in der Laborumgebung mit minimal erforderlichen Rechten. Der Abschluss besteht aus Funktionsprüfung, Sicherheitskontrolle und Dokumentation des Sollzustands.
  5. Schritt 5
    Informationsbeschaffung ausführen und erkannte Dienste plausibilisieren. Zunächst werden Ziel, Verantwortlichkeit und benötigte Eingaben festgehalten. Anschließend erfolgt die Umsetzung in der Laborumgebung mit minimal erforderlichen Rechten. Der Abschluss besteht aus Funktionsprüfung, Sicherheitskontrolle und Dokumentation des Sollzustands.
  6. Schritt 6
    CVE- und Konfigurationsprüfungen schrittweise ergänzen. Zunächst werden Ziel, Verantwortlichkeit und benötigte Eingaben festgehalten. Anschließend erfolgt die Umsetzung in der Laborumgebung mit minimal erforderlichen Rechten. Der Abschluss besteht aus Funktionsprüfung, Sicherheitskontrolle und Dokumentation des Sollzustands.
  7. Schritt 7
    Authentisierte Prüfungen mit separaten Testkonten einrichten. Zunächst werden Ziel, Verantwortlichkeit und benötigte Eingaben festgehalten. Anschließend erfolgt die Umsetzung in der Laborumgebung mit minimal erforderlichen Rechten. Der Abschluss besteht aus Funktionsprüfung, Sicherheitskontrolle und Dokumentation des Sollzustands.
  8. Schritt 8
    Ergebnisse nach Evidenz, Erreichbarkeit und Geschäftsrelevanz priorisieren. Zunächst werden Ziel, Verantwortlichkeit und benötigte Eingaben festgehalten. Anschließend erfolgt die Umsetzung in der Laborumgebung mit minimal erforderlichen Rechten. Der Abschluss besteht aus Funktionsprüfung, Sicherheitskontrolle und Dokumentation des Sollzustands.
  9. Schritt 9
    Abhilfemaßnahmen zuordnen und Wiederholungstest terminieren. Zunächst werden Ziel, Verantwortlichkeit und benötigte Eingaben festgehalten. Anschließend erfolgt die Umsetzung in der Laborumgebung mit minimal erforderlichen Rechten. Der Abschluss besteht aus Funktionsprüfung, Sicherheitskontrolle und Dokumentation des Sollzustands.
  10. Schritt 10
    Auditbericht mit technischer und managementorientierter Sicht erzeugen. Zunächst werden Ziel, Verantwortlichkeit und benötigte Eingaben festgehalten. Anschließend erfolgt die Umsetzung in der Laborumgebung mit minimal erforderlichen Rechten. Der Abschluss besteht aus Funktionsprüfung, Sicherheitskontrolle und Dokumentation des Sollzustands.

Praxisübungen und Szenarien

Kapitelinhaltsverzeichnis: Pentest eines kleinen Serversegments mit dokumentierten Ausschlüssen; Vergleich eines nicht authentisierten und authentisierten Scans; Validierung eines kritischen Findings durch sichere Gegenprüfung; Retest nach Härtungsmaßnahme mit Vorher-Nachher-Vergleich.

Die Übungen werden mit klar abgegrenzten Testdaten und Rückfalloptionen durchgeführt. Zu jedem Szenario gehören Ausgangslage, Arbeitsauftrag, erwartete Beobachtung, Prüfkriterium und dokumentierte Abweichung.

  1. Pentest eines kleinen Serversegments mit dokumentierten Ausschlüssen
  2. Vergleich eines nicht authentisierten und authentisierten Scans
  3. Validierung eines kritischen Findings durch sichere Gegenprüfung
  4. Retest nach Härtungsmaßnahme mit Vorher-Nachher-Vergleich

Betriebsstandards und Qualitätssicherung

Kapitelinhaltsverzeichnis: Scope-Änderungen nur nach erneuter Freigabe zulassen; produktionskritische Ziele mit reduzierten Prüfprofilen behandeln; Testkonten zeitlich begrenzen und nach dem Audit deaktivieren; Ergebnisse mit Asset-Verantwortlichen und Change-Prozessen verbinden; regelmäßige Audits anhand des Risikoprofils terminieren.

Die Überführung in den Regelbetrieb erfolgt über definierte Eigentümer, Freigaben, Messwerte und Review-Termine. Konfigurationen werden erst nach positiver Laborprüfung und dokumentierter Abnahme ausgeweitet.

  • Scope-Änderungen nur nach erneuter Freigabe zulassen
  • produktionskritische Ziele mit reduzierten Prüfprofilen behandeln
  • Testkonten zeitlich begrenzen und nach dem Audit deaktivieren
  • Ergebnisse mit Asset-Verantwortlichen und Change-Prozessen verbinden
  • regelmäßige Audits anhand des Risikoprofils terminieren

Fehleranalyse und Wiederherstellung

Kapitelinhaltsverzeichnis: Ziele werden wegen Routing oder Firewall-Regeln nicht erreicht; Service-Erkennung liefert widersprüchliche Fingerprints; authentisierte Prüfungen fallen auf anonyme Ergebnisse zurück; ein Finding lässt sich im Retest nicht reproduzieren; Scanlast beeinträchtigt ein sensibles Laborsystem.

Die Diagnose folgt einer festen Reihenfolge: Symptom eingrenzen, letzte Änderung bestimmen, Datenpfad prüfen, Berechtigungen kontrollieren, Gegenprobe ausführen und nur danach eine Änderung vornehmen. Jede Korrektur wird mit einem Negativ- und einem Positivtest verifiziert.

  • Ziele werden wegen Routing oder Firewall-Regeln nicht erreicht
  • Service-Erkennung liefert widersprüchliche Fingerprints
  • authentisierte Prüfungen fallen auf anonyme Ergebnisse zurück
  • ein Finding lässt sich im Retest nicht reproduzieren
  • Scanlast beeinträchtigt ein sensibles Laborsystem

Zielgruppe und Voraussetzungen

Kapitelinhaltsverzeichnis: Rollenprofil; erforderliches Vorwissen; Laborzugang; organisatorische Vorbereitung.

Teilnehmerkreis: Penetration Testing, Security Administration, Netzwerkadministration, IT-Revision und technische Beratung.

Fachliche Voraussetzungen: Grundkenntnisse zu TCP/IP, Diensten, Authentisierung und Schwachstellen; freigegebene Laborziele und schriftlich definierter Testumfang.

Für praktische Übungen werden administrative Rechte ausschließlich in der vorbereiteten Laborumgebung benötigt. Produktive Änderungen gehören nicht zum Seminarbetrieb.

Fachbereichsleitung / Trainerteam / Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Penetration Testing, Security Administration, Netzwerkadministration, IT-Revision und technische Beratung
Voraussetzungen: Grundkenntnisse zu TCP/IP, Diensten, Authentisierung und Schwachstellen; freigegebene Laborziele und schriftlich definierter Testumfang
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, geführte Demonstrationen, Schritt-für-Schritt-Konfiguration, Laborübungen und strukturierte Fehleranalyse
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Stream live 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream gespeichert 2 Tage
Innsbruck 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben