Seminar / Training
Überblick
Das Seminar konzentriert sich auf die Methodik hinter Hashcat-Prüfläufen. Statt blind Rechenleistung zu verheizen, werden Angriffsmethoden nach Ziel, Datenlage, Laufzeit und Aussagekraft ausgewählt. Klassische Regeln, Masken, Hybridlogik und Kandidatenpriorisierung werden anhand nachvollziehbarer Laborfälle trainiert.
Das Training arbeitet mit freigegebenen Laborwerten, Testsystemen und sauber dokumentierten Prüfaufträgen. Produktivdaten, fremde Konten und nicht autorisierte Zielsysteme gehören nicht in die Übungen.
Inhaltsübersicht
- Wörterbuch- und Regelangriffe
- Maskenlogik und Zeichensätze
- Hybridverfahren und Kombinatorik
- Priorisierung von Passwortkandidaten
- Laufzeit- und Keyspace-Kontrolle
- Dokumentation der Prüflogik
Seminarinhalte Schritt für Schritt
- Prüfziel festlegen: Es wird definiert, ob Breitenwirkung, Mustererkennung oder gezielte Policy-Prüfung im Vordergrund steht.
- Ausgangsdaten bewerten: Hashart, Salt, Benutzerkontext und erwartete Passwortkultur werden eingeordnet.
- Wörterbuchstrategie planen: Grundlisten werden bereinigt, dedupliziert und auf organisatorische Relevanz geprüft.
- Regeln entwerfen: Typische Modifikationen wie Zahlen, Sonderzeichen, Großschreibung und Jahresmuster werden kontrolliert abgebildet.
- Masken einsetzen: Längen, Zeichensätze und Positionslogik werden so begrenzt, dass Rechenzeit und Nutzen zusammenpassen.
- Hybridläufe kombinieren: Wörterbuch- und Maskenanteile werden in sinnvollen Reihenfolgen getestet.
- Trefferquote analysieren: Ergebnisse werden nicht nur gezählt, sondern nach Muster, Herkunft und organisatorischer Aussage bewertet.
- Prüfprotokoll erstellen: Methoden, Annahmen, Grenzen und Abbruchkriterien werden nachvollziehbar beschrieben.
Praxisübungen
- Entwurf eines mehrstufigen Auditplans
- Vergleich verschiedener Kandidatenstrategien
- Bewertung von Treffern ohne Offenlegung vertraulicher Passwörter
Zielgruppe
Geeignet für technische Sicherheitsrollen, die Hashcat nicht als Knüppel, sondern als Messinstrument einsetzen wollen.
Voraussetzungen
Erforderlich sind Grundkenntnisse zu Passwort-Hashes sowie sicherer Umgang mit einer Shell.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Pentester, Security Analysts, Administratoren, Audit-Teams |
| Voraussetzungen: | Grundlagen zu Hashes, Kommandozeile und Passwortsicherheitskonzepten |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
