Inhaltsübersicht
- Beschreibung und Einordnung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte als Schrittfolge
- Praxisübungen
- Dokumentation und sichere Nutzung
Beschreibung und Einordnung
Dieses Intensivseminar fasst die wesentlichen Einzelseminare zu einem geschlossenen Fünf-Tage-Programm zusammen. Behandelt werden Aufbau, sicherer Laborbetrieb, Hashformate, 2john-Vorbereitung, Linux-, Unix-, macOS-, Windows- und Active-Directory-Szenarien, Prüfmodi, Wordlists, Regeln, Masken, GPU-Performance, Automatisierung, Forensik, Governance und Reporting. Die Inhalte sind auf autorisierte Audits, Wiederholbarkeit und belastbare Nachweise ausgelegt. Es ist das Seminar für Teams, die nicht jedes Einzelthema separat buchen wollen.
Alle Übungen sind auf freigegebene Laborbeispiele beschränkt. Produktive Systeme, fremde Datenbestände und nicht genehmigte Prüfungen sind kein Bestandteil des Seminars.
Zielgruppe
Security-Teams, Administratoren, Auditoren, Forensiker und technische Entscheider, die ein kompaktes Gesamtseminar statt mehrerer Einzelseminare benötigen.
Voraussetzungen
Solide IT-Grundkenntnisse, sichere Shell-Bedienung und Grundverständnis von Authentifizierung, Passwort-Hashes und IT-Sicherheitsprozessen.
Seminarinhalte als Schrittfolge
Schritt 1: Betriebs- und Rechtsrahmen festlegen
Zu Beginn werden Freigabe, Datenumfang, Laborgrenzen, Rollen und Dokumentationspflichten definiert.
Schritt 2: Laborumgebung aufbauen
Installation, Verzeichnisstruktur, Konfigurationsbereiche, Sessions und Schutz sensibler Daten werden eingerichtet.
Schritt 3: Hash- und Containerdaten vorbereiten
Formate werden erkannt, 2john-Konvertierungen fachlich eingeordnet und vorbereitete Auditdaten validiert.
Schritt 4: Systemplattformen prüfen
Linux-, Unix-, macOS-, Windows- und Active-Directory-Beispiele werden mit unterschiedlichen Auditfragen betrachtet.
Schritt 5: Cracking-Modi strategisch einsetzen
Single, Wordlist, Regeln, Incremental, Masken und hybride Ansätze werden nach Kosten und Nutzen kombiniert.
Schritt 6: Performance und Skalierung steuern
CPU, GPU, OpenCL, Benchmarking, Stabilität und lange Prüfungen werden in einen belastbaren Laborbetrieb integriert.
Schritt 7: Automatisierung einordnen
Wiederkehrende Abläufe werden standardisiert, ohne Kontrolle, Freigabe und Nachvollziehbarkeit aus der Hand zu geben.
Schritt 8: Forensische und reaktive Fälle behandeln
Passwortwiederherstellung, Incident-Bezug und Nachweisführung werden unter kontrollierten Bedingungen betrachtet.
Schritt 9: Reporting und Governance aufbauen
Befunde werden bewertet, priorisiert und in technische, organisatorische und Managementberichte überführt.
Schritt 10: Auditprogramm entwerfen
Zum Abschluss entsteht ein umsetzbarer Rahmen für wiederkehrende Passwortaudits im Unternehmen.
Praxisübungen
- Aufbau eines vollständigen Audit-Labors
- Vorbereitung und Prüfung verschiedener Labordatenklassen
- Strategievergleich für mehrere Hash- und Systemszenarien
- Performanceplanung für längere Prüfungen
- Erstellung eines technischen und organisatorischen Auditberichts
Dokumentation und sichere Nutzung
Die erarbeiteten Abläufe werden so dokumentiert, dass spätere Prüfungen wiederholbar, nachvollziehbar und auf den freigegebenen Zweck begrenzt bleiben. Sensible Treffer werden minimiert dargestellt und nicht unnötig verteilt.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security-Teams, Administratoren, Auditoren, Forensiker und technische Entscheider, die ein kompaktes Gesamtseminar statt mehrerer Einzelseminare benötigen. |
| Voraussetzungen: | Solide IT-Grundkenntnisse, sichere Shell-Bedienung und Grundverständnis von Authentifizierung, Passwort-Hashes und IT-Sicherheitsprozessen. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
