Seminar / Training
Netzwerkscans entfalten ihren Nutzen, wenn Discovery und vertiefende Prüfungen getrennt, aber kontrolliert miteinander verbunden werden. Das Seminar entwickelt aus einem freigegebenen Scope eine mehrstufige Kaskade für DNS, Hosts, Ports, Dienste, TLS, SSH und Weboberflächen.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Netzwerk-Scopes, Freigaben und sichere Intensitätsprofile definieren
- Subfinder, Nmap, SSLyze, SSH-audit, WhatWeb, Screenshooter und weitere Scanner kombinieren
- CascadingRules mit korrekter Zielkonvertierung und Schleifenschutz erstellen
- Zeitpläne, Parallelität, Ressourcen und Netzlast beherrschbar gestalten
- Findings, Inventardaten und Fehler scannerübergreifend auswerten
Zielgruppe
Security Engineers, Netzwerkadministration, SOC, DevSecOps, Schwachstellenmanagement, Plattformteams und technische Consultants.
Voraussetzungen
Netzwerkgrundlagen, TCP/IP, DNS, Ports, TLS, SSH, Kubernetes- und YAML-Grundkenntnisse sowie erste secureCodeBox-Erfahrung.
Seminarinhalte
- Schritt 1: Scope und Berechtigung festlegen
Netze, Domains, Ausschlüsse, Eigentümer, Zeitfenster, maximale Intensität, Authentifizierung und Abbruchweg werden vor dem Scan dokumentiert.
- Schritt 2: Scannerprofile nach Eingriffsgrad ordnen
Discovery, passive Erkennung, aktive Prüfung und Authentifizierungsversuche werden getrennt und mit sicheren Standardwerten versehen.
- Schritt 3: Subdomains kontrolliert ermitteln
Subfinder wird mit Domain-Scope, Quellen, Rate Limits, Ausgabefeldern und Filterung für nachgelagerte Ziele eingesetzt.
- Schritt 4: Hosts und Ports mit Nmap entdecken
Host Discovery, Portauswahl, Zeitsteuerung, Serviceerkennung, Ausgabeformat und Netzlast werden für unterschiedliche Zielgrößen konfiguriert.
- Schritt 5: Nmap-Ergebnisse als Ziele aufbereiten
IP, Hostname, Port, Protokoll, Dienst und URL-Schema werden aus Findings in stabile Zielidentitäten und Folgeparameter übersetzt.
- Schritt 6: TLS mit SSLyze prüfen
TLS-Endpunkte, Zertifikate, Protokolle, Cipher Suites, SNI und Fehlerfälle werden aus geeigneten Ports abgeleitet und untersucht.
- Schritt 7: SSH mit SSH-audit prüfen
SSH-Dienste werden mit Host, Port, Algorithmen, Protokolloptionen und sicherer Ergebnisinterpretation geprüft.
- Schritt 8: Webdienste erkennen
WhatWeb und Screenshooter erfassen Technologien, Weiterleitungen und visuelle Hinweise. Ziel-URLs werden konsistent normalisiert.
- Schritt 9: Ergänzende Dienstscanner auswählen
Nikto, Nuclei oder andere passende Scanner werden nur bei passenden Dienstmerkmalen und zulässiger Intensität nachgelagert.
- Schritt 10: CascadingRules erstellen
Finding-Selektoren, Bedingungen, ScanType, Zielkonvertierung, Parameter und Labels werden für jede Kaskadenstufe definiert.
- Schritt 11: Kaskaden begrenzen
Maximale Tiefe, Zielanzahl, Deduplizierung, Schleifenschutz, Ausschlüsse und manuelle Freigaben verhindern unkontrollierte Scanexplosionen.
- Schritt 12: Zeitplanung und Last steuern
ScheduledScans, Parallelität, Quoten, Ressourcen, Rate Limits, Wartungsfenster und segmentierte Zielgruppen werden auf Netz und Cluster abgestimmt.
- Schritt 13: Authentifizierte Prüfungen verantworten
Ncrack oder vergleichbare Verfahren werden ausschließlich in ausdrücklich freigegebenen Testfällen mit Testkonten, Limits und sofortigem Abbruchweg betrachtet.
- Schritt 14: Findings und Inventar trennen
Assetinformationen, technische Beobachtungen, Schwachstellen und Scannerfehler werden unterschiedlich behandelt und in ein konsistentes Datenmodell eingeordnet.
- Schritt 15: Fehler und Lücken diagnostizieren
DNS-Probleme, Firewalls, Timeouts, falsche Schemas, doppelte Ziele, Scannerfehler und fehlende Kaskadenauslösung werden systematisch untersucht.
- Schritt 16: Mehrstufigen Scan abnehmen
Domain oder Netzbereich wird von Discovery bis zur vertieften Dienstprüfung mit kontrollierter Last, vollständigem Nachweis und Bereinigung durchlaufen.
Praxisübungen
- Ein freigegebenes Netz- und Domain-Scope mit Ausschlüssen definieren
- Subfinder- und Nmap-Profile mit begrenzter Last erstellen
- TLS-, SSH- und Web-Folgescans aus Discovery-Findings ableiten
- Mehrere CascadingRules mit Deduplizierung und Schleifenschutz bauen
- Parallelität und Ressourcen für einen größeren Zielbestand dimensionieren
- Fehlende oder falsche Kaskadenauslösungen diagnostizieren
Methodik
Drei Tage bauen eine kontrollierte Scanpyramide auf. Jede neue Stufe nutzt Ergebnisse der vorherigen, erhält aber eigene Scope-, Last- und Sicherheitsgrenzen sowie einen überprüfbaren Fehlerpfad.
Fachbereichsleitung und Seminarorganisation
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Engineers, Netzwerkadministration, SOC, DevSecOps, Schwachstellenmanagement, Plattformteams und technische Consultants. |
| Voraussetzungen: | Netzwerkgrundlagen, TCP/IP, DNS, Ports, TLS, SSH, Kubernetes- und YAML-Grundkenntnisse sowie erste secureCodeBox-Erfahrung. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
