Das Seminarprogramm vermittelt den systematischen Einsatz einer integrierten Plattform für autorisierte Schwachstellenanalysen und Penetrationstests. Die Inhalte reichen von der Erfassung und Strukturierung von Angriffsflächen über Web-, API-, Netzwerk-, Cloud- und CMS-Prüfungen bis zur kontrollierten Validierung, Automatisierung, Befundbearbeitung und Berichtserstellung.
Alle Übungen werden in freigegebenen Laborumgebungen durchgeführt. Im Mittelpunkt stehen reproduzierbare Arbeitsabläufe, belastbare Nachweise, ein verantwortungsvoller Umgang mit aktiven Prüfverfahren und die Überführung technischer Befunde in nachvollziehbare Maßnahmen.
Inhaltsübersicht
- Seminarportfolio und Kompetenzfelder
- Empfohlene Besuchsreihenfolge
- Alternative Lernwege über Kompakt- und Intensivseminare
- Auswahl nach Aufgabenprofil
- Seminarauswahl
Seminarportfolio und Kompetenzfelder
Das Portfolio ist modular aufgebaut. Grundlagen, Reconnaissance, Schwachstellenscans, interne Prüfungen, Exploit-Validierung, Automatisierung und Reporting können einzeln belegt oder in aufeinander abgestimmten Lernpfaden kombiniert werden.
- Plattformbetrieb: Workspaces, Assets, Targets, Teams, Rollen und Scanorganisation
- Reconnaissance: Domains, Subdomains, virtuelle Hosts, Ports, Webtechnologien, WAFs und verborgene Inhalte
- Vulnerability Assessment: Webanwendungen, APIs, Netzwerke, Cloud-Speicher, Kubernetes und CMS-Plattformen
- Validierung: kontrollierte Exploit-Prüfung, technische Beweise, Out-of-Band-Nachweise und Re-Tests
- Betrieb: Pentest Robots, Zeitpläne, Benachrichtigungen, Integrationen, REST-API und MCP
- Dokumentation: Befund-Triage, Engagements, Berichtsvorlagen, Exporte und prüffähige Nachweise
Empfohlene Besuchsreihenfolge
- Stufe 1: Plattformgrundlagen, Workspaces und Teamverwaltung als gemeinsames Fundament.
- Stufe 2: Web-Reconnaissance oder Netzwerk-Reconnaissance entsprechend dem späteren Arbeitsschwerpunkt.
- Stufe 3: Webanwendungs-Scanning beziehungsweise Netzwerk-Schwachstellenscans; ergänzend API-, CMS-, Cloud- oder Kubernetes-Prüfungen.
- Stufe 4: Authentifizierte Scans, interne Netzwerkprüfungen, SSL/TLS-Prüfung und Passwort-Audits.
- Stufe 5: Findings-Triage, Exploit-Validierung, Re-Tests und professionelle Berichte.
- Stufe 6: Pentest Robots, Integrationen, REST-API, KI-Funktionen und MCP für skalierbare Betriebsmodelle.
Alternative Lernwege
Das dreitägige Kompaktseminar eignet sich für einen schnellen, praxisorientierten Gesamtüberblick. Die Intensivseminare bündeln die Einzelseminare nach den drei Arbeitsfeldern Web/API/CMS, Netzwerk/Cloud/interne Scans sowie Automatisierung/Exploitation/Reporting. Die Intensivpfade können unabhängig voneinander belegt und anschließend durch einzelne Spezialseminare vertieft werden.
Auswahl nach Aufgabenprofil
- Pentester und Security Consultants: Reconnaissance, Web- und Netzwerk-Scanning, Exploit-Validierung, Reporting.
- Interne Security-Teams: Angriffsflächenanalyse, wiederkehrende Assessments, interne Scans, Findings und Re-Tests.
- DevSecOps-Teams: API-Scanning, authentifizierte Webscans, CI/CD-Integrationen, REST-API und Automatisierung.
- MSP- und MSSP-Teams: Workspaces, Rollen, Robot-Workflows, Benachrichtigungen, Engagements und standardisierte Berichte.
- Cloud- und Plattformteams: Cloud-Speicher, Kubernetes, VPN-basierte interne Prüfungen und technische Nachweisführung.
Seminarauswahl
Seminare zu diesem Hersteller
- Angriffsflächenanalyse und kontinuierliches Exposure Monitoring
- API-Sicherheitstests mit Pentest-Tools.com
- Authentifizierte Webscans mit Pentest-Tools.com
- Automatisierung mit Pentest Robots und Zeitplänen
- Cloud- und Kubernetes-Sicherheitsprüfungen
- CMS-Sicherheit für WordPress, Drupal, Joomla und SharePoint
- Exploit-Validierung und technische Beweisführung
- Findings-Triage, Risikobewertung und Re-Tests
- Integrationen, Benachrichtigungen und DevSecOps-Workflows
- Intensivseminar Pentest-Tools.com – Automatisierung, Exploitation und Reporting
- Intensivseminar Pentest-Tools.com – Netzwerk, Cloud und interne Scans
- Intensivseminar Pentest-Tools.com – Web, API und CMS
- Interne Netzwerkprüfungen mit VPN-Profilen
- KI-gestützte Webanalyse und MCP-Automatisierung
- Kompaktseminar Pentest-Tools.com – Web, Netzwerk und Automatisierung
- Netzwerk-Reconnaissance und Portanalyse
- Netzwerk-Schwachstellenscans mit Pentest-Tools.com
- Plattformgrundlagen, Workspaces und Teamverwaltung
- Professionelle Pentest-Berichte und Engagements
- REST-API und skriptgesteuerte Sicherheitsautomatisierung
- SSL/TLS-Prüfung und Passwort-Audits
- Web-Reconnaissance, WAF-Erkennung und Content Discovery
- Webanwendungs-Scanning mit dem Website Scanner
- Wiederkehrende Vulnerability Assessments und Compliance-Nachweise
Seminarorte:
Durchführungsgarantie für jedes Training:
ja, ab 2 Teilnehmern
Öffentlich, Webinar, Inhaus, Workshop:
ja, sehr gerne
Unterlage im Seminar:
ja, auf Datenträger oder Download
Zertifikat für Ihre Teilnahme am Training:
ja, selbstverständlich
