Firmenschulung Ethical Hacking
Firmenschulung Ethical Hacking
Angreifer gehen je länger je subtiler vor. Durch verschiedenartige Techniken wie Phishing, Malware oder Kompromittierung exponierter Dienste versuchen sie, Zugang zu organisationseigenen Netzwerken zu erhalten. Mit verschiedenen Scanning-Techniken erhalten sie ein Bild der Host- und Netzwerkkonfigurationen. Die gesammelten Informationen werden zur Erlangung gültiger Passwort-Hashes und Authentifizierungstickets und zur Privilegien-Eskalation missbraucht. Stets klar dem Ziel folgend, sich permanenten Zugang zum Zielnetzwerk zu verschaffen. Durch laterale Bewegung wird Kontrolle über weitere Bereiche der IT-Infrastruktur und Zugang zu sensitiven Informationen erlangt. Dabei setzen Angreifer eine Vielzahl an Techniken und Werkzeugen ein, z.B. für Aufklärung, Ausführung von Exploits, Erstellung von Payloads, Privilegien-Eskalation, Memory-Dumping und Man-in-the-Middle-Angriffe. Verteidigungsmassnahmen wie Firewalls und Endpoint Protection Software können unterwandert werden.
Für Mitarbeitende im Bereich IT-Sicherheit ist ein Verständnis für das Vorgehen von Angreifern essenziell. Dieses Verständnis wird in dieser Firmenschulung vermittelt.
Fakten
- Passive Information Gathering
- Host- und Service Discovery
- Network Sniffing
- Vulnerability Scanning
- Exploitation
- Erstellung von Payloads
- Privilege Escalation
- Laterale Bewegung
- Man-in-the-Middle-Angriffe
- Command & Control Frameworks
- Web Application Security, insbesondere OWASP Top 10
- Rapportieren von Schwachstellen
Gerne stehen wir Ihnen auch telefonisch oder per Mail für einen Erstkontakt zur Seite. Informieren Sie sich über weitere Möglichkeiten, Ihre Mitarbeitenden zu prüfen und zu schulen. +41 41 984 12 12, infosec@infosec.ch