Newsletter Anmeldung

Bleiben Sie mit dem Newsletter immer up to date.

Anfrage
arrow-to-top
HomeAusbildungKursübersichtEthical Hacking

Ethical Hacking

Lehrgang Ethical Hacking

Angriffstechniken auf Netzwerk-, System- und Applikationsebene, inkl. Webapplikationen.

Angreifer gehen je länger je subtiler vor. Durch verschiedenartige Techniken wie Phishing, Malware oder Kompromittierung exponierter Dienste versuchen sie, Zugang zu organisationseigenen Netzwerken zu erhalten. Mit verschiedenen Scanning-Techniken erhalten sie ein Bild der Host- und Netzwerkkonfigurationen. Die gesammelten Informationen werden zur Erlangung gültiger Passwort-Hashes und Authentifizierungstickets und zur Privilegien-Eskalation missbraucht. Stets klar dem Ziel folgend, sich permanenten Zugang zum Zielnetzwerk zu verschaffen. Durch laterale Bewegung wird Kontrolle über weitere Bereiche der IT-Infrastruktur und Zugang zu sensitiven Informationen erlangt. Dabei setzen Angreifer eine Vielzahl an Techniken und Werkzeugen ein, z.B. für Aufklärung, Ausführung von Exploits, Erstellung von Payloads, Privilegien-Eskalation, Memory-Dumping und Man-in-the-Middle-Angriffe. Verteidigungsmassnahmen wie Firewalls und Endpoint Protection Software können unterwandert werden.

Nutzen

Für Mitarbeitende im Bereich IT-Sicherheit ist ein Verständnis für das Vorgehen von Angreifern essenziell. Dieses Verständnis wird in diesem Lehrgang vermittelt.

Dauer 5 Tage
Preis CHF 4950.-
Maximum 10 Personen

Fakten

Ziel arrow
Die Teilnehmenden lernen, wie Angreifer sich Zugang zu Netzwerken verschaffen, sich darin bewegen, wie sie Schwachstellen ausnützen und welche Techniken sowie Werkzeuge sie verwenden. Sie üben dies aus Sicht eines Angreifers in einer Lab-Umgebung und sind nach Absolvierung dieses Lehrgangs in der Lage, Netzwerke, Betriebssysteme und Webapplikationen auf Schwachstellen zu überprüfen und diese gemäss aktuellen Standards und Best Practices zu schützen. Die Teilnehmenden lernen typische Phasen von Angriffen kennen: Passive und aktive Informationsbeschaffung, Schwachstellenscans, Erstellung von Payloads, Ausführung von Exploits, Eskalation von Privilegien, Sammeln von Authentifizierungsinformationen, laterale Bewegung, etc.
Inhalt arrow
  • Passive Information Gathering
  • Host- und Service Discovery
  • Network Sniffing
  • Vulnerability Scanning
  • Exploitation
  • Erstellung von Payloads
  • Privilege Escalation
  • Laterale Bewegung
  • Man-in-the-Middle-Angriffe
  • Command & Control Frameworks
  • Web Application Security, insbesondere OWASP Top 10
  • Rapportieren von Schwachstellen
Zielgruppe arrow
Netzwerk- und Systemadministratoren, Verantwortliche für Applikationen, Firewalls und Active Directory, etc., Softwareentwickler, Softwaretester, (angehende) Penetration Tester und Security Engineers, Security Analysts, Themeninteressierte.
Teilnahmevoraussetzung arrow
Technische Grundkenntnisse in den Bereichen Netzwerktechnologie, Computer- und Systemtechnik, Applikationsentwicklung und Programmcode.
Teilnehmerzahl arrow
10
Durchführungsart arrow
Die Präsentationen und Diskussionen finden digital via MS Teams statt. Praktische Übungen finden selbständig auf einer Online-Lernplattform statt die eine Umgebung absichtlich verwundbar gestalteter Systeme zur Verfügung stellt.
Kosten arrow
CHF 4950.- (exkl. MwSt.)
Zertifikat arrow
Nach erfolgter Absolvierung erhält jeder Teilnehmende ein entsprechendes Zertifikat. Die in diesem Lehrgang vermittelten Kenntnisse und Fähigkeiten stellen ausserdem eine ausgezeichnete Vorbereitung auf angesehene Zertifikate wie den OSCP dar.
Vergünstigung ab 3 Personen desselben Unternehmens arrow
Ab 3 Personen desselben Unternehmens gewähren wir bei Swiss Infosec-eigenen Lehrgängen und Kursen einen Rabatt von 10% auf den Gesamtbuchungspreis.
Legal Disclaimer arrow
Die Teilnehmenden verpflichten sich dazu, das in diesem Lehrgang vermittelte Wissen nicht für illegale Zwecke zu nutzen. Sollte ein Teilnehmender dies dennoch tun, trägt dieser dafür die komplette Verantwortung.
Firmenschulung arrow
Dieser Lehrgang kann auch als firmeninterne Ausbildung bei Ihnen vor Ort durchgeführt werden. Fragen Sie uns an per E-Mail infosec@infosec.ch oder telefonisch unter +41 41 984 12 12.

Die Motivation der beiden Schulungsexperten und die Übungsumgebung war super! Die persönliche Coaching Stunde habe ich sehr geschätzt.

Andre Peterhans, Leiter Informatik Operations, Agrisana Prevos

Anmeldung Ethical Hacking

  • Diesen Termin buchen
  • 19.10.2026 - 23.10.2026
  • Digital
  • 19.10.2026 - 23.10.2026
    Digital
Anzahl Teilnehmende
 


Teilnehmerdaten

 
Anrede*
 
Titel
 
Vorname*
 
Nachname*
 
E-Mail-Adresse*
Bitte geben Sie eine gültige E-Mail-Adresse ein.
E-Mail-Adresse bestätigen*
Bitte geben Sie eine gültige E-Mail-Adresse ein.
Bitte geben Sie dieselbe E-Mail-Adresse ein.
Hybride Kurse: Teilnahme digital oder am Kursort?*
 
Ich möchte die Kursunterlagen*
 
Gedruckte Kursunterlagen werden mit CHF 200.-, exkl. MwSt. in Rechnung gestellt.
Bitte tragen Sie Ihre Adresse für die Zustellung im Mitteilungs-Feld ein.


2. Teilnehmer

 
Anrede
 
Titel
 
Funktion
 
Vorname
 
Nachname
 
E-Mail-Adresse
 
Hybride Kurse: Teilnahme digital oder am Kursort?*
 
Ich möchte die Kursunterlagen*
 
Gedruckte Kursunterlagen werden mit CHF 200.-, exkl. MwSt. in Rechnung gestellt.
Bitte tragen Sie Ihre Adresse für die Zustellung im Mitteilungs-Feld ein.


3. Teilnehmer

 
Anrede
 
Titel
 
Funktion
 
Vorname
 
Nachname
 
E-Mail-Adresse
 
Hybride Kurse: Teilnahme digital oder am Kursort?*
 
Ich möchte die Kursunterlagen*
 
Gedruckte Kursunterlagen werden mit CHF 200.-, exkl. MwSt. in Rechnung gestellt.
Bitte tragen Sie Ihre Adresse für die Zustellung im Mitteilungs-Feld ein.

 

Korrespondenzadresse

 
Firma/Organisation
 
Abteilung
 
Funktion
 
Strasse*
 
Postfach
 
PLZ*
 
Ort*
 
Land*
 
Telefon*
 
Tippgeber*
 
Mitteilung
 

Rechnungsadresse (falls abweichend von Korrespondenzadresse)

arrow
Strasse
 
Postfach
 
PLZ
 
Ort
 
Land
 
Telefon
 

CD (CD Integration)
 
Seminar Name (CD Integration)
 
Seminar Type (CD Integration)
 
Campaign Code (CD Integration)
 
Campaign City (CD Integration)
 
Actual Start Date (CD Integration)
 
Actual End Date (CD Integration)
 
Duration (CD Integration)
 
Participation Fee (CD Integration)
 
u

Ich akzeptiere die Allgemeinen Geschäftsbedingungen*.
 
* notwendige Angaben
HomeAusbildungKursübersichtSecure Coding

Secure Coding

Lehrgang Secure Coding

Sichere Software über den gesamten Entwicklungszyklus, von der Architektur bis in den Betrieb.

Software wird heute in hohem Tempo, hochautomatisiert, zunehmend KI-gestützt entwickelt, und steht gleichzeitig im Fokus von Angreifern. Besonders exponiert sind Web-Applikationen, APIs, mobile Apps und Cloud-Workloads. Sicherheit lässt sich dabei nicht nachträglich «aufsetzen», sondern ist über den gesamten Software Development Lifecycle hinweg zu berücksichtigen.

In diesem Lehrgang vermitteln wir das erforderliche Grundwissen, bewährte Praktiken und konkrete Werkzeuge, um Software nicht nur schnell, sondern auch nachweislich sicher zu entwickeln und auszurollen. Behandelt werden unter anderem Secure Software Development Lifecycles (SDLC) und DevSecOps, Threat Modeling, die OWASP Top 10 und ASVS, sichere Identifikation, Authentifizierung und Autorisierung, API- und Mobile Security, automatisierte Sicherheitstests (SAST, DAST, IAST, RASP) sowie die Absicherung von CI/CD-Pipelines, Containern und Cloud-Plattformen. Anhand verwundbarer Code-Beispiele üben die Teilnehmenden das Erkennen und Beheben typischer Schwachstellen, inklusive der neuen Risiken, die durch KI-gestützte Entwicklung («Vibe Coding») entstehen.

Dauer 4 Tage
Preis CHF 4150.-
Maximum 10 Personen

Fakten

Ziel arrow
Teilnehmende werden dazu befähigt, Schwachstellen identifizieren zu können, deren Auswirkungen zu kennen sowie Massnahmen zu deren Behebung umzusetzen. Es wird ausserdem erläutert, wie sichere Entwicklungsmethoden in agile oder auch klassische Softwareentwicklung einfliessen können.

Test
Inhalt arrow
Grundlagen und Vorgehen
  • Secure Software Development Lifecycles (SDLC) und DevSecOps: Sicherheit von Anfang an im Entwicklungsprozess verankern.
  • Metriken und Standards: OWASP, ISO, NIST
  • Software Assurance and Maturity mit OWASP SAMM: Den eigenen Reifegrad messen und gezielt weiterentwickeln.
  • Threat Modeling: Bedrohungen früh und systematisch erkennen

OWASP und Secure Coding
  • OWASP Top 10, Testing Guide, ASVS und Cheat Sheets: Die essenziellen Referenzen für den Entwicklungsalltag
  • Identification, Authentication & Authorization
  • API Security: Schutz von Schnittstellen vor Missbrauch und unbefugtem Zugriff
  • Mobile Security: Spezifische Risiken und Schutzmassnahmen bei der App-Entwicklung

Testing und Qualitätssicherung
  • Security Testing: SAST, DAST, IAST, RASP: Statische, dynamische und laufzeitbasierte Analyseverfahren
  • Penetration Tests, Security Audits und Code Security Reviews

Security in Pipeline, Betrieb und Cloud
  • CI/CD-Pipeline-Security: Absicherung der automatisierten Build- und Deployment-Kette
  • IDE Security: Sichere Konfiguration der Entwicklungsumgebung
  • SecOps für Docker und Kubernetes
  • Infrastructure as Code (IaC)

Praxis und aktuelle Entwicklungen
  • Verwundbare Code-Beispiele: Schwachstellen anhand realer Code Snippets erkennen und beheben (durchgängige Übungen)
  • Vibe Coding / AI Security: Sicherheit bei KI-gestützter Entwicklung
Zielgruppe arrow
Softwareentwickler, Softwaretester, Applikationsverantwortliche, Applikationsspezialisten, Verantwortliche in den Bereichen Softwareentwicklung und -Testing, Themeninteressierte.
Teilnahmevoraussetzung arrow
Erfahrung in Softwareentwicklung oder Grundverständnis, um Code lesen und verstehen zu können.
Teilnehmerzahl arrow
10
Durchführungsart und Termine arrow
Die Präsentationen und Diskussionen finden digital via MS Teams statt. Praktische Übungen finden selbständig auf einer Online-Lernplattform statt.
Kosten arrow
CHF 4150.- (exkl. MwSt.)
Zertifikat arrow
Nach erfolgter Absolvierung erhält jeder Teilnehmende ein entsprechendes Zertifikat.
Vergünstigung ab 3 Personen desselben Unternehmens arrow
Ab 3 Personen desselben Unternehmens gewähren wir bei Swiss Infosec-eigenen Lehrgängen und Kursen einen Rabatt von 10% auf den Gesamtbuchungspreis.
Firmenschulung arrow
Dieser Lehrgang kann auch als firmeninterne Ausbildung (Firmenkurs) bei Ihnen vor Ort durchgeführt werden. Fragen Sie uns an per E-Mail infosec@infosec.ch oder telefonisch unter +41 41 984 12 12.

Anmeldung Secure Coding

  • Diesen Termin buchen
  • 27.10.2026 - 30.10.2026
  • Digital
  • 27.10.2026 - 30.10.2026
    Digital
© Swiss Infosec AG 2026