Seminarinformationen

Seminar - Ziel

In diesem 2-tägigen Seminar „Ethical Hacking Essentials (EHE)“ erhalten Sie eine grundlegende Einführung in die Konzepte und Methoden des Ethical Hacking. Das Seminar startet mit den Basisprinzipien der Informationssicherheit und behandelt die Cyber Kill Chain sowie zentrale Denk- und Vorgehensweisen von Angreifern. Sie lernen, wie Bedrohungen und Schwachstellen identifiziert werden und welche Arten von Bedrohungsquellen und Malware existieren.

Ein weiterer Schwerpunkt liegt auf Password Cracking und den entsprechenden Schutzmaßnahmen. Sie erhalten zudem einen fundierten Überblick über Social Engineering – einschließlich typischer Angriffsformen, interner Gefahrenquellen und Maßnahmen zur Vermeidung von Identitätsdiebstahl.

Das Seminar behandelt außerdem Angriffe auf Netzwerkebene, Webanwendungen, drahtlose Netzwerke, mobile Geräte, IoT- und OT-Systeme sowie sicherheitsrelevante Herausforderungen im Cloud-Umfeld. Zum Abschluss erhalten Sie einen praxisnahen Einstieg in die Grundlagen des Penetrationstestings – einschließlich seiner Ziele, Methoden, Phasen und Best Practices.

Teilnehmer - Zielgruppe

  • Berufseinsteiger
  • Quereinsteiger
  • IT-Mitarbeiter
  • Security-Einsteiger
  • Cybersecurity-Interessierte
  • Nachwuchskräfte
  • IT-Fachkräfte
  • Karrierewechsler

Kurs - Voraussetzungen

  • Keine

Seminardauer

  • 2 Tage
  • 09:00 Uhr bis 17:00 Uhr

Schulungsunterlagen

  • nach Absprache

Seminar-Inhalt / Agenda

Module 01: Information Security Fundamentals

  • Overview of Information Security
  • Overview of Threats and Their Sources
  • Cryptography Fundamentals
  • Information Security Laws, Regulations and Standards

Module 02: Ethical Hacking Fundamentals

  • Hacking Concepts and Hacker Classes
  • Ethical Hacking Concepts, Scope, and Limitations
  • Phases of Hacking Cycle
  • Hacking Methodologies and Frameworks

Module 03: Malware Threats and Countermeasures

  • Introduction to Malware
  • Malware Types
  • Malware Countermeasures

Module 04: Ethical Hacking Phases

  • Reconnaissance
  • Vulnerability Scanning
  • Gaining Access
  • Maintaining Access
  • Covering Tracks

Module 05: Password Cracking Techniques and Countermeasures

  • Password Cracking Techniques
  • Password Cracking Tools
  • Password Cracking Countermeasures

Module 06: Social Engineering Techniques and Countermeasures

  • Social Engineering Concepts
  • Social Engineering Techniques
  • Insider Threats and Identity Theft
  • Social Engineering Countermeasures

Module 07: Network Level Attacks and Countermeasures

  • Sniffing
  • Packet Sniffing Concepts
  • Sniffing Techniques
  • Sniffing Tools
  • Sniffing Countermeasures
  • Denial-of-Service
  • Overview of DoS and DDoS Attacks
  • DoS/DDoS Attack Techniques
  • DoS/DDoS Attack Countermeasures
  • Session Hijacking
  • Overview of Session Hijacking
  • Session Hijacking Methods
  • Session Hijacking Attack Countermeasures

Module 08: Web Application Attacks and Countermeasures

  • Web Server Attacks
  • Introduction to Web Server Attacks
  • Types of Web Server Attacks
  • Web Server Attacks Countermeasures
  • Web Application Attacks
  • Web Application Architecture
  • Web Application Threats and Attacks
  • Web Application Attack Countermeasures
  • SQL Injection Attacks
  • Overview of SQL Injection Attacks
  • Types of SQL Injection Attack
  • SQL Injection Attack Countermeasures

Module 09: Wireless Attacks and Countermeasures

  • Introduction to Wireless Networks
  • Wireless Network Security Fundamentals
  • Common Wireless Attack Techniques
  • Bluetooth Attack and Security
  • Wireless Attack Countermeasures

Module 10: IoT and OT Attacks and Countermeasures

  • Mobile Attacks
  • Introduction to Mobile Attack Anatomy
  • Mobile Platform Attack Vectors and Vulnerabilities
  • Mobile Device Management (MDM)
  • Mobile Attack Countermeasures
  • IoT Attacks
  • Introduction to IoT
  • IoT Threats and Attacks
  • IoT Attack Countermeasures
  • OT Attacks
  • OT Fundamental Concepts
  • OT Threats and Attacks
  • OT Attack Countermeasures

Module 11: Cloud Computing Threats and Countermeasures

  • Introduction to Cloud Computing Concepts
  • Introduction to Container Technology
  • Cloud Computing Threats
  • Cloud Attack Countermeasures

Module 12: Penetration Testing Fundamentals

  • Introduction to Penetration Testing
  • Penetration Testing Concepts
  • Guidelines and Recommendations for Penetration Testing

Weitere Schulungen zu Thema EC-Council

Certified Incident Handler (ECIH)

- u.a. in Nürnberg, Berlin, Stuttgart, München, Köln

In diesem 3-tägigen Seminar „Certified Incident Handler (ECIH)“ erhalten Sie umfassendes Wissen zum Incident-Handling und zur Reaktion auf Sicherheitsvorfälle im Bereich der Informationssicherheit. Das Seminar vermittelt nicht nur theoretische Grundlagen, sondern legt ...

Certified Network Defender (CND)

- u.a. in Nürnberg, Berlin, Stuttgart, München, Köln

In diesem 5-tägigen Seminar „Certified Network Defender (CND)“ erwerben Sie die wichtigen Fähigkeiten, um als Netzwerkadministrator gezielt auf potenzielle Bedrohungen zu reagieren. Angesichts der zunehmenden Cyberkriminalität ist es entscheidend, über das nötige ...

Certified Chief Information Security Officer CCISO v3

- u.a. in Frankfurt am Main, Köln, Paderborn, Dresden, Virtual Classroom

In diesem 4-tägigen Seminar „Certified Chief Information Security Officer (CCISO) v3“ erhalten Sie eine umfassende Einführung in das EC-Council-Programm, das speziell für Führungskräfte im Bereich der Informationssicherheit konzipiert ist. Im Fokus des Seminars steht ...

Digital Forensics Essentials (DFE)

- u.a. in Berlin, Hamburg, Heidelberg, Darmstadt, Marburg

In diesem 2-tägigen Seminar „Digital Forensics Essentials (DFE)“ erwerben Sie grundlegendes Wissen über digitale Forensik und den Umgang mit digitalen Beweismitteln. Das Seminar startet mit einer Einführung in die Computerforensik und deren Bedeutung für ...