Seminar John the Ripper Audit von Windows- und Active-Directory-Hashes

Inhaltsübersicht

  • Beschreibung und Einordnung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte als Schrittfolge
  • Praxisübungen
  • Dokumentation und sichere Nutzung

Beschreibung und Einordnung

Dieses dreitägige Seminar behandelt Windows- und Active-Directory-Passwortaudits aus Sicht von Administration und Verteidigung. Es geht um Formatverständnis, autorisierte Datennutzung, kontrollierte Laborprüfung und verwertbare Risikokommunikation. Der Fokus liegt darauf, schwache Kennwörter und strukturelle Risiken nachvollziehbar zu erkennen, ohne produktive Domänen unnötig zu belasten. Behandelt werden auch organisatorische Fragen wie Auditfreigabe, Datenschutz, Rollenmodell und Wiederholungsprüfung.

Alle Übungen sind auf freigegebene Laborbeispiele beschränkt. Produktive Systeme, fremde Datenbestände und nicht genehmigte Prüfungen sind kein Bestandteil des Seminars.

Zielgruppe

Windows-Administratoren, Active-Directory-Verantwortliche, Security-Analysten, interne Revision und Blue-Team-Mitarbeiter.

Voraussetzungen

Kenntnisse in Windows-Administration, Active Directory, Benutzer- und Gruppenmodellen sowie Grundwissen zu Passwort-Hashes.

Seminarinhalte als Schrittfolge

Schritt 1: Auditauftrag für Windows-Umgebungen abgrenzen

Domänen, Systeme, Benutzergruppen und zulässige Datenbestände werden definiert. Der Ablauf wird so gestaltet, dass produktive Umgebungen nicht gefährdet werden.

Schritt 2: Windows-Hashklassen verstehen

Typische Hasharten, ihre Eigenschaften und ihre Bedeutung für die Risikobewertung werden eingeordnet. Veraltete Verfahren und ihre Risiken werden besonders betrachtet.

Schritt 3: Laborprozess für AD-Audits aufbauen

Die Trennung zwischen Datengewinnung, Prüfablage, Auditlauf und Ergebnisverarbeitung wird geplant. Berechtigungen und Protokollierung werden festgelegt.

Schritt 4: Format- und Regelwahl begründen

Für verschiedene Prüfziele werden geeignete Auditstrategien verglichen. Dabei geht es um Effizienz, Aussagekraft und Schonung von Ressourcen.

Schritt 5: Befunde konsolidieren

Gefundene Schwächen werden nach Organisationseinheit, Risiko, Wiederverwendung, Muster und Dringlichkeit strukturiert.

Schritt 6: Bericht und Maßnahmenplan erstellen

Die Ergebnisse werden für Administratoren, Datenschutz, Management und Revision unterschiedlich aufbereitet. Die technische Wahrheit bleibt erhalten, aber die Sprache wird adressatengerecht.

Schritt 7: Wiederholungsprüfung planen

Es werden Intervalle, Schwellenwerte und Eskalationswege für kontinuierliche Passwortsicherheitsprüfungen definiert.

Praxisübungen

  • Bewertung vorbereiteter Windows-Hashbeispiele
  • Planung eines AD-Passwortaudits mit Rollen und Freigaben
  • Auswertung schwacher Kennwortmuster in Labordaten
  • Aufbau eines kompakten Management- und Technikberichts

Dokumentation und sichere Nutzung

Die erarbeiteten Abläufe werden so dokumentiert, dass spätere Prüfungen wiederholbar, nachvollziehbar und auf den freigegebenen Zweck begrenzt bleiben. Sensible Treffer werden minimiert dargestellt und nicht unnötig verteilt.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Windows-Administratoren, Active-Directory-Verantwortliche, Security-Analysten, interne Revision und Blue-Team-Mitarbeiter.
Voraussetzungen: Kenntnisse in Windows-Administration, Active Directory, Benutzer- und Gruppenmodellen sowie Grundwissen zu Passwort-Hashes.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Flensburg 3 Tage
Konstanz 3 Tage
Freiburg 3 Tage
Potsdam 3 Tage
Hamburg 3 Tage
Leipzig 3 Tage
Hamm 3 Tage
Rostock 3 Tage
Dresden 3 Tage
Luxemburg 3 Tage
Hannover 3 Tage
Stuttgart 3 Tage
Trier 3 Tage
Madgeburg 3 Tage
Regensburg 3 Tage
Jena 3 Tage
Kassel 3 Tage
Ulm 3 Tage
München 3 Tage
Friedrichshafen 3 Tage
Köln 3 Tage
Wuppertal 3 Tage
Münster 3 Tage
Nürnberg 3 Tage
Erfurt 3 Tage
Bremen 3 Tage
Berlin 3 Tage
Mainz 3 Tage
Essen 3 Tage
Darmstadt 3 Tage
Frankfurt 3 Tage
Paderborn 3 Tage
Konstanz 3 Tage
Freiburg 3 Tage
Potsdam 3 Tage
Flensburg 3 Tage
Leipzig 3 Tage
Hamm 3 Tage
Rostock 3 Tage
Hamburg 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben