Inhaltsübersicht
- Beschreibung und Einordnung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte als Schrittfolge
- Praxisübungen
- Dokumentation und sichere Nutzung
Beschreibung und Einordnung
Dieses Seminar untersucht die zentralen Prüfmodi von John the Ripper und deren sinnvolle Kombination. Der Kern liegt in der Auswahl passender Kandidatenstrategien: Wann reichen Kontextinformationen, wann ist eine Wortliste angemessen, wann sind Regeln sinnvoll und wann werden Masken oder inkrementelle Verfahren gebraucht? Die Teilnehmer arbeiten mit Labordaten und lernen, Prüfaufwand, Trefferwahrscheinlichkeit und Aussagekraft zu beurteilen. Das ist Handwerk, keine Magie; die Maschine rechnet, aber die Strategie entscheidet.
Alle Übungen sind auf freigegebene Laborbeispiele beschränkt. Produktive Systeme, fremde Datenbestände und nicht genehmigte Prüfungen sind kein Bestandteil des Seminars.
Zielgruppe
Security-Analysten, Pentester in autorisierten Umgebungen, Administratoren mit Auditauftrag und technische Auditoren.
Voraussetzungen
Grundkenntnisse in John the Ripper oder Besuch eines Grundlagenseminars sowie Verständnis von Hashes und Passwortmustern.
Seminarinhalte als Schrittfolge
Schritt 1: Modi nach Prüfziel auswählen
Single Crack, Wordlist, Incremental und Mask werden nach Einsatzgebiet, Kosten und Aussagewert eingeordnet.
Schritt 2: Kontextbasierte Kandidaten verstehen
Es wird gezeigt, wie Benutzernamen, Namen, Umgebungsbegriffe und organisatorische Muster für defensive Prüfungen bewertet werden.
Schritt 3: Wordlist-Strategien aufbauen
Wortlisten werden strukturiert ausgewählt, bereinigt und auf den Auditauftrag begrenzt. Qualität schlägt Masse.
Schritt 4: Regeln und Masken kombinieren
Regelbasierte Änderungen, typische Anhänge, Jahreszahlen und Zeichenklassen werden als gezielte Kandidatenbildung betrachtet.
Schritt 5: Incremental Mode richtig einordnen
Der inkrementelle Ansatz wird als ressourcenintensive Ergänzung verstanden. Grenzen, Laufzeiten und Abbruchkriterien werden festgelegt.
Schritt 6: Hybride Strategien planen
Mehrere Prüfphasen werden so kombiniert, dass schnelle und wahrscheinliche Treffer zuerst erfolgen und teure Prüfungen kontrolliert bleiben.
Schritt 7: Messwerte auswerten
Trefferquote, Kandidatenrate, Laufzeit, Fehlannahmen und Wiederholbarkeit werden als Grundlage für Auditentscheidungen genutzt.
Praxisübungen
- Auswahl einer Prüfstrategie für verschiedene Laborhashes
- Vergleich von Wordlist-, Regel- und Maskenansätzen
- Definition von Abbruchkriterien für ressourcenintensive Läufe
- Dokumentation der Strategieentscheidung für einen Auditbericht
Dokumentation und sichere Nutzung
Die erarbeiteten Abläufe werden so dokumentiert, dass spätere Prüfungen wiederholbar, nachvollziehbar und auf den freigegebenen Zweck begrenzt bleiben. Sensible Treffer werden minimiert dargestellt und nicht unnötig verteilt.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security-Analysten, Pentester in autorisierten Umgebungen, Administratoren mit Auditauftrag und technische Auditoren. |
| Voraussetzungen: | Grundkenntnisse in John the Ripper oder Besuch eines Grundlagenseminars sowie Verständnis von Hashes und Passwortmustern. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
