Seminar Intensivseminar Pentest-Tools.com – Netzwerk, Cloud und interne Scans

Der Intensivpfad fasst die netzwerk- und infrastrukturlastigen Einzelseminare in fünf aufeinander aufbauenden Tagen zusammen. Von der externen Erfassung über den tiefen Netzwerkscan und den internen Zugriffspfad bis zu Cloud-Speichern, Kubernetes, TLS und Zugangsdaten entsteht ein vollständiges Infrastruktur-Assessment.

Fünf Tage sind erforderlich, weil aktive Netzwerk- und Kubernetes-Prüfungen, VPN-Deployment und Passwort-Audits eigene Sicherheitsgrenzen und Laborphasen besitzen. Jeder Tag endet mit einer überprüften Zwischendokumentation, die am letzten Tag in Re-Tests und einen konsolidierten Bericht einfließt.

Inhaltsübersicht

  1. Zielsetzung
  2. Zielgruppe
  3. Voraussetzungen
  4. Seminarinhalte mit schrittweisen Arbeitsabläufen
  5. Praxisübungen im autorisierten Labor
  6. Methodik und Arbeitsweise

Zielsetzung

Ziel ist ein vollständiger, sicher gesteuerter Infrastruktur-Prüfprozess für externe, interne und cloudnahe Zielsysteme.

  • Domains, Hosts, Ports, Dienste und Technologien zuverlässig erfassen.
  • Network Scanner in Light-, Deep- und Custom-Modi einsetzen und Ergebnisse validieren.
  • Interne Scans über VPN-Profile und Agenten sicher betreiben.
  • TLS, Zugangsdaten, Cloud-Speicher und Kubernetes gezielt prüfen.
  • Angriffsfläche, Findings, Priorisierung und Re-Tests konsolidieren.

Zielgruppe

  • Pentester und Network Security Consultants
  • Netzwerk-, System- und Security-Administratoren
  • Cloud- und Kubernetes-Security-Teams
  • Vulnerability-Management- und Infrastrukturverantwortliche

Voraussetzungen

  • Gute Kenntnisse zu TCP/IP, DNS, Ports, Routing und Netzwerkdiensten
  • Grundkenntnisse zu Linux, TLS und Zugangsdiensten
  • Cloud- oder Kubernetes-Grundwissen ist für die Tage 4 und 5 erforderlich
  • Verbindliche Autorisierung für sämtliche Testziele; aktive Prüfungen ausschließlich im bereitgestellten Labor oder in ausdrücklich freigegebenen Umgebungen.

Seminarinhalte

1. Tag 1: Netzwerk-Reconnaissance und Attack Surface

  1. Schritt 1: Scope, Root-Assets, IP-Bereiche, Domains und Verantwortlichkeiten erfassen.
  2. Schritt 2: Domains, Subdomains, virtuelle Hosts und erreichbare Systeme ermitteln.
  3. Schritt 3: TCP- und UDP-Ports, Dienste, Versionen und Betriebssystemhinweise kartieren.
  4. Schritt 4: Ergebnisse in der Attack-Surface-Ansicht gruppieren und bereinigen.
  5. Schritt 5: Scanplan und Benachrichtigungen für spätere Änderungsüberwachung vorbereiten.

2. Tag 2: Netzwerk-Schwachstellenscans

  1. Schritt 1: Light-, Deep- und Custom-Modus nach Zielkritikalität auswählen.
  2. Schritt 2: Versionserkennung, Sniper, Nuclei und OpenVAS fachlich einordnen.
  3. Schritt 3: Portlisten, Protokoll, CVE-Fokus und Rate-Limit konfigurieren.
  4. Schritt 4: Scan unter Monitoring ausführen und Fehler beziehungsweise Last kontrollieren.
  5. Schritt 5: Versionstreffer, aktive Nachweise und Fehlalarme trennen.

3. Tag 3: Interne Scans über VPN-Profile

  1. Schritt 1: Agenten- oder OpenVPN-Architektur und erlaubte internen Netze planen.
  2. Schritt 2: VM-, Container- oder Cloud-Agent im Labor bereitstellen.
  3. Schritt 3: DNS, Routing, Parallelität, Workspace-Zuordnung und Firewallgrenzen konfigurieren.
  4. Schritt 4: Verbindung testen und einen konservativen internen Scan ausführen.
  5. Schritt 5: Offline-, Timeout-, Routing- und Performance-Probleme systematisch beheben.

4. Tag 4: TLS- und Zugangsdienst-Audits

  1. Schritt 1: SSL/TLS-Dienste auf Standard- und Alternativports erfassen.
  2. Schritt 2: Protokolle, Cipher, Zertifikate und bekannte TLS-Schwachstellen bewerten.
  3. Schritt 3: Authentifizierungsdienste und Lockout-Richtlinien vor dem Passwort-Audit erfassen.
  4. Schritt 4: Wörterbuch- und Password-Spray-Modus mit sicheren Grenzen konfigurieren.
  5. Schritt 5: Schwache Zugangsdaten und TLS-Fehler in priorisierte Härtungsmaßnahmen überführen.

5. Tag 5: Cloud, Kubernetes, Korrelation und Re-Test

  1. Schritt 1: Cloud-Speicher auf öffentliche Rechte und sicherheitsrelevante Konfigurationen prüfen.
  2. Schritt 2: Kubernetes-Dienste passiv erfassen und freigegebene aktive Prüfungen durchführen.
  3. Schritt 3: Netzwerk-, Cloud-, Cluster-, TLS- und Zugangsbefunde korrelieren.
  4. Schritt 4: Risiken priorisieren, Maßnahmen formulieren und einen gezielten Re-Test ausführen.
  5. Schritt 5: Konsolidierten technischen Bericht und Betriebsplan für wiederkehrende Scans erstellen.

6. Durchgängiges Praxisprojekt

  1. Schritt 1: Eine hybride Laborlandschaft mit externer und interner Sicht übernehmen.
  2. Schritt 2: Scanstrategie und Sicherheitsgrenzen je Zielklasse festlegen.
  3. Schritt 3: Datenstände täglich konsolidieren und offene Prüflücken nachverfolgen.
  4. Schritt 4: Härtungsänderungen einspielen und gezielt nachprüfen.
  5. Schritt 5: Asset-Inventar, Findings, Beweise und Re-Test-Status abschließend qualitätssichern.

Praxisübungen

  • Mehrstufige Domain-, Host-, Port- und Dienstkartierung
  • Deep- und Custom-Netzwerkscans mit Engine- und Rate-Auswahl
  • Deployment und Fehlerdiagnose eines internen VPN-Agenten
  • TLS-Analyse und sicher begrenztes Passwort-Audit
  • Cloud-Speicher- und Kubernetes-Prüfung im Labor
  • Korrelation, Priorisierung, Re-Test und konsolidierter Infrastrukturbericht

Methodik und Arbeitsweise

Die Vermittlung kombiniert strukturierte Fachvorträge, Live-Demonstrationen, geführte Schritt-für-Schritt-Übungen und eigenständige Laboraufgaben. Jeder Arbeitsablauf wird mit Scoping, Konfiguration, sicherer Durchführung, Befundprüfung und dokumentiertem Re-Test vollständig durchlaufen.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Pentester, Network Security Engineers, Cloud- und Kubernetes-Teams, Administratoren und Vulnerability-Management-Verantwortliche
Voraussetzungen: Gute TCP/IP-, Netzwerk- und Linux-Grundlagen; Cloud- oder Kubernetes-Grundwissen; autorisierte Laborumgebung
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, geführte Schritt-für-Schritt-Übungen und praktische Übungen im autorisierten Labor
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Mainz 5 Tage
Erfurt 5 Tage
Bremen 5 Tage
Berlin 5 Tage
Paderborn 5 Tage
Essen 5 Tage
Darmstadt 5 Tage
Frankfurt 5 Tage
Potsdam 5 Tage
Flensburg 5 Tage
Konstanz 5 Tage
Freiburg 5 Tage
Rostock 5 Tage
Hamburg 5 Tage
Leipzig 5 Tage
Hamm 5 Tage
Stuttgart 5 Tage
Dresden 5 Tage
Luxemburg 5 Tage
Hannover 5 Tage
Jena 5 Tage
Trier 5 Tage
Madgeburg 5 Tage
Regensburg 5 Tage
Kassel 5 Tage
Ulm 5 Tage
München 5 Tage
Friedrichshafen 5 Tage
Nürnberg 5 Tage
Köln 5 Tage
Wuppertal 5 Tage
Münster 5 Tage
Bremen 5 Tage
Berlin 5 Tage
Mainz 5 Tage
Erfurt 5 Tage
Darmstadt 5 Tage
Frankfurt 5 Tage
Paderborn 5 Tage
Essen 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben