Seminar Kompaktseminar Pentest-Tools.com – Web, Netzwerk und Automatisierung

Das Kompaktseminar vermittelt die wichtigsten Plattform- und Arbeitsabläufe in drei dicht strukturierten Tagen. Es ersetzt keine fachliche Vertiefung, liefert jedoch genügend Praxis, um typische Einsatzszenarien zu bewerten, erste standardisierte Assessments durchzuführen und geeignete Spezialseminare auszuwählen.

Der Ablauf folgt einem vollständigen Mini-Engagement: Organisation und Scope, Reconnaissance, Web- und Netzwerk-Scanning, Befundprüfung, Automatisierung, Re-Test und Bericht. Aktive Prüfungen bleiben auf vorbereitete Laborziele begrenzt.

Inhaltsübersicht

  1. Zielsetzung
  2. Zielgruppe
  3. Voraussetzungen
  4. Seminarinhalte mit schrittweisen Arbeitsabläufen
  5. Praxisübungen im autorisierten Labor
  6. Methodik und Arbeitsweise

Zielsetzung

Ziel ist ein schneller, belastbarer Einstieg in die zentralen Arbeitsabläufe der Plattform.

  • Workspaces, Assets, Targets, Scans und Findings sicher bedienen.
  • Grundlegende Web- und Netzwerk-Reconnaissance durchführen.
  • Website- und Network-Scanner mit geeigneten Profilen einsetzen.
  • Befunde plausibilisieren und einen gezielten Re-Test durchführen.
  • Einen einfachen Robot-Workflow und einen technischen Bericht erstellen.

Zielgruppe

  • IT-Sicherheitsverantwortliche und technische Entscheider
  • Administratoren und Security Engineers
  • Pentester am Beginn der Plattformnutzung
  • DevSecOps- und Vulnerability-Management-Fachkräfte

Voraussetzungen

  • Solide IT-, Netzwerk- und Webgrundlagen
  • Erste Erfahrung mit Schwachstellen und Sicherheitsprüfungen
  • Sicherer Umgang mit Browser und grundlegenden Kommandozeilenfunktionen
  • Verbindliche Autorisierung für sämtliche Testziele; aktive Prüfungen ausschließlich im bereitgestellten Labor oder in ausdrücklich freigegebenen Umgebungen.

Seminarinhalte

1. Tag 1: Plattform, Scope und Reconnaissance

  1. Schritt 1: Workspace, Assets, Targets und Rollen für ein Mini-Engagement anlegen.
  2. Schritt 2: Scope, Ausschlüsse, Testzeiten und Sicherheitsgrenzen dokumentieren.
  3. Schritt 3: Domains, Subdomains, Hosts, Ports und Webtechnologien erfassen.
  4. Schritt 4: Reconnaissance-Ergebnisse in der Attack-Surface-Sicht strukturieren.
  5. Schritt 5: Geeignete Scanner und Prüftiefe für den Folgetag auswählen.

2. Tag 2: Web- und Netzwerk-Scanning

  1. Schritt 1: Website Scanner für einen begrenzten nicht authentifizierten Scan konfigurieren.
  2. Schritt 2: Crawling-Abdeckung und technische Webbefunde prüfen.
  3. Schritt 3: Network Scanner in Light- oder konservativem Custom-Modus ausführen.
  4. Schritt 4: Ports, Dienste, Versionen und Schwachstellenhinweise korrelieren.
  5. Schritt 5: Kritische Befunde anhand von Evidenz und Reproduzierbarkeit priorisieren.

3. Tag 3: Automatisierung, Re-Test und Bericht

  1. Schritt 1: Einen Standard-Robot auswählen und Zielvervielfachung kontrollieren.
  2. Schritt 2: Wiederkehrenden Scan und gefilterte Benachrichtigung konfigurieren.
  3. Schritt 3: Simulierte Behebungen mit fokussierten Re-Tests kontrollieren.
  4. Schritt 4: Findings bereinigen und einen technischen Bericht erzeugen.
  5. Schritt 5: Geeignete Vertiefungsseminare anhand des Aufgabenprofils auswählen.

4. Praxisprojekt und Qualitätskontrolle

  1. Schritt 1: Aufgaben im Team nach Reconnaissance, Scan und Triage verteilen.
  2. Schritt 2: Scans nur nach gegenseitiger Scope-Kontrolle starten.
  3. Schritt 3: Ergebnisse in kurzen technischen Reviews plausibilisieren.
  4. Schritt 4: Offene Abdeckungsgrenzen und nicht validierte Befunde kennzeichnen.
  5. Schritt 5: Abschlussbericht auf Vollständigkeit, Beweise und verständliche Maßnahmen prüfen.

Praxisübungen

  • Anlage eines vollständigen Mini-Engagements
  • Domain-, Subdomain-, Port- und Technologie-Erfassung
  • Konservativer Web- und Netzwerk-Schwachstellenscan
  • Befund-Triage mit Beweisprüfung und Priorisierung
  • Standard-Robot, Zeitplan und Benachrichtigung
  • Re-Test und kompakter technischer Abschlussbericht

Methodik und Arbeitsweise

Die Vermittlung kombiniert strukturierte Fachvorträge, Live-Demonstrationen, geführte Schritt-für-Schritt-Übungen und eigenständige Laboraufgaben. Jeder Arbeitsablauf wird mit Scoping, Konfiguration, sicherer Durchführung, Befundprüfung und dokumentiertem Re-Test vollständig durchlaufen.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IT-Sicherheitsverantwortliche, Administratoren, Pentester, DevSecOps-Fachkräfte und technische Entscheider
Voraussetzungen: Solide IT-, Netzwerk- und Webgrundlagen; erste Security-Erfahrung; autorisierte Laborziele
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, geführte Schritt-für-Schritt-Übungen und praktische Übungen im autorisierten Labor
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Erfurt 3 Tage
Bremen 3 Tage
Berlin 3 Tage
Mainz 3 Tage
Essen 3 Tage
Darmstadt 3 Tage
Frankfurt 3 Tage
Paderborn 3 Tage
Flensburg 3 Tage
Konstanz 3 Tage
Freiburg 3 Tage
Potsdam 3 Tage
Hamburg 3 Tage
Leipzig 3 Tage
Hamm 3 Tage
Rostock 3 Tage
Dresden 3 Tage
Luxemburg 3 Tage
Hannover 3 Tage
Stuttgart 3 Tage
Trier 3 Tage
Madgeburg 3 Tage
Regensburg 3 Tage
Jena 3 Tage
Ulm 3 Tage
München 3 Tage
Friedrichshafen 3 Tage
Kassel 3 Tage
Wuppertal 3 Tage
Münster 3 Tage
Nürnberg 3 Tage
Köln 3 Tage
Bremen 3 Tage
Berlin 3 Tage
Mainz 3 Tage
Erfurt 3 Tage
Darmstadt 3 Tage
Frankfurt 3 Tage
Paderborn 3 Tage
Essen 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben