Eine belastbare Schwachstellenanalyse beginnt mit korrekten Zielen. Fehlende Subdomains, übersehene alternative Ports, gemeinsam genutzte IP-Adressen und virtuelle Hosts führen zu Prüflücken. Zu breite oder ungeprüfte Zielmengen verursachen dagegen unnötige Last und können fremde Systeme einbeziehen.
Das Seminar verbindet Domain Finder, Subdomain Finder, Virtual Hosts Finder, ICMP Ping, Whois-Informationen und Port Scanner zu einem abgestuften Reconnaissance-Prozess. TCP und UDP, Service-Fingerprinting, DNS-Beziehungen und Zielkonsolidierung werden praktisch behandelt.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte mit schrittweisen Arbeitsabläufen
- Praxisübungen im autorisierten Labor
- Methodik und Arbeitsweise
Zielsetzung
Ziel ist ein präzises, autorisiertes und für Folgescans geeignetes Netzwerkzielbild.
- Domains, Subdomains, IP-Adressen und virtuelle Hosts korrekt erfassen.
- Erreichbarkeitsprüfungen und TCP-/UDP-Portscans sicher konfigurieren.
- Dienste, Versionen und Betriebssystemhinweise plausibilisieren.
- Mehrfachfunde und gemeinsam genutzte Infrastruktur konsolidieren.
- Reconnaissance-Ergebnisse in Scannerziele und Attack-Surface-Daten überführen.
Zielgruppe
- Pentester und Network Security Consultants
- Netzwerk- und Security-Administratoren
- SOC- und Exposure-Management-Teams
- Infrastrukturverantwortliche und technische Auditoren
Voraussetzungen
- Grundkenntnisse zu TCP/IP, DNS, Routing, Ports und Netzwerkdiensten
- Verständnis von Hostnamen, IP-Adressen und virtuellen Hosts
- Grundlegende Kommandozeilenkenntnisse sind hilfreich
- Verbindliche Autorisierung für sämtliche Testziele; aktive Prüfungen ausschließlich im bereitgestellten Labor oder in ausdrücklich freigegebenen Umgebungen.
Seminarinhalte
1. Scope und Ausgangsassets vorbereiten
- Schritt 1: Root-Domains, IP-Bereiche, bekannte Hosts und verantwortliche Eigentümer erfassen.
- Schritt 2: Testfreigabe, Ausschlüsse, Netzgrenzen und zeitliche Beschränkungen dokumentieren.
- Schritt 3: Assets und Targets nach Mandant, Projekt oder Umgebung strukturieren.
- Schritt 4: Fremdhosting, Dienstleister und gemeinsam genutzte Infrastruktur gesondert kennzeichnen.
2. Domain- und Subdomain-Beziehungen erfassen
- Schritt 1: Registrierungs- und Eigentumshinweise für Root-Domains plausibilisieren.
- Schritt 2: Zugehörige Domains und Subdomains mit geeigneten Werkzeugen sammeln.
- Schritt 3: DNS-Auflösung, CNAME-Ziele, Wildcards und nicht auflösbare Funde unterscheiden.
- Schritt 4: Nur bestätigte und freigegebene Ziele für aktive Folgeschritte übernehmen.
3. Erreichbarkeit und IP-Beziehungen prüfen
- Schritt 1: ICMP-Erreichbarkeit als Hinweis und nicht als alleinige Verfügbarkeitsentscheidung verwenden.
- Schritt 2: Hostnamen zu IP-Adressen auflösen und gemeinsam genutzte Systeme erkennen.
- Schritt 3: Reverse-DNS- und Providerhinweise mit der Asset-Zuordnung abgleichen.
- Schritt 4: Nicht antwortende Hosts bei begründetem Verdacht kontrolliert weiterprüfen.
4. TCP-Portscan durchführen
- Schritt 1: Portpreset oder benutzerdefinierte Liste nach Prüfziel auswählen.
- Schritt 2: Scanrate, Parallelität und Erreichbarkeitsprüfung konservativ konfigurieren.
- Schritt 3: Offene Ports, Dienste, Versionen und Betriebssystemhinweise erfassen.
- Schritt 4: Alternative Web-, Verwaltungs-, Datenbank- und Remotezugriffsports markieren.
5. UDP-Portscan durchführen
- Schritt 1: Relevante UDP-Dienste und erwartete Antwortmuster bestimmen.
- Schritt 2: Begrenzte Portlisten und ausreichende Zeitfenster verwenden.
- Schritt 3: Offen, gefiltert und ohne Antwort vorsichtig interpretieren.
- Schritt 4: DNS-, SNMP-, NTP- und andere Funde mit Servicekontext plausibilisieren.
6. Virtuelle Hosts und Dienste konsolidieren
- Schritt 1: IP-Adressen mit mehreren Webauftritten gezielt auf virtuelle Hosts prüfen.
- Schritt 2: Hostheader, TLS-Zertifikate und Webseitenmerkmale zur Zuordnung verwenden.
- Schritt 3: Mehrfachfunde pro IP deduplizieren, ohne unterschiedliche Anwendungen zusammenzulegen.
- Schritt 4: Aus Hosts, Ports und Protokollen konkrete Web- und Netzwerk-Targets bilden.
7. Ergebnisse übergeben und überwachen
- Schritt 1: Attack-Surface-Daten nach Host, Port, Dienst und Technologie gruppieren.
- Schritt 2: Unklare Eigentums- oder Scope-Fälle vor Schwachstellenscans klären.
- Schritt 3: Website-, Network-, TLS- oder Passwort-Audits passend zum Dienst planen.
- Schritt 4: Wiederkehrende Reconnaissance für Änderungen an kritischen Assets einrichten.
Praxisübungen
- Scope-Aufbau aus Domain- und IP-Ausgangsdaten
- Subdomain-Erfassung mit DNS- und Eigentumsprüfung
- TCP- und UDP-Portanalyse mit unterschiedlichen Presets
- Erkennung virtueller Hosts auf gemeinsam genutzter Infrastruktur
- Deduplizierung und Bildung passender Folgescan-Targets
- Erstellung eines technischen Reconnaissance-Berichts
Methodik und Arbeitsweise
Die Vermittlung kombiniert strukturierte Fachvorträge, Live-Demonstrationen, geführte Schritt-für-Schritt-Übungen und eigenständige Laboraufgaben. Jeder Arbeitsablauf wird mit Scoping, Konfiguration, sicherer Durchführung, Befundprüfung und dokumentiertem Re-Test vollständig durchlaufen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Pentester, Netzwerkadministratoren, Security Engineers, SOC-Analysten und Infrastrukturverantwortliche |
| Voraussetzungen: | Grundkenntnisse zu TCP/IP, DNS, Ports und Netzwerkdiensten; autorisierte Laborziele |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, geführte Schritt-für-Schritt-Übungen und praktische Übungen im autorisierten Labor |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
