Seminar Netzwerk-Schwachstellenscans mit Pentest-Tools.com

Netzwerk-Schwachstellenscans reichen von schneller versionsbasierter Einschätzung bis zu aktiver Prüfung mit mehreren Engines. Die Auswahl beeinflusst Laufzeit, Netzlast, Beweisqualität und Betriebsrisiko. Ein Deep-Scan ist daher keine Standardoption, sondern eine begründete Entscheidung innerhalb eines freigegebenen Testplans.

Drei Tage sind erforderlich, um Scanmodi, TCP und UDP, Engine-Verhalten, Custom-Konfiguration, gezielte CVE-Prüfung, Rate-Limits und technische Validierung praktisch zu vergleichen. Das Seminar verbindet externe und interne Sicht mit Befund-Triage und dokumentierten Re-Tests.

Inhaltsübersicht

  1. Zielsetzung
  2. Zielgruppe
  3. Voraussetzungen
  4. Seminarinhalte mit schrittweisen Arbeitsabläufen
  5. Praxisübungen im autorisierten Labor
  6. Methodik und Arbeitsweise

Zielsetzung

Ziel ist ein sicher gesteuerter Netzwerk-Assessment-Prozess mit passender Prüftiefe und belastbarer Evidenz.

  • Light-, Deep- und Custom-Scans nach Risiko und Prüfziel auswählen.
  • Versionserkennung, Sniper, Nuclei und OpenVAS korrekt einordnen.
  • TCP-/UDP-Ports, CVE-Fokus und Rate-Limits zielgerichtet konfigurieren.
  • Versionstreffer, aktive Nachweise, Fehlalarme und Backports unterscheiden.
  • Priorisierte Maßnahmen und fokussierte Re-Tests erstellen.

Zielgruppe

  • Pentester und Network Security Consultants
  • Network Security Engineers und Administratoren
  • Vulnerability-Management- und SOC-Teams
  • Technische Auditoren und Betreiber kritischer Infrastrukturen

Voraussetzungen

  • Gute Kenntnisse zu TCP/IP, Ports, Netzwerkdiensten und Betriebssystemen
  • Grundverständnis von CVE, CVSS und Versionsmanagement
  • Erfahrung mit Portscans und technischen Scannergebnissen ist hilfreich
  • Verbindliche Autorisierung für sämtliche Testziele; aktive Prüfungen ausschließlich im bereitgestellten Labor oder in ausdrücklich freigegebenen Umgebungen.

Seminarinhalte

1. Scope, Netzlast und Sicherheitsgrenzen planen

  1. Schritt 1: Hosts, Bereiche, Protokolle, Ausschlüsse und verantwortliche Betreiber erfassen.
  2. Schritt 2: Kritische Systeme, Wartungsfenster, Monitoring und Stop-Kriterien bestimmen.
  3. Schritt 3: Externe und interne Scanperspektive getrennt dokumentieren.
  4. Schritt 4: Erwartete Portzahl, Zielmenge, Parallelität und Laufzeit abschätzen.

2. Scanmodi auswählen

  1. Schritt 1: Light-Modus für schnelle versionsbasierte Orientierung bewerten.
  2. Schritt 2: Deep-Modus nur für umfassende, ausdrücklich freigegebene aktive Tests wählen.
  3. Schritt 3: Custom-Modus für spezifische Engines, Ports, CVEs und Raten einsetzen.
  4. Schritt 4: Auswahl und verbleibende Abdeckungsgrenzen im Testplan festhalten.

3. Scan-Engines verstehen

  1. Schritt 1: Versionserkennung als schnellen, aber patchstandabhängigen Hinweis einordnen.
  2. Schritt 2: Sniper-Module als gezielte aktive Prüfungen mit Beweischarakter bewerten.
  3. Schritt 3: Nuclei-Templates für aktuelle und technologiebezogene Tests einsetzen.
  4. Schritt 4: OpenVAS für breite servicebezogene Abdeckung in kontrollierten Custom-Scans nutzen.

4. TCP, UDP und Portlisten konfigurieren

  1. Schritt 1: Relevante Dienste und Portpresets anhand von Infrastruktur und Testziel auswählen.
  2. Schritt 2: TCP- und UDP-Prüfungen getrennt planen und unterschiedliche Laufzeiten berücksichtigen.
  3. Schritt 3: Erreichbarkeitsprüfung bei blockiertem ICMP bewusst anpassen.
  4. Schritt 4: Alternative Verwaltungs-, Datenbank-, Messaging- und Webports ergänzen.

5. Custom CVE und Rate-Limit einsetzen

  1. Schritt 1: Konkrete CVEs aus Incident-, Exposure- oder Patchinformationen auswählen.
  2. Schritt 2: Prüfen, welche aktiven Engines den jeweiligen Nachweis unterstützen.
  3. Schritt 3: Request-Rate an Produktionsnähe, Netzleistung und Monitoring anpassen.
  4. Schritt 4: Einen begrenzten Pilotlauf vor dem vollständigen Custom-Scan durchführen.

6. Scan überwachen und Fehler beheben

  1. Schritt 1: Status, Laufzeit, Erreichbarkeit und ungewöhnliche Last beobachten.
  2. Schritt 2: Fehlende Ports, Protokollkonflikte und nicht startende Engine-Kombinationen analysieren.
  3. Schritt 3: Rate, Portumfang oder Erreichbarkeitsprüfung konservativ korrigieren.
  4. Schritt 4: Abgebrochene oder unvollständige Läufe eindeutig kennzeichnen.

7. Befunde validieren und priorisieren

  1. Schritt 1: Versionbasierte Treffer mit realem Patchstand und Backports abgleichen.
  2. Schritt 2: Aktive Nachweise, Scannerbeweise und Voraussetzungen prüfen.
  3. Schritt 3: Exposition, EPSS-ähnliche Ausnutzungswahrscheinlichkeit, bekannte aktive Ausnutzung und Geschäftsbezug berücksichtigen.
  4. Schritt 4: Duplikate zusammenführen und kritische Angriffsketten gesondert dokumentieren.

8. Re-Test und Dauerbetrieb aufbauen

  1. Schritt 1: Behebungen in konkrete Host-, Port-, Versions- oder Konfigurationskriterien übersetzen.
  2. Schritt 2: Fokussierten Re-Test mit minimal notwendiger Engine-Auswahl durchführen.
  3. Schritt 3: Vorher-Nachher-Evidenz und Restrestrisiko dokumentieren.
  4. Schritt 4: Wiederkehrende Scans und Benachrichtigungen nach Kritikalität einrichten.

Praxisübungen

  • Planung eines Netzwerk-Scans für produktionsnahe und Laborziele
  • Vergleich von Light-, Deep- und Custom-Ergebnissen
  • Engine-Auswahl mit Versionserkennung, Sniper, Nuclei und OpenVAS
  • TCP-/UDP- und Portlisten-Labor mit angepasster Erreichbarkeitsprüfung
  • Gezielter CVE-Scan mit konservativem Rate-Limit
  • Befundvalidierung, Priorisierung und fokussierter Re-Test

Methodik und Arbeitsweise

Die Vermittlung kombiniert strukturierte Fachvorträge, Live-Demonstrationen, geführte Schritt-für-Schritt-Übungen und eigenständige Laboraufgaben. Jeder Arbeitsablauf wird mit Scoping, Konfiguration, sicherer Durchführung, Befundprüfung und dokumentiertem Re-Test vollständig durchlaufen.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Pentester, Network Security Engineers, Administratoren, Vulnerability-Management-Teams und technische Auditoren
Voraussetzungen: Gute TCP/IP-, Port- und Dienstkenntnisse; Grundverständnis von CVE und Schwachstellen; autorisiertes Labor
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, geführte Schritt-für-Schritt-Übungen und praktische Übungen im autorisierten Labor
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Bremen 3 Tage
Berlin 3 Tage
Mainz 3 Tage
Erfurt 3 Tage
Darmstadt 3 Tage
Frankfurt 3 Tage
Paderborn 3 Tage
Essen 3 Tage
Konstanz 3 Tage
Freiburg 3 Tage
Potsdam 3 Tage
Flensburg 3 Tage
Leipzig 3 Tage
Hamm 3 Tage
Rostock 3 Tage
Hamburg 3 Tage
Luxemburg 3 Tage
Hannover 3 Tage
Stuttgart 3 Tage
Dresden 3 Tage
Madgeburg 3 Tage
Regensburg 3 Tage
Jena 3 Tage
Trier 3 Tage
München 3 Tage
Friedrichshafen 3 Tage
Kassel 3 Tage
Ulm 3 Tage
Münster 3 Tage
Nürnberg 3 Tage
Köln 3 Tage
Wuppertal 3 Tage
Bremen 3 Tage
Berlin 3 Tage
Mainz 3 Tage
Erfurt 3 Tage
Darmstadt 3 Tage
Frankfurt 3 Tage
Paderborn 3 Tage
Essen 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben