Seminar SSL/TLS-Prüfung und Passwort-Audits

Verschlüsselung und Authentifizierung bilden zentrale Schutzschichten vieler Infrastruktur- und Webdienste. Veraltete Protokolle, schwache Cipher Suites, fehlerhafte Zertifikatsketten und bekannte TLS-Angriffe können den Transport schwächen. Schwache oder voreingestellte Kennwörter gefährden hingegen den direkten Zugriff auf Dienste und Anwendungen.

Das Seminar kombiniert beide Themen, weil TLS- und Zugangsdienste häufig auf denselben Hosts und alternativen Ports geprüft werden. Passwort-Audits werden ausschließlich mit freigegebenen Konten, abgestimmten Lockout-Regeln und konservativen Raten durchgeführt.

Inhaltsübersicht

  1. Zielsetzung
  2. Zielgruppe
  3. Voraussetzungen
  4. Seminarinhalte mit schrittweisen Arbeitsabläufen
  5. Praxisübungen im autorisierten Labor
  6. Methodik und Arbeitsweise

Zielsetzung

Ziel ist ein sicher begrenzter Prüfprozess für verschlüsselte Dienste und Zugangsdaten mit klaren Härtungsmaßnahmen.

  • SSL/TLS-Dienste auf Standard- und Alternativports erfassen.
  • Protokolle, Cipher Suites, Zertifikate und bekannte Schwachstellen bewerten.
  • Unterstützte Authentifizierungsdienste und Webformulare erkennen.
  • Dictionary- und Password-Spray-Tests mit Lockout-Schutz konfigurieren.
  • Befunde priorisieren, härten und gezielt re-testen.

Zielgruppe

  • Pentester und Network Security Consultants
  • Netzwerk-, System- und Security-Administratoren
  • Security Engineers und Vulnerability-Management-Teams
  • Compliance- und Infrastrukturverantwortliche

Voraussetzungen

  • Grundkenntnisse zu TCP/IP, Ports, TLS und Public-Key-Infrastrukturen
  • Verständnis von Kennwortrichtlinien, Kontosperren und MFA
  • Kenntnisse typischer Netzwerk- und Webauthentifizierungsdienste
  • Verbindliche Autorisierung für sämtliche Testziele; aktive Prüfungen ausschließlich im bereitgestellten Labor oder in ausdrücklich freigegebenen Umgebungen.

Seminarinhalte

1. Ziele und Betriebsgrenzen festlegen

  1. Schritt 1: Hosts, Dienste, Ports, Zertifikatsnamen und verantwortliche Betreiber erfassen.
  2. Schritt 2: Kritische Systeme, Lockout-Richtlinien, Testkonten und Monitoring abstimmen.
  3. Schritt 3: TLS- und Passwortprüfungen zeitlich sowie technisch voneinander trennen.
  4. Schritt 4: Stop-Kriterien für Last, Sperren und unerwartete Dienstreaktionen definieren.

2. SSL/TLS-Dienste entdecken

  1. Schritt 1: Light-Modus für Port 443 oder passende Custom-Portlisten auswählen.
  2. Schritt 2: Alternative TLS-Dienste wie Mail, Remotezugriff und Verwaltungsports berücksichtigen.
  3. Schritt 3: Zertifikats- und Vulnerability-Engine passend zur Fragestellung aktivieren.
  4. Schritt 4: Deep-Scan über viele Ports nur bei ausreichendem Zeitfenster und bestätigter Freigabe einsetzen.

3. Protokolle und Cipher Suites bewerten

  1. Schritt 1: Unterstützte SSL- und TLS-Versionen erfassen.
  2. Schritt 2: Veraltete und moderne Protokolle nach Sicherheits- und Betriebsanforderung einordnen.
  3. Schritt 3: Akzeptierte Cipher Suites nach Schlüsselaustausch, Verschlüsselung und Integrität bewerten.
  4. Schritt 4: Kompatibilitätsbedarf und Härtungsziel transparent gegeneinander abwägen.

4. Zertifikate und bekannte TLS-Lücken prüfen

  1. Schritt 1: Gültigkeit, Hostnamen, Subject Alternative Names und Zertifikatskette kontrollieren.
  2. Schritt 2: Signaturalgorithmus, Schlüsselgröße und Vertrauensstellung bewerten.
  3. Schritt 3: Freigegebene Prüfungen auf bekannte TLS-Schwachstellen ausführen.
  4. Schritt 4: Scannergebnis mit realer Serverkonfiguration und vorgeschalteten Komponenten abgleichen.

5. Authentifizierungsdienste erfassen

  1. Schritt 1: Unterstützte Netzwerkdienste und Webformulare auf freigegebenen Ports identifizieren.
  2. Schritt 2: Standardzugänge, Testkonten, Benutzerlisten und erwartete Fehlerindikatoren vorbereiten.
  3. Schritt 3: Kontosperre, Verzögerung, Überwachung und Abbruchweg bestätigen.
  4. Schritt 4: Besonders riskante Dienste oder Konten aus dem Audit ausschließen.

6. Dictionary und Password Spray konfigurieren

  1. Schritt 1: Dictionary-Modus nur in isolierten Laboren oder ohne Sperrrisiko einsetzen.
  2. Schritt 2: Password Spray für produktionsnahe Tests mit wenigen Versuchen und Wartezeiten wählen.
  3. Schritt 3: Standard- und eigene Wordlists nach Organisation, Technik und Richtlinie begrenzen.
  4. Schritt 4: Verzögerung, Portauswahl und Standardkennwortprüfung konservativ einstellen.

7. Befunde behandeln und re-testen

  1. Schritt 1: TLS-Befunde nach Dienst, Exposition und realer Clientnutzung priorisieren.
  2. Schritt 2: Gefundene Zugangsdaten sofort geschützt behandeln und unnötige Speicherung vermeiden.
  3. Schritt 3: Protokolle, Cipher, Zertifikate, Kennwörter, MFA und Sperrmechanismen härten.
  4. Schritt 4: Mit begrenzter Port- und Kontenauswahl gezielte Re-Tests durchführen.

Praxisübungen

  • TLS-Light- und Custom-Scan auf Standard- und Alternativports
  • Analyse von Protokollen, Cipher Suites und Zertifikatsketten
  • Bewertung vorbereiteter Befunde zu bekannten TLS-Schwachstellen
  • Erfassung eines Web- und Netzwerk-Authentifizierungsdienstes
  • Sicher begrenzter Password-Spray-Test mit eigener Wordlist
  • Härtung und fokussierter Re-Test von TLS- und Zugangsbefunden

Methodik und Arbeitsweise

Die Vermittlung kombiniert strukturierte Fachvorträge, Live-Demonstrationen, geführte Schritt-für-Schritt-Übungen und eigenständige Laboraufgaben. Jeder Arbeitsablauf wird mit Scoping, Konfiguration, sicherer Durchführung, Befundprüfung und dokumentiertem Re-Test vollständig durchlaufen.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Pentester, Netzwerk- und Security-Administratoren, Security Engineers, Compliance- und Infrastrukturteams
Voraussetzungen: Grundkenntnisse zu TCP/IP, TLS, Zertifikaten und Authentifizierungsdiensten; autorisierte Laborziele und Testkonten
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, geführte Schritt-für-Schritt-Übungen und praktische Übungen im autorisierten Labor
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Köln 2 Tage
Wuppertal 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Erfurt 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Essen 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Jena 2 Tage
Trier 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Kassel 2 Tage
Ulm 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben