Beschreibung
Penetrationstests: Methodik verstehen, richtig ausschreiben und Ergebnisse auswerten
Ziel
Pentests erlauben es, eigene Anwendungen oder die eigene IT-Infrastruktur auf Sicherheitsprobleme testen zu lassen. Der Workshop vermittelt Methodenkompetenz und zeigt, wo klassische Stolpersteine bei Prüfungen und bei der Auswertung von Penetrationstests liegen.
Penetrationstests werden von vielen Organisationen extern beauftragt oder durch eigene Teams durchgeführt. Häufig mangelt es den Auftraggebern aber an den nötigen Kenntnissen der Methoden, um die richtigen Prüfansätze auszuwählen, Prüfenden die passenden Rückfragen zu stellen und die Ergebnisse richtig zu interpretieren. Pentests liefern dann weniger Erkenntnisse, als möglich wäre, oder verführen sogar zu falschen Schlüssen.
Dieser Workshop zeigt, worauf es bei der Beauftragung von Penetrationstests ankommt. Dazu vermittelt er Methodenkompetenz in den einzelnen Prüffeldern und zeigt an technischen Beispielen, wo klassische Stolpersteine bei Prüfungen und bei der Auswertung von Penetrationstests liegen.
Der Workshop findet über zwei Tage jeweils von 09:00 - 12:30 Uhr statt.
Kommende Starttermine
Inhalte / Module
Der Penetrationstest: Definitionen nach BSI, NIST und Ableitung
Notwendige und sinnvolle Fähigkeiten von Testenden
Ziele und Motivatoren für Penetrationstests
Klassifikation der Vorgehensweisen
Vorstellung von Prüfarten und -Eigenschaften, u. A.
-
Port- und Vulnerabilityscans
-
Prüfungen (administrativer) Webanwendungen
-
Prüfung von Netzwerkverbindungen
-
WLAN
-
Endgeräte
Zielgruppe / Voraussetzungen
Sicherheitsbeauftragte, CISOs, IT-Leiter, Software- und Systemarchitekten, Entwickler, System- und Netzwerkadministratoren
Voraussetzungen:
-
Grundlegendes Verständnis von Netzwerkprotokollen
-
Basiskenntnisse in IT-Sicherheit
Abschlussqualifikation / Zertifikat
Teilnahmebescheinigung
Kostenzusatz
Enthalten sind Workshopunterlagen und die Teilnahmebescheinigung
Infos anfordern
heise academy
Die heise academy steht für selbstbestimmte und lebenslange Weiterbildung für IT-Professionals und Unternehmen. Unsere Schulungen überzeugen vor allem durch Interaktion, thematischen Tiefgang und individuelle Betreuung. Die iX-Workshops bieten IT-Professionals unverzichtbare Fortbildung sowohl zu neuen als auch zu bestehenden Themen. Das Themenspektrum umfasst...
Erfahren Sie mehr über heise Academy und weitere Kurse des Anbieters.