IT-Security-Training für Administratoren
Online-Schulung mit eigener LAB-Umgebung für praktische Hacking-Übungen.
Teilnehmer-Feedback
Kapitelübersicht: Security-Training für IT-Administratoren
Die APT-Kill-Chain
Reconnaissance: Auskundschaften des Zielgebietes durch Recherche und Scans
LAB-Übung: Scan der Umgebung mit nmap und Aufbau der Infrastrukturkarte des LAB
Analyse: Erkennung von Schwachstellen mittels Nessus-Report und Entwicklung der Angriffsstrategie
Exploit Linux: Eindringen in Linux Systeme
LAB-Übung: SSH Brute-Force mit Hydra
Exploit Windows: Eindringen in Windows Systeme
LAB-Übung: Eternalblue (NSA Tool) mit Metaspoit
Lateral Movement: Übernahme weiterer Systeme und Erweiterung der Rechte bis zum Domain-Admin
LAB-Übung: „Pass the Hash“ mit Mimikatz und Zugriff auf Domain-Controller mit psexec
Resilience
Patching & Hardening:
LAB-Übung Ausnutzung Shellshock mit meterpreter auf Linux-System
- Patche zeitnah deine Systeme
- Härte deine Systeme
Secure-Administration:
LAB-Übung Verwendung erbeuteter Linux-Passwörter auf anderen Systemen
- Verwende unterschiedliche Passwörter
- Halte dich an RBAC und das Prinzip der minimalen Rechte
- Beende RDP-Sitzungen ordentlich (mit Erläuterung RDP-Hopping)
- Verwende Passwort-Manager, vermeide hardcoded Passwörter
Detection & Response
Detection / Vulnerability-Management: „Detection ist heutzutage ein Muss“
- Vorstellung der verschiedenen Detection-Instrumente (NIDS, SIEM, EDR)
- Erläuterung SOC / CERT
- Schließe gefundene Schwachstellen zeitnah
- Sei selbst wachsam und achte auf Anomalien
Im Notfall: richtiges Verhalten im Notfall mit/ohne CERT
- Isoliere die Systeme
- Ändere keinen Systemstatus
- Dokumentiere sauber was Du tust