Course ID: #CEH

EC-Council Certified Ethical Hacker (CEH) v13

Dauer: 5 Tage Daten: 12 Oktober 2026 11 Januar 2027 12 April 2027 12 Juli 2027

CEH v13 ist das Ethical-Hacking-Programm des EC-Council, bei dem KI-gestützte Werkzeuge in alle Phasen des Ethical Hacking eingebunden sind. In 20 Modulen lernen Sie Angriffstechniken von der Reconnaissance über Netzwerk-, System- und Webanwendungsangriffe bis zu Cloud-, IoT- und OT-Szenarien kennen, üben sie in praktischen Labs und setzen die passenden Gegenmassnahmen um. Der Kurs bereitet auf die CEH-Prüfung vor (125 Multiple-Choice-Fragen, 4 Stunden); wer zusätzlich die praktische Prüfung CEH Practical besteht, erreicht die Stufe CEH Master.

Einführung in Ethical Hacking

  • Elemente der Informationssicherheit, Angriffsklassen und Hacker-Typen
  • Ethical Hacking und KI-gestütztes Ethical Hacking, KI-Werkzeuge für Ethical Hacker
  • CEH Ethical Hacking Framework, Cyber Kill Chain und MITRE ATT&CK
  • Information Assurance, Risikomanagement, Threat-Intelligence-Lebenszyklus und Incident Management
  • Gesetze und Standards: PCI DSS, HIPAA, SOX, DSGVO und Data Protection Act

Footprinting und Reconnaissance

  • Footprinting mit erweiterten Google-Hacking-Techniken, Personensuchdiensten und im Dark Web
  • Competitive Intelligence und Footprinting über soziale Netzwerke
  • Whois-Abfragen, DNS-Footprinting, Traceroute-Analyse und E-Mail-Footprinting
  • Footprinting durch Social Engineering und mit KI-gestützten OSINT-Werkzeugen

Scannen von Netzwerken

  • Scan-Werkzeuge, Host-Erkennung und Portscan-Techniken, auch mit KI
  • Erkennung von Dienstversionen und Betriebssystemen (Banner Grabbing)
  • Scannen jenseits von IDS und Firewall
  • Scans erkennen und verhindern

Enumeration

  • NetBIOS-, SNMP-, LDAP-, NTP-, NFS- und SMTP-Enumeration
  • DNS Cache Snooping und DNSSEC Zone Walking
  • IPsec-, VoIP-, RPC-, SMB- und Unix/Linux-Benutzer-Enumeration
  • Enumeration mit KI und Gegenmassnahmen

Schwachstellenanalyse

  • Klassifizierung von Schwachstellen, Bewertungssysteme und Schwachstellendatenbanken
  • Lebenszyklus des Schwachstellenmanagements und Schwachstellenforschung
  • Schwachstellenscans, Bewertungswerkzeuge, auch KI-gestützt, und Bewertungsberichte

System Hacking

  • Passwortangriffe und Passwort-Cracking-Werkzeuge
  • Schwachstellen ausnutzen mit dem Metasploit Framework und KI-gestützten Werkzeugen, Buffer Overflow
  • Active-Directory-Enumeration und Ausweiten von Berechtigungen
  • Anwendungen ausführen: Keylogger, Spyware, Rootkits; Steganografie und Steganalyse
  • Persistenz, Post Exploitation unter Windows und Linux, Spuren verwischen und Protokolle löschen

Malware-Bedrohungen

  • Lebenszyklus von Advanced Persistent Threats
  • Trojaner, Viren, Ransomware, Würmer, dateilose und KI-basierte Malware
  • Statische und dynamische Malware-Analyse
  • Erkennungsmethoden, Gegenmassnahmen und KI-gestützte Werkzeuge zur Malware-Analyse

Sniffing

  • MAC Flooding, DHCP Starvation, ARP Spoofing und MAC Spoofing
  • VLAN Hopping, STP-Angriffe und DNS Poisoning
  • Sniffing-Werkzeuge sowie Techniken und Werkzeuge zur Erkennung von Sniffern

Social Engineering

  • Menschliche, computerbasierte und mobile Social-Engineering-Techniken
  • Identitätsvortäuschung, auch mit KI, sowie Phishing und Phishing-Werkzeuge
  • Identitätsdiebstahl und Gegenmassnahmen, Phishing-Angriffe erkennen

Denial-of-Service

  • DoS- und DDoS-Angriffe, Botnetze
  • Angriffstechniken und Toolkits
  • Erkennungstechniken, Schutzwerkzeuge und Schutzdienste

Session Hijacking

  • Session Hijacking auf Anwendungsebene: Session-IDs kompromittieren
  • Session Hijacking auf Netzwerkebene: TCP/IP-, RST- und Blind Hijacking
  • Werkzeuge, Erkennungsmethoden und Massnahmen zur Prävention

Umgehen von IDS, Firewalls und Honeypots

  • Intrusion Detection und Intrusion Prevention, Firewall-Typen und Werkzeuge
  • Umgehungstechniken für IDS, Firewalls, NAC und Endpoint Security
  • Honeypots: Typen und Werkzeuge
  • Gegenmassnahmen gegen die Umgehung von IDS und Firewalls

Hacking von Webservern

  • Architektur und Schwachstellen von Webservern
  • Angriffe wie DNS Server Hijacking und Web Cache Poisoning
  • Footprinting und Banner Grabbing, Directory Brute Forcing, Schwachstellenscans und Passwortangriffe
  • Gegenmassnahmen, Erkennung von Angriffsversuchen und Sicherheitswerkzeuge für Webserver

Hacking von Webanwendungen

  • OWASP Top 10 und Angriffe auf Webanwendungen
  • Webinfrastruktur erfassen und Webanwendungen analysieren, clientseitige Kontrollen umgehen, Zugriffskontrollen und Webdienste angreifen
  • Web-APIs und Webhooks, Hacking-Methodik für Web-APIs, API-Sicherheitsrisiken und Lösungen
  • Sicherheitstests und Fuzzing von Webanwendungen, Encoding-Schemas, Gegenmassnahmen

SQL Injection

  • Arten von SQL Injection: Error-based, Union und Blind/Inferential
  • Methodik: Informationen sammeln, Schwachstellen erkennen, Angriffe durchführen, fortgeschrittene SQL Injection
  • SQL-Injection-Werkzeuge, SQL Injection mit KI und Umgehungstechniken
  • Gegenmassnahmen und Erkennungswerkzeuge

Hacking von drahtlosen Netzwerken

  • WLAN-Standards, Verschlüsselung und Bedrohungen
  • Hacking-Methodik: WLAN-Erkennung, Verkehrsanalyse, Angriffe und Knacken der WLAN-Verschlüsselung
  • Gegenmassnahmen und Werkzeuge für WLAN-Sicherheitsaudits

Hacking mobiler Plattformen

  • OWASP Top 10 Mobile Risks, Anatomie mobiler Angriffe und Sandboxing-Probleme
  • SMiShing, Call Spoofing, OTP- und Zwei-Faktor-Hijacking, Angriffe auf Kamera und Mikrofon
  • Android Rooting und Hacking von Android-Geräten, iOS Jailbreaking und Hacking von iOS-Geräten
  • Mobile Device Management, Sicherheitsrichtlinien und Sicherheitswerkzeuge für Mobilgeräte

IoT- und OT-Hacking

  • IoT-Architektur, Technologien und Protokolle, OWASP Top 10 IoT Threats
  • IoT-Schwachstellen, Angriffe, Hacking-Methodik sowie Hacking- und Sicherheitswerkzeuge
  • IT/OT-Konvergenz (IIoT), OT-Technologien und Protokolle
  • OT-Schwachstellen, Bedrohungen, Angriffe, Hacking-Methodik und Werkzeuge

Cloud Computing

  • Cloud, Fog und Edge Computing, Container, Docker, Kubernetes und Serverless Computing
  • OWASP Top 10 Cloud Security Risks, Container- und Kubernetes-Schwachstellen, Cloud-Angriffe
  • Cloud-Hacking-Methodik: AWS, Microsoft Azure, Google Cloud und Container
  • Cloud-Netzwerksicherheit, Sicherheitskontrollen und Sicherheitswerkzeuge

Kryptografie

  • Chiffren, symmetrische und asymmetrische Verschlüsselungsalgorithmen, Hashfunktionen, Quantenkryptografie
  • Public Key Infrastructure (PKI), signierte Zertifikate und digitale Signaturen
  • E-Mail- und Datenträgerverschlüsselung, Blockchain
  • Kryptoanalyse, Angriffe auf Kryptografie und Blockchain, Angriffe mit Quantencomputern
Lernlösung

Blended Learning, Firmenseminar, Individualcoaching, Klassenraumtraining, Online Live Webinar

Sprache

Deutsch, Englisch

Daten

2026/10/12, 2027/01/11, 2027/04/12, 2027/07/12, flexibel, auf Anfrage

Ort

Brüttisellen, Lausanne, auf Anfrage, flexibel

Sicherheitsfachleute, Penetration Tester, System- und Netzwerkadministratorinnen und -administratoren, Auditorinnen und Auditoren sowie IT-Mitarbeitende, die Angriffe verstehen und ihre Systeme gezielt absichern wollen.

Vorausgesetzt werden solide Kenntnisse in Netzwerktechnik (TCP/IP), in Windows- und Linux-Systemen sowie Grundwissen zur IT-Sicherheit.

Nach dem Kurs können Sie:

  • die Phasen des Ethical Hacking und Frameworks wie Cyber Kill Chain und MITRE ATT&CK einordnen
  • Informationen über Zielsysteme sammeln, Netzwerke scannen und Dienste enumerieren, auch mit KI-Werkzeugen
  • Schwachstellen bewerten und typische Angriffe auf Systeme, Netzwerke und Webanwendungen nachvollziehen
  • Risiken in WLAN-, Mobile-, IoT/OT- und Cloud-Umgebungen erkennen
  • wirksame Gegenmassnahmen und Erkennungsmethoden für die behandelten Angriffe ableiten

Der EC-Council Exam Voucher, um das offizielle CEH Examen absolvieren zu können ist im Kurspreis inbegriffen (gilt für die Lernlösungen: Klassenraum, Blended Learning, Online Live Webinar & Individualcoaching)

★★★★★
Ben D. · Google
„Super Schule mit einem Weltklasse Dozenten. Klare Empfehlung“

★★★★★
Nicole M. · Google
„Bin rundum zufrieden. Sehr guter Service.“

★★★★★
Kurt B. · Google
„Klein aber fein. Hier wird mehr auf Qualität … gesetzt!“

Preisspanne: CHF4'700 bis CHF19'600 zzgl. MwSt

Zurücksetzen

ANMELDEN

Newsletter

Erhalten Sie aktuelle Informationen zu neuen Schulungen, Angeboten und Aktionen per E-Mail.

← Zurück

Vielen Dank für deine Antwort. ✨

Email Subscription
Prozess- und Qualitätsmanagement
Amazon
VMware und Virtualisierung