Einführung in Ethical Hacking
- Elemente der Informationssicherheit, Angriffsklassen und Hacker-Typen
- Ethical Hacking und KI-gestütztes Ethical Hacking, KI-Werkzeuge für Ethical Hacker
- CEH Ethical Hacking Framework, Cyber Kill Chain und MITRE ATT&CK
- Information Assurance, Risikomanagement, Threat-Intelligence-Lebenszyklus und Incident Management
- Gesetze und Standards: PCI DSS, HIPAA, SOX, DSGVO und Data Protection Act
Footprinting und Reconnaissance
- Footprinting mit erweiterten Google-Hacking-Techniken, Personensuchdiensten und im Dark Web
- Competitive Intelligence und Footprinting über soziale Netzwerke
- Whois-Abfragen, DNS-Footprinting, Traceroute-Analyse und E-Mail-Footprinting
- Footprinting durch Social Engineering und mit KI-gestützten OSINT-Werkzeugen
Scannen von Netzwerken
- Scan-Werkzeuge, Host-Erkennung und Portscan-Techniken, auch mit KI
- Erkennung von Dienstversionen und Betriebssystemen (Banner Grabbing)
- Scannen jenseits von IDS und Firewall
- Scans erkennen und verhindern
Enumeration
- NetBIOS-, SNMP-, LDAP-, NTP-, NFS- und SMTP-Enumeration
- DNS Cache Snooping und DNSSEC Zone Walking
- IPsec-, VoIP-, RPC-, SMB- und Unix/Linux-Benutzer-Enumeration
- Enumeration mit KI und Gegenmassnahmen
Schwachstellenanalyse
- Klassifizierung von Schwachstellen, Bewertungssysteme und Schwachstellendatenbanken
- Lebenszyklus des Schwachstellenmanagements und Schwachstellenforschung
- Schwachstellenscans, Bewertungswerkzeuge, auch KI-gestützt, und Bewertungsberichte
System Hacking
- Passwortangriffe und Passwort-Cracking-Werkzeuge
- Schwachstellen ausnutzen mit dem Metasploit Framework und KI-gestützten Werkzeugen, Buffer Overflow
- Active-Directory-Enumeration und Ausweiten von Berechtigungen
- Anwendungen ausführen: Keylogger, Spyware, Rootkits; Steganografie und Steganalyse
- Persistenz, Post Exploitation unter Windows und Linux, Spuren verwischen und Protokolle löschen
Malware-Bedrohungen
- Lebenszyklus von Advanced Persistent Threats
- Trojaner, Viren, Ransomware, Würmer, dateilose und KI-basierte Malware
- Statische und dynamische Malware-Analyse
- Erkennungsmethoden, Gegenmassnahmen und KI-gestützte Werkzeuge zur Malware-Analyse
Sniffing
- MAC Flooding, DHCP Starvation, ARP Spoofing und MAC Spoofing
- VLAN Hopping, STP-Angriffe und DNS Poisoning
- Sniffing-Werkzeuge sowie Techniken und Werkzeuge zur Erkennung von Sniffern
Social Engineering
- Menschliche, computerbasierte und mobile Social-Engineering-Techniken
- Identitätsvortäuschung, auch mit KI, sowie Phishing und Phishing-Werkzeuge
- Identitätsdiebstahl und Gegenmassnahmen, Phishing-Angriffe erkennen
Denial-of-Service
- DoS- und DDoS-Angriffe, Botnetze
- Angriffstechniken und Toolkits
- Erkennungstechniken, Schutzwerkzeuge und Schutzdienste
Session Hijacking
- Session Hijacking auf Anwendungsebene: Session-IDs kompromittieren
- Session Hijacking auf Netzwerkebene: TCP/IP-, RST- und Blind Hijacking
- Werkzeuge, Erkennungsmethoden und Massnahmen zur Prävention
Umgehen von IDS, Firewalls und Honeypots
- Intrusion Detection und Intrusion Prevention, Firewall-Typen und Werkzeuge
- Umgehungstechniken für IDS, Firewalls, NAC und Endpoint Security
- Honeypots: Typen und Werkzeuge
- Gegenmassnahmen gegen die Umgehung von IDS und Firewalls
Hacking von Webservern
- Architektur und Schwachstellen von Webservern
- Angriffe wie DNS Server Hijacking und Web Cache Poisoning
- Footprinting und Banner Grabbing, Directory Brute Forcing, Schwachstellenscans und Passwortangriffe
- Gegenmassnahmen, Erkennung von Angriffsversuchen und Sicherheitswerkzeuge für Webserver
Hacking von Webanwendungen
- OWASP Top 10 und Angriffe auf Webanwendungen
- Webinfrastruktur erfassen und Webanwendungen analysieren, clientseitige Kontrollen umgehen, Zugriffskontrollen und Webdienste angreifen
- Web-APIs und Webhooks, Hacking-Methodik für Web-APIs, API-Sicherheitsrisiken und Lösungen
- Sicherheitstests und Fuzzing von Webanwendungen, Encoding-Schemas, Gegenmassnahmen
SQL Injection
- Arten von SQL Injection: Error-based, Union und Blind/Inferential
- Methodik: Informationen sammeln, Schwachstellen erkennen, Angriffe durchführen, fortgeschrittene SQL Injection
- SQL-Injection-Werkzeuge, SQL Injection mit KI und Umgehungstechniken
- Gegenmassnahmen und Erkennungswerkzeuge
Hacking von drahtlosen Netzwerken
- WLAN-Standards, Verschlüsselung und Bedrohungen
- Hacking-Methodik: WLAN-Erkennung, Verkehrsanalyse, Angriffe und Knacken der WLAN-Verschlüsselung
- Gegenmassnahmen und Werkzeuge für WLAN-Sicherheitsaudits
Hacking mobiler Plattformen
- OWASP Top 10 Mobile Risks, Anatomie mobiler Angriffe und Sandboxing-Probleme
- SMiShing, Call Spoofing, OTP- und Zwei-Faktor-Hijacking, Angriffe auf Kamera und Mikrofon
- Android Rooting und Hacking von Android-Geräten, iOS Jailbreaking und Hacking von iOS-Geräten
- Mobile Device Management, Sicherheitsrichtlinien und Sicherheitswerkzeuge für Mobilgeräte
IoT- und OT-Hacking
- IoT-Architektur, Technologien und Protokolle, OWASP Top 10 IoT Threats
- IoT-Schwachstellen, Angriffe, Hacking-Methodik sowie Hacking- und Sicherheitswerkzeuge
- IT/OT-Konvergenz (IIoT), OT-Technologien und Protokolle
- OT-Schwachstellen, Bedrohungen, Angriffe, Hacking-Methodik und Werkzeuge
Cloud Computing
- Cloud, Fog und Edge Computing, Container, Docker, Kubernetes und Serverless Computing
- OWASP Top 10 Cloud Security Risks, Container- und Kubernetes-Schwachstellen, Cloud-Angriffe
- Cloud-Hacking-Methodik: AWS, Microsoft Azure, Google Cloud und Container
- Cloud-Netzwerksicherheit, Sicherheitskontrollen und Sicherheitswerkzeuge
Kryptografie
- Chiffren, symmetrische und asymmetrische Verschlüsselungsalgorithmen, Hashfunktionen, Quantenkryptografie
- Public Key Infrastructure (PKI), signierte Zertifikate und digitale Signaturen
- E-Mail- und Datenträgerverschlüsselung, Blockchain
- Kryptoanalyse, Angriffe auf Kryptografie und Blockchain, Angriffe mit Quantencomputern