Zum Hauptinhalt springen
ethical-hacking

Lead Ethical Hacker

Lead Ethical Hacker. Prüfen Sie Formate, Voraussetzungen, enthaltene Leistungen und Zertifizierungsbedingungen vor der Buchung.

PECBLead5 TageLiveSelbststudiumIn-House
  • Praxisorientiert, unterrichtet von einem aktiven CISO
Christophe Mazzola

Unterrichtet von

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Vollständiges Profil ansehen →

Passend, wenn Sie…

  • Cybersecurity-Fachleute, die Penetrationstest-Techniken beherrschen möchten
  • Informationssicherheitsbeauftragte, die für die Sicherheitslage von Informationssystemen verantwortlich sind
  • Mitglieder von Informationssicherheitsteams, die ihr Wissen im Bereich Offensive Security vertiefen möchten
  • Manager oder Fachberater, die Ethical-Hacking-Engagements überwachen oder beauftragen
  • Technische Experten, die strukturierte Penetrationstests planen und durchführen müssen
  • Personen, die eine anerkannte Ethical-Hacking-Qualifikation anstreben

NICHT geeignet für. Wann Sie darauf verzichten sollten.

Wir möchten lieber, dass Sie Ihr Geld behalten, als dass Sie den falschen Pfad kaufen.

  • Einsteiger ohne Vorkenntnisse in der Informationssicherheit, da das technische Tempo ohne diese Grundlage anspruchsvoll ist
  • Nicht-technische Manager, die ausschließlich Richtlinien- oder Governance-Kenntnisse suchen, da der Kurs praxisorientiert und technisch intensiv ist
  • Fachleute, die sich ausschließlich auf Compliance-Auditing konzentrieren, anstatt auf aktive Sicherheitstests
  • Personen, die einen allgemeinen IT-Überblick suchen statt spezialisierter Offensive-Security-Kenntnisse

Was Sie danach können

  • 1Die grundlegenden Konzepte, Methoden und Techniken anwenden, die Ethical Hacker bei der Planung und Durchführung von Penetrationstests einsetzen
  • 2Penetrationstestmethoden relevanten regulatorischen Rahmenwerken und Branchenstandards zuordnen
  • 3Eine strukturierte Reconnaissance-Phase durchführen, um verwertbare Informationen über eine Zielumgebung zu sammeln
  • 4Exploitationstechniken gegen identifizierte Schwachstellen unter Einhaltung verantwortungsvoller und kontrollierter Methoden einsetzen
  • 5Post-Exploitation-Analysen durchführen, um die tatsächlichen Auswirkungen einer erfolgreichen Kompromittierung zu bewerten
  • 6Klare, evidenzbasierte Penetrationstestberichte erstellen, die Erkenntnisse sowohl an technische als auch an nicht-technische Stakeholder kommunizieren
  • 7Ethical-Hacking-Aktivitäten innerhalb eines Informationssicherheitsprogramms steuern

Tag für Tag

Tag 1Einführung in Ethical Hacking
  • Grundlagen des Ethical Hacking

    Dieses Modul legt die rechtlichen, ethischen und methodischen Grundlagen fest, die autorisierten Penetrationstest von unberechtigtem Eingriff unterscheiden.

  • Penetrationstest-Frameworks und Standards

    Die Teilnehmer untersuchen, wie anerkannte Methoden und regulatorische Rahmenwerke die Struktur und den Umfang eines Penetrationstests bestimmen.

  • Engagement-Scoping und Rules of Engagement

    Dieses Modul behandelt, wie Testgrenzen definiert, schriftliche Genehmigungen eingeholt und Rules of Engagement festgelegt werden, bevor das Testing beginnt.

Am Ende des Tages

  • Die rechtlichen und ethischen Grenzen unterscheiden, die autorisierten Penetrationstest regeln
  • Eine geeignete Penetrationstestmethode für ein bestimmtes Engagement auswählen
  • Scope und Rules of Engagement für einen geplanten Test definieren
Tag 2Einleitung der Reconnaissance-Phase
  • Passive Reconnaissance-Techniken

    Die Teilnehmer lernen, Zielinformationen mithilfe von Open-Source-Tools und öffentlichen Datenquellen zu sammeln, ohne direkt mit Zielsystemen zu interagieren.

  • Aktive Reconnaissance und Scanning

    Dieses Modul behandelt Netzwerk-Scanning, Service-Enumeration und Fingerprinting-Techniken, die zum Aufbau eines detaillierten Bildes der Zielumgebung verwendet werden.

  • Schwachstellenidentifikation

    Die Teilnehmer üben, gesammelte Informationen mit bekannten Schwachstellen zu korrelieren, um Angriffsvektoren vor der Exploitation-Phase zu priorisieren.

Am Ende des Tages

  • Zielinformationen mithilfe passiver und aktiver Reconnaissance-Methoden sammeln und strukturieren
  • Netzwerkdienste enumerieren und potenzielle Schwachstellen in einer Zielumgebung identifizieren
  • Angriffsvektoren auf Basis der Reconnaissance-Ergebnisse priorisieren
Tag 3Einleitung der Exploitation-Phase
  • Exploitation-Konzepte und Tools

    Dieses Modul stellt die Tools und Techniken vor, die üblicherweise zur Ausnutzung identifizierter Schwachstellen in einem kontrollierten, autorisierten Kontext eingesetzt werden.

  • Web-Applikations- und Netzwerk-Exploitation

    Die Teilnehmer erkunden Exploitation-Techniken, die auf Schwachstellen in Web-Applikationen und auf Netzwerkebene abzielen.

  • Zugang erlangen und aufrechterhalten

    Dieses Modul behandelt Techniken zur Herstellung eines Erstzugangs und zur Aufrechterhaltung eines Standfußes in einer Zielumgebung während eines autorisierten Tests.

Am Ende des Tages

  • Exploitation-Techniken verantwortungsvoll gegen identifizierte Schwachstellen einsetzen
  • Demonstrieren, wie Angreifer durch Schwachstellen in Web-Applikationen und Netzwerken ersten Zugang erlangen
  • Einen kontrollierten Standfuß etablieren, um nachfolgende Post-Exploitation-Aktivitäten zu unterstützen
Tag 4Post-Exploitation und Reporting
  • Post-Exploitation-Techniken

    Die Teilnehmer lernen Techniken zur Privilege-Escalation, Lateral Movement und simulierten Datenexfiltration, um die realen Auswirkungen eines Einbruchs zu bewerten.

  • Spuren beseitigen und Bereinigung

    Dieses Modul erläutert, wie Systeme in ihren Zustand vor dem Test zurückversetzt und alle während des Engagements vorgenommenen Änderungen dokumentiert werden.

  • Penetrationstest-Reporting

    Die Teilnehmer üben das Verfassen strukturierter Berichte, die Erkenntnisse, Nachweise, Risikobewertungen und Empfehlungen zur Behebung für verschiedene Zielgruppen dokumentieren.

Am Ende des Tages

  • Die geschäftlichen Auswirkungen einer erfolgreichen Kompromittierung mithilfe von Post-Exploitation-Analysen bewerten
  • Die Testumgebung wiederherstellen und alle während des Engagements vorgenommenen Änderungen dokumentieren
  • Einen professionellen Penetrationstestbericht mit priorisierten Empfehlungen zur Behebung erstellen
Tag 5Wiederholung und Prüfungsvorbereitung
  • Kurszusammenfassung und Wiederholung der Schlüsselkonzepte

    Diese Einheit greift die wichtigsten Konzepte, Techniken und Frameworks auf, die in den vier vorangegangenen Trainingstagen behandelt wurden.

  • Praktischer Szenario-Durchlauf

    Die Teilnehmer arbeiten ein durchgehendes Penetrationstestszenario durch, um die vollständige Methodik vom Scoping bis zum Reporting zu festigen.

Am Ende des Tages

  • Wissen über den vollständigen Penetrationstest-Lifecycle konsolidieren
  • Persönliche Wissenslücken identifizieren, die vor einer externen Zertifizierungsprüfung geschlossen werden sollten

Bevorstehende öffentliche Sessions

Offene Einschreibungskohorten. Wählen Sie ein Datum und buchen Sie Ihren Platz. Möchten Sie stattdessen eine private Kohorte für Ihr Team? Inhouse-Angebot anfordern.

Aktuell keine bestätigte Live-Kohorte. Sie können trotzdem:

Alles zu dieser Zertifizierung

Die Details hinter der Überschrift. Lesen Sie in Ihrem eigenen Tempo. Jeder Abschnitt beantwortet eine Käuferfrage, die wir in Discovery Calls erhalten.

  • Tag 1: Einführung in Ethical Hacking
  • Tag 2: Einleitung der Reconnaissance-Phase
  • Tag 3: Einleitung der Exploitation-Phase
  • Tag 4: Post-Exploitation und Berichterstattung
  • Tag 5: Zertifizierungsprüfung
  • Domäne 1: Werkzeuge und Techniken zur Informationsgewinnung
  • Domäne 2: Bedrohungsmodellierung und Schwachstellenidentifikation
  • Domäne 3: Exploitation-Techniken
  • Domäne 4: Privilege Escalation
  • Domäne 5: Pivoting und Dateiübertragungen
  • Domäne 6: Berichterstattung

Liste der PECB-Prüfungen

Prüfungsregeln und -richtlinien

  1. Festlegung des Umfangs von Ethical Hacking
  2. Definition eines Penetrationstesting-Ansatzes
  3. Durchführung der Schritte, die bei einem Penetrationstest einzuhalten sind
  4. Definition der Penetrationstesting-Kriterien
  5. Bewertung von Penetrationstest-Szenarien und Behandlungsoptionen
  6. Anwendung von Methoden zur Erhöhung der Sicherheit von Betriebssystemen
  7. Berichterstattung über die Ergebnisse des Penetrationstests

Zertifizierungsregeln und -richtlinien

Unsere Schulungen sind in verschiedenen Durchführungsformaten verfügbar, um Ihren Anforderungen gerecht zu werden. Bitte beachten Sie, dass die Preise je nach gewähltem Format variieren. Für bestimmte Optionen, wie Live- oder Präsenzveranstaltungen, kann ein individuelles Angebot je nach Verfügbarkeit und Logistik erforderlich sein.

  • Zertifizierungs- und Prüfungsgebühren sind im Preis der Schulung enthalten.
  • Die Teilnehmenden erhalten Schulungsunterlagen mit über 400 Seiten Informationen, praktischen Beispielen, Übungen und Quizfragen.
  • Den Teilnehmenden, die die Schulung absolviert haben, wird eine Teilnahmebescheinigung im Wert von 31 CPD (Continuing Professional Development)-Credits ausgestellt.
  • Kandidaten, die die Schulung abgeschlossen haben, die Prüfung jedoch nicht bestanden haben, können die Prüfung innerhalb von 12 Monaten ab dem ursprünglichen Prüfungsdatum einmalig kostenlos wiederholen.

Wer kann teilnehmen?

  • Personen, die sich Kenntnisse über die wichtigsten Techniken zur Durchführung von Penetrationstests aneignen möchten
  • Personen aus dem Bereich Informationssicherheit, die Ethical Hacking und Penetrationstesting-Techniken vertiefen möchten
  • Personen, die für die Sicherheit von Informationssystemen verantwortlich sind, wie Informationssicherheitsbeauftragte und Cybersicherheitsfachleute
  • Mitglieder von Informationssicherheitsteams, die ihr Wissen im Bereich Informationssicherheit erweitern möchten
  • Führungskräfte oder Fachberater, die lernen möchten, wie Ethical-Hacking-Aktivitäten gesteuert werden
  • Technische Experten, die lernen möchten, wie ein Penetrationstest geplant und durchgeführt wird

Lernziele

  • Beherrschung der Konzepte, Methoden und Techniken, die Cybersicherheitsorganisationen und Ethical Hacker zur Durchführung von Penetrationstests einsetzen
  • Verständnis der Zusammenhänge zwischen Penetrationstesting-Methoden, regulatorischen Rahmenwerken und Standards
  • Erwerb umfassender Kenntnisse über die Komponenten und Abläufe von Ethical Hacking

Didaktischer Ansatz

  • Umfasst theoretische und praktische Übungen, die den Teilnehmenden helfen, die erforderlichen Kompetenzen zu erwerben
  • Umfasst eine Laborumgebung, die fundiertes Wissen und praktische Erfahrung vermittelt
  • Fördert den Austausch und die aktive Beteiligung der Teilnehmenden an Diskussionen und Übungen
  • Ermutigt die Teilnehmenden zur Durchführung der praktischen Übungen, die als Vorbereitung auf die Zertifizierungsprüfung dienen und den Prüfungsaufgaben ähneln

Digitales Vertrauen durch Ethical Hacking stärken

digitales Vertrauen

Was Käufer immer fragen

Was ist der Unterschied zwischen dem Abschluss dieses Trainings und der Zertifizierung als Ethical Hacker?+

Der Abschluss des Cyber Academy-Trainingskurses bedeutet, dass Sie alle fünf Trainingstage absolviert haben. Eine Zertifizierung ist ein separates Credential, das von PECB ausgestellt wird, nachdem Sie deren beaufsichtigte Prüfung bestanden und etwaige zusätzliche Anforderungen an Berufserfahrung erfüllt haben.

Cyber Academy schließt die PECB-Prüfung oder Zertifizierung nicht in ihr Angebot ein. Teilnehmer, die das Credential anstreben, sollten sich direkt an PECB wenden, um Informationen zu Prüfungsregistrierung, Zulassungsvoraussetzungen und Gebühren zu erhalten.

Benötige ich vorherige Penetrationstest-Erfahrung, um an diesem Kurs teilzunehmen?+

Praktische Penetrationstest-Erfahrung ist formal nicht erforderlich, aber der Kurs schreitet in einem technischen Tempo voran. Von den Teilnehmern werden solide Kenntnisse der Informationssicherheit, ausgeprägte Betriebssystemkenntnisse und Vertrautheit mit Netzwerkkonzepten erwartet.

Personen ohne diesen technischen Hintergrund könnten den Inhalt möglicherweise nicht vollständig aufnehmen und würden von einem grundlegenden Selbststudium vor der Teilnahme profitieren.

Welche Themen werden über die fünf Tage behandelt?+

Das Training umfasst am ersten Tag die Grundlagen des Ethical Hacking und den rechtlichen Kontext, am zweiten Tag passive und aktive Reconnaissance, am dritten Tag Exploitation-Techniken sowie am vierten Tag Post-Exploitation-Analyse und professionelles Report Writing.

Der fünfte Tag ist der Konsolidierung aller Themen durch Wiederholung und praktische Szenarioarbeit gewidmet, um den vollständigen Penetrationstest-Lifecycle zu festigen.

Ist dieser Kurs relevant für Manager, die Penetrationstest-Programme überwachen, aber selbst keine Tests durchführen?+

Ja. Der Kurs richtet sich ausdrücklich an Manager und Fachberater, die für die Beauftragung, Planung oder Überwachung von Ethical-Hacking-Aktivitäten verantwortlich sind. Die Inhalte zu Scoping, Rules of Engagement und Reporting sind direkt auf diese Rollen anwendbar.

Teilnehmer, die mit technischen Inhalten wie Scanning-Tools und Exploitation-Frameworks nicht vertraut sind, werden einige praktische Abschnitte möglicherweise als weniger unmittelbar auf ihre tägliche Arbeit anwendbar empfinden.

Wie verhält sich dieser Kurs zu regulatorischen und Compliance-Anforderungen?+

Der Kurs behandelt die Korrelation zwischen Penetrationstestmethoden und regulatorischen Rahmenwerken und Standards und hilft den Teilnehmern zu verstehen, wie strukturiertes Testing umfassendere Compliance- und Risikomanagementverpflichtungen unterstützt.

Er dient jedoch nicht als Compliance-Audit-Trainingsprogramm. Der Fokus liegt weiterhin auf den technischen und operativen Aspekten der Durchführung autorisierter Penetrationstests.

Bereit zur Zertifizierung?

Unterrichtet von einem aktiven CISO. Preise und Prüfungsbedingungen transparent ausgewiesen.