<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE FL_Course SYSTEM "https://www.flane.de/dtd/fl_course095.dtd"><?xml-stylesheet type="text/xsl" href="https://portal.flane.ch/css/xml-course.xsl"?><course productid="37372" language="de" source="https://portal.flane.ch/swisscom/xml-course/ot-klept" lastchanged="2026-07-31T02:17:57+02:00" parent="https://portal.flane.ch/swisscom/xml-courses"><title>Kali Linux - Effizienter Einsatz für Pentrationstests</title><productcode>KLEPT</productcode><vendorcode>OT</vendorcode><vendorname>Other</vendorname><fullproductcode>OT-KLEPT</fullproductcode><version>1.0</version><objective>&lt;p&gt;Vermittlung des Basiswissens f&amp;uuml;r den effizienten Einsatz einer auf Penetrationstests spezialisierten Plattform und des Praxiswissens f&amp;uuml;r den effizienten Einsatz gegen ausgew&amp;auml;hlte Targets.&lt;/p&gt;</objective><essentials>&lt;ul&gt;
&lt;li&gt;Penetrionstest Grundlagen&lt;/li&gt;&lt;li&gt;Vorgehensmodelle Pentesting&lt;/li&gt;&lt;li&gt;weitere hilfreiche Kenntnisse sind:
&lt;ul&gt;
&lt;li&gt;Betriebssystemkenntnisse (MS Windows, Linux, etc.)&lt;/li&gt;&lt;li&gt;Sicherheitsbewusstsein ((C)ISO, SiBe, Penetrationstester, Administrator, etc.)&lt;/li&gt;&lt;li&gt;Weiteres IT-Wissen (Programmierung, Netzwerke, Web-Technologie, etc.)&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;/ul&gt;</essentials><audience>&lt;ul&gt;
&lt;li&gt;Zuk&amp;uuml;nftige Penetrationstester&lt;/li&gt;&lt;li&gt;Mitarbeiter aus Administration, Netzwerk und SOC&lt;/li&gt;&lt;li&gt;Mitarbeiterausbildung f&amp;uuml;r IT-Security&lt;/li&gt;&lt;li&gt;Strafverfolgungsbeh&amp;ouml;rden und Angeh&amp;ouml;rige von Cyber-Defense/Offense Einheiten&lt;/li&gt;&lt;li&gt;und alle Interessierten&lt;/li&gt;&lt;/ul&gt;</audience><contents>&lt;h5&gt;Vermittlung des Basiswissens f&amp;uuml;r den effizienten Einsatz einer auf Penetrationstests spezialisierten Plattform&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Installation, Wartung und Konfiguration&lt;/li&gt;&lt;li&gt;Struktur und Aufbau&lt;/li&gt;&lt;li&gt;LINUX Betriebssystem-Kenntnis und -Verst&amp;auml;ndnis&lt;/li&gt;&lt;li&gt;&amp;Uuml;bersicht &amp;uuml;ber die enthaltenen Werkzeuge&lt;/li&gt;&lt;li&gt;Praxiseinsatz der Werkzeuge an Beispielen&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Grundlegende Informationen&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Beschaffung und Installation&lt;/li&gt;&lt;li&gt;Geschichte und &amp;Uuml;berblick&lt;/li&gt;&lt;li&gt;Labor und Virtualisierung&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;GNU-Linux-Debian-Kali&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Entwicklung&lt;/li&gt;&lt;li&gt;Wichtige Befehle&lt;/li&gt;&lt;li&gt;Demos und &amp;Uuml;bungen&lt;/li&gt;&lt;li&gt;File-System und Software-Pakete&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Kali Tools&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Kali Meta-Packages&lt;/li&gt;&lt;li&gt;Ausgew&amp;auml;hlte Tools&lt;/li&gt;&lt;li&gt;Viele diverse Demos und &amp;Uuml;bungen im Workshop Charakter mit Metaslpoittable 1 und 2&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Vermittlung des Praxiswissens f&amp;uuml;r den effizienten Einsatz gegen ausgew&amp;auml;hlte Targets&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Hinweise zum Labor&lt;/li&gt;&lt;li&gt;Weitere Werkzeuge&lt;/li&gt;&lt;li&gt;Praktischer Einsatz der Werkzeuge&lt;/li&gt;&lt;li&gt;Kombinieren des Werkzeugeinsatzes&lt;/li&gt;&lt;li&gt;Fallbeispiele mit steigendem Schwierigkeitsgrad&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Laborumgebung&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Online-&amp;Uuml;bungsziele&lt;/li&gt;&lt;li&gt;Hinzuf&amp;uuml;gen weiterer Ziele im Labor&lt;/li&gt;&lt;li&gt;Metasploitable 3&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Komplexere Fallbeispiele&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Behandelte Werkzeugauswahl&lt;/li&gt;&lt;li&gt;Netcat &amp;amp; Co
&lt;ul&gt;
&lt;li&gt;Netcat&lt;/li&gt;&lt;li&gt;Socat&lt;/li&gt;&lt;li&gt;Powercat&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;Paketanalyse
&lt;ul&gt;
&lt;li&gt;Wireshark&lt;/li&gt;&lt;li&gt;Tcpdump&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;Shell-Scripting
&lt;ul&gt;
&lt;li&gt;Variablen&lt;/li&gt;&lt;li&gt;Kontrollstrukturen&lt;/li&gt;&lt;li&gt;Tests&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;Umgang mit Vulnerability Scannern
&lt;ul&gt;
&lt;li&gt;Nessus&lt;/li&gt;&lt;li&gt;OpenVAS&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;Passwortangriffe
&lt;ul&gt;
&lt;li&gt;W&amp;ouml;rterlisten&lt;/li&gt;&lt;li&gt;Online / Offline&lt;/li&gt;&lt;li&gt;Hashes und Rainbowtables&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;NetBIOS und SMB
&lt;ul&gt;
&lt;li&gt;Discovery und Scanning&lt;/li&gt;&lt;li&gt;Gebrauch der Tools&lt;/li&gt;&lt;li&gt;Typische Schw&amp;auml;chen&lt;/li&gt;&lt;li&gt;Ein- und Ausgabeumlenkung&lt;/li&gt;&lt;li&gt;UNIX Philosophie und Architektur&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;Vulnerabilities und Exploits
&lt;ul&gt;
&lt;li&gt;CVE Details&lt;/li&gt;&lt;li&gt;Exploit DB&lt;/li&gt;&lt;li&gt;GHDB und Shodan&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Schwerpunkte der Fallbeispiele&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Encoding und Decoding&lt;/li&gt;&lt;li&gt;Cracking und Guessing&lt;/li&gt;&lt;li&gt;Versteckte Informationen&lt;/li&gt;&lt;li&gt;Einfaches Debugging&lt;/li&gt;&lt;li&gt;Port-Knocking&lt;/li&gt;&lt;li&gt;Datei- und Dump-Analyse&lt;/li&gt;&lt;/ul&gt;</contents><objective_plain>Vermittlung des Basiswissens für den effizienten Einsatz einer auf Penetrationstests spezialisierten Plattform und des Praxiswissens für den effizienten Einsatz gegen ausgewählte Targets.</objective_plain><essentials_plain>- Penetrionstest Grundlagen
- Vorgehensmodelle Pentesting
- weitere hilfreiche Kenntnisse sind:

- Betriebssystemkenntnisse (MS Windows, Linux, etc.)
- Sicherheitsbewusstsein ((C)ISO, SiBe, Penetrationstester, Administrator, etc.)
- Weiteres IT-Wissen (Programmierung, Netzwerke, Web-Technologie, etc.)</essentials_plain><audience_plain>- Zukünftige Penetrationstester
- Mitarbeiter aus Administration, Netzwerk und SOC
- Mitarbeiterausbildung für IT-Security
- Strafverfolgungsbehörden und Angehörige von Cyber-Defense/Offense Einheiten
- und alle Interessierten</audience_plain><contents_plain>Vermittlung des Basiswissens für den effizienten Einsatz einer auf Penetrationstests spezialisierten Plattform


- Installation, Wartung und Konfiguration
- Struktur und Aufbau
- LINUX Betriebssystem-Kenntnis und -Verständnis
- Übersicht über die enthaltenen Werkzeuge
- Praxiseinsatz der Werkzeuge an Beispielen
Grundlegende Informationen


- Beschaffung und Installation
- Geschichte und Überblick
- Labor und Virtualisierung
GNU-Linux-Debian-Kali


- Entwicklung
- Wichtige Befehle
- Demos und Übungen
- File-System und Software-Pakete
Kali Tools


- Kali Meta-Packages
- Ausgewählte Tools
- Viele diverse Demos und Übungen im Workshop Charakter mit Metaslpoittable 1 und 2
Vermittlung des Praxiswissens für den effizienten Einsatz gegen ausgewählte Targets


- Hinweise zum Labor
- Weitere Werkzeuge
- Praktischer Einsatz der Werkzeuge
- Kombinieren des Werkzeugeinsatzes
- Fallbeispiele mit steigendem Schwierigkeitsgrad
Laborumgebung


- Online-Übungsziele
- Hinzufügen weiterer Ziele im Labor
- Metasploitable 3
Komplexere Fallbeispiele


- Behandelte Werkzeugauswahl
- Netcat &amp; Co

- Netcat
- Socat
- Powercat
- Paketanalyse

- Wireshark
- Tcpdump
- Shell-Scripting

- Variablen
- Kontrollstrukturen
- Tests
- Umgang mit Vulnerability Scannern

- Nessus
- OpenVAS
- Passwortangriffe

- Wörterlisten
- Online / Offline
- Hashes und Rainbowtables
- NetBIOS und SMB

- Discovery und Scanning
- Gebrauch der Tools
- Typische Schwächen
- Ein- und Ausgabeumlenkung
- UNIX Philosophie und Architektur
- Vulnerabilities und Exploits

- CVE Details
- Exploit DB
- GHDB und Shodan
Schwerpunkte der Fallbeispiele


- Encoding und Decoding
- Cracking und Guessing
- Versteckte Informationen
- Einfaches Debugging
- Port-Knocking
- Datei- und Dump-Analyse</contents_plain><duration unit="d" days="4">4 Tage</duration><pricelist><price country="DE" currency="EUR">2990.00</price></pricelist><miles/></course>