<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE FL_Course SYSTEM "https://www.flane.de/dtd/fl_course095.dtd"><?xml-stylesheet type="text/xsl" href="https://portal.flane.ch/css/xml-course.xsl"?><course productid="26032" language="de" source="https://portal.flane.ch/swisscom/xml-course/ot-s4ka" lastchanged="2025-07-29T12:18:09+02:00" parent="https://portal.flane.ch/swisscom/xml-courses"><title>PPA 4 KALI Aufbau</title><productcode>S4KA</productcode><vendorcode>OT</vendorcode><vendorname>Other</vendorname><fullproductcode>OT-S4KA</fullproductcode><version>1.0</version><objective>&lt;p&gt;Diese modulare Ausbildungsreihe 1 - 8 soll dem Einsteiger einen vollst&amp;auml;ndigen Ausbildungsweg in das interessante und vielschichtige Gebiet der technischen IT-Sicherheit (Cyber-Security) bieten. Dabei kann der Teilnehmer selbst die Geschwindigkeit und Frequenz des Fortschreitens bestimmen und sich immer weiter fordern ohne &amp;uuml;berfordert zu werden.&lt;/p&gt;
&lt;p&gt;Die bewusst offensive Ausrichtung der Trainingseinheiten schafft die Grundlage f&amp;uuml;r effektive Abwehr- und Verteidigungsstrategien (Cyber-Defense). &amp;quot;Knowing Your Enemy&amp;quot; ist unabdingbare Voraussetzung f&amp;uuml;r jeden Administrator, SOC-Mitarbeiter, Incident Responder oder Malware-Analysten.&lt;/p&gt;
&lt;p&gt;Selbstverst&amp;auml;ndlich stellt diese Ausbildungsfolge auch einen perfekten Start f&amp;uuml;r jeden dar, der auf dem Gebiet des Penetration Testing erfolgreich arbeiten m&amp;ouml;chte.&lt;/p&gt;
&lt;p&gt;Die einzelnen Module (Steps) bauen aufeinander auf und sind so strukturiert, dass nahezu keine &amp;Uuml;berlappung oder Wiederholung enthalten ist. Aus diesem Grund m&amp;uuml;ssen die Module in entsprechender Reihenfolge und auch im n&amp;ouml;tigen Umfang bearbeitet werden.&lt;/p&gt;
&lt;p&gt;Zwischen den einzelnen Modulgruppen sind Pr&amp;uuml;fungen angesiedelt, die den Lernerfolg pr&amp;uuml;fen und sicherstellen. In den sp&amp;auml;teren Pr&amp;uuml;fungen werden auch praktische Leistungen erwartet.&lt;/p&gt;
&lt;p&gt;Da jeder erfolgreiche Abschluss einer Modulgruppe mit einem Zertifikat der entsprechenden Stufe belohnt wird, kann jeder Teilnehmer selbst bestimmen, wie weit er sich selbst fordert.&lt;/p&gt;</objective><essentials>&lt;ul&gt;
&lt;li&gt;&lt;span class=&quot;cms-link-marked&quot;&gt;&lt;a class=&quot;fl-href-prod&quot; href=&quot;/swisscom/course/ot-s1ptgt&quot;&gt;&lt;svg role=&quot;img&quot; aria-hidden=&quot;true&quot; focusable=&quot;false&quot; data-nosnippet class=&quot;cms-linkmark&quot;&gt;&lt;use xlink:href=&quot;/css/img/icnset-linkmarks.svg#linkmark&quot;&gt;&lt;/use&gt;&lt;/svg&gt;PPA 1 Penetrationstest Grundlagen Theorie &lt;span class=&quot;fl-prod-pcode&quot;&gt;(S1PTGT)&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span class=&quot;cms-link-marked&quot;&gt;&lt;a class=&quot;fl-href-prod&quot; href=&quot;/swisscom/course/ot-s2vmpt&quot;&gt;&lt;svg role=&quot;img&quot; aria-hidden=&quot;true&quot; focusable=&quot;false&quot; data-nosnippet class=&quot;cms-linkmark&quot;&gt;&lt;use xlink:href=&quot;/css/img/icnset-linkmarks.svg#linkmark&quot;&gt;&lt;/use&gt;&lt;/svg&gt;PPA 2 Vorgehensmodelle Pentesting &lt;span class=&quot;fl-prod-pcode&quot;&gt;(S2VMPT)&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span class=&quot;cms-link-marked&quot;&gt;&lt;a class=&quot;fl-href-prod&quot; href=&quot;/swisscom/course/ot-s3kg&quot;&gt;&lt;svg role=&quot;img&quot; aria-hidden=&quot;true&quot; focusable=&quot;false&quot; data-nosnippet class=&quot;cms-linkmark&quot;&gt;&lt;use xlink:href=&quot;/css/img/icnset-linkmarks.svg#linkmark&quot;&gt;&lt;/use&gt;&lt;/svg&gt;PPA 3 KALI Grundlagen &lt;span class=&quot;fl-prod-pcode&quot;&gt;(S3KG)&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;</essentials><audience>&lt;ul&gt;
&lt;li&gt;Zuk&amp;uuml;nftige Penetrationstester&lt;/li&gt;&lt;li&gt;Mitarbeiter aus Administration, Netzwerk und SOC&lt;/li&gt;&lt;li&gt;Mitarbeiterausbildung f&amp;uuml;r IT-Security&lt;/li&gt;&lt;li&gt;Strafverfolgungsbeh&amp;ouml;rden und Angeh&amp;ouml;rige von Cyber-Defense/Offense Einheiten&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;... und alle Personen, die sich f&amp;uuml;r die Einzel-Modul Inhalte PPA 1- PPA 4 interessieren.&lt;/p&gt;</audience><contents>&lt;h5&gt;Laborumgebung&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Online-&amp;Uuml;bungsziele&lt;/li&gt;&lt;li&gt;Hinzuf&amp;uuml;gen weiterer Ziele im Labor&lt;/li&gt;&lt;li&gt;Metasploitable 3&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Netcat &amp;amp; Co&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Netcat&lt;/li&gt;&lt;li&gt;Socat&lt;/li&gt;&lt;li&gt;Powercat&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Paketanalyse&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Wireshark&lt;/li&gt;&lt;li&gt;Tcpdump&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Shell-Scripting&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Variablen&lt;/li&gt;&lt;li&gt;Kontrollstrukturen&lt;/li&gt;&lt;li&gt;Tests&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Umgang mit Vulnerability Scannern&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Nessus&lt;/li&gt;&lt;li&gt;OpenVAS&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Passwortangriffe&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;W&amp;ouml;rterlisten&lt;/li&gt;&lt;li&gt;Online / Offline&lt;/li&gt;&lt;li&gt;Hashes und Rainbowtables&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;NetBIOS und SMB&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Discovery und Scanning&lt;/li&gt;&lt;li&gt;Gebrauch der Tools&lt;/li&gt;&lt;li&gt;Typische Schw&amp;auml;chen&lt;/li&gt;&lt;li&gt;Ein- und Ausgabeumlenkung&lt;/li&gt;&lt;li&gt;UNIX Philosophie und Architektur&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Vulnerabilities und Exploits&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;CVE Details&lt;/li&gt;&lt;li&gt;Exploit DB&lt;/li&gt;&lt;li&gt;GHDB und Shodan&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Exemplarische Behandlung ausgesuchter Tools&lt;/h5&gt;</contents><objective_plain>Diese modulare Ausbildungsreihe 1 - 8 soll dem Einsteiger einen vollständigen Ausbildungsweg in das interessante und vielschichtige Gebiet der technischen IT-Sicherheit (Cyber-Security) bieten. Dabei kann der Teilnehmer selbst die Geschwindigkeit und Frequenz des Fortschreitens bestimmen und sich immer weiter fordern ohne überfordert zu werden.

Die bewusst offensive Ausrichtung der Trainingseinheiten schafft die Grundlage für effektive Abwehr- und Verteidigungsstrategien (Cyber-Defense). &quot;Knowing Your Enemy&quot; ist unabdingbare Voraussetzung für jeden Administrator, SOC-Mitarbeiter, Incident Responder oder Malware-Analysten.

Selbstverständlich stellt diese Ausbildungsfolge auch einen perfekten Start für jeden dar, der auf dem Gebiet des Penetration Testing erfolgreich arbeiten möchte.

Die einzelnen Module (Steps) bauen aufeinander auf und sind so strukturiert, dass nahezu keine Überlappung oder Wiederholung enthalten ist. Aus diesem Grund müssen die Module in entsprechender Reihenfolge und auch im nötigen Umfang bearbeitet werden.

Zwischen den einzelnen Modulgruppen sind Prüfungen angesiedelt, die den Lernerfolg prüfen und sicherstellen. In den späteren Prüfungen werden auch praktische Leistungen erwartet.

Da jeder erfolgreiche Abschluss einer Modulgruppe mit einem Zertifikat der entsprechenden Stufe belohnt wird, kann jeder Teilnehmer selbst bestimmen, wie weit er sich selbst fordert.</objective_plain><essentials_plain>- PPA 1 Penetrationstest Grundlagen Theorie (S1PTGT)
- PPA 2 Vorgehensmodelle Pentesting (S2VMPT)
- PPA 3 KALI Grundlagen (S3KG)</essentials_plain><audience_plain>- Zukünftige Penetrationstester
- Mitarbeiter aus Administration, Netzwerk und SOC
- Mitarbeiterausbildung für IT-Security
- Strafverfolgungsbehörden und Angehörige von Cyber-Defense/Offense Einheiten
... und alle Personen, die sich für die Einzel-Modul Inhalte PPA 1- PPA 4 interessieren.</audience_plain><contents_plain>Laborumgebung


- Online-Übungsziele
- Hinzufügen weiterer Ziele im Labor
- Metasploitable 3
Netcat &amp; Co


- Netcat
- Socat
- Powercat
Paketanalyse


- Wireshark
- Tcpdump
Shell-Scripting


- Variablen
- Kontrollstrukturen
- Tests
Umgang mit Vulnerability Scannern


- Nessus
- OpenVAS
Passwortangriffe


- Wörterlisten
- Online / Offline
- Hashes und Rainbowtables
NetBIOS und SMB


- Discovery und Scanning
- Gebrauch der Tools
- Typische Schwächen
- Ein- und Ausgabeumlenkung
- UNIX Philosophie und Architektur
Vulnerabilities und Exploits


- CVE Details
- Exploit DB
- GHDB und Shodan
Exemplarische Behandlung ausgesuchter Tools</contents_plain><duration unit="d" days="2">2 Tage</duration><pricelist><price country="DE" currency="EUR">1550.00</price></pricelist><miles/></course>