Floragasse 7 – 5th floor, 1040 Vienna

Windows Hacking

  • buchbar für Einzelpersonen und kleinere Gruppen (1-3 Personen)
  • Schulungsort: SBA Research
  • Termine: 1-2x pro Jahr, siehe Liste
26.08.2020 – 28.08.2020 09:00 – 17:00 Durchführungsgarantie
  • Gruppen-Buchungen / Inhouse ab 4 Personen
  • Schulungsort: SBA Research oder bei Ihnen im Unternehmen
  • Termine: individuelle Vereinbarung

Der Kurs behandelt die typischen Sicherheitslücken und Angriffspunkte sowie geeignete Schutzmaßnahmen in Windows-Netzwerken. Dabei wird sowohl auf die aktuelle Betriebssystemgeneration (Windows 10, Windows Server 2016), als auch ältere (Windows 7/8.1 und Windows Server 2012R2) noch in Betrieb befindliche Versionen eingegangen.

Sicherheitslücken und deren Absicherung bei Windows Clients

  • Einführung in Hacking-Angriffe und deren Bekämpfung
  • Verschlüsselung und Password Cracking
  • Pass-the-Hash-Attacken
  • Privilege Escalation
  • Aufspüren von Schwachstellen
  • DLL Hijacking
  • Client Hardening
  • Windows Security Insights (UAC, Integrity Levels…)

Sicherheitslücken und deren Absicherung bei Windows-Servern

  • Standard-Konfigurationslücken in Windows Server und Active Directory
  • Angriffe auf Authentifizierungs-Verfahren (Kerberos, NTLM)
  • NTLM-Relay
  • Kerberos-Golden Ticket/Silver Ticket
  • Schwachstellen in Active Directory ACLs
  • Attacken über Delegation und S4U
  • Forests und Trusts
  • Server Hardening
  • Patch Management und Exploits
  • Sicherheit von Diensten und Services
  • Vulnerability Scanning

Sicherheitslücken und deren Absicherung im Netzwerk und auf mobilen Endgeräten (Laptop)

  • DMA und Coldboot-Attacken
  • Sicherheit klassischer Netzwerkdienste wie ARP/DNS/DHCP
  • Verschlüsselung und Authentifizierung im Netzwerk (HTTPS, TLS, SMB)

 

Windows-Netzwerke sind ständig im Fadenkreuz der Angreifer, doch wie schaffen es die Angreifenden in die Systeme einzudringen und diese zu übernehmen? Ziel des Kurses ist es, die häufigsten und gefährlichsten Lücken in Windows-Netzwerken zu verstehen und aus Sicht der angreifenden Person zu analysieren.

Die Teilnehmenden haben Zugriff auf ein Labor-System in der Cloud und können die Angriffe selbst ausprobieren, um diese besser zu verstehen. So erhalten die Teilnehmenden Einblicke in die Arbeitsweise von AngreiferInnen und der Kurs zeigt, wie einfach sich gewisse Angriffe dank ausgereifter Hacking-Tools realisieren lassen und demonstriert plastisch die oft unterschätzten tatsächlichen Auswirkungen von Sicherheitslücken. Neben den theoretischen Erklärungen werden auch praktische Gegenmaßnahmen besprochen.

Der Kurs richtet sich an Admins, Windows-NetzwerkerInnen, Personen in der IT-Leitung und Systemverantwortliche.

  • System Admins
  • IT Projektmanager
  • CISO

Teilnahmebestätigung für den Kurs wird ausgestellt.

Die Kosten für den 3-tägigen Kurs belaufen sich auf 1.960 € (exkl. UST) pro Person. In der Kursgebühr sind die Kursmaterialien sowie die volle Verpflegung enthalten.

is principal information security consultant at SBA Research and lecturer at FH Campus Wien and FH St. Pölten.

Consulting Area

Reinhard’s focus relies on security testing of Computer networks. Based on his experience he works with companies to develop capabilities in Incident Response. He also contributes to research projects for applied security in the domain of industrial systems. Reinhard is instructor and developer of the courses Windows Hacking, Incident Response and IoT Security.

This Website uses Cookies. more information

The cookie settings on this website are set to "allow cookies" to give you the best browsing experience possible. If you continue to use this website without changing your cookie settings or you click "Accept" below then you are consenting to this.

Close