Advanced Application Security Penetration Testing

Penetrationstesten im Web für erfahrene Pentester
Diese Schulung gibt Antworten auf die folgenden Fragen
- Wie nutze ich die fortgeschrittenen Funktionen der burpsuite?
- Was steckt in Standardtools wie sqlmap, netcat und nmap noch alles drin?
- Wie teste ich bei vorhandenen Firewalls und WAFs?
- Wie baue ich meine bestehende Werkzeugkiste aus?
Headline 3
Text 3
Details
Das Training beinhaltet eine Vielzahl von fortgeschrittenen praktischen Übungen, für welche unsere komfortable Schulungsumgebung zum Einsatz kommt. Die Schwachstellen werden von den Teilnehmern durch das Lösen von Aufgaben nachvollzogen und anschließend in der Gruppe diskutiert.
Die Schulungsumgebung erlaubt es den Teilnehmern, ihren eigenen Laptop mit ihrer individuellen Arbeitsumgebung, ohne eine künstliche Anpassung an die Schulungsumgebung, zu verwenden. Der Einsatz einer geeigneten Penetrationstestumgebung, wie Kali Linux oder Blackarch, wird hierbei empfohlen, ist aber keine Voraussetzung.
Sämtliche Inhalte können in Absprache mit Ihnen spezifisch für Sie angepasst werden!
Kursinhalt
Grundlagen
- HTTP, DNS
- Sessions, Cookies, Dom Storage
- Ajax/CORS
- CSP
- Kryptographie, SSL/TLS
- HSTS
Tools
- Burp (Benutzung, Session management, Makros, Extensions selbst schreiben)
- ncat, nmap
- sslscan, testssl.sh, o-saft
- sqlmap
Angriffe
- XSS Exploitation, Dom-based XSS, Blind XSS
- Injection (SQL, Blind SQLi, LDAP, XML, Code, …)
- Insecure Object Deserialization
- NoSQL Injection
- CSRF in modernen Webapplikationen
- JSONP Hijacking, CORS Misconfiguration, Websocket Hijacking
- XML External Entity Includes, XSLT
- SSRF
- Logische/Semantische Angriffe, Phishing
Abwehr
- Netzwerkseparierung
- Firewalls, WAFs
- IDS/IPS
- Anti-Automatisierung
Diese Schulung richtet sich an Unternehmen und Organisationen. Sie wird individuell auf Ihre Anforderungen und die Vorkenntnisse des Teams zugeschnitten und kann bei Ihnen im Haus oder online durchgeführt werden. Schon ab drei Teilnehmern kann diese Schulung wirtschaftlich sein.
Zielgruppe
Pentester
Dauer & Format
- 2 bis 5 Tage, individuell abgestimmt
- Präsenz- oder Online-Schulung
Voraussetzungen
Praktische Erfahrungen als Penetrationstester
Unsere Trainer
Unser Versprechen: aus der Praxis, für die Praxis & immer auf dem neuesten Stand. Deshalb sind alle unsere Trainer selbst aktiv tätige Experten mit langjähriger Erfahrung im unterrichteten Fachgebiet.
Ihr Vorteil
Unsere Schulungen vermittelt nicht nur Wissen – sie verändert Denkweisen. Ihre Entwickler lernen, Sicherheitslücken frühzeitig zu erkennen und gezielt zu vermeiden. Das Ergebnis: robustere Anwendungen, mehr Vertrauen – und ein klarer Vorsprung im Projektalltag.
Alle Trainer sind aktiv tätige Security Consultants. Sie bringen ihre Erfahrung mit den alltäglichen, oftmals den Sicherheitsanforderungen widerstrebenden Problemstellungen ein und tragen damit zu einen pragmatischen, realitätsbezogenen Umgang mit Security bei.
- Praxisnahe Methoden statt Theorie, um typische Sicherheitslücken in Webanwendungen und Mobile Apps zu vermeiden
- Inhalte nach aktuellsten Standards durch aktiv tätige, erfahrene Security Consultants
- Sicheres Coding für langfristige Wartbarkeit und Qualität des Quellcodes
- Mehr Sicherheitsbewusstsein im Team verhindert frühzeitig Fallstricke
- Schutz vor Haftungsrisiken & Imageschäden





