Das Programm führt über vier Tage von Einführung, Ethik, Planung und Abgrenzung über technische Grundlagen und die praktische Durchführung bis hin zu Analyse, Berichterstattung und Nachverfolgung.
Tag 1 führt in Penetrationstests ein und behandelt Ethik, Planung und Abgrenzung: Kursziele und Aufbau, Grundsätze von Penetrationstests, rechtliche und ethische Fragen, Grundlagen der Informationssicherheit und des Risikomanagements sowie Ansätze, Phasen und Steuerung eines Penetrationstests. Tag 2 vermittelt das technische Grundlagenwissen mit praktischen Übungen in allen Prüfbereichen.
Tag 3 widmet sich der Durchführung eines Penetrationstests mit Werkzeugen und Techniken über die zentralen Prüfbereiche: Infrastruktur, Webanwendungen, mobile Technologien, Social Engineering und physische Sicherheit.
Tag 4 behandelt die Analyse der Ergebnisse, Dokumentation und Qualitätsprüfung, Berichterstattung, Massnahmenpläne und Nachverfolgung, die Steuerung eines Prüfprogramms, die Beurteilung der Kompetenz von Prüferinnen und Prüfern sowie Capture-the-Flag-Übungen zum Abschluss.
Der strukturierte Aufbau von den Grundlagen bis zur Anwendung sichert den Lernerfolg. Jedes Modul festigt das zuvor Gelernte und führt zugleich neue Kompetenzen ein.
“Das Curriculum verbindet Theorie mit angewandter Praxis.”
Diese Schulung Lead Cybersecurity Manager befähigt Fachleute, ein Cybersecurity-Programm zu konzipieren, umzusetzen und zu steuern, das realen Bedrohungen, regulatorischer Prüfung und der Aufsicht durch die Geschäftsleitung standhält.
View courseBauen Sie praktische Handlungskompetenz auf, um computerforensische Untersuchungen zu führen, welche die Beweisintegrität wahren und belastbare Entscheidungen stützen. Sie lernen, forensische Operationen zu planen und durchzuführen, eine strukturierte Sicherung vorzunehmen, Betriebssystem- und Dateisystemartefakte zu analysieren und Ergebnisse nachvollziehbar zu kommunizieren.
View courseDiese viertägige Schulung entwickelt die Fähigkeit, Risiken in SCADA- und weiteren industriellen Steuerungssystemen (ICS) zu beurteilen und diese Risiken in ein praxistaugliches Schutzprogramm zu übersetzen.
View courseSie lernen, die Grundsätze von Penetrationstests anzuwenden, einen risikobasierten Prüfumfang zu bestimmen, geeignete Werkzeuge einzusetzen und Ergebnisse überprüfbar zu berichten.
Ein Penetrationstest ist am besten geeignet, wenn Sie Ausnutzbarkeit und reale Angriffspfade nachweisen müssen; ein Scan eignet sich für breite, kontinuierliche Abdeckung bekannter Schwachstellen.
Die Schulung verbindet strukturierte Wissensvermittlung mit intensiver praktischer Anwendung: eine durchgängige Fallstudie, angeleitete Übungen in allen Prüfbereichen und kleine Gruppen für direkten Austausch mit erfahrenen Trainern.
Sie lernen, die Grundsätze von Penetrationstests anzuwenden, einen risikobasierten Prüfumfang zu bestimmen, geeignete Werkzeuge einzusetzen und Ergebnisse überprüfbar zu berichten.
Eine risikobasierte Abgrenzung priorisiert die Werte und Angriffspfade mit dem grössten möglichen Schaden und legt klare Rules of Engagement fest, um diese sicher und rechtskonform zu prüfen.
Sie eignet sich für Penetrationstester, ethische Hacker und Fachleute für Cybersicherheit sowie für IT-, Audit- und Risikoverantwortliche, die Prüfaufträge durchführen, leiten oder steuern.
Ein Penetrationstest ist am besten geeignet, wenn Sie Ausnutzbarkeit und reale Angriffspfade nachweisen müssen; ein Scan eignet sich für breite, kontinuierliche Abdeckung bekannter Schwachstellen.
Browse all FAQs →
Full knowledge base
Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.