Cybersicherheit

Lead Pen Test Professional

Diese viertägige Schulung befähigt Sie, professionelle Penetrationstests zu planen, zu leiten und verständlich zu berichten.

4 TagePräsenzunterrichtOnline-KursSelbststudium
2,500+ ausgebildete Fachleute99% Prüfungserfolgsquote120+ Länder600+ Organisationen
Bestätigt
PECB
Ganzjährig verfügbar
Sprache
EN
Format
Selbststudium
Selbststudium
  • Lebenslanger Zugriff auf offizielle PECB-Kursmaterialien (PDF)
  • Offizielles PECB-Online-Zertifizierungsexamen
  • Offizielle PECB-Zertifizierung
  • Eine kostenlose Wiederholungsprüfung
Kein passender Termin?
Beantragen Sie eine private oder flexible Schulung

Seiteninhalt

Kursbeschreibung

Penetrationstests haben sich von punktuellen technischen Übungen zu einer gesteuerten Sicherheitsaktivität entwickelt, von der ein messbarer Mehrwert erwartet wird. Im Umfeld der Jahre 2024 bis 2025 stehen Organisationen unter regulatorischem Druck, verfügen über wachsende Angriffsflächen und sehen sich einer zunehmenden Prüfung von Umfang, Ethik und Ergebnissen gegenüber. Ein Penetrationstest wird nicht mehr allein an den Befunden gemessen, sondern daran, wie er geplant, durchgeführt, dokumentiert und nachverfolgt wurde.

Diese Schulung richtet sich an Fachleute, die auf diesem Niveau glaubwürdig arbeiten müssen. Die Teilnehmenden betrachten Penetrationstests nicht als abstrakte Disziplin. Sie erarbeiten aktiv, wie ein Penetrationstest unter realen organisatorischen Bedingungen beauftragt, abgegrenzt, durchgeführt und überprüft wird. Die Schulung behandelt Infrastruktur, Webanwendungen, mobile Technologien, Social Engineering und physische Prüfungen als integrierte Bestandteile eines einzigen Prüfauftrags, nicht als isolierte technische Silos.

Während der Schulung wenden die Teilnehmenden Werkzeuge und Techniken in praktischen Übungen an und bewältigen zugleich die praktischen Rahmenbedingungen einer Prüfung: rechtliche Grenzen, ethische Vorgaben, begrenzte Zeit, Erwartungen der Beteiligten und Berichtspflichten. Besondere Aufmerksamkeit gilt der risikobasierten Abgrenzung, der Priorisierung der Prüfungen und dem Umgang mit Nachweisen, damit technische Handlungen belastbar und relevant bleiben.

Der Ansatz der Abilene Academy spiegelt wider, wie professionelle Penetrationstests von erfahrenen Beratungsunternehmen durchgeführt werden. Die Trainer bringen unmittelbare Praxiserfahrung ein und zeigen Abwägungen, häufige Schwachstellen und Entscheidungsgründe auf, die in rein technischen Kursen selten behandelt werden. Das Ergebnis ist eine Schulung, die die Teilnehmenden darauf vorbereitet, Penetrationstests zu leiten oder dazu beizutragen, die Sicherheitsverbesserung, Auditfähigkeit und fundierte Managemententscheidungen unterstützen.

    • Die wichtigsten Konzepte und Grundsätze von Penetrationstests interpretieren und veranschaulichen
    • Das technische Kernwissen verstehen, das zur Organisation und Durchführung wirksamer Penetrationstests erforderlich ist
    • Einen Penetrationstest wirksam planen und einen geeigneten, risikobasierten Umfang bestimmen
    • Praktische Fertigkeiten und Kenntnisse zu relevanten Werkzeugen und Techniken für die effiziente Durchführung eines Penetrationstests erwerben
    • Zeit und Ressourcen wirksam steuern, um einen bestimmten Penetrationstest zu skalieren

Professionelle Referenzen

★★★★★
“Had a great experience learning with Abilene Academy, it has been an extremely long time since I have attended an external formal training outside of the business organization I work in. I found this training to be truly beneficial for me to attend. the overall delivery of the course by Henri was superb, he kept us well engage despite having half of the room online and half face to face. The communication from the advisors from the initial enquiry regrading the course up until now has also been great! definitely recommending to my colleagues. Thank you!”
TG

Tracey Gillett

Crisis and Operations Management

TUI
★★★★★
“Une formation complète nourrie d’exemples de cas concrets supervisée par un expert reconnu.”
EL

Emmanuel Lachat

Head of Alarming at Swisscom

Swisscom
★★★★★
“Henri and Alexis conducted a focused, intensive four-day ISO/IEC 27001 Lead Implementer Course of immediate relevance to The Global Fund. Participants representing both IT and Risk are now better prepared to design and operationise a corporate ISMS.”
AT

Andreas Tamberg

Senior advisors enterprise risk management

The Global Fund

Ihr Trainer für diesen Kurs

Alexis HIRSCHHORN
Alexis HIRSCHHORN

ISO 22301 Lead Implementer · ISO 27001 Lead Implementer · CISSP® Exam Bootcamp · CISM® Exam Bootcamp · ISO 27701 Lead Auditor

Experte für Informations- und Cybersicherheit, Cloud-Sicherheit, Risikomanagement und Governance-Beratung für grosse multinationale Konzerne, staatliche Stellen und internationale Organisationen. Zertifizierter Lead Auditor für Managementsysteme.

25 Jahre praktische Erfahrung in Informationssicherheit, Cloud-Cybersicherheit und KI-Governance. Beratungstätigkeit für grosse multinationale Konzerne, staatliche Stellen und internationale Organisationen in mehreren Ländern. Zertifizierter ISO 42001 Lead Implementer, CAIP, CISSP®, CISM®, CISA® und PECB Certifying Auditor. PECB Certified Trainer.
100+ISO 27001-Umsetzungen
200+Auditierte Organisationen
25+Jahre Erfahrung
12Zertifizierungen
Alle Trainer kennenlernen →

Für wen ist dieser Kurs?

Penetrationstester

Strukturierte, berichtsfähige Prüfaufträge durchgängig durchführen

Red-Team-Leitung

Adversariale Assessments umfassend abgrenzen, durchführen und abschliessen

Offensive-Security-Beratung

Wertorientierte Penetrationstests liefern, auf die Kundinnen und Kunden reagieren können

Wichtigste Erkenntnisse

Einen klaren, risikobasierten Prüfumfang und Rules of Engagement definieren, die den Geschäftsbetrieb schützen
Infrastruktur-, Web-, Mobile-, Social-Engineering- und physische Sicherheitsprüfungen strukturiert durchführen
Geeignete Werkzeuge und Techniken für eine effiziente Prüfung auswählen und einsetzen
Berichte erstellen, die Befunde in priorisierte Massnahmen zur Behebung übersetzen
Einen Prüfauftrag durch Steuerung von Zeit, Ressourcen und Erwartungen der Beteiligten skalieren
PECB
Lead Pen Test Professional · Titanium-Partner — höchste PECB-AkkreditierungsstufeTitanium-Partner

Häufig gestellte Fragen

Was lernen Sie in der Schulung Lead Pen Test Professional?

Sie lernen, die Grundsätze von Penetrationstests anzuwenden, einen risikobasierten Prüfumfang zu bestimmen, geeignete Werkzeuge einzusetzen und Ergebnisse überprüfbar zu berichten.

“Wer die Kernkompetenzen beherrscht, leitet Penetrationstests, die Wirkung entfalten.”

Unser Expertenteam
lernzielepenetrationstestkompetenzenzertifizierung

Was deckt das Schulungsprogramm ab?

Das Programm führt über vier Tage von Einführung, Ethik, Planung und Abgrenzung über technische Grundlagen und die praktische Durchführung bis hin zu Analyse, Berichterstattung und Nachverfolgung.

“Das Curriculum verbindet Theorie mit angewandter Praxis.”

Unser Expertenteam
programmlehrplanpenetrationstestagenda

Wie grenzen Sie einen Penetrationstest risikobasiert ab?

Eine risikobasierte Abgrenzung priorisiert die Werte und Angriffspfade mit dem grössten möglichen Schaden und legt klare Rules of Engagement fest, um diese sicher und rechtskonform zu prüfen.

“Der Prüfumfang ist die Steuerungsebene eines Penetrationstests: Er bestimmt Nutzen, Sicherheit und Glaubwürdigkeit.”

Unser Expertenteam
abgrenzungrisikomanagementrules of engagementpenetrationstest-planung

Wer sollte die Schulung Lead Pen Test Professional besuchen?

Sie eignet sich für Penetrationstester, ethische Hacker und Fachleute für Cybersicherheit sowie für IT-, Audit- und Risikoverantwortliche, die Prüfaufträge durchführen, leiten oder steuern.

“Für Fachleute, die praxisnahe Kompetenz in Penetrationstests benötigen.”

Unser Expertenteam
zielgruppepenetrationstesterethical hackingcybersicherheit

Wann ist ein Penetrationstest die richtige Wahl gegenüber einem Schwachstellenscan?

Ein Penetrationstest ist am besten geeignet, wenn Sie Ausnutzbarkeit und reale Angriffspfade nachweisen müssen; ein Scan eignet sich für breite, kontinuierliche Abdeckung bekannter Schwachstellen.

“Ein Scan findet, was verwundbar sein könnte; ein Penetrationstest beweist, was kompromittiert werden kann und wie.”

Unser Expertenteam
schwachstellenscanpenetrationstestausnutzbarkeitangriffspfad

Ihr Schulungspfad

Zuletzt aktualisiert:

Lernen Sie mit Praktikern. Bestehen Sie mit Zuversicht.

Abilene Academy ist der einzige PECB Titanium Partner der Schweiz — die höchste Akkreditierungsstufe der Branche — und bietet zertifizierte Schulungen in Informationssicherheit, Datenschutz, KI-Governance und GRC-Compliance an. 99% Prüfungserfolgsquote. Über 2,500+ ausgebildete Fachleute in über 120+ Ländern und geschätzt von 600+ Organisationen. Mehrsprachige Programme verfügbar.

99%
Prüfungserfolgsquote
2,500+
Ausgebildete Fachleute
120+
Erreichte Länder
Titanium
Einziger PECB Titanium Partner der Schweiz
✓
Zertifizierung inklusive
Mehrsprachig
EN · FR · ES · DE · IT und mehr

Vertrauen von 600+ Organisationen in 120 Ländern

  • Airbus logoAirbus
  • Altis logoAltis
  • BCEAO logoBCEAO
  • BCV logoBCV
  • Cargolux logoCargolux
  • Cartier logoCartier
  • Cofco Intl logoCofco Intl
  • Confédération SuisseConfédération Suisse
  • Council of Europe logoCouncil of Europe
  • Dell logoDell
  • Deloitte logoDeloitte
  • Devillard logoDevillard
  • Ebay logoEbay
  • Engie logoEngie
  • Etat de Fribourg logoEtat de Fribourg
  • Etihad Airways logoEtihad Airways
  • Eumetsat logoEumetsat
  • EY logoEY
  • Framatome logoFramatome
  • G42 logoG42
  • Gavi logoGavi
  • Republique et canton de Genève logoRepublique et canton de Genève
  • Groupe Mutuel logoGroupe Mutuel
  • HSBC logoHSBC
  • International atomic energy agency logoIAEA
  • IATA logoIATA
  • IBM logoIBM
  • international Labour organization logoILO
  • IMD logoIMD
  • KPMG logoKPMG
  • Kudelski Security logoKudelski Security
  • Loterie Romande logoLoterie Romande
  • MSC logoMSC
  • Nagra logoNagra
  • nespresso logoNespresso
  • Nestlé logoNestlé
  • Novartis logoNovartis
  • Payot SA logoPayot SA
  • Philips logoPhilips
  • PSA PanamaPSA Panama
  • PWC logoPWC
  • Richemont logoRichemont
  • Roche logoRoche
  • RTS Radio Télévision SuisseRTS
  • Santander logoSantander
  • SAP logoSAP
  • https://www.skyguide.ch/Skyguide
  • Société Générale logoSociete Generale
  • Swisscom logoSwisscom
  • SyzSyz
  • The Global fund logoThe Global fund
  • UNGSC logoUNGSC
  • International computing center logoUNICC

Wir verwenden Cookies, um Ihre Erfahrung zu verbessern

Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.