The Jerusalem PostIsrael Police preparing for mass haredi anti-draft protests across Jerusalem, Tel Aviv regionsCNN TürkEylül ayının en çok kazandıran yatırım aracı belli olduDaily Maverick20 Questions: 20 questions with Lunga SimelanePunchUK PM faces pressure over Man City commentsInquirerDepEd includes math in learning recovery program, flexible tutoringZDF heuteAktuelle Pressemitteilungen des ZDFUOLCarteiro fica ferido após ataque de cachorro em Jandaia do SulColliderJackson Rathbone Confirms What’s Next for STARMOTHER After Debut Album [Exclusive]Digital SpyBBC's hit drama This City Is Ours confirms season 2 release date with first-look at Endeavour star7sur7La reine Mette-Marit absente jusqu’à l’été 2027 après sa greffe pulmonaireGhaflaKalekye Mumo Shows Off Stunning Weight Loss Transformation In New PhotoshootRapplerIn just 4 years, Marcos tops 2 predecessors in foreign travel budget, number of trips
The Daily Newsstand · Free, Always
Thursday, October 8, 2026

heise-Angebot: iX-Workshop: Schwachstellen aufdecken – Pentesting mit Open-Source-Tools

Translate

Cyberangriffe beginnen häufig mit kleinen Fehlkonfigurationen, ungeschützten Diensten oder öffentlich verfügbaren Informationen über ein Unternehmen. Wer verstehen möchte, wie Angreifer vorgehen, kann die eigene IT-Infrastruktur gezielter absichern und Sicherheitslücken frühzeitig erkennen.

Im iX-Workshop Sich selbst hacken – Pentesting mit Open-Source-Werkzeugen lernen Sie praxisnah, wie Angreifer Schwachstellen in Unternehmensnetzwerken identifizieren und ausnutzen. Dabei wechseln Sie die Perspektive und analysieren typische Angriffstechniken aus Sicht eines Pentesters.

Zu Beginn beschäftigen Sie sich mit Methoden der Open Source Intelligence (OSINT). Sie lernen, wie öffentlich verfügbare Informationen über Organisationen gesammelt und ausgewertet werden können und wie sich daraus potenzielle Angriffspunkte ableiten lassen – beispielsweise kompromittierte Zugangsdaten oder ungeschützte Dienste.

Darauf aufbauend arbeiten Sie mit verschiedenen frei verfügbaren Open-Source- und Audit-Werkzeugen, um Netzwerke zu analysieren, Webanwendungen zu überprüfen sowie Möglichkeiten zur Privilegieneskalation unter Windows und Linux zu identifizieren.

Anmeldung und Termine
November
18.11. – 20.11.2026
Online-Workshop, 09:00 – 17:00 Uhr
10 % Frühbucher-Rabatt bis zum 21. Okt. 2026

Ein besonderer Schwerpunkt des Workshops liegt auf der Analyse und Absicherung von Active Directory, einem der häufigsten Angriffspunkte in Unternehmensnetzwerken.

Sie lernen typische Schwachstellen und Fehlkonfigurationen kennen und erfahren, wie sich diese gezielt erkennen und absichern lassen. Darüber hinaus beschäftigen Sie sich mit Sicherheitsmaßnahmen wie Mehr-Faktor-Authentifizierung und differenzierter Rechtevergabe, um Unternehmensumgebungen besser gegen Angriffe zu schützen.

Anhand realer Fallbeispiele und praxisnaher Übungen werden die einzelnen Phasen eines Cyberangriffs nachvollzogen – von der Informationsbeschaffung bis zur Ausweitung von Berechtigungen. Dabei erhalten Sie auch Empfehlungen und Unterlagen, um die vermittelten Techniken nach dem Workshop eigenständig weiter zu vertiefen.

Der Workshop wird von Thomas Kudlacek geleitet, Cyber Security Specialist bei der Oneconsult AG. Als ehemaliger Softwareentwickler, Penetrationstester und langjähriger IT-Sicherheitsberater bringt er umfassende Erfahrung aus realen Sicherheitsanalysen und Kundenprojekten mit.

Im Workshop vermittelt er praxisnahe Einblicke aus realen Sicherheitsprojekten und zeigt, wie sich offensive Methoden sinnvoll nutzen lassen, um die eigene IT-Infrastruktur nachhaltig abzusichern. Die kleine Gruppe von maximal zehn Teilnehmern bietet Raum für individuelle Fragen, den fachlichen Austausch und die Diskussion eigener Anwendungsfälle, sodass Sie konkrete Impulse für Ihre tägliche Arbeit mitnehmen.

Der Workshop richtet sich an Administratoren, IT-Sicherheitsverantwortliche und technisch interessierte Fachkräfte, die Angriffstechniken besser verstehen und ihre Systeme gezielt härten möchten.

View the original on heise online →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.