IT-Security für Python-Entwickler und Administratoren

Classroom Schulung | Deutsch | Anspruch

Schulungsdauer: 2 Tage

Ziele

Schwerpunktmäßig wird die Analyse und der Angriff von Netzwerken und deren Komponenten behandelt, dies erfolgt jedoch mittels selbstentwickelten Python-Tools. Es werden Netzwerk-Scanning und Penetration Testing Tools entwickelt und diese anschließend verwendet, um Scanning und Attacking durchzuführen.

Zielgruppe

Dieses Seminar richtet sich an Python Entwickler und Administratoren, die sich auch über die klassischen Themen der IT-Security hinaus weiterbilden und ihre Analysewerkzeuge selbst erstellen und anpassen möchten

Voraussetzungen

Erfahrung mit Python

Agenda

  • Aufbau und Protokolle von Ethernet-Netzwerken
  • Gängige Schwachstellen in Protokollen und Anwendungen
  • Kurze Einführung in Python und die für Penetration Testing wichtigsten Mechanismen
  • Entwicklung von Analyse-Tools mittels Python
    • Scanning Pen-Testing
    • Sniffing Pen-Testing
  • Analyse von LANs und WLANs
  • Forensik
    • Artefakte von Applikationen analysieren
    • Netzwerk Sniffing
    • Password Recovery
  • ApplicationServer Security
    • Footprinting
    • Attacking
    • Hardening
  • SQL Injection and Cross-Side-Scripting

Die Themen werden anhand von selbst erstellten Server/Client-Anwendungen bearbeitet, Mechanismen von Schwachstellen und Attacken können somit direkt auf der Entwicklungsebene analysiert und durchgeführt werden.

Ziele

Schwerpunktmäßig wird die Analyse und der Angriff von Netzwerken und deren Komponenten behandelt, dies erfolgt jedoch mittels selbstentwickelten Python-Tools. Es werden Netzwerk-Scanning und Penetration Testing Tools entwickelt und diese anschließend verwendet, um Scanning und Attacking durchzuführen.

Zielgruppe

Dieses Seminar richtet sich an Python Entwickler und Administratoren, die sich auch über die klassischen Themen der IT-Security hinaus weiterbilden und ihre Analysewerkzeuge selbst erstellen und anpassen möchten

Voraussetzungen

Erfahrung mit Python

Agenda

  • Aufbau und Protokolle von Ethernet-Netzwerken
  • Gängige Schwachstellen in Protokollen und Anwendungen
  • Kurze Einführung in Python und die für Penetration Testing wichtigsten Mechanismen
  • Entwicklung von Analyse-Tools mittels Python
    • Scanning Pen-Testing
    • Sniffing Pen-Testing
  • Analyse von LANs und WLANs
  • Forensik
    • Artefakte von Applikationen analysieren
    • Netzwerk Sniffing
    • Password Recovery
  • ApplicationServer Security
    • Footprinting
    • Attacking
    • Hardening
  • SQL Injection and Cross-Side-Scripting

Die Themen werden anhand von selbst erstellten Server/Client-Anwendungen bearbeitet, Mechanismen von Schwachstellen und Attacken können somit direkt auf der Entwicklungsebene analysiert und durchgeführt werden.

Tags

Diese Seite weiterempfehlen