settings
OTEX_BIGISTQB®
Süddeutsche Zeitung Institut Auszeichnung
 Image
Alle Weitere Themen Schulungen

Schulung PNPT-Vorbereitung: OSINT, AD-Kompromittierung und Pentest-Reporting

Prüfungsnahe Vorbereitung auf die praktische PNPT-Zertifizierung

5 Tage / S7256
Neues Seminar
Per E-Mail senden

Schulungsformen

Offene Schulung


  • Dritter Mitarbeitende kostenfrei
  • Learning & Networking in einem. Garantierte Durchführung ab 1 Teilnehmenden.
Präsenz Online

Inhouse-/Firmenschulung

  • 5 Tage - anpassbar
  • Termin nach Wunsch
  • In Ihrem Hause oder bei der GFU
  • Preis nach Angebot

  • Lernumgebung in der Cloud
  • Inhalte werden auf Wunsch an die Anforderungen Ihres Teams angepasst.
Präsenz Online Hybrid

Individualschulung

  • 5 Tage - anpassbar
  • Termin nach Wunsch
  • In Ihrem Hause oder bei der GFU
  • Preis nach Angebot

  • Lernumgebung in der Cloud
  • 1 Teilnehmender = Fokus aufs Fachliche und maximaler Raum für individuelle Fragen.
Präsenz Online Hybrid

Beschreibung

Die PNPT ist keine Multiple-Choice-Prüfung, sondern ein realistischer Pentest: fünf Tage praktische Durchführung, zwei Tage Bericht und ein kurzes Live-Debrief vor erfahrenen Pentestern. Geprüft wird der gesamte Ablauf eines echten Auftrags - von der Aufklärung über den externen Einstieg und die interne Bewegung bis zur Übernahme des Domänencontrollers und der verständlichen Darstellung der Ergebnisse. Wer besteht, weist nach, dass er nicht einzelne Werkzeuge bedient, sondern einen Auftrag von Anfang bis Ende führen kann.
Dieser fünftägige Kurs bildet genau diesen Ablauf als durchgehende Engagement-Simulation ab. Jeder Tag ist eine Phase des Auftrags, und die Praxis-Übung am Ende jedes Tages treibt denselben simulierten Auftrag voran - von der ersten Recherche bis zum fertigen Bericht und der Präsentation. Zwei Teile, an denen in der Prüfung viele scheitern, erhalten dabei besonderes Gewicht: die OSINT-Phase am Anfang und die Berichts- und Debrief-Phase am Ende.

Schulungsziel

Jede teilnehmende Person verlässt das Seminar mit der Fähigkeit, einen vollständigen Penetrationstest wie im PNPT-Examen zu führen. Sie betreibt OSINT, verschafft sich externen Zugang über Passwort-Spraying und exponierte Dienste, bewegt sich intern durch Rechteausweitung und Pivoting, kompromittiert eine Active-Directory-Umgebung über Kerberoasting, AS-REP Roasting und BloodHound bis zum Domänencontroller, umgeht einfache Schutzmechanismen und erstellt einen professionellen Bericht, den sie in einem kurzen Debrief überzeugend präsentiert.

Details

Inhalt

  • Ziele und Erwartungen der Teilnehmenden
    • Klärung individueller Lernziele und Erwartungen für ein praxisnahes und relevantes Seminar
  • Tag 1: OSINT und Aufklärung
  • 1. Auftrag, Methodik und Rahmen
    • Der Ablauf eines professionellen Penetrationstests
    • Anerkannte Methoden und Vorgehensmodelle
    • Umfang, Regeln und rechtlicher Rahmen eines Auftrags
    • Die Prüfungssituation der PNPT verstehen
  • 2. Passive Informationsbeschaffung
    • OSINT als Fundament des gesamten Auftrags
    • Unternehmens-, Domänen- und Mitarbeiterinformationen sammeln
    • E-Mail-Adressen, Namenskonventionen und mögliche Benutzernamen ableiten
    • Kompromittierte Zugangsdaten und Datenlecks recherchieren
  • 3. Aktive Aufklärung
    • Erreichbare Systeme und Dienste erfassen
    • Portscans und Dienst-Erkennung
    • Angriffsfläche strukturiert dokumentieren
    • Ziele für den externen Einstieg priorisieren
  • Praxis-Übung (Tag 1): Für das Zielunternehmen der Simulation eine vollständige OSINT-Aufklärung durchführen - Domänen, Mitarbeitende, mögliche Benutzernamen und geleakte Zugangsdaten zusammentragen - und daraus eine priorisierte Liste von Einstiegspunkten und eine erste Benutzerliste erstellen.
  • Tag 2: Externer Zugang und erster Foothold
  • 4. Schwachstellen am Perimeter
    • Erreichbare Webanwendungen und Dienste prüfen
    • Bekannte Schwachstellen erkennen und einordnen
    • Fehlkonfigurationen am Perimeter
    • Der Übergang von der Analyse zum Zugriff
  • 5. Angriffe auf Zugangsdaten
    • Passwort-Spraying mit den aus OSINT gewonnenen Benutzern
    • Standard- und schwache Zugangsdaten
    • Zugänge über exponierte Dienste
    • Mehr-Faktor-Hürden erkennen und einordnen
  • 6. Den ersten Zugang gewinnen
    • Eine erste Sitzung auf einem System erlangen
    • Werkzeuge wie Metasploit gezielt einsetzen
    • Die Sitzung stabilisieren
    • Den Einstieg sauber dokumentieren
  • Praxis-Übung (Tag 2): Aus der Benutzerliste von Tag 1 per Passwort-Spraying einen gültigen Zugang finden, über einen exponierten Dienst einen ersten Foothold im internen Netz gewinnen und die Sitzung für die weitere Arbeit stabilisieren.
  • Tag 3: Internes Pivoting und Rechteausweitung
  • 7. Interne Aufklärung
    • Das interne Netz vom Foothold aus erkunden
    • Hosts, Dienste und Freigaben erfassen
    • Interessante Ziele und Datenablagen finden
    • Den Weg zum Active Directory vorbereiten
  • 8. Rechteausweitung
    • Rechteausweitung unter Windows und Linux
    • Fehlkonfigurationen und schwache Berechtigungen ausnutzen
    • Zugangsdaten aus dem Speicher und von Systemen gewinnen
    • Von einem einfachen Konto zu höheren Rechten
  • 9. Pivoting und Bewegung im Netz
    • Über kompromittierte Systeme tiefer ins Netz gelangen
    • Tunnel und Weiterleitungen einrichten
    • Zugangsdaten wiederverwenden, etwa Pass-the-Hash
    • Die laterale Bewegung nachvollziehbar festhalten
  • Praxis-Übung (Tag 3): Vom Foothold aus das interne Netz aufklären, auf einem System die Rechte ausweiten, Zugangsdaten gewinnen und über Pivoting einen weiteren, für den AD-Zugriff geeigneten Host erreichen.
  • Tag 4: Active Directory bis zum Domänencontroller
  • 10. Active Directory verstehen und aufklären
    • Aufbau und Begriffe einer AD-Umgebung
    • Angriffsflächen in Active Directory
    • Die Umgebung mit BloodHound abbilden
    • Pfade zu hohen Rechten erkennen
  • 11. Angriffe auf Active Directory
    • Kerberoasting und AS-REP Roasting
    • Angriffe auf schwache Dienstkonten
    • Zugangsdaten und Tickets missbrauchen
    • Delegierungs- und Konfigurationsschwächen
  • 12. Domänenübernahme und Abwehrumgehung
    • Den Weg zum Domänencontroller vollenden
    • Domänen-Administratorrechte erlangen
    • Einfache Umgehung von Virenschutz und Ausgangsfiltern
    • Die Kompromittierung vollständig belegen
  • Praxis-Übung (Tag 4): Die AD-Umgebung mit BloodHound abbilden, über Kerberoasting oder AS-REP Roasting an Zugangsdaten gelangen, den identifizierten Pfad zu höheren Rechten gehen und den Domänencontroller kompromittieren; alle Schritte mit Nachweisen dokumentieren.
  • Tag 5: Bericht, Debrief und Prüfungsstrategie
  • 13. Den professionellen Bericht erstellen
    • Aufbau eines Pentest-Berichts: Zusammenfassung für die Leitung und technischer Teil
    • Befunde nachvollziehbar mit Nachweisen und Reproduktionsschritten dokumentieren
    • Risiken bewerten und einordnen
    • Klare, umsetzbare Empfehlungen formulieren
  • 14. Die Debrief-Präsentation üben
    • Die Ergebnisse in kurzer Zeit überzeugend darstellen
    • Technische und geschäftliche Sicht verbinden
    • Auf Rückfragen erfahrener Pentester souverän antworten
    • Die 15-minütige Debrief-Situation der Prüfung simulieren
  • 15. Prüfungsstrategie und Abschluss
    • Der Ablauf der PNPT: fünf Tage Test, zwei Tage Bericht, Debrief
    • Zeit- und Aufwandsplanung über die Prüfungstage
    • Häufige Gründe für das Scheitern und wie man sie vermeidet
    • Voucher, offizielle Materialien und der Verweis auf TCM Security
    • Praxis-Übung (Tag 5, Peer-Review): Aus den Ergebnissen der vier Vortage einen vollständigen Pentest-Bericht mit Zusammenfassung, Befunden und Empfehlungen erstellen und ihn in einem 15-minütigen Debrief einer anderen teilnehmenden Person präsentieren, die die Rolle des prüfenden Pentesters übernimmt und Rückfragen stellt.

  • Angehende Penetrationstesterinnen und -tester
  • Security-Fachkräfte, die die PNPT-Zertifizierung anstreben
  • Administratoren und Blue-Team-Kräfte, die die Angreifersicht lernen wollen
  • IT-Sicherheitsverantwortliche mit praktischem Anspruch
Voraussetzungen: Die Teilnehmenden bringen solide Kenntnisse von Netzwerk, Linux und Windows sowie Grundlagen der IT-Sicherheit mit. Erste Erfahrung mit Kali Linux und der Kommandozeile ist hilfreich. Programmiergrundlagen, etwa in Python oder der PowerShell, erleichtern den Einstieg.


In Präsenz

Online
Lernmethode

Ausgewogene Mischung aus Theorie und praktischen Übungen auf persönlichem Schulungs-PC.

Wie auch bei unseren Präsenz-Seminaren: Ausgewogene Mischung aus Theorie und praktischen Übungen. Trainer durchgehend präsent.

Unterlagen

Seminarunterlagen oder Fachbuch inklusive. Das Fachbuch wählt der Trainer passend zum Seminar aus - Ihren individuellen Buch-Wunsch berücksichtigen wir auf Nachfrage gerne.

Seminarunterlagen oder Fachbuch inklusive (via DHL). Das Fachbuch wählt der Trainer passend zum Seminar aus - Ihren individuellen Buch-Wunsch berücksichtigen wir auf Nachfrage gerne.

Arbeitsmaterialien

DIN A4 Block, Notizblock, Kugelschreiber, USB-Stick, Textmarker, Post-its

Teilnahmezertifikat

Nach Abschluss des Seminars erhalten Sie das Teilnahmezertifikat inkl. Inhaltsverzeichnis per E-Mail als PDF.


In Präsenz

Online
Teilnehmendenzahl

min. 1, max. 8 Personen

Garantierte Durchführung

Ab 1 Teilnehmenden*

Schulungszeiten
5 Tage, 09:00 - 16:00 Uhr
Ort der Schulung
GFU Schulungszentrum oder Virtual Classroom
GFU Schulungszentrum
Am Grauen Stein 27
51105 Köln-Deutz

oder online im Virtual Classroom oder europaweit bei Ihnen als Inhouse-Schulung

Um ein optimales Raumklima zu gewährleisten, haben wir das Schulungszentrum mit 17 hochmodernen Trotec TAC V+ Luftreinigern ausgestattet. Diese innovative Filtertechnologie (H14 zertifiziert nach DIN EN1822) sorgt dafür, dass die Raumluft mehrfach pro Stunde umgewälzt wird und Schadstoffe zu 99.995% im HEPA-Filter abgeschieden und infektiöse Aerosole abgetötet werden.

Zusätzlich sind alle Räume mit CO2-Ampeln ausgestattet, um jederzeit eine hervorragende Luftqualität sicherzustellen.

Räumlichkeiten

Helle und modern ausgestattete Räume mit perfekter Infrastruktur

Bequem aus dem Homeoffice von überall

Preisvorteil

Dritter Mitarbeitende nimmt kostenfrei teil.
(Nicht mit anderen Rabatten kombinierbar.)

Eventuell anfallende Prüfungskosten für den dritten Teilnehmenden werden zusätzlich berechnet - auch bei Seminaren inkl. Prüfungsgebühr.

Hinweis: Um den Erfolg der Schulung zu gewährleisten, sollte auch der dritte Teilnehmende die erwarteten Vorkenntnisse mitbringen.

KOMPASS — Förderung für Solo-Selbstständige

Solo-Selbstständige können für dieses Seminar eine Förderung via KOMPASS beantragen.

Ausführliche Informationen dazu finden Sie hier.

All-Inclusive

Gebäck, Snacks und Getränke ganztägig, Mittagessen im eigenen Restaurant, täglich 6 Menüs, auch vegetarisch

Eine Auswahl unserer Frühstücks-Snacks und Nervennahrungs-Highlights senden wir Ihnen mit den Seminarunterlagen via DHL zu.

Barrierefreiheit

Das GFU-Schulungszentrum (Am Grauen Stein 27) ist barrierefrei

-
Rechnungsstellung

Erst nach dem erfolgreichen Seminar. Keine Vorkasse.

Stornierung

Kostenfrei bis zum Vortag des Seminars

Vormerken statt buchen

Sichern Sie sich unverbindlich Ihren Seminarplatz schon vor der Buchung - auch wenn Sie selbst nicht berechtigt sind zu buchen


In Präsenz

Online
  • Eigener Shuttle-Service
  • Reservierte Parkplätze
  • Hotelreservierung
  • Technik-Sofort-Support

Buchungsmöglichkeiten

Online oder in Präsenz teilnehmen

Sie können sowohl Online als auch in Präsenz am Seminar teilnehmen. Klicken Sie bei Ihrer Buchung oder Anfrage einfach die entsprechende Option an.

Weiterbildung PNPT-Vorbereitung: OSINT, AD-Kompromittierung und Pentest-Reporting

TerminOrtPreis
2027
12.04.-16.04.2027
Plätze vorhanden
Köln / Online 3.250,00
Köln / Online 3.250,00 Buchen Vormerken
14.06.-18.06.2027
Plätze vorhanden
Köln / Online 3.250,00
Köln / Online 3.250,00 Buchen Vormerken
16.08.-20.08.2027
Plätze vorhanden
Köln / Online 3.250,00
Köln / Online 3.250,00 Buchen Vormerken
18.10.-22.10.2027
Plätze vorhanden
Köln / Online 3.250,00
Köln / Online 3.250,00 Buchen Vormerken
20.12.-24.12.2027
Plätze vorhanden
Köln / Online 3.250,00
Köln / Online 3.250,00 Buchen Vormerken
  • Buchen ohne Risiko
  • Keine Vorkasse
  • Kostenfreies Storno bis zum Vortag des Seminars
  • Rechnung nach erfolgreichem Seminar
  • All-Inclusive-Preis
  • Garantierter Termin und Veranstaltungsort
  • Preise pro Person zzgl. Mehrwertsteuer
  • Dritter Mitarbeitende kostenfrei (Nicht mit anderen Rabatten kombinierbar.)
Inhouse-/Firmenschulung
  • Lernumgebung in der Cloud
  • Inhalte werden auf Wunsch an die Anforderungen Ihres Teams angepasst.
Präsenz Online Hybrid
Individualschulung
  • Lernumgebung in der Cloud
  • 1 Teilnehmender = Fokus aufs Fachliche und maximaler Raum für individuelle Fragen.
Präsenz Online Hybrid

So haben GFU-Kunden gestimmt

Zu diesem Seminar wurden noch keine Bewertungen abgegeben.

FAQ für Offene Schulungen
  • Alle folgenden Schulungsformen können auch Online als Virtual Classroom durchgeführt werden.
  • Eine Offene Schulung findet zu einem festgelegten Zeitpunkt im voll ausgestatteten Schulungszentrum oder Online/Remote statt. Sie treffen auf Teilnehmende anderer Unternehmen und profitieren vom direkten Wissensaustausch.
  • Eine Inhouse-/Firmen-Schulung geht auf die individuellen Bedürfnisse Ihres Unternehmens ein. Sie erhalten eine kostenfreie Beratung von Ihrem Seminarleiter und können Inhalte und Dauer auf Ihren Schulungsbedarf anpassen. Inhouse-Schulungen können Europaweit durchgeführt werden.
  • Bei einer Individual-Schulung erhalten Sie eine 1-zu-1 Betreuung und bestimmen Inhalt, Zeit und Lerntempo. Der Dozent passt sich Ihren Wünschen und Bedürfnissen an.

Sie können unsere Schulungen auch als Remote Schulung im Virtual Classroom anfragen.

In drei Schritten zum Online Seminar im Virtual Classroom:

  1. Seminar auswählen und auf "Buchen" klicken
  2. Wählen Sie bei "Wie möchten Sie teilnehmen?" einfach "Online" aus.
  3. Formular ausfüllen und über den Button "Jetzt buchen" absenden.

Unser Kundenservice meldet sich bei Ihnen mit der Buchungsbestätigung.

Unsere Online Schulungen finden im Virtual Classroom statt. Ein Virtual Classroom bündelt mehrere Werkzeuge, wie Audio-Konferenz, Text-Chat, Interaktives Whiteboard, oder Application Sharing.

Vorteile von Virtual Classroom:

  • Sie erhalten 1 zu 1 die gleiche Lernumgebung, die Sie auch vor Ort bei uns vorfinden
  • Die technische Vorbereitung wird von den GFU-Technikern vorgenommen
  • Sie erhalten remote Zugriff auf Ihren persönlichen Schulungs-PC im GFU-Seminarraum
  • Die Virtual Classroom Lösung lässt sich auch im Browser betreiben
  • Die GFU-Technik leistet wie gewohnt Soforthilfe bei Problemen
  • Die Schulungsunterlagen bekommen Sie via DHL zugeschickt
  • Sie sparen Reisekosten und Zeit
  • 12. Apr. - 16. Apr. ✓ Noch einige Plätze frei ▶ Köln + Online/Remote
  • 14. Jun. - 18. Jun. ✓ Noch einige Plätze frei ▶ Köln + Online/Remote
  • 16. Aug. - 20. Aug. ✓ Noch einige Plätze frei ▶ Köln + Online/Remote
  • 18. Okt. - 22. Okt. ✓ Noch einige Plätze frei ▶ Köln + Online/Remote
  • 20. Dez. - 24. Dez. ✓ Noch einige Plätze frei ▶ Köln + Online/Remote
  • Auch als Inhouse-Schulung, bundesweit mit Termin nach Wunsch und individuellen Inhalten
  • Buchen ohne Risiko! Kostenfreie Stornierung bis zum Vortag des Seminars
Das GFU-Sorglos-Paket

Die Seminare der GFU finden in angenehmer Atmosphäre statt und sind perfekt organisiert. Profitieren Sie von dem Rundum-Service der GFU!

Shuttle-Service

Machen Sie sich keinen Kopf um die Anreise! Unser Shuttle fährt Sie. Oder Sie parken einfach auf einem extra für Sie reservierten Parkplatz.

Hotelreservierung

Hotelzimmer gesucht? Wir organisieren Ihnen eins. Ihr Vorteil: Sie sparen Zeit und Geld!

Kostenfreies Storno

Stornierung bei offenen Seminaren kostenfrei bis einen Tag vor Schulungsbeginn.

Technik-Support

Unsere Techniker sind immer zur Stelle, egal ob online oder vor Ort.

aegallianzaxaElement 1deutsche-bankdeutsche-postlufthansamercedessonyzdf