
Bitte wählen Sie die Bereiche, die Sie exportieren möchten:

Schulung PNPT-Vorbereitung: OSINT, AD-Kompromittierung und Pentest-Reporting
Prüfungsnahe Vorbereitung auf die praktische PNPT-Zertifizierung
Schulungsformen
Offene Schulung
- 5 Tage
- 5 gesicherte Termine
- Köln / Online
- 3.250,00 p. P. zzgl. MwSt.
- Dritter Mitarbeitende kostenfrei
- Learning & Networking in einem. Garantierte Durchführung ab 1 Teilnehmenden.
Inhouse-/Firmenschulung
- 5 Tage - anpassbar
- Termin nach Wunsch
- In Ihrem Hause oder bei der GFU
- Preis nach Angebot
- Lernumgebung in der Cloud
- Inhalte werden auf Wunsch an die Anforderungen Ihres Teams angepasst.
Individualschulung
- 5 Tage - anpassbar
- Termin nach Wunsch
- In Ihrem Hause oder bei der GFU
- Preis nach Angebot
- Lernumgebung in der Cloud
- 1 Teilnehmender = Fokus aufs Fachliche und maximaler Raum für individuelle Fragen.
Beschreibung
Dieser fünftägige Kurs bildet genau diesen Ablauf als durchgehende Engagement-Simulation ab. Jeder Tag ist eine Phase des Auftrags, und die Praxis-Übung am Ende jedes Tages treibt denselben simulierten Auftrag voran - von der ersten Recherche bis zum fertigen Bericht und der Präsentation. Zwei Teile, an denen in der Prüfung viele scheitern, erhalten dabei besonderes Gewicht: die OSINT-Phase am Anfang und die Berichts- und Debrief-Phase am Ende.
Schulungsziel
Jede teilnehmende Person verlässt das Seminar mit der Fähigkeit, einen vollständigen Penetrationstest wie im PNPT-Examen zu führen. Sie betreibt OSINT, verschafft sich externen Zugang über Passwort-Spraying und exponierte Dienste, bewegt sich intern durch Rechteausweitung und Pivoting, kompromittiert eine Active-Directory-Umgebung über Kerberoasting, AS-REP Roasting und BloodHound bis zum Domänencontroller, umgeht einfache Schutzmechanismen und erstellt einen professionellen Bericht, den sie in einem kurzen Debrief überzeugend präsentiert.
Details
Inhalt
- Ziele und Erwartungen der Teilnehmenden
- Klärung individueller Lernziele und Erwartungen für ein praxisnahes und relevantes Seminar
- Tag 1: OSINT und Aufklärung
- 1. Auftrag, Methodik und Rahmen
- Der Ablauf eines professionellen Penetrationstests
- Anerkannte Methoden und Vorgehensmodelle
- Umfang, Regeln und rechtlicher Rahmen eines Auftrags
- Die Prüfungssituation der PNPT verstehen
- 2. Passive Informationsbeschaffung
- OSINT als Fundament des gesamten Auftrags
- Unternehmens-, Domänen- und Mitarbeiterinformationen sammeln
- E-Mail-Adressen, Namenskonventionen und mögliche Benutzernamen ableiten
- Kompromittierte Zugangsdaten und Datenlecks recherchieren
- 3. Aktive Aufklärung
- Erreichbare Systeme und Dienste erfassen
- Portscans und Dienst-Erkennung
- Angriffsfläche strukturiert dokumentieren
- Ziele für den externen Einstieg priorisieren
- Praxis-Übung (Tag 1): Für das Zielunternehmen der Simulation eine vollständige OSINT-Aufklärung durchführen - Domänen, Mitarbeitende, mögliche Benutzernamen und geleakte Zugangsdaten zusammentragen - und daraus eine priorisierte Liste von Einstiegspunkten und eine erste Benutzerliste erstellen.
- Tag 2: Externer Zugang und erster Foothold
- 4. Schwachstellen am Perimeter
- Erreichbare Webanwendungen und Dienste prüfen
- Bekannte Schwachstellen erkennen und einordnen
- Fehlkonfigurationen am Perimeter
- Der Übergang von der Analyse zum Zugriff
- 5. Angriffe auf Zugangsdaten
- Passwort-Spraying mit den aus OSINT gewonnenen Benutzern
- Standard- und schwache Zugangsdaten
- Zugänge über exponierte Dienste
- Mehr-Faktor-Hürden erkennen und einordnen
- 6. Den ersten Zugang gewinnen
- Eine erste Sitzung auf einem System erlangen
- Werkzeuge wie Metasploit gezielt einsetzen
- Die Sitzung stabilisieren
- Den Einstieg sauber dokumentieren
- Praxis-Übung (Tag 2): Aus der Benutzerliste von Tag 1 per Passwort-Spraying einen gültigen Zugang finden, über einen exponierten Dienst einen ersten Foothold im internen Netz gewinnen und die Sitzung für die weitere Arbeit stabilisieren.
- Tag 3: Internes Pivoting und Rechteausweitung
- 7. Interne Aufklärung
- Das interne Netz vom Foothold aus erkunden
- Hosts, Dienste und Freigaben erfassen
- Interessante Ziele und Datenablagen finden
- Den Weg zum Active Directory vorbereiten
- 8. Rechteausweitung
- Rechteausweitung unter Windows und Linux
- Fehlkonfigurationen und schwache Berechtigungen ausnutzen
- Zugangsdaten aus dem Speicher und von Systemen gewinnen
- Von einem einfachen Konto zu höheren Rechten
- 9. Pivoting und Bewegung im Netz
- Über kompromittierte Systeme tiefer ins Netz gelangen
- Tunnel und Weiterleitungen einrichten
- Zugangsdaten wiederverwenden, etwa Pass-the-Hash
- Die laterale Bewegung nachvollziehbar festhalten
- Praxis-Übung (Tag 3): Vom Foothold aus das interne Netz aufklären, auf einem System die Rechte ausweiten, Zugangsdaten gewinnen und über Pivoting einen weiteren, für den AD-Zugriff geeigneten Host erreichen.
- Tag 4: Active Directory bis zum Domänencontroller
- 10. Active Directory verstehen und aufklären
- Aufbau und Begriffe einer AD-Umgebung
- Angriffsflächen in Active Directory
- Die Umgebung mit BloodHound abbilden
- Pfade zu hohen Rechten erkennen
- 11. Angriffe auf Active Directory
- Kerberoasting und AS-REP Roasting
- Angriffe auf schwache Dienstkonten
- Zugangsdaten und Tickets missbrauchen
- Delegierungs- und Konfigurationsschwächen
- 12. Domänenübernahme und Abwehrumgehung
- Den Weg zum Domänencontroller vollenden
- Domänen-Administratorrechte erlangen
- Einfache Umgehung von Virenschutz und Ausgangsfiltern
- Die Kompromittierung vollständig belegen
- Praxis-Übung (Tag 4): Die AD-Umgebung mit BloodHound abbilden, über Kerberoasting oder AS-REP Roasting an Zugangsdaten gelangen, den identifizierten Pfad zu höheren Rechten gehen und den Domänencontroller kompromittieren; alle Schritte mit Nachweisen dokumentieren.
- Tag 5: Bericht, Debrief und Prüfungsstrategie
- 13. Den professionellen Bericht erstellen
- Aufbau eines Pentest-Berichts: Zusammenfassung für die Leitung und technischer Teil
- Befunde nachvollziehbar mit Nachweisen und Reproduktionsschritten dokumentieren
- Risiken bewerten und einordnen
- Klare, umsetzbare Empfehlungen formulieren
- 14. Die Debrief-Präsentation üben
- Die Ergebnisse in kurzer Zeit überzeugend darstellen
- Technische und geschäftliche Sicht verbinden
- Auf Rückfragen erfahrener Pentester souverän antworten
- Die 15-minütige Debrief-Situation der Prüfung simulieren
- 15. Prüfungsstrategie und Abschluss
- Der Ablauf der PNPT: fünf Tage Test, zwei Tage Bericht, Debrief
- Zeit- und Aufwandsplanung über die Prüfungstage
- Häufige Gründe für das Scheitern und wie man sie vermeidet
- Voucher, offizielle Materialien und der Verweis auf TCM Security
- Praxis-Übung (Tag 5, Peer-Review): Aus den Ergebnissen der vier Vortage einen vollständigen Pentest-Bericht mit Zusammenfassung, Befunden und Empfehlungen erstellen und ihn in einem 15-minütigen Debrief einer anderen teilnehmenden Person präsentieren, die die Rolle des prüfenden Pentesters übernimmt und Rückfragen stellt.
Zielgruppe & Vorkenntnisse
- Angehende Penetrationstesterinnen und -tester
- Security-Fachkräfte, die die PNPT-Zertifizierung anstreben
- Administratoren und Blue-Team-Kräfte, die die Angreifersicht lernen wollen
- IT-Sicherheitsverantwortliche mit praktischem Anspruch
Ihre Schulung
In Präsenz | Online |
|---|---|
| Lernmethode | |
Ausgewogene Mischung aus Theorie und praktischen Übungen auf persönlichem Schulungs-PC. | Wie auch bei unseren Präsenz-Seminaren: Ausgewogene Mischung aus Theorie und praktischen Übungen. Trainer durchgehend präsent. |
| Unterlagen | |
Seminarunterlagen oder Fachbuch inklusive. Das Fachbuch wählt der Trainer passend zum Seminar aus - Ihren individuellen Buch-Wunsch berücksichtigen wir auf Nachfrage gerne. | Seminarunterlagen oder Fachbuch inklusive (via DHL). Das Fachbuch wählt der Trainer passend zum Seminar aus - Ihren individuellen Buch-Wunsch berücksichtigen wir auf Nachfrage gerne. |
| Arbeitsmaterialien | |
DIN A4 Block, Notizblock, Kugelschreiber, USB-Stick, Textmarker, Post-its | |
| Teilnahmezertifikat | |
Nach Abschluss des Seminars erhalten Sie das Teilnahmezertifikat inkl. Inhaltsverzeichnis per E-Mail als PDF. | |
Organisation
In Präsenz | Online | |
|---|---|---|
| Teilnehmendenzahl | ||
min. 1, max. 8 Personen | ||
| Garantierte Durchführung | ||
Ab 1 Teilnehmenden* | ||
| Schulungszeiten | ||
| ||
| Ort der Schulung | ||
GFU SchulungszentrumAm Grauen Stein 27 51105 Köln-Deutz oder online im Virtual Classroom oder europaweit bei Ihnen als Inhouse-Schulung Um ein optimales Raumklima zu gewährleisten, haben wir das Schulungszentrum mit 17 hochmodernen Trotec TAC V+ Luftreinigern ausgestattet. Diese innovative Filtertechnologie (H14 zertifiziert nach DIN EN1822) sorgt dafür, dass die Raumluft mehrfach pro Stunde umgewälzt wird und Schadstoffe zu 99.995% im HEPA-Filter abgeschieden und infektiöse Aerosole abgetötet werden. Zusätzlich sind alle Räume mit CO2-Ampeln ausgestattet, um jederzeit eine hervorragende Luftqualität sicherzustellen. | ||
| Räumlichkeiten | ||
Helle und modern ausgestattete Räume mit perfekter Infrastruktur | Bequem aus dem Homeoffice von überall | |
| Preisvorteil | ||
Dritter Mitarbeitende nimmt kostenfrei teil. Eventuell anfallende Prüfungskosten für den dritten Teilnehmenden werden zusätzlich berechnet - auch bei Seminaren inkl. Prüfungsgebühr. Hinweis: Um den Erfolg der Schulung zu gewährleisten, sollte auch der dritte Teilnehmende die erwarteten Vorkenntnisse mitbringen. | ||
| KOMPASS — Förderung für Solo-Selbstständige | ||
Solo-Selbstständige können für dieses Seminar eine Förderung via KOMPASS beantragen. | ||
| All-Inclusive | ||
Gebäck, Snacks und Getränke ganztägig, Mittagessen im eigenen Restaurant, täglich 6 Menüs, auch vegetarisch | Eine Auswahl unserer Frühstücks-Snacks und Nervennahrungs-Highlights senden wir Ihnen mit den Seminarunterlagen via DHL zu. | |
| Barrierefreiheit | ||
Das GFU-Schulungszentrum (Am Grauen Stein 27) ist barrierefrei | - | |
Buchen ohne Risiko
| Rechnungsstellung |
Erst nach dem erfolgreichen Seminar. Keine Vorkasse. |
| Stornierung |
Kostenfrei bis zum Vortag des Seminars |
| Vormerken statt buchen |
Sichern Sie sich unverbindlich Ihren Seminarplatz schon vor der Buchung - auch wenn Sie selbst nicht berechtigt sind zu buchen |
Kostenfreie Services
In Präsenz | Online |
|---|---|
|
|
Buchungsmöglichkeiten
Online oder in Präsenz teilnehmen
Sie können sowohl Online als auch in Präsenz am Seminar teilnehmen. Klicken Sie bei Ihrer Buchung oder Anfrage einfach die entsprechende Option an.
Gesicherte offene Termine
| Termin | Ort | Preis | ||
|---|---|---|---|---|
| 2027 | ||||
| 12.04.-16.04.2027 Plätze vorhanden Köln / Online 3.250,00 | Köln / Online | 3.250,00 | Buchen Vormerken | |
| 14.06.-18.06.2027 Plätze vorhanden Köln / Online 3.250,00 | Köln / Online | 3.250,00 | Buchen Vormerken | |
| 16.08.-20.08.2027 Plätze vorhanden Köln / Online 3.250,00 | Köln / Online | 3.250,00 | Buchen Vormerken | |
| 18.10.-22.10.2027 Plätze vorhanden Köln / Online 3.250,00 | Köln / Online | 3.250,00 | Buchen Vormerken | |
| 20.12.-24.12.2027 Plätze vorhanden Köln / Online 3.250,00 | Köln / Online | 3.250,00 | Buchen Vormerken | |
- Lernumgebung in der Cloud
- Inhalte werden auf Wunsch an die Anforderungen Ihres Teams angepasst.
- Lernumgebung in der Cloud
- 1 Teilnehmender = Fokus aufs Fachliche und maximaler Raum für individuelle Fragen.
- Alle folgenden Schulungsformen können auch Online als Virtual Classroom durchgeführt werden.
- Eine Offene Schulung findet zu einem festgelegten Zeitpunkt im voll ausgestatteten Schulungszentrum oder Online/Remote statt. Sie treffen auf Teilnehmende anderer Unternehmen und profitieren vom direkten Wissensaustausch.
- Eine Inhouse-/Firmen-Schulung geht auf die individuellen Bedürfnisse Ihres Unternehmens ein. Sie erhalten eine kostenfreie Beratung von Ihrem Seminarleiter und können Inhalte und Dauer auf Ihren Schulungsbedarf anpassen. Inhouse-Schulungen können Europaweit durchgeführt werden.
- Bei einer Individual-Schulung erhalten Sie eine 1-zu-1 Betreuung und bestimmen Inhalt, Zeit und Lerntempo. Der Dozent passt sich Ihren Wünschen und Bedürfnissen an.
Sie können unsere Schulungen auch als Remote Schulung im Virtual Classroom anfragen.
In drei Schritten zum Online Seminar im Virtual Classroom:
- Seminar auswählen und auf "Buchen" klicken
- Wählen Sie bei "Wie möchten Sie teilnehmen?" einfach "Online" aus.
- Formular ausfüllen und über den Button "Jetzt buchen" absenden.
Unser Kundenservice meldet sich bei Ihnen mit der Buchungsbestätigung.
Unsere Online Schulungen finden im Virtual Classroom statt. Ein Virtual Classroom bündelt mehrere Werkzeuge, wie Audio-Konferenz, Text-Chat, Interaktives Whiteboard, oder Application Sharing.
Vorteile von Virtual Classroom:
- Sie erhalten 1 zu 1 die gleiche Lernumgebung, die Sie auch vor Ort bei uns vorfinden
- Die technische Vorbereitung wird von den GFU-Technikern vorgenommen
- Sie erhalten remote Zugriff auf Ihren persönlichen Schulungs-PC im GFU-Seminarraum
- Die Virtual Classroom Lösung lässt sich auch im Browser betreiben
- Die GFU-Technik leistet wie gewohnt Soforthilfe bei Problemen
- Die Schulungsunterlagen bekommen Sie via DHL zugeschickt
- Sie sparen Reisekosten und Zeit
- 12. Apr. - 16. Apr. ✓ Noch einige Plätze frei ▶ Köln + Online/Remote
- 14. Jun. - 18. Jun. ✓ Noch einige Plätze frei ▶ Köln + Online/Remote
- 16. Aug. - 20. Aug. ✓ Noch einige Plätze frei ▶ Köln + Online/Remote
- 18. Okt. - 22. Okt. ✓ Noch einige Plätze frei ▶ Köln + Online/Remote
- 20. Dez. - 24. Dez. ✓ Noch einige Plätze frei ▶ Köln + Online/Remote
- Auch als Inhouse-Schulung, bundesweit mit Termin nach Wunsch und individuellen Inhalten
- Buchen ohne Risiko! Kostenfreie Stornierung bis zum Vortag des Seminars
Die Seminare der GFU finden in angenehmer Atmosphäre statt und sind perfekt organisiert. Profitieren Sie von dem Rundum-Service der GFU!
Machen Sie sich keinen Kopf um die Anreise! Unser Shuttle fährt Sie. Oder Sie parken einfach auf einem extra für Sie reservierten Parkplatz.
Hotelzimmer gesucht? Wir organisieren Ihnen eins. Ihr Vorteil: Sie sparen Zeit und Geld!
Stornierung bei offenen Seminaren kostenfrei bis einen Tag vor Schulungsbeginn.
Unsere Techniker sind immer zur Stelle, egal ob online oder vor Ort.
GFU Schulungszentrum