Kali Tools Der rote Faden: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
(Die Seite wurde neu angelegt: „</div> <div style="margin-left: 20px;"> rechts|300px </div> </div> =Kali Linux – Werkzeuge= =Ziel der Werkzeuge= *Werkzeuge dienen der…“) |
|||
| (Eine dazwischenliegende Version desselben Benutzers wird nicht angezeigt) | |||
| Zeile 1: | Zeile 1: | ||
| − | + | =Kali Linux – Vorgehen= | |
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | =Kali Linux – | ||
=Ziel der Werkzeuge= | =Ziel der Werkzeuge= | ||
| Zeile 18: | Zeile 12: | ||
*Alle eingesetzten Werkzeuge beziehen sich auf dieses Szenario | *Alle eingesetzten Werkzeuge beziehen sich auf dieses Szenario | ||
| − | = | + | =Informationsbeschaffung= |
*Ziel ist das Sammeln verwertbarer Informationen | *Ziel ist das Sammeln verwertbarer Informationen | ||
| + | *Vom passiven Beobachten zum aktiven Abfragen | ||
*Informationsbeschaffung ist noch kein Angriff | *Informationsbeschaffung ist noch kein Angriff | ||
| − | + | =Schwachstellenanalyse= | |
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | = | ||
*Identifikation technischer Schwachstellen | *Identifikation technischer Schwachstellen | ||
| + | *Bewertung nach Relevanz und Ausnutzbarkeit | ||
*Ergebnisse werden bewertet, nicht blind ausgenutzt | *Ergebnisse werden bewertet, nicht blind ausgenutzt | ||
| − | + | =Angriff= | |
| − | + | *Kontrollierte Ausnutzung identifizierter Schwachstellen | |
| − | * | + | *Ziel ist das Verständnis der Angriffsmethode |
| − | * | + | *Vom Einzelangriff zum verketteten Vorgehen |
| − | * | ||
| − | =Sniffing | + | =Sniffing und Spoofing= |
*Analyse von Netzwerkverkehr | *Analyse von Netzwerkverkehr | ||
*Demonstration von Man-in-the-Middle-Szenarien | *Demonstration von Man-in-the-Middle-Szenarien | ||
| + | *Eingriff in die Kommunikation als aktive Technik | ||
| − | + | =Forensik= | |
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | =Forensik | ||
*Einordnung von Spuren und Artefakten | *Einordnung von Spuren und Artefakten | ||
*Abgrenzung zwischen Angriff und Analyse | *Abgrenzung zwischen Angriff und Analyse | ||
| + | *Nachvollziehen, was ein Angriff hinterlässt | ||
| − | + | =Reporting= | |
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | = | ||
*Aufbereitung und Dokumentation von Ergebnissen | *Aufbereitung und Dokumentation von Ergebnissen | ||
*Technische Inhalte verständlich darstellen | *Technische Inhalte verständlich darstellen | ||
| + | *Nachvollziehbarkeit als Qualitätsmerkmal | ||
| − | + | =Hinweis an die Teilnehmer= | |
| − | |||
| − | |||
| − | |||
| − | |||
| − | =Hinweis an die | ||
*Nicht jedes Werkzeug wird im Detail behandelt | *Nicht jedes Werkzeug wird im Detail behandelt | ||
*Werkzeuge werden exemplarisch eingesetzt | *Werkzeuge werden exemplarisch eingesetzt | ||
Aktuelle Version vom 21. Juni 2026, 08:14 Uhr
Kali Linux – Vorgehen
Ziel der Werkzeuge
- Werkzeuge dienen der Analyse, nicht dem Selbstzweck
- Nicht jedes Werkzeug ist in jedem Szenario sinnvoll
- Der Fokus liegt auf Verständnis und Einordnung
- Werkzeuge werden kontrolliert und nachvollziehbar eingesetzt
Ausgangsbasis
- Gemeinsames Entwickeln eines Lernnetzwerkszenarios
- Definition von Zielsystemen, Netzen und Rollen
- Alle eingesetzten Werkzeuge beziehen sich auf dieses Szenario
Informationsbeschaffung
- Ziel ist das Sammeln verwertbarer Informationen
- Vom passiven Beobachten zum aktiven Abfragen
- Informationsbeschaffung ist noch kein Angriff
Schwachstellenanalyse
- Identifikation technischer Schwachstellen
- Bewertung nach Relevanz und Ausnutzbarkeit
- Ergebnisse werden bewertet, nicht blind ausgenutzt
Angriff
- Kontrollierte Ausnutzung identifizierter Schwachstellen
- Ziel ist das Verständnis der Angriffsmethode
- Vom Einzelangriff zum verketteten Vorgehen
Sniffing und Spoofing
- Analyse von Netzwerkverkehr
- Demonstration von Man-in-the-Middle-Szenarien
- Eingriff in die Kommunikation als aktive Technik
Forensik
- Einordnung von Spuren und Artefakten
- Abgrenzung zwischen Angriff und Analyse
- Nachvollziehen, was ein Angriff hinterlässt
Reporting
- Aufbereitung und Dokumentation von Ergebnissen
- Technische Inhalte verständlich darstellen
- Nachvollziehbarkeit als Qualitätsmerkmal
Hinweis an die Teilnehmer
- Nicht jedes Werkzeug wird im Detail behandelt
- Werkzeuge werden exemplarisch eingesetzt
- Der Fokus liegt auf dem Zusammenspiel der Werkzeuge
Feedback
- Am Ende jeder Einheit erfolgt eine kurze Umfrage
- Ziel ist zu prüfen, ob die Werkzeuge sinnvoll eingeordnet wurden
- Rückmeldungen fließen direkt in die weitere Gestaltung ein