Zum Hauptinhalt springen

ICO ITSec Penetration Testing Professional

Praxisnahe Cybersecurity-Schulung in Ethical Hacking, Penetrationstests, Schwachstellenanalyse und Sicherheitstest-Techniken.

Alle Themen durchsuchen
ICO ITSec FND

ICO ITSec FND

Drei Tage praxisnahe Cybersecurity-Grundlagen. Sie lernen, wie Angriffe tatsächlich ablaufen, wie vorab Informationen gesammelt werden und welche Kryptographie und Forensik hinter der Verteidigung stehen. Bereitet auf die Prüfung ICO ITSec Penetration Testing FND vor.

Dauer
24 Stunden
Preis
100 Credits
Zertifizierungsprüfung
Optional buchbar
Nächster Termin

Über diesen Kurs

Man kann kein System verteidigen, das man nicht anzugreifen weiß. Die meisten Sicherheitsschulungen erklären Richtlinien; diese beginnt auf der Seite des Angreifers, denn dort entsteht das brauchbare Verständnis. Am Ende wissen Sie, wie ein Ziel ausgekundschaftet wird, wie die gängigen Angriffe funktionieren und warum es die Gegenmaßnahmen gibt, von denen Sie gehört haben.

Dieser Foundation-Kurs läuft über drei Tage mit Trainer, online, mit praktischer Arbeit durchgehend. Sie behandeln Begriffe und Methodik eines Penetrationstests, verbringen den größten Block mit Informationsbeschaffung und Angriffstechniken und schließen mit der Kryptographie und den forensischen Grundsätzen, die jeder ernsthaften Sicherheitsdiskussion zugrunde liegen. Danach können Sie einem Sicherheitsgespräch als Beteiligter folgen statt als Zuschauer.

Für wen dieser Kurs gedacht ist

  • IT-Mitarbeitende und Administratoren, die die Angriffe verstehen wollen, gegen die sie sich verteidigen
  • Entwickler, die ständig auf Sicherheitsanforderungen stoßen und wissen wollen, was dahintersteckt
  • Einsteiger in die Sicherheit, die sich auf eine erste Rolle im Fachgebiet vorbereiten
  • Alle, die die Zertifizierung ICO ITSec Penetration Testing Professional anstreben, für die dies der erste Schritt ist

Was Sie lernen

  • Das Vokabular der offensiven Sicherheit präzise verwenden und beschreiben, wie ein Penetrationstest vom Scoping bis zum Bericht aufgebaut ist
  • Penetrationstest und ISMS-Audit unterscheiden und wissen, wann welches Instrument das richtige ist
  • Informationen über ein Ziel so sammeln, wie ein Angreifer es tut, und sehen, wie viel verfügbar ist, bevor irgendetwas berührt wird
  • Die gängigen Angriffsklassen erkennen, einschließlich Denial of Service, und den Mechanismus verstehen statt nur das Etikett
  • Symmetrische, asymmetrische und hybride Verschlüsselung sowie Hashfunktionen erklären und wissen, wohin jede gehört
  • Die Grundsätze der IT-Forensik anwenden: was ein Beweis ist, wie er gesichert wird und was ihn zerstört

Kursinhalt

Tag eins, Methode und Angriff

  • Voraussetzungen und der Boden, von dem der Kurs ausgeht
  • Vorgehen und wichtige Begriffe, wie ein Penetrationstest durchgeführt wird
  • Informationsbeschaffung und Angriff, der größte Block des Kurses, praktisch erarbeitet

Tag zwei, Kryptologie

  • Kryptographie und Kryptoanalyse, und warum die Unterscheidung zählt
  • Kerckhoffs' Prinzip, symmetrische, asymmetrische und hybride Verschlüsselung
  • Kryptographische Hashfunktionen und ihr praktischer Einsatz

Tag drei, Forensik

  • Grundsätze der IT-Forensik und der Umgang mit Beweismitteln
  • Prüfungsvorbereitung und Beispielfragen

Voraussetzungen

Formal keine. Allgemeine IT-Kenntnisse, insbesondere ein praktisches Verständnis von Netzwerken und Betriebssystemen, lassen Sie aus den praktischen Teilen deutlich mehr mitnehmen.

Prüfung und Zertifizierung

Der Kurs bereitet auf die Prüfung ICO ITSec Penetration Testing FND vor, verliehen von der ICO International Certification Organization GmbH. Es handelt sich um eine akkreditierte Zertifizierungsprüfung, nicht um eine Teilnahmebescheinigung.

  • 30 Multiple-Choice-Fragen, bei denen eine, mehrere oder alle Optionen richtig sein können
  • 45 Minuten, ohne Hilfsmittel
  • Bestehensgrenze 60 Prozent
  • Online, zu einer Zeit und an einem Ort Ihrer Wahl

Die Prüfung ist als optionale Ergänzung zum Kurs buchbar. Alle Details veröffentlicht die Zertifizierungsstelle unter ico-cert.org.

Was enthalten ist

  • Drei Tage, 24 Stunden, trainergeführte Live-Online-Schulung auf Englisch
  • Kleine Gruppen, nie mehr als 22 Teilnehmende
  • Vollständige Kursunterlagen, Übungen und Beispielprüfungsfragen
  • Praktische Arbeit in jedem Block, gegen vorbereitete Ziele in einer sicheren Umgebung
  • Teilnahmebescheinigung, mit der Prüfung ICO ITSec Penetration Testing FND als optionaler Ergänzung
Mehr lesen
ICO ITSec PRO

ICO ITSec PRO

Fünf Tage Ethical Hacking und Penetrationstests, vor Ort und praxisnah. Sie arbeiten sich durch Tests auf Netzwerk-, Betriebssystem- und Anwendungsebene, Social Engineering und Kryptographie, innerhalb des rechtlichen Rahmens, der das Ganze zulässig macht. Bereitet auf die Prüfung ICO ITSec Penetration Testing PRO vor.

Dauer
40 Stunden
Preis
101 Credits
Zertifizierungsprüfung
Optional buchbar
Nächster Termin

Über diesen Kurs

Ein Penetrationstest ist ein kontrollierter Angriff mit Erlaubnis. Alles, was ihn nützlich macht, und alles, was ihn legal hält, kommt aus methodischem Vorgehen: ein definierter Umfang, ein schriftlicher Auftrag, ein reproduzierbares Verfahren und ein Bericht, mit dem jemand arbeiten kann. Improvisiertes Hacken ist weder eine Dienstleistung noch, in den meisten Rechtsordnungen, zulässig.

Dieser Professional-Kurs läuft über fünf Tage mit Trainer vor Ort und ist die praktische Hälfte des ITSec-Pfads. Sie testen auf Netzwerkebene, auf Betriebssystemebene und auf Anwendungsebene, Sie arbeiten mit dem Faktor Mensch und schließen mit der Kryptographie, der ein Tester im Feld begegnet. Die rechtlichen und organisatorischen Grundlagen kommen zuerst, denn sie sind es, die einen Penetrationstester von einem Eindringling unterscheiden.

Für wen dieser Kurs gedacht ist

  • IT-Sicherheitsspezialisten, die in das offensive Testen wechseln
  • System- und Netzwerkadministratoren, die ihre eigene Infrastruktur sauber testen wollen
  • Berater, die Penetrationstests als Dienstleistung erbringen werden
  • Security Engineers, die Befunde reproduzieren und verifizieren müssen, statt ihnen zu vertrauen
  • Inhaber des ITSec-Foundation-Zertifikats auf dem Weg zur Rolle Professional

Was Sie lernen

  • Einen Penetrationstest abgrenzen, beauftragen und dokumentieren, sodass er rechtmäßig, wiederholbar und für den Kunden nützlich ist
  • Auf Netzwerkebene testen, vom OSI- und TCP/IP-Modell über Schwächen der Sicherungsschicht und VLANs bis zum Switching
  • Auf Betriebssystemebene testen und verstehen, wo Berechtigungsgrenzen tatsächlich versagen
  • Auf Anwendungsebene testen, der Schicht, in der die meisten echten Befunde liegen
  • Mit dem Faktor Mensch arbeiten, vom Pretexting bis zum Phishing, und darüber berichten, ohne den Beteiligten zu schaden
  • Kryptographie im Feld anwenden: was man angreift, was man gar nicht erst angreift, und wie man den Unterschied erkennt

Kursinhalt

Tag eins, Spielregeln und das Netzwerk

  • Anforderungen und das Wissen, auf dem der Kurs aufbaut
  • Rechtliche und organisatorische Grundlagen von Penetrationstests, Auftrag, Umfang und Berichtspflichten
  • Penetrationstests auf Netzwerkebene

Tag zwei, Betriebssysteme

  • Penetrationstests auf Betriebssystemebene, praktisch

Tag drei, Anwendungen

  • Penetrationstests auf Anwendungsebene, praktisch

Tag vier, der Faktor Mensch

  • Angriff über den Faktor Mensch, Methode, Grenzen und Berichterstattung

Tag fünf, Kryptologie und Abschluss

  • Kryptologie in der Praxis
  • Prüfungsvorbereitung und Beispielfragen

Voraussetzungen

Formal keine. Wir empfehlen das Zertifikat ICO ITSec Penetration Testing FND oder gleichwertige Kenntnisse sowie solide Erfahrung mit Netzwerken und Betriebssystemen, denn der Kurs arbeitet vom ersten Tag an auf diesem Niveau.

Prüfung und Zertifizierung

Der Kurs bereitet auf die Prüfung ICO ITSec Penetration Testing PRO vor, verliehen von der ICO International Certification Organization GmbH. Wer Foundation- und Professional-Prüfung besteht, erhält das Rollenzertifikat ICO ITSec Penetration Testing Professional ohne weitere Prüfung.

  • 50 Multiple-Choice-Fragen, bei denen eine, mehrere oder alle Optionen richtig sein können
  • 100 Minuten, ohne Hilfsmittel
  • Bestehensgrenze 60 Prozent
  • Online, zu einer Zeit und an einem Ort Ihrer Wahl

Die Prüfung ist als optionale Ergänzung zum Kurs buchbar. Alle Details veröffentlicht die Zertifizierungsstelle unter ico-cert.org.

Was enthalten ist

  • Fünf Tage, 40 Stunden, trainergeführte Präsenzschulung auf Englisch
  • Kleine Gruppen, nie mehr als 28 Teilnehmende
  • Vollständige Kursunterlagen, Übungen und Beispielprüfungsfragen
  • Eine vorbereitete Laborumgebung, mit praktischem Testen an jedem Tag
  • Teilnahmebescheinigung, mit der Prüfung ICO ITSec Penetration Testing PRO als optionaler Ergänzung
Mehr lesen

Professionelle Schulungen in KI, AIMS (Managementsysteme für Künstliche Intelligenz nach ISO 42001), ISMS (Informationssicherheits-Managementsysteme nach ISO 27001) und IT-Penetrationstests, konzipiert für Teams, die Ergebnisse ernst nehmen.

© 2026 Professional Training Organisation Serbia. Alle Rechte vorbehalten.

v1.1.3 · 2026-10-02 21:39 UTC