secIT by heise 2025

Penetrationstests planen und durchführen
19.03.2025 , Workshop-Raum 7

In diesem vierstündigen Workshop lernen die Teilnehmer, wie sie einen effektiven Penetrationstest planen und durchführen. Der Workshop behandelt die folgenden Schwerpunkte:
• Grundlagen des Penetrationstests: Einführung in die Ziele und den Nutzen von Penetrationstests zur Verbesserung der IT-Sicherheit.

• Risikobewertung (vor dem Test): Identifizierung und Bewertung potenzieller Risiken von Angriffen auf die IT für den regulären Betriebsablauf -> Was soll getestet werden.
• Planungsphase: Wichtige Schritte bei der Planung eines Penetrationstests, einschließlich der Definition von Zielen, Umfang und Ressourcen.
• Rechtliche und ethische Überlegungen: Verständnis der rechtlichen Rahmenbedingungen und ethischen Richtlinien, die bei der Durchführung eines Penetrationstests beachtet werden müssen.
• Nachbereitung: Wie gehe ich mit den Ergebnissen des Tests um? Berichte interpretieren und Risiken bewerten. Gegenmaßnahmen festlegen und umsetzen

Der Workshop richtet sich an IT-Sicherheitsbeauftragte, Netzwerkadministratoren und andere Fachleute, die für die Sicherheit von IT-Infrastrukturen verantwortlich sind. Ziel ist es, den Teilnehmern das notwendige Wissen zu vermitteln, um Penetrationstests effektiv zu planen und durchzuführen.

Nach 25 Jahren in der Informationstechnik und 10 Jahren bei Compass Security immer noch Spaß am Gerät ;-)

Diese(r) Vortragende hält außerdem: