SachsenStern
Well-known member
Pentesting: Ein Weg, um Systeme auf Sicherheitslücken zu erkennen
Mit Pentesting lassen sich Schwachstellen im System finden. Ein erfahrener Penetrier benötigt jedoch nicht nur geeignete Werkzeuge, sondern auch viel Erfahrung. Der Erwerb der notwendigen Kenntnisse kann durch wiederholte Einbrüche in vorgefertigte Trainings-VMs erfolgen.
Pentester müssen ein umfassendes Verständnis der Hacker-Werkzeuge und ihrer Anwendung kennen, um sie effizient einzusetzen. Dazu gehört die Kenntnis von Metasploit, Konsorten und anderen Werkzeugen, die als "Wildpferd" im Cyberspace galten. Um ihre Fähigkeiten zu verbessern, müssen Penester erstmal durch Selbstversuche mit diesen Werkzeugen üben.
Einige der gängigsten Werkzeuge sind Webserver über offene Ports angriffen, Firewalls auf die Ausweitung von Zugriffsrechten eines Benutzerkontos angreifen. Um erfolgreiche Angriffe durchzuführen, ist es daher wichtig, dass Penester diese Tools kennen und in der Lage sind, sie zu bedienen. Während es vielleicht verlockend erscheint, mit wild rotierenden Hackmesser wie Metasploit und Konsorten gegen den Server vorzugehen, sollten Penester zunächst die beteiligten Werkzeuge kennenlernen und solche Einbrüche in Trainings-VMs üben.
Mit Pentesting lassen sich Schwachstellen im System finden. Ein erfahrener Penetrier benötigt jedoch nicht nur geeignete Werkzeuge, sondern auch viel Erfahrung. Der Erwerb der notwendigen Kenntnisse kann durch wiederholte Einbrüche in vorgefertigte Trainings-VMs erfolgen.
Pentester müssen ein umfassendes Verständnis der Hacker-Werkzeuge und ihrer Anwendung kennen, um sie effizient einzusetzen. Dazu gehört die Kenntnis von Metasploit, Konsorten und anderen Werkzeugen, die als "Wildpferd" im Cyberspace galten. Um ihre Fähigkeiten zu verbessern, müssen Penester erstmal durch Selbstversuche mit diesen Werkzeugen üben.
Einige der gängigsten Werkzeuge sind Webserver über offene Ports angriffen, Firewalls auf die Ausweitung von Zugriffsrechten eines Benutzerkontos angreifen. Um erfolgreiche Angriffe durchzuführen, ist es daher wichtig, dass Penester diese Tools kennen und in der Lage sind, sie zu bedienen. Während es vielleicht verlockend erscheint, mit wild rotierenden Hackmesser wie Metasploit und Konsorten gegen den Server vorzugehen, sollten Penester zunächst die beteiligten Werkzeuge kennenlernen und solche Einbrüche in Trainings-VMs üben.