Wählen Sie Ihre Sprache aus
Hacking-Kurs
Mehr als 2 Millionen Studierende weltweit

Hacking-Kurs

4,4

Meistern Sie offensive Sicherheit von Grund auf mit einem Lehrplan, der auf realen Angriffstechniken basiert, die von professionellen Penetrationstestern eingesetzt werden. Sie arbeiten praxisnah mit Exploitation-Frameworks, Webanwendungsschwachstellen, Active-Directory-Angriffen und Umgehungsmethoden. Jede Fertigkeit wird in isolierten Laborumgebungen gegen realistische Ziele geübt. Dies ist das technische Fundament, auf dem ernsthafte Sicherheitsexperten aufbauen.

Dedika für Unternehmen

Was Sie lernen werden:

Sie lernen, strukturierte Penetrationstests in Netzwerken, Webanwendungen und Windows-Domänenumgebungen durchzuführen. Der Kurs behandelt Reconnaissance, Schwachstellenscans, Exploitation, Post-Exploitation und professionelle Berichterstellung. Sie greifen echte Dienste an, erweitern Berechtigungen sowohl auf Linux- als auch auf Windows-Systemen und bewegen sich lateral durch Unternehmensnetzwerke. Die Webanwendungsmodule behandeln Injection-Schwachstellen, Authentifizierungsumgehungen und fortgeschrittene Schwachstellen wie SSRF und unsichere Deserialisierung. Sie studieren außerdem Angriffsketten auf Active Directory, Wireless-Hacking, Passwort-Cracking und Antiviren-Umgehung. Am Ende verfügen Sie über die technischen Fähigkeiten und professionellen Gewohnheiten, die für die Arbeit als Penetrationstester erforderlich sind.

Wie Sie praxisnah lernen Hacking-Kurs

Wie Sie üben Hacking-Kurs

Für Unternehmen, die ihr Team schulen möchten

Bei Dedika für Unternehmen enthält der Kurs Übungen und Beispiele, die auf Ihr eigenes Geschäft und die Bedürfnisse Ihres Unternehmens zugeschnitten sind.

Hier klicken

Kursinhalt

8 Kapitel • 36 LektionenDauer zwischen 4 und 360 Stunden (Sie entscheiden)

Kapitel 1Details anzeigen

Grundlagen des Ethical Hacking

  • Lektion 1 • Überblick über die Cybersicherheitslandschaft

    Kartiert das Bedrohungsökosystem einschließlich Akteuren, Motivationen und Angriffskategorien. Liefert den Kontext, warum offensive Fähigkeiten für die Verteidigung unerlässlich sind.

  • Lektion 2 • Rechtliche und ethische Rahmenbedingungen

    Definiert autorisierte Testgrenzen, verantwortungsvolle Offenlegung und Berufsethik. Stellt sicher, dass Studierende während des gesamten Kurses innerhalb rechtmäßiger und ethischer Grenzen handeln.

  • Lektion 3 • Hacking-Methodik und -Phasen

    Führt den strukturierten Penetrationstest-Lebenszyklus von der Aufklärung bis zur Berichterstattung ein. Studierende wenden dieses Framework als wiederholbaren Prozess in allen Labs an.

  • Lektion 4 • Lab-Umgebung einrichten

    Konfiguriert isolierte virtuelle Umgebungen für sicheres, legales Üben. Studierende bauen ein persönliches Lab auf, das in jedem nachfolgenden Kapitel verwendet wird.

Kapitel 2Details anzeigen

Netzwerkgrundlagen für Hacker

  • Lektion 1 • Gängige Anwendungsprotokolle

    Untersucht HTTP, DNS, FTP, SMTP und SSH auf Paketebene. Studierende identifizieren Protokollschwächen, die in späteren Angriffskapiteln ausgenutzt werden.

  • Lektion 2 • TCP/IP-Protokollfamilie

    Behandelt IP-Adressierung, Subnetting und zentrale Transportprotokolle. Das Verständnis der Paketstruktur ist Voraussetzung für das Erstellen und Abfangen von Datenverkehr.

  • Lektion 3 • Paketerfassung und -analyse

    Verwendet Tools zur Verkehrserfassung, um Live- und aufgezeichnete Netzwerksitzungen zu untersuchen. Studierende entwickeln die Fähigkeit, Anmeldeinformationen und Sitzungsdaten aus Captures zu extrahieren.

  • Lektion 4 • Netzwerkarchitektur und Segmentierung

    Erläutert Firewalls, DMZs, VLANs und Routing aus der Angreiferperspektive. Studierende lernen, Durchquerungsmöglichkeiten in segmentierten Umgebungen zu identifizieren.

Kapitel 3Details anzeigen

Aufklärung und Informationssammlung

  • Lektion 1 • Passive Open-Source Intelligence (OSINT)

    Sammelt Zieldaten aus öffentlichen Quellen ohne Berührung der Zielsysteme. Minimiert das Entdeckungsrisiko bei gleichzeitiger Maximierung der Pre-Engagement-Informationen.

  • Lektion 2 • DNS- und E-Mail-Enumeration

    Extrahiert Subdomains, Mailserver und Organisationsstruktur aus DNS. Deckt Angriffsvektoren auf, die bei standardmäßigen Perimeterbewertungen oft übersehen werden.

  • Lektion 3 • Aufklärungsautomatisierung und Frameworks

    Integriert mehrere Aufklärungstools in automatisierte Pipelines zur Effizienzsteigerung. Studierende erstellen strukturierte Zieldossiers, die für die Schwachstellenanalyse bereit sind.

  • Lektion 4 • Aktive Aufklärungstechniken

    Fragt Zielsysteme direkt ab, um Hosts, Ports und Dienste zu enumerieren. Studierende wägen Gründlichkeit gegen Entdeckungsrisiko ab, indem sie Timing- und Evasion-Optionen nutzen.

Kapitel 4Details anzeigen

Scannen, Enumeration und Schwachstellenanalyse

  • Lektion 1 • Manuelle Schwachstellenverifizierung

    Bestätigt Scanner-Ergebnisse durch manuelle Tests, um Fehlalarme zu eliminieren. Entwickelt das analytische Urteilsvermögen, das vor einem Exploitation-Versuch erforderlich ist.

  • Lektion 2 • Tools für Schwachstellenscans

    Führt automatisierte Scanner aus, um bekannte CVEs und Fehlkonfigurationen in großem Umfang zu erkennen. Studierende interpretieren Scanner-Ergebnisse kritisch, anstatt sie unkritisch zu akzeptieren.

  • Lektion 3 • Fortgeschrittenes Port- und Dienst-Scanning

    Wendet Stealth-, Timing- und protokollspezifische Scans an, um Dienste präzise zu erfassen. Baut auf grundlegendem Scanning aus Kapitel 3 mit Evasion- und Präzisionstechniken auf.

  • Lektion 4 • Dienst- und Benutzerenumeration

    Extrahiert Benutzernamen, Freigaben und Dienstdetails aus exponierten Netzwerkdiensten. Enumerierte Daten fließen direkt in Angriffe auf Anmeldeinformationen und Pfade zur Rechteausweitung ein.

Kapitel 5Details anzeigen

Exploitation-Grundlagen

  • Lektion 1 • Exploitation-Konzepte und Terminologie

    Definiert Exploits, Payloads, Shellcode sowie Staged- vs. Stageless-Delivery. Bietet konzeptionelle Grundlagen, bevor Studierende Exploitation-Tools berühren.

  • Lektion 2 • Ausnutzen gängiger Dienstschwachstellen

    Zielt auf ungepatchte Dienste wie Dateifreigaben, Remote-Desktop und Webserver ab. Verstärkt die Verbindung zwischen den Ergebnissen der Schwachstellenanalyse und erfolgreicher Exploitation.

  • Lektion 3 • Nutzung von Exploitation-Frameworks

    Bedient ein professionelles Exploitation-Framework, um Exploits auszuwählen, zu konfigurieren und zu starten. Studierende lernen Modulauswahl, Optionssetzung und Session-Management.

  • Lektion 4 • Grundlagen der Exploit-Entwicklung

    Führt Pufferüberlauf-Konzepte und manuelle Exploit-Erstellung auf grundlegender Ebene ein. Bereitet Studierende auf fortgeschrittene binäre Exploitation in späteren Kapiteln vor.

  • Lektion 5 • Client-seitige Exploitation

    Liefert Exploits über Dokumente, Links und Browser-Schwachstellen, die auf Endbenutzer abzielen. Studierende verstehen Social Engineering als Bereitstellungsmechanismus für technische Payloads.

Kapitel 6Details anzeigen

Post-Exploitation und Rechteausweitung

  • Lektion 1 • Lateral-Movement-Techniken

    Bewegt sich mithilfe gesammelter Anmeldeinformationen und Vertrauensbeziehungen zwischen Systemen. Studierende kartieren interne Netzwerke und pivotieren, um hochwertige Ziele zu erreichen.

  • Lektion 2 • Linux-Rechteausweitung

    Nutzt SUID-Binärdateien, Cron-Jobs und Kernel-Exploits, um Root-Rechte auf Linux-Systemen zu erlangen. Studierende enumerieren und exploiten die häufigsten Linux-Eskalationsvektoren.

  • Lektion 3 • Post-Exploitation-Ziele

    Definiert Angreiferziele nach dem initialen Zugriff, einschließlich Datenexfiltration und Persistenz. Rahmt Post-Exploitation als strukturierte Phase mit messbaren Zielen.

  • Lektion 4 • Sammeln und Wiederverwenden von Anmeldeinformationen

    Extrahiert Passwort-Hashes, Klartext-Anmeldeinformationen und Tokens aus kompromittierten Systemen. Gesammelte Anmeldeinformationen ermöglichen Lateral Movement und weitere Rechteausweitung.

  • Lektion 5 • Windows-Rechteausweitung

    Nutzt Fehlkonfigurationen, schwache Berechtigungen und ungepatchte Dienste aus, um SYSTEM-Zugriff zu erlangen. Studierende wenden Enumerationsskripte und manuelle Prüfungen auf Windows-Zielen an.

Kapitel 7Details anzeigen

Hacking von Webanwendungen

  • Lektion 1 • Fortgeschrittene Web-Schwachstellen

    Behandelt SSRF, XXE, unsichere Deserialisierung und Zugriffskontrollfehler in modernen Apps. Studierende verketten mehrere Schwachstellen, um Szenarien mit hoher Auswirkung zu erreichen.

  • Lektion 2 • Injection-Schwachstellen

    Nutzt SQL-, Command- und LDAP-Injection-Schwachstellen aus, um Daten zu extrahieren und Befehle auszuführen. Studierende verstehen Ursachen und erstellen manuelle Payloads über automatisierte Tools hinaus.

  • Lektion 3 • Aufklärung von Webanwendungen

    Erfasst Webanwendungsstruktur, Technologien und Einstiegspunkte vor dem aktiven Testen. Erstellt ein Zielprofil, das alle nachfolgenden Webangriffsphasen leitet.

  • Lektion 4 • Authentifizierungs- und Session-Angriffe

    Zielt auf Anmeldemechanismen, Session-Tokens und Passwort-Reset-Abläufe für unbefugten Zugriff ab. Deckt Designfehler auf, die die Authentifizierung umgehen, ohne Code-Schwachstellen auszunutzen.

  • Lektion 5 • Cross-Site-Scripting (XSS) und CSRF

    Injiziert bösartige Skripte und fälscht Cross-Origin-Anfragen, um Benutzersitzungen zu kompromittieren. Studierende erstellen gespeicherte, reflektierte und DOM-basierte XSS-Payloads in Lab-Anwendungen.

Kapitel 8Details anzeigen

Penetrationstest-Berichterstattung und Strategie

  • Lektion 1 • Berichterstellung für technische Zielgruppen

    Strukturiert Executive Summaries, technische Befunde und Behebungsanleitungen klar. Studierende verfassen Befunde, nach denen Sicherheitsingenieure eindeutig handeln können.

  • Lektion 2 • Penetrationstest-Planung

    Definiert Umfang, Rules of Engagement und Erfolgskriterien vor Testbeginn. Richtige Planung verhindert rechtliche Probleme und stellt sicher, dass die Ergebnisse umsetzbar sind.

  • Lektion 3 • Kommunikation von Erkenntnissen an Stakeholder

    Präsentiert Risiko und Auswirkung getrennt für nicht-technische Führungskräfte und technische Teams. Überbrückt die Lücke zwischen offensiven Erkenntnissen und organisatorischer Entscheidungsfindung.

  • Lektion 4 • Risikobewertung von Schwachstellen

    Wendet standardisierte Bewertungssysteme an, um Schweregrad und geschäftliche Auswirkung von Befunden einzustufen. Ermöglicht Kunden die Priorisierung der Behebung nach Risiko statt nach technischer Komplexität.

  • Lektion 5 • Beweissammlung und Dokumentation

    Erfasst Screenshots, Logs und Befehlsausgaben als reproduzierbare Beweise während des Tests. Genaue Dokumentation ist die Grundlage eines glaubwürdigen Penetrationstest-Berichts.

Zertifizierung

Ihr gültiges Abschlusszertifikat

Dieser Kurs ist für Sie geeignet:

  • IT-Support-Techniker: bereit, vom Reparieren von Systemen zum professionellen Zerstören überzugehen.

  • Cybersicherheitsstudent: auf der Suche nach praktischen Angriffsfähigkeiten, die über das hinausgehen, was im Unterricht normalerweise vermittelt wird.

  • Netzwerkadministrator: möchte Bedrohungen aus der Sicht des Angreifers verstehen.

  • Quereinsteiger: Sie kommen aus der Softwareentwicklung und interessieren sich für Sicherheitsforschung.

  • CTF-Hobbyist: Sie möchten Ihre wettbewerbsorientierten Hacking-Fähigkeiten in eine bezahlte Karriere umwandeln.

  • Nachwuchs-SOC-Analyst: Ziel ist es, offensive Taktiken zu verstehen, um die defensiven Instinkte zu schärfen.

Was unsere Lernenden sagen

Ihre Kurse sind perfekt. Ich habe das Jahrespaket erworben und habe endlich die Möglichkeit, verschiedene Themen zu verfolgen, die mich interessieren, ohne die Plattform wechseln zu müssen... ich danke Ihnen für alles, was Sie tun, ich habe Sie bereits anderen Leuten empfohlen...
Giulio Carlo
Giulio CarloStudent für Digitales Marketing
Mir gefällt, wie die Lektionen direkt auf den Punkt kommen und wie ich Kapitel wechseln und Inhalte überspringen kann, die ich nicht brauche.
Mariana Ferres
Mariana FerresStudentin für Fotografie
Mir gefallen die Inhalte und die Art der Präsentation und Transkription der Videos, was den Prozess beschleunigt!
Luciana Alvarenga
Luciana AlvarengaStudentin für Nageldesign
Die Plattform ist schnell und einfach zu bedienen. Die Vielfalt der Inhalte und die ergänzenden Videos helfen sehr beim Lernen.
André Felipe
André FelipeStudent für Prompt Engineering

Wichtige Qualifikationen

FAQ

Wer ist Dedika?

Ist das Zertifikat in Deutschland gültig?

Sind die Kurse kostenlos?

Wie hoch ist der Arbeitsaufwand der Kurse?

Wie sind die Kurse aufgebaut?

Wie funktionieren die Kurse?

Wie lange dauern die Kurse?

Was kostet ein Kurs?

Was ist ein E-Learning- oder Online-Kurs und wie funktioniert er?

PDF-Kurs