
Hacking-Kurs
Meistern Sie offensive Sicherheit von Grund auf mit einem Lehrplan, der auf realen Angriffstechniken basiert, die von professionellen Penetrationstestern eingesetzt werden. Sie arbeiten praxisnah mit Exploitation-Frameworks, Webanwendungsschwachstellen, Active-Directory-Angriffen und Umgehungsmethoden. Jede Fertigkeit wird in isolierten Laborumgebungen gegen realistische Ziele geübt. Dies ist das technische Fundament, auf dem ernsthafte Sicherheitsexperten aufbauen.
Was Sie lernen werden:
Sie lernen, strukturierte Penetrationstests in Netzwerken, Webanwendungen und Windows-Domänenumgebungen durchzuführen. Der Kurs behandelt Reconnaissance, Schwachstellenscans, Exploitation, Post-Exploitation und professionelle Berichterstellung. Sie greifen echte Dienste an, erweitern Berechtigungen sowohl auf Linux- als auch auf Windows-Systemen und bewegen sich lateral durch Unternehmensnetzwerke. Die Webanwendungsmodule behandeln Injection-Schwachstellen, Authentifizierungsumgehungen und fortgeschrittene Schwachstellen wie SSRF und unsichere Deserialisierung. Sie studieren außerdem Angriffsketten auf Active Directory, Wireless-Hacking, Passwort-Cracking und Antiviren-Umgehung. Am Ende verfügen Sie über die technischen Fähigkeiten und professionellen Gewohnheiten, die für die Arbeit als Penetrationstester erforderlich sind.
Wie Sie praxisnah lernen Hacking-Kurs
Wie Sie üben Hacking-Kurs
Für Unternehmen, die ihr Team schulen möchten
Bei Dedika für Unternehmen enthält der Kurs Übungen und Beispiele, die auf Ihr eigenes Geschäft und die Bedürfnisse Ihres Unternehmens zugeschnitten sind.
Kursinhalt
8 Kapitel • 36 LektionenDauer zwischen 4 und 360 Stunden (Sie entscheiden)
Kapitel 1AusblendenDetails ausblendenDetails anzeigenGrundlagen des Ethical Hacking
Grundlagen des Ethical Hacking
Lektion 1 • Überblick über die Cybersicherheitslandschaft
Kartiert das Bedrohungsökosystem einschließlich Akteuren, Motivationen und Angriffskategorien. Liefert den Kontext, warum offensive Fähigkeiten für die Verteidigung unerlässlich sind.
Lektion 2 • Rechtliche und ethische Rahmenbedingungen
Definiert autorisierte Testgrenzen, verantwortungsvolle Offenlegung und Berufsethik. Stellt sicher, dass Studierende während des gesamten Kurses innerhalb rechtmäßiger und ethischer Grenzen handeln.
Lektion 3 • Hacking-Methodik und -Phasen
Führt den strukturierten Penetrationstest-Lebenszyklus von der Aufklärung bis zur Berichterstattung ein. Studierende wenden dieses Framework als wiederholbaren Prozess in allen Labs an.
Lektion 4 • Lab-Umgebung einrichten
Konfiguriert isolierte virtuelle Umgebungen für sicheres, legales Üben. Studierende bauen ein persönliches Lab auf, das in jedem nachfolgenden Kapitel verwendet wird.
Kapitel 2AusblendenDetails ausblendenDetails anzeigenNetzwerkgrundlagen für Hacker
Netzwerkgrundlagen für Hacker
Lektion 1 • Gängige Anwendungsprotokolle
Untersucht HTTP, DNS, FTP, SMTP und SSH auf Paketebene. Studierende identifizieren Protokollschwächen, die in späteren Angriffskapiteln ausgenutzt werden.
Lektion 2 • TCP/IP-Protokollfamilie
Behandelt IP-Adressierung, Subnetting und zentrale Transportprotokolle. Das Verständnis der Paketstruktur ist Voraussetzung für das Erstellen und Abfangen von Datenverkehr.
Lektion 3 • Paketerfassung und -analyse
Verwendet Tools zur Verkehrserfassung, um Live- und aufgezeichnete Netzwerksitzungen zu untersuchen. Studierende entwickeln die Fähigkeit, Anmeldeinformationen und Sitzungsdaten aus Captures zu extrahieren.
Lektion 4 • Netzwerkarchitektur und Segmentierung
Erläutert Firewalls, DMZs, VLANs und Routing aus der Angreiferperspektive. Studierende lernen, Durchquerungsmöglichkeiten in segmentierten Umgebungen zu identifizieren.
Kapitel 3AusblendenDetails ausblendenDetails anzeigenAufklärung und Informationssammlung
Aufklärung und Informationssammlung
Lektion 1 • Passive Open-Source Intelligence (OSINT)
Sammelt Zieldaten aus öffentlichen Quellen ohne Berührung der Zielsysteme. Minimiert das Entdeckungsrisiko bei gleichzeitiger Maximierung der Pre-Engagement-Informationen.
Lektion 2 • DNS- und E-Mail-Enumeration
Extrahiert Subdomains, Mailserver und Organisationsstruktur aus DNS. Deckt Angriffsvektoren auf, die bei standardmäßigen Perimeterbewertungen oft übersehen werden.
Lektion 3 • Aufklärungsautomatisierung und Frameworks
Integriert mehrere Aufklärungstools in automatisierte Pipelines zur Effizienzsteigerung. Studierende erstellen strukturierte Zieldossiers, die für die Schwachstellenanalyse bereit sind.
Lektion 4 • Aktive Aufklärungstechniken
Fragt Zielsysteme direkt ab, um Hosts, Ports und Dienste zu enumerieren. Studierende wägen Gründlichkeit gegen Entdeckungsrisiko ab, indem sie Timing- und Evasion-Optionen nutzen.
Kapitel 4AusblendenDetails ausblendenDetails anzeigenScannen, Enumeration und Schwachstellenanalyse
Scannen, Enumeration und Schwachstellenanalyse
Lektion 1 • Manuelle Schwachstellenverifizierung
Bestätigt Scanner-Ergebnisse durch manuelle Tests, um Fehlalarme zu eliminieren. Entwickelt das analytische Urteilsvermögen, das vor einem Exploitation-Versuch erforderlich ist.
Lektion 2 • Tools für Schwachstellenscans
Führt automatisierte Scanner aus, um bekannte CVEs und Fehlkonfigurationen in großem Umfang zu erkennen. Studierende interpretieren Scanner-Ergebnisse kritisch, anstatt sie unkritisch zu akzeptieren.
Lektion 3 • Fortgeschrittenes Port- und Dienst-Scanning
Wendet Stealth-, Timing- und protokollspezifische Scans an, um Dienste präzise zu erfassen. Baut auf grundlegendem Scanning aus Kapitel 3 mit Evasion- und Präzisionstechniken auf.
Lektion 4 • Dienst- und Benutzerenumeration
Extrahiert Benutzernamen, Freigaben und Dienstdetails aus exponierten Netzwerkdiensten. Enumerierte Daten fließen direkt in Angriffe auf Anmeldeinformationen und Pfade zur Rechteausweitung ein.
Kapitel 5AusblendenDetails ausblendenDetails anzeigenExploitation-Grundlagen
Exploitation-Grundlagen
Lektion 1 • Exploitation-Konzepte und Terminologie
Definiert Exploits, Payloads, Shellcode sowie Staged- vs. Stageless-Delivery. Bietet konzeptionelle Grundlagen, bevor Studierende Exploitation-Tools berühren.
Lektion 2 • Ausnutzen gängiger Dienstschwachstellen
Zielt auf ungepatchte Dienste wie Dateifreigaben, Remote-Desktop und Webserver ab. Verstärkt die Verbindung zwischen den Ergebnissen der Schwachstellenanalyse und erfolgreicher Exploitation.
Lektion 3 • Nutzung von Exploitation-Frameworks
Bedient ein professionelles Exploitation-Framework, um Exploits auszuwählen, zu konfigurieren und zu starten. Studierende lernen Modulauswahl, Optionssetzung und Session-Management.
Lektion 4 • Grundlagen der Exploit-Entwicklung
Führt Pufferüberlauf-Konzepte und manuelle Exploit-Erstellung auf grundlegender Ebene ein. Bereitet Studierende auf fortgeschrittene binäre Exploitation in späteren Kapiteln vor.
Lektion 5 • Client-seitige Exploitation
Liefert Exploits über Dokumente, Links und Browser-Schwachstellen, die auf Endbenutzer abzielen. Studierende verstehen Social Engineering als Bereitstellungsmechanismus für technische Payloads.
Kapitel 6AusblendenDetails ausblendenDetails anzeigenPost-Exploitation und Rechteausweitung
Post-Exploitation und Rechteausweitung
Lektion 1 • Lateral-Movement-Techniken
Bewegt sich mithilfe gesammelter Anmeldeinformationen und Vertrauensbeziehungen zwischen Systemen. Studierende kartieren interne Netzwerke und pivotieren, um hochwertige Ziele zu erreichen.
Lektion 2 • Linux-Rechteausweitung
Nutzt SUID-Binärdateien, Cron-Jobs und Kernel-Exploits, um Root-Rechte auf Linux-Systemen zu erlangen. Studierende enumerieren und exploiten die häufigsten Linux-Eskalationsvektoren.
Lektion 3 • Post-Exploitation-Ziele
Definiert Angreiferziele nach dem initialen Zugriff, einschließlich Datenexfiltration und Persistenz. Rahmt Post-Exploitation als strukturierte Phase mit messbaren Zielen.
Lektion 4 • Sammeln und Wiederverwenden von Anmeldeinformationen
Extrahiert Passwort-Hashes, Klartext-Anmeldeinformationen und Tokens aus kompromittierten Systemen. Gesammelte Anmeldeinformationen ermöglichen Lateral Movement und weitere Rechteausweitung.
Lektion 5 • Windows-Rechteausweitung
Nutzt Fehlkonfigurationen, schwache Berechtigungen und ungepatchte Dienste aus, um SYSTEM-Zugriff zu erlangen. Studierende wenden Enumerationsskripte und manuelle Prüfungen auf Windows-Zielen an.
Kapitel 7AusblendenDetails ausblendenDetails anzeigenHacking von Webanwendungen
Hacking von Webanwendungen
Lektion 1 • Fortgeschrittene Web-Schwachstellen
Behandelt SSRF, XXE, unsichere Deserialisierung und Zugriffskontrollfehler in modernen Apps. Studierende verketten mehrere Schwachstellen, um Szenarien mit hoher Auswirkung zu erreichen.
Lektion 2 • Injection-Schwachstellen
Nutzt SQL-, Command- und LDAP-Injection-Schwachstellen aus, um Daten zu extrahieren und Befehle auszuführen. Studierende verstehen Ursachen und erstellen manuelle Payloads über automatisierte Tools hinaus.
Lektion 3 • Aufklärung von Webanwendungen
Erfasst Webanwendungsstruktur, Technologien und Einstiegspunkte vor dem aktiven Testen. Erstellt ein Zielprofil, das alle nachfolgenden Webangriffsphasen leitet.
Lektion 4 • Authentifizierungs- und Session-Angriffe
Zielt auf Anmeldemechanismen, Session-Tokens und Passwort-Reset-Abläufe für unbefugten Zugriff ab. Deckt Designfehler auf, die die Authentifizierung umgehen, ohne Code-Schwachstellen auszunutzen.
Lektion 5 • Cross-Site-Scripting (XSS) und CSRF
Injiziert bösartige Skripte und fälscht Cross-Origin-Anfragen, um Benutzersitzungen zu kompromittieren. Studierende erstellen gespeicherte, reflektierte und DOM-basierte XSS-Payloads in Lab-Anwendungen.
Kapitel 8AusblendenDetails ausblendenDetails anzeigenPenetrationstest-Berichterstattung und Strategie
Penetrationstest-Berichterstattung und Strategie
Lektion 1 • Berichterstellung für technische Zielgruppen
Strukturiert Executive Summaries, technische Befunde und Behebungsanleitungen klar. Studierende verfassen Befunde, nach denen Sicherheitsingenieure eindeutig handeln können.
Lektion 2 • Penetrationstest-Planung
Definiert Umfang, Rules of Engagement und Erfolgskriterien vor Testbeginn. Richtige Planung verhindert rechtliche Probleme und stellt sicher, dass die Ergebnisse umsetzbar sind.
Lektion 3 • Kommunikation von Erkenntnissen an Stakeholder
Präsentiert Risiko und Auswirkung getrennt für nicht-technische Führungskräfte und technische Teams. Überbrückt die Lücke zwischen offensiven Erkenntnissen und organisatorischer Entscheidungsfindung.
Lektion 4 • Risikobewertung von Schwachstellen
Wendet standardisierte Bewertungssysteme an, um Schweregrad und geschäftliche Auswirkung von Befunden einzustufen. Ermöglicht Kunden die Priorisierung der Behebung nach Risiko statt nach technischer Komplexität.
Lektion 5 • Beweissammlung und Dokumentation
Erfasst Screenshots, Logs und Befehlsausgaben als reproduzierbare Beweise während des Tests. Genaue Dokumentation ist die Grundlage eines glaubwürdigen Penetrationstest-Berichts.
Ihr gültiges Abschlusszertifikat
Dieser Kurs ist für Sie geeignet:
IT-Support-Techniker: bereit, vom Reparieren von Systemen zum professionellen Zerstören überzugehen.
Cybersicherheitsstudent: auf der Suche nach praktischen Angriffsfähigkeiten, die über das hinausgehen, was im Unterricht normalerweise vermittelt wird.
Netzwerkadministrator: möchte Bedrohungen aus der Sicht des Angreifers verstehen.
Quereinsteiger: Sie kommen aus der Softwareentwicklung und interessieren sich für Sicherheitsforschung.
CTF-Hobbyist: Sie möchten Ihre wettbewerbsorientierten Hacking-Fähigkeiten in eine bezahlte Karriere umwandeln.
Nachwuchs-SOC-Analyst: Ziel ist es, offensive Taktiken zu verstehen, um die defensiven Instinkte zu schärfen.
Was unsere Lernenden sagen
Ihre Kurse sind perfekt. Ich habe das Jahrespaket erworben und habe endlich die Möglichkeit, verschiedene Themen zu verfolgen, die mich interessieren, ohne die Plattform wechseln zu müssen... ich danke Ihnen für alles, was Sie tun, ich habe Sie bereits anderen Leuten empfohlen...

Mir gefällt, wie die Lektionen direkt auf den Punkt kommen und wie ich Kapitel wechseln und Inhalte überspringen kann, die ich nicht brauche.

Mir gefallen die Inhalte und die Art der Präsentation und Transkription der Videos, was den Prozess beschleunigt!

Die Plattform ist schnell und einfach zu bedienen. Die Vielfalt der Inhalte und die ergänzenden Videos helfen sehr beim Lernen.

Wichtige Qualifikationen
FAQ
Wer ist Dedika?
Ist das Zertifikat in Deutschland gültig?
Sind die Kurse kostenlos?
Wie hoch ist der Arbeitsaufwand der Kurse?
Wie sind die Kurse aufgebaut?
Wie funktionieren die Kurse?
Wie lange dauern die Kurse?
Was kostet ein Kurs?
Was ist ein E-Learning- oder Online-Kurs und wie funktioniert er?
PDF-Kurs




















