SanData IT-Trainingszentrum

IT-Sicherheit – Metasploit – Das Pentesting-Tool

Kursdatenblatt
Kurspreis3.190,00 € zzgl. MwSt.
DurchführungLive-Online & Vor Ort
Termine2 Termine
Kursdauer5 Tage
Unser Angebot richtet sich ausschließlich an Unternehmer (§ 14 BGB), Gewerbetreibende, Freiberufler sowie öffentliche Auftraggeber. Kein Verkauf an Verbraucher (§ 13 BGB).

Kursbeschreibung

In zwei Modulen wird die Architektur und Bedienung von Metasploit anhand zahlreicher, praktischer Übungen erklärt. Der Referent zeigt fortgeschrittene Möglichkeiten von Metasploit genauso wie Ansätze zur Automatisierung und Individualisierung auf.

Hinweis:
Diesen Kurs führen wir in der Regel in Zusammenarbeit mit der CBT Training & Consulting GmbH durch.

Seminarinhalte

Modul 1 Metasploit Einführung Vermittlung des Theorie- und Praxiswissens für den effizienten Einsatz des Metasploit Frameworks (MSF)

  • Übersicht und Architektur des Metaspoloit Frameworks
  • Bezugsmöglichkeiten und kommerzielle Varianten
  • Einrichtung und Schnittstellen
  • Möglichkeiten auf Basis der enthaltenen Module und Tools
  • Bedienung und Einsatz
  • Fallbeispiel

Einführung

Metasploit-Framework und -Pro

  • Übersicht und Struktur des Frameworks
  • Besonderheiten innerhalb KALI

Architektur und Bestandteile

  • Philosophie
  • Modultypen
  • Schnittstellen
  • Erweiterungen

Bedienung und Befehle

  • Hilfe zur Selbsthilfe
  • CLI Komandos
  • Grafische Benutzeroberfläche
  • Moduloptionen

Job- und Sessionmanagement

  • Möglichkeiten
  • Nutzung

Datenmanagement

  • Anbinden und Nutzen einer Datenbank
  • Verzeichnisstruktur

Payloads

  • Shells
  • Reverse-Shells
  • Commands
  • Post-Exploitation
  • Standalone Payloads

Sondermodule

  • Generic Listener
  • Breakpoint

Ausführliches Fallbeispiel Workshop

  • Metasploitable 3

Modul 2 Metasploit Aufbau Vermittlung des Praxiswissens für die Anpassung und Entwicklung von Exploits

  • Hinweise zum Labor
  • Weitere Werkzeuge
  • Praktischer Einsatz der Werkzeuge
  • Kombinieren des Werkzeugeinsatzes
  • Fallbeispiele mit steigendem Schwierigkeitsgrad

Grundlagen

  • Rechnerarchitektur und Speichermanagement
  • Debugger inkl. Plugin
  • Maschinensprache und Assembler

Metasploit-Tools

  • pattern_create und pattern_offset
  • nasm_shell
  • msfvenom

PoC-Entwicklung

  • Grundlagen Python
  • Befehle und Kontrollstrukturen
  • Verstehen von fertigen PoC's
  • Entwickeln neuer Exploits
  • Zusammenarbeit in der Community

Metasploit Module

  • Grundlagen Ruby (Variablen, Klassen und Methoden, Befehle und Kontrollstrukturen)
  • Verstehen bestehender Module
  • Anpassen von Modulen
  • Konvertieren von "Fremd"-Exploits
  • Entwickeln eigener Module
  • Zusammenarbeit in der Community

Fallbeispiele

  • Einsatz von Metasploit

Zielgruppe

  • Zukünftige Penetrationstester
  • Mitarbeiter aus Administration, Netzwerk und SOC
  • Mitarbeiterausbildung für IT-Security
  • Strafverfolgungsbehörden und Angehörige von Cyber-Defense/Offense Einheiten
  • alle, die sich für Metasploit interessieren

Voraussetzungen

  • Penetrationstest Grundlagen Theorie
  • Vorgehensmodelle Pentesting
  • Umgang mit Linux / Kali Linux

Hilfreich:

  • Betriebssystemkenntnisse (MS Windows, Linux, etc.)
  • Sicherheitsbewusstsein ((C)ISO, SiBe, Penetrationstester, Administrator, etc.)

Nächste Termine

16.11. – 20.11.2026 Online · Live-Online-Training
3.190,00 € zzgl. MwSt. Direkt buchbar Termin öffnen
16.11. – 20.11.2026 Vor Ort · München
3.190,00 € zzgl. MwSt. Direkt buchbar Termin öffnen

Persönliche Beratung

Sie möchten klären, ob dieser Kurs zu Ihrem Bedarf passt? Wir beraten Sie persönlich zu Inhalten, Terminen und passenden Formaten für Einzelpersonen oder Teams.

Telefon+49 (911) 9523 - 260
E-Mailtrainings@sandata.de