BEGIN:VCALENDAR
VERSION:2.0
PRODID:-//ZContent.net//ZapCalLib 1.0//EN
CALSCALE:GREGORIAN
METHOD:PUBLISH
BEGIN:VEVENT
DTSTART:20261123T083000
DTEND:20261125T170000
SUMMARY;CHARSET=UTF-8:3-tägiges Penetration Testing Training
URL:https://www.sfg.at/e/3-taegiges-penetration-testing-training-3/
DESCRIPTION;CHARSET=UTF-8:\nBasis Training Penetration Testing\n\nBeschreib
 ung\nMo 23.11.2026 Vormittag Linux Grundlagen\, Nachmittag Netzwerke Grund
 lagen &#8211\; Online via MS Teams (08.30 – 17.30)\nDi 24.11.2026 Vormi
 ttag  Datenbanken\, Nachmittag WEB Grundlagen – Online via MS Teams (0
 8.30 – 17.30)\nMi 25.11.2026 FH JOANNEUM Kapfenberg &#8211\; Pentest Lab
  vor Ort in Kapfenberg (09.00 – 17.00)\n&nbsp\;\nInhalt\n\nTechnisches 
 Basis Know How: Vermittlung des notwendigen Grundlagenwissens im Bereich 
 Netzwerke\, Linux / Unix\, Datenbanken\, WEB Technologien.\nOrganisatorisc
 hes: Vorstellung der rechtlichen Rahmenbedingungen\, Festlegung des Testu
 mfangs (Scope). Notwendige Vorbereitungsarbeiten auf Kundenseite. Vorgehen
 sweise beim Testen kritischer Systeme. Erstellung einer Permission to Atta
 ck\, Festlegung von Ausnahmen.\nInformationsbeschaffung: Die sorgfältige
  Sammlung von Informationen (Reconnaissance) über das Test-Ziel ist ein w
 esentlicher Schritt in einem Security Test. Es werden hier verschiedenste\
 , öffentlich zugängliche Datenquellen vorgestellt und praktische Übunge
 n durchgeführt.\nWerkzeuge: Vorstellung gängiger Tools und Testframewor
 ks die im Zuge eines Penetration Tests verwendet werden (Port Scanner\, Ex
 ploit Datenbanken\, Automatische Security Scanner\, Security Frameworks\, 
 WEB Proxies) verbunden mit praktische Übungen.\nTestszenarien: Praktische
 s Penetration Testing in einer gesicherten Laborumgebung. Die Teilnehmer*i
 nnen führen dabei Schwachstellentests gegen typische Systeme in einem nac
 hempfundenen Firmennetzwerk durch:\n\nWindows Domänen Netzwerk (Erstzugan
 g\, Privilege Escalation)\nLinux Server (Erstzugang\, Privilege Escalation
 )\nWEB Anwendungen (Typische Angriffe\, Zugriff auf Betriebssystem)\nDaten
 banksysteme (Datenextraktion)\nNetzwerkinfrastruktur (Layer2+3 Angriffe\, 
 WLAN\, Pivoting)\n\n\nDokumentation\, Reporting: Erstellen eines Penetrat
 ion Testing Reports über die identifizierten Schwachstellen\, Bewertung d
 er Findings nach dem Common Vulnerability Scoring System (CVSS) und Erarbe
 itung von Empfehlungen für die Behebung / Vermeidung.\n\nZiele\nDas Ziel 
 des 3-tägigen Trainings ist es\, Personal in der IT von Unternehmen das n
 ötige Rüstzeug zu geben\, um die täglichen Security-Aufgaben und -Vorko
 mmnisse bewerkstelligen zu können. Die Teilnehmer*innen haben die Möglic
 hkeit\, in einer simulierten\, virtuellen IT-Umgebung eines Unternehmens S
 chwachstellen zu identifizieren und sowohl Angriffe als auch Verteidigungs
 strategien zu testen. Nach Absolvierung des Trainings haben die Teilnehmer
 *innen die Möglichkeit\, Innovationen im Bereich IT-Sicherheit im eigenen
  Unternehmen umzusetzen.\n
LOCATION;CHARSET=UTF-8:FH Joanneum\; \nWerk-VI-Straße 46\, 8605 Kapfenberg
END:VEVENT
END:VCALENDAR
