Künstliche Intelligenz
Proaktive IT-Security mit Pentesting: Ethical Hacking für Admins
Um die eigenen IT-Systeme effektiv vor Angriffen zu schützen, müssen Admins und IT-Sicherheitsverantwortliche die Techniken und Tools der Hacker kennen. Genau das lernen sie in unserem fünfteiligen Classroom Ethical Hacking für Admins – Pentesting für eine sichere IT. Mithilfe von Penetrationstests (Pentesting) schlüpfen die Teilnehmer in die Rolle von ethischen Hackern und scannen ihre Systeme auf potenzielle Schwachstellen. Starten Sie mit der aktuellen Neuauflage unseres Classrooms sicher in das Jahr 2025!
Unser erfahrener Security-Experte Frank Ully zeigt, wie Angreifer bei der Informationsbeschaffung über Zielsysteme vorgehen (Open Source Intelligence, OSINT) und welche Werkzeuge sie dabei nutzen. Die Teilnehmenden lernen leistungsstarke Tools wie Nmap und Kali Linux kennen, um Sicherheitslücken in der eigenen Infrastruktur aufzuspüren. Ein besonderer Fokus liegt auf dem Exploit-Framework Metasploit, mit dem Hacker identifizierte Schwachstellen gezielt ausnutzen.
Härtung interner und externer Systeme
In den weiteren Sessions behandelt unser Experte, wie Admins ihre internen Netzwerke mit Fokus auf Active Directory härten und öffentlich erreichbare Systeme absichern, etwa Webanwendungen und APIs. Anhand der OWASP Top 10 erläutert er die häufigsten Sicherheitsrisiken. Zudem widmet sich ein Termin der Härtung von Cloud-Umgebungen, insbesondere von AWS, Azure und der Google Cloud Platform (GCP). Dabei kommen auch spezialisierte Tools zum Einsatz, etwa ScubaGear oder ScoutSuite.
Anhand vieler Praxisbeispiele lernen die Teilnehmenden die einzelnen Phasen eines Hacker-Angriffs kennen – vom initialen Eindringen über Privilegieneskalation bis zum Erreichen des eigentlichen Ziels. Mit diesem Wissen sind Admins in der Lage, Angriffe frühzeitig zu erkennen und bereits im Vorhinein zu erschweren. Nach dem Classroom können sie Schwachstellen proaktiv identifizieren und beheben, um die Widerstandsfähigkeit ihrer IT-Systeme deutlich zu erhöhen. Die Termine sind:
- 25.08.25: Von Hackern lernen: Pentesting-Grundlagen und OSINT für proaktive IT-Sicherheit
- 01.09.25: Sicherheitslücken aufdecken: Portscans, Schwachstellenscanner und Kali Linux im Einsatz
- 15.09.25: Interne Netzwerke absichern: Active Directory und Co. vor Angreifern schützen
- 22.09.25: OWASP Top 10: Sicherheitslücken in Webanwendungen und Web-APIs aufdecken
- 29.09.25: Cloud-Umgebungen härten: Audit-Tools für AWS, Azure und Google Cloud
Praxis- und Expertenwissen – live und für später
Die Sessions haben eine Laufzeit von jeweils vier Stunden und finden von 9 bis 13 Uhr statt. Alle Teilnehmenden können sich nicht nur auf viel Praxis und Interaktion freuen, sondern haben auch die Möglichkeit, das Gelernte mit allen Aufzeichnungen und Materialien im Nachgang zu wiederholen und zu vertiefen. Fragen werden direkt im Live-Chat beantwortet und Teilnehmer können sich ebenfalls untereinander zum Thema austauschen. Der nachträgliche Zugang zu den Videos und Übungsmaterialien ist inklusive.
Weitere Informationen und Tickets finden Interessierte auf der Website des Classrooms.
E-Mail-Adresse
Ausführliche Informationen zum Versandverfahren und zu Ihren Widerrufsmöglichkeiten erhalten Sie in unserer Datenschutzerklärung.
(cbo)
Künstliche Intelligenz
Chinesisches Robotik-Start-up Unitree soll 7 Milliarden Dollar wert sein
Unitree Robotics, einer der weltweiten Marktführer bei humanoiden Robotern, beabsichtigt den Gang an die Börse. Das Robotikunternehmen strebt dabei eine Bewertung von 7 Milliarden US-Dollar an. Das wäre dann auch der größte Börsengang eines chinesischen Tech-Unternehmens der letzten Jahre.
Auf humanoide Roboter spezialisierte, börsennotierte Unternehmen sind noch Mangelware. Unitree, ansässig im chinesischen Zhejiang, könnte eines der ersten Robotikunternehmen sein, dem das gelingt. Die Vorbereitungen dafür laufen bereits seit Wochen. Das Unternehmen treibt den Börsengang systematisch voran. Im vierten Quartal 2025 könnten die Anträge dafür eingereicht werden.
Wie viel Unitree beim geplanten Börsengang einnehmen will, ist jedoch noch unklar. Zumindest bei der Bewertung des eigenen Unternehmens hält sich Unitree nicht zurück. Auf 7 Milliarden US-Dollar taxiert das Unternehmen seinen Wert. Bei der letzten Finanzierungsrunde im Juni hatte der Wert mit 1,3 Milliarden US-Dollar noch deutlich niedriger gelegen. Mit der Unterstützung von großen Geldgebern wie Geely, Alibaba und Tencent habe sich das aber geändert.
Dabei sind die von Unitree erzielten Einkünfte derzeit noch nicht ganz so üppig. Zwar ist das Unternehmen seit 2020 profitabel, allerdings liegt der bisherige Gesamtumsatz erst bei 140,35 Millionen Dollar. Nicht besonders viel für ein Unternehmen, das sich selbst mit 7 Milliarden US-Dollar bewertet.
Förderung durch chinesische Regierung
Unterstützung erhält Unitree auch von der chinesischen Regierung, die Robotik- und KI-Start-ups gerade massiv fördert. Wie hoch diese Förderung im Fall von Unitree konkret ist, bleibt zunächst unklar. Klar ist dagegen, dass China die Marktführerschaft bei humanoiden Robotern und eine Produktion humanoider Roboter im großen Maßstab anstrebt. Offenbar will China so den westlichen Robotik-Unternehmen frühzeitig den Wind aus den Segeln nehmen und massenhaft humanoide Roboter für den industriellen Einsatz bauen.
Dabei spielt auch Unitree eine Rolle. Deren humanoide Roboter wie etwa der G1 und H1 sind bereits in der Industrie hauptsächlich testweise im Einsatz. Hersteller von Elektroautos wie BYD und Geely setzen die Roboter in der Fertigung ein. Zudem sind die Roboter vergleichsweise preiswert. Ab 16.000 US-Dollar für einen G1 geht es los. Insofern spielt der Börsengang Unitrees dem Bestreben Chinas, weltweit führend in der Herstellung humanoider Roboter zu werden, in die Karten.
(olb)
Künstliche Intelligenz
Bericht: Chinas Geedge Networks liefert Zensursysteme an Länder
Das chinesische Unternehmen Geedge Networks, das sich auf Internetzensur und Netzwerküberwachung spezialisiert hat, soll seine Systeme auch in weitere Länder verkauft haben. Das geht aus einer Analyse von tausenden geleakten Dokumenten hervor, an der mehrere Medien und Organisationen ein Jahr gearbeitet haben. Das Leak umfasste den Angaben zufolge über 100.000 interne Dokumente des Unternehmens, darunter Confluence-Daten und JSON-Dateien. Diese Daten haben verschiedene Medien und Organisationen ein Jahr lang gemeinsam aufgearbeitet, darunter Wired, Der Standard und Amnesty International. Pakistan, Kasachstan, Äthiopien, Myanmar und ein weiteres nicht identifiziertes Land zählen zu den Kunden des Technologieunternehmens.
Geedge gibt sich als Anbieter von Netzwerküberwachungsdiensten und bietet seinen Kunden Cybersicherheitstools für Unternehmen, um „umfassende Transparenz zu gewinnen und Sicherheitsrisiken zu minimieren“, geht es aus Unterlagen von Wired hervor. Forscher fanden heraus, dass Geedges Software Webseiten und VPN-Verbindungen (Virtual Private Network) blockieren kann, einzelne Nutzer ausspioniert und Malware auf Systeme einschleust.
Komplettüberwachung
Ein zentraler Baustein des Unternehmens ist ein Gateway-Tool namens Tiangou Secure Gateway (TSG), das den gesamten Datenverkehr überwacht. Forschern zufolge läuft jedes Paket des Internetverkehrs über TSG, wo es gescannt, gefiltert oder direkt gestoppt werden kann. TSG ist für den Einsatz in Rechenzentren konzipiert. Es kann skaliert werden, um den Internetverkehr eines ganzen Landes zu verarbeiten, entnahm Wired den internen Dokumenten.
Geedge Networks soll bereits an Funktionen wie großangelegten Cyberangriffen und Geofencing bestimmter Nutzer arbeiten. Damit könnten Regierungen etwa ausländische Webseiten aussperren, die nur noch über Umwege aufrufbar wären.
„Das ist nicht mit der rechtmäßigen Überwachung vergleichbar, die jedes Land, einschließlich westlicher Demokratien, durchführt“, sagt Marla Rivera, technische Forscherin bei InterSecLab, einer globalen Forschungsinstitution für digitale Forensik. Das Überwachungssystem, das Geedge verkauft, „gibt der Regierung so viel Macht, die eigentlich niemand haben sollte“, sagt Rivera. „Das ist sehr beängstigend.“
Potenzielle Expansionspläne
Auf einer chinesischen Plattform sucht Geedge Networks nach einem leitenden Ingenieur für Betrieb und Wartung im Ausland, schreibt Wired. Dieser müsse bereit sein, das Land für mehrere Monate zu verlassen, um nach Pakistan, Malaysia, Bahrain, Algerien, und Indien zu reisen. Unabhängig davon suchen sie laut Wired nach Übersetzern, die Spanisch sowie Französisch sprechen und die Geschäfte im Ausland fördern könnten.
(mma)
Künstliche Intelligenz
iX-Workshop: Schwachstellen aufdecken – Pentesting mit Open-Source-Tools
Hacken wie die Hacker: Im iX-Workshop Sich selbst hacken – Pentesting mit Open-Source-Werkzeugen lernen Sie, wie Angreifer vorgehen, um Fehlkonfigurationen und andere Schwachstellen in der Unternehmens-IT aufzuspüren und auszunutzen. Mit den gewonnenen Erkenntnissen fällt es Ihnen leichter, Ihre eigenen Systeme effektiv abzusichern.
Ethical Hacking
Unter dem Stichwort OSINT (Open Source Intelligence) lernen Sie zunächst jene Techniken kennen, mit deren Hilfe sich öffentlich verfügbare Informationen über eine Organisation oder ein Unternehmen sammeln und auswerten lassen – und damit auch mögliche Hintertüren ins System, wie etwa kompromittierte Passwörter. Mit verschiedenen frei verfügbaren Open Source-Werkzeugen und Audit-Tools können im nächsten Schritt Untersuchungen auf Netzwerkebene durchgeführt, Web-Applikationen überprüft oder auch Möglichkeiten der Privilegien-Eskalation unter Windows und Linux aufgedeckt werden.
Ein Schwerpunkt des Workshops liegt auf der Überprüfung von Microsofts zentralem Verzeichnisdienst Active Directory, da dieser ein beliebtes Angriffsziel für Hacker ist. Erfahren Sie, wie Sie Schwachstellen in diesem zentralen Element der Unternehmens-IT aufdecken und gezielt beheben können. Ebenso kommen Maßnahmen wie die Implementierung einer Mehr-Faktor-Authentifizierung und die differenzierte Vergabe von Berechtigungen zur Sprache, um Ihre IT-Systeme effektiv abzusichern.
Anhand von realen Fallbeispielen und praktischen Übungen erläutert Thomas Kudlacek die verschiedenen Phasen eines Cyberangriffs. Er zeigt Ihnen die Vorgehensweisen und Werkzeuge, die in den verschiedenen Phasen zum Einsatz kommen und vermittelt Ihnen die Grundlagen für den sicheren Umgang mit Open-Source-Tools. Aus Zeit- und Effizienzgründen führen Sie nur ausgewählte Übungen selbst durch. Der Trainer gibt Ihnen Empfehlungen, wie Sie im Anschluss selbstständig üben können und stellt Ihnen entsprechende Unterlagen zur Verfügung.
Ihr Trainer Thomas Kudlacek ist Cyber-Security-Specialist bei der Cyber Security Academy von Oneconsult. Zuvor war er als Penetrationstester für einen internationalen Dienstleister tätig.
(ilk)
-
Datenschutz & Sicherheitvor 3 Monaten
Geschichten aus dem DSC-Beirat: Einreisebeschränkungen und Zugriffsschranken
-
UX/UI & Webdesignvor 3 Wochen
Der ultimative Guide für eine unvergessliche Customer Experience
-
Apps & Mobile Entwicklungvor 3 Monaten
Metal Gear Solid Δ: Snake Eater: Ein Multiplayer-Modus für Fans von Versteckenspielen
-
UX/UI & Webdesignvor 2 Wochen
Adobe Firefly Boards › PAGE online
-
Social Mediavor 3 Wochen
Relatable, relevant, viral? Wer heute auf Social Media zum Vorbild wird – und warum das für Marken (k)eine gute Nachricht ist
-
Online Marketing & SEOvor 3 Monaten
TikTok trackt CO₂ von Ads – und Mitarbeitende intern mit Ratings
-
Entwicklung & Codevor 3 Wochen
Posit stellt Positron vor: Neue IDE für Data Science mit Python und R
-
Entwicklung & Codevor 1 Woche
EventSourcingDB 1.1 bietet flexiblere Konsistenzsteuerung und signierte Events