Seminar / Training
Überblick
Das Seminar behandelt Passwortprüfung als Governance-Aufgabe. Hashcat-Ergebnisse werden nicht als Selbstzweck betrachtet, sondern als Messbasis für Richtlinien, Schulung, privilegierte Konten, technische Schutzmaßnahmen und Management-Entscheidungen.
Das Training arbeitet mit freigegebenen Laborwerten, Testsystemen und sauber dokumentierten Prüfaufträgen. Produktivdaten, fremde Konten und nicht autorisierte Zielsysteme gehören nicht in die Übungen.
Inhaltsübersicht
- Auditziele und Compliance-Fragestellungen
- Kennzahlen für Passwortstärke
- Policy-Abgleich und Ausnahmen
- Umgang mit sensiblen Ergebnissen
- Maßnahmenplanung und Verantwortlichkeiten
- Kommunikation an Management und Technik
Seminarinhalte Schritt für Schritt
- Kontrollziel definieren: Es wird festgelegt, welche Richtlinie, welcher Standard oder welche interne Vorgabe geprüft wird.
- Messmodell entwickeln: Trefferquote, Zeit bis zum Treffer, Musterklassen und Kontokritikalität werden als Kennzahlen definiert.
- Prüfdaten begrenzen: Der Datenumfang wird so gewählt, dass Aussagekraft und Datenschutz in einem vertretbaren Verhältnis stehen.
- Hashcat-Läufe interpretieren: Ergebnisse werden nicht dramatisiert, sondern nach Messziel und Kontext bewertet.
- Policy-Lücken erkennen: Länge, Komplexität, Wiederverwendung und Sonderfälle werden mit realen Befunden abgeglichen.
- Maßnahmen priorisieren: Technische Änderungen, Awareness, MFA, Sperrregeln und Sonderkonten werden geordnet.
- Bericht abstimmen: Management, Revision und Technik erhalten jeweils passende Detailtiefe.
- Folgeprüfung planen: Messpunkte für spätere Vergleiche werden festgelegt.
Praxisübungen
- Entwurf eines Passwortaudit-Kennzahlensets
- Bewertung einer Beispiel-Policy gegen Laborbefunde
- Erstellung einer Maßnahmenmatrix
Zielgruppe
Geeignet für Verantwortliche, die Passwortsicherheit messbar machen und sauber gegenüber Leitung oder Prüfung vertreten müssen.
Voraussetzungen
Erforderlich sind Grundkenntnisse zu IT-Sicherheitsrichtlinien und Passwortschutz.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IT-Leitung, Security Officers, Administratoren, Auditoren, Datenschutz- und Governance-Rollen |
| Voraussetzungen: | Grundverständnis für IT-Sicherheit, Passwortregeln und organisatorische Kontrollprozesse |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
