Seminar John the Ripper Audit von Windows- und Active-Directory-Hashes

Inhaltsübersicht

  • Beschreibung und Einordnung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte als Schrittfolge
  • Praxisübungen
  • Dokumentation und sichere Nutzung

Beschreibung und Einordnung

Dieses dreitägige Seminar behandelt Windows- und Active-Directory-Passwortaudits aus Sicht von Administration und Verteidigung. Es geht um Formatverständnis, autorisierte Datennutzung, kontrollierte Laborprüfung und verwertbare Risikokommunikation. Der Fokus liegt darauf, schwache Kennwörter und strukturelle Risiken nachvollziehbar zu erkennen, ohne produktive Domänen unnötig zu belasten. Behandelt werden auch organisatorische Fragen wie Auditfreigabe, Datenschutz, Rollenmodell und Wiederholungsprüfung.

Alle Übungen sind auf freigegebene Laborbeispiele beschränkt. Produktive Systeme, fremde Datenbestände und nicht genehmigte Prüfungen sind kein Bestandteil des Seminars.

Zielgruppe

Windows-Administratoren, Active-Directory-Verantwortliche, Security-Analysten, interne Revision und Blue-Team-Mitarbeiter.

Voraussetzungen

Kenntnisse in Windows-Administration, Active Directory, Benutzer- und Gruppenmodellen sowie Grundwissen zu Passwort-Hashes.

Seminarinhalte als Schrittfolge

Schritt 1: Auditauftrag für Windows-Umgebungen abgrenzen

Domänen, Systeme, Benutzergruppen und zulässige Datenbestände werden definiert. Der Ablauf wird so gestaltet, dass produktive Umgebungen nicht gefährdet werden.

Schritt 2: Windows-Hashklassen verstehen

Typische Hasharten, ihre Eigenschaften und ihre Bedeutung für die Risikobewertung werden eingeordnet. Veraltete Verfahren und ihre Risiken werden besonders betrachtet.

Schritt 3: Laborprozess für AD-Audits aufbauen

Die Trennung zwischen Datengewinnung, Prüfablage, Auditlauf und Ergebnisverarbeitung wird geplant. Berechtigungen und Protokollierung werden festgelegt.

Schritt 4: Format- und Regelwahl begründen

Für verschiedene Prüfziele werden geeignete Auditstrategien verglichen. Dabei geht es um Effizienz, Aussagekraft und Schonung von Ressourcen.

Schritt 5: Befunde konsolidieren

Gefundene Schwächen werden nach Organisationseinheit, Risiko, Wiederverwendung, Muster und Dringlichkeit strukturiert.

Schritt 6: Bericht und Maßnahmenplan erstellen

Die Ergebnisse werden für Administratoren, Datenschutz, Management und Revision unterschiedlich aufbereitet. Die technische Wahrheit bleibt erhalten, aber die Sprache wird adressatengerecht.

Schritt 7: Wiederholungsprüfung planen

Es werden Intervalle, Schwellenwerte und Eskalationswege für kontinuierliche Passwortsicherheitsprüfungen definiert.

Praxisübungen

  • Bewertung vorbereiteter Windows-Hashbeispiele
  • Planung eines AD-Passwortaudits mit Rollen und Freigaben
  • Auswertung schwacher Kennwortmuster in Labordaten
  • Aufbau eines kompakten Management- und Technikberichts

Dokumentation und sichere Nutzung

Die erarbeiteten Abläufe werden so dokumentiert, dass spätere Prüfungen wiederholbar, nachvollziehbar und auf den freigegebenen Zweck begrenzt bleiben. Sensible Treffer werden minimiert dargestellt und nicht unnötig verteilt.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Windows-Administratoren, Active-Directory-Verantwortliche, Security-Analysten, interne Revision und Blue-Team-Mitarbeiter.
Voraussetzungen: Kenntnisse in Windows-Administration, Active Directory, Benutzer- und Gruppenmodellen sowie Grundwissen zu Passwort-Hashes.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben