- Einführung in Nmap
- Überblick der Funktionalitäten und Anwendungsbereiche
- Rechtliche Aspekte der Netzwerkanalyse
- Vergleich mit anderen Netzwerk-Scanning-Tools
- Installation und erste Schritte
- Systemvoraussetzungen und Installationsoptionen
- Grundlegende Befehlsstruktur und Syntax
- Interpretation von Scan-Ergebnissen
- Host Discovery und Port Scanning
- ICMP-, TCP- und UDP-Scan-Techniken
- Stealth Scanning (SYN, FIN, XMAS Scans)
- OS- und Service-Detection
- Praktische Übung: Basis-Scans
- Netzwerk-Mapping im LAN
- Port-Status-Analyse
- Erstellung erster Scan-Reports
- Vulnerability Assessment
- Integration mit NSE (Nmap Scripting Engine)
- Nutzung von Sicherheits-Skripten
- Identifikation bekannter Schwachstellen
- Firewall- und IDS-Umgehung
- Fragmentierung und Decoy-Techniken
- Timing- und Performance-Optimierung
- Spoofing-Methoden
- Automation und Reporting
- Skriptgestützte Scans
- XML-Output und Datenauswertung
- Integration in Sicherheits-Workflows
- Ethical Hacking Workshop
- Penetration Testing Szenario
- Netzwerk-Monitoring während Scans
- Best Practices für Sicherheitsaudits
LernzieleDie Teilnehmenden sollen befähigt werden, Nmap effektiv für Netzwerkscans und Sicherheitsanalysen einzusetzen und die gewonnenen Daten zur Optimierung der IT-Sicherheit zu nutzen.
ZielgruppenDas Seminar richtet sich an IT-Sicherheitsbeauftragte, Netzwerk- und Systemadministratoren, Penetrationstester sowie an alle, die für die IT-Sicherheit zuständig sind. Grundlegende Kenntnisse in Netzwerktechnologien und IT-Sicherheit sind von Vorteil.