Lernen
Kostenlose Security-Kurse in deinem eigenen Tempo, und eine kleine Zertifizierung, die beweist, dass Du die Arbeit gemacht hast.
- 4 Pfade
- 17 Lektionen
- 83 Min. Lesezeit
- kostenlos, keine Anmeldung
Kurse
Strukturierte, überfliegbare Guides zu Ethical Hacking, OSINT, Penetrationstests und Responsible Disclosure. Verfolge Deinen Fortschritt dabei.
- 01
Grundlagen des Ethical Hacking
Grundlagen autorisierter Sicherheitstests: was, warum, und die Regeln, an die Du Dich halten musst.
Einsteiger4 Lektionen19 Min. - 02
OSINT-Techniken
Öffentlich verfügbare Informationen finden, korrelieren und analysieren – ethisch und effizient.
Fortgeschritten4 Lektionen21 Min. - 03
Penetrationstest-Methodik
Der durchgängige, strukturierte Ansatz, den Profis bei echten Einsätzen verfolgen.
Profi5 Lektionen25 Min. - 04
Responsible Disclosure
Wie man Schwachstellen ethisch meldet, und was Bug-Bounty-Programme wirklich erwarten.
Alle Level4 Lektionen18 Min.
Pfad 01
Grundlagen des Ethical Hacking
Einsteiger · 4 Lektionen · 19 Min.
Kernpunkte
- Ethical Hacking = autorisierte Tests; böswilliges Hacking = unautorisiertes Eindringen.
- Schriftliche Autorisierung geht jedem Assessment voraus.
- Scope-Grenzen, verantwortungsvolle Berichterstattung und Vertraulichkeit sind nicht verhandelbar.
Ethical Hacking, auch Penetrationstest oder White-Hat-Hacking genannt, ist die Praxis, Systeme, Netzwerke und Anwendungen mit ausdrücklicher Erlaubnis des Eigentümers auf Schwachstellen zu testen. Im Gegensatz zu Kriminellen werden Ethical Hacker beauftragt, Schwachstellen zu finden und beheben zu helfen, bevor sie jemand anderes ausnutzt. Starke technische Fähigkeiten sind wichtig, aber was einen Profi von einer Belästigung unterscheidet, ist Disziplin: schriftliche Autorisierung, Respekt vor dem Scope, Schutz sensibler Befunde und verantwortungsvolle Offenlegung.
Rechtliches
Teste niemals Systeme, die Dir nicht gehören oder für die Du keine schriftliche Erlaubnis hast, egal wie „offensichtlich verwundbar“ sie wirken.
Kernpunkte
- Der CFAA (USA) und weltweite Äquivalente stellen unautorisierten Zugriff unter Strafe.
- Gültige Autorisierungsquellen: Arbeitsverträge, unterzeichnete Aufträge, Bug-Bounty-Regeln, Zustimmung des Eigentümers.
- Engagement-Regeln schützen beide Seiten: Lies sie sorgfältig.
Vor jedem Test solltest Du den rechtlichen Rahmen verstehen. Der Computer Fraud and Abuse Act in den USA und ähnliche Gesetze weltweit stellen unautorisierten Zugriff auf Computersysteme unter Strafe. Autorisierung ist alles. Gültige Quellen: Arbeitsverträge, die interne Tests autorisieren, unterzeichnete Auftragsschreiben für Penetrationstests, Bug-Bounty-Programmregeln, die Erlaubnis für bestimmte Assets erteilen, oder schriftliche Zustimmung der Gerätebesitzer für Hardware-Forschung. Auch mit Autorisierung gilt: Respektiere den Scope – welche Systeme dabei sind, welche nicht, und welche Aktionen (z. B. Datenvernichtung, DoS) verboten sind. Professionelle Tester nutzen detaillierte Verträge und Rules-of-Engagement-Dokumente, um Erwartungen klar zu machen.
Kernpunkte
- Angriffsfläche = jeder Ein- und Ausgangspunkt, den ein Angreifer nutzen könnte.
- Netzwerk-, Anwendungs-, menschliche und physische Flächen zählen alle mit.
- Angreifer nutzen das schwächste Glied aus, deshalb zählen ganzheitliche Assessments.
Die Angriffsfläche ist die Summe aller Punkte, an denen ein unautorisierter Nutzer versuchen könnte, in ein System einzudringen oder Daten daraus zu extrahieren. Netzwerkflächen umfassen offene Ports, WLAN, VPN und Infrastrukturgeräte. Anwendungsflächen decken Webanwendungen, APIs, mobile Apps und Authentifizierung ab. Menschliche Flächen umfassen Social-Engineering-Ziele und Insider-Bedrohungen. Physische Flächen umfassen Gebäudezugang, Möglichkeiten zur Hardware-Manipulation und unverschlossene Arbeitsplätze. Umfassende Assessments untersuchen all das: Angreifer nutzen das schwächste Glied aus, unabhängig davon, was sonst geschützt ist.
Kernpunkte
- OWASP-artige Kategorien: Injection, Authentifizierung, Autorisierung, XSS, Kryptografie, Fehlkonfiguration.
- Jede Kategorie entspricht einem Testansatz und einer Reihe von Tools.
- Die Taxonomie zu kennen hilft Dir, Test-Checklisten zu erstellen.
Sicherheitslücken fallen in gängige Kategorien. Injection (SQLi, Command Injection) tritt auf, wenn nicht vertrauenswürdige Daten in Interpreter fließen. Authentifizierungsfehler umfassen schwache Passwörter, fehlende MFA, Session-Hijacking und Credential Stuffing. Autorisierungsfehler lassen Nutzer Aktionen ausführen, die sie nicht dürfen. Cross-Site Scripting (XSS) lässt Angreifer Skripte in den Browsern anderer Nutzer ausführen. Kryptografische Fehler: schwache Algorithmen, unsichere Speicherung, fehlerhafte Zertifikatsprüfung. Sicherheits-Fehlkonfigurationen, wie unsichere Standardeinstellungen und ausführliche Fehlermeldungen, gehören zu den häufigsten und am leichtesten behebbaren Bugs in Produktivsystemen.
Klassischer SQLi-Payloadsql ' OR '1'='1' --
Pfad 02
OSINT-Techniken
Fortgeschritten · 4 Lektionen · 21 Min.
Kernpunkte
- OSINT nutzt ausschließlich öffentliche Informationen: keine geheimen oder proprietären Quellen.
- Der Wert liegt in der Geschwindigkeit der Korrelation, nicht im Zugriff auf Geheimnisse.
- Legal ist nicht immer ethisch: Privatsphäre-Urteilsvermögen zählt.
Open Source Intelligence (OSINT) ist Intelligence, die aus öffentlich verfügbaren Quellen gesammelt wird: öffentliche Register, soziale Medien, Nachrichten, wissenschaftliche Publikationen, Regierungsdatensätze, Website-Metadaten, DNS-Einträge und archivierte Seiten. OSINT ist wertvoll für Assessments, Threat Intelligence und Ermittlungen. Die Fähigkeit liegt im effizienten Finden, Korrelieren und Analysieren, nicht im Zugriff auf geheime Informationen. Es ist legal, wenn es auf öffentliche Daten angewendet wird, auch wenn ethische Fragen zur Privatsphäre weiterhin gelten.
Kernpunkte
- Operatoren (site:, filetype:, intitle:, -) machen aus Google ein Präzisionswerkzeug.
- Kombiniere Operatoren, um Suchen auf einzelne Domains oder Dokumenttypen einzugrenzen.
- Zeitfilter, zwischengespeicherte Versionen und Boolesche Logik erweitern Deine Reichweite.
Suchmaschinen indexieren Milliarden von Seiten, aber die meisten Menschen nutzen nur die Grundlagen. Erweiterte Operatoren machen aus Google ein Recherchewerkzeug, und ihre Kombination erzeugt mächtige Abfragen. Zeitfilter, zwischengespeicherte Seiten und Boolesche Logik erweitern Deine Reichweite noch weiter.
Offengelegte PDFs auf einer Universitäts-Domain findentext site:edu filetype:pdf "internal use only"Admin-Login-Seitentext intitle:"admin login" -inurl:example.comKernpunkte
- WHOIS, DNS und Certificate-Transparency-Logs legen umfangreiche Infrastrukturdaten offen.
- Shodan und Censys indexieren internetexponierte Geräte: suche, bevor Du scannst.
- Alles passiv: es werden keine Pakete an das Ziel gesendet.
Bevor Du ein Zielnetzwerk berührst, sammle öffentliche Infrastrukturdaten. WHOIS zeigt Registrierungsdetails. DNS-Enumeration findet Subdomains über Certificate-Transparency-Logs (crt.sh), Brute-Forcing und passive DNS-Archive (SecurityTrails). Shodan und Censys sind Suchmaschinen für internetexponierte Geräte und zeigen weltweit Dienste und verwundbare Versionen. Reverse-IP-Lookup findet Co-Hosted-Domains. ARIN und RIPE zeigen IP-Zuweisungen. All das ist legal und für das Ziel unsichtbar: Du fragst nur öffentliche Datenbanken ab.
Subdomains über crt.sh entdeckenbash curl -s "https://crt.sh/?q=%25.example.com&output=json" | jq -r '.[].name_value' | sort -u
Pfad 03
Penetrationstest-Methodik
Profi · 5 Lektionen · 25 Min.
Kernpunkte
- Der Scope definiert Systeme im Scope, ausgeschlossene Systeme, Testarten und Zeitfenster.
- Rules-of-Engagement-Dokumente formalisieren Erwartungen und rechtlichen Schutz.
- Schlechtes Scoping = rechtliches Risiko + wertloses Assessment.
Professionelle Tests beginnen mit Planung lange vor jeder technischen Arbeit. Scoping definiert Systeme im Scope (IP-Bereiche, Domains, Apps), ausgeschlossene Systeme, Testarten (Black-, Grey- oder White-Box), erlaubte Methoden, Zeitfenster, Erfolgskriterien, Kommunikationsprotokolle und rechtlichen Schutz. Ein Rules-of-Engagement-Dokument formalisiert all das in einem unterzeichneten Vertrag. Schlechtes Scoping führt zu Missverständnissen, rechtlichen Problemen und unzureichenden Assessments.
Kernpunkte
- Passive Recon nutzt nur öffentliche Daten; aktive Recon berührt das Ziel.
- Zeit für Recon ist selten verschwendet.
- Tools: Nmap, Burp Spider, dirb/gobuster, Banner-Grabber.
Passive Reconnaissance nutzt öffentlich verfügbare Informationen, ohne Ziele zu berühren: OSINT, Suchmaschinen, Stellenanzeigen, die Tech-Stacks offenbaren, DNS-Einträge, archivierte Versionen. Aktive Reconnaissance interagiert direkt: Nmap-Portscans, Dienst-Enumeration, Web-App-Spidering, Netzwerk-Mapping, Banner-Grabbing, Schwachstellen-Scanning. Ziel: die Angriffsfläche, Technologien, potenzielle Schwachstellen und Sicherheitskontrollen des Ziels vor der Ausnutzung verstehen.
Nmap Dienst- + Versionserkennungbash nmap -sV -sC -oA recon/target 10.0.0.0/24Kernpunkte
- Automatisierte Scanner finden bekannte CVEs schnell; manuelle Tests finden Logikfehler.
- CVSS gibt technischen Schweregrad; Geschäftskontext gibt echtes Risiko.
- Verifiziere jeden Befund, bevor Du ihn meldest.
Nach der Recon identifiziert die Schwachstellenbewertung konkrete Schwächen. Automatisierte Tools (Nessus, OpenVAS, Qualys) prüfen schnell Tausende bekannte CVEs, produzieren aber False Positives und übersehen Business-Logic-Fehler. Manuelle Tests decken Konfigurationsprüfung, Authentifizierung, Autorisierung und Privilege Escalation, Eingabeverarbeitung, Fehlermeldungslecks und kryptografische Implementierung ab. CVSS standardisiert den Schweregrad. Risikobasierte Priorisierung gewichtet den Geschäftskontext: ein mittlerer Befund bei einem Zahlungsdienstleister übertrumpft einen kritischen auf einer isolierten Dev-Box.
Kernpunkte
- Exploitation beweist Auswirkung: nicht übertreiben.
- Post-Exploitation: Lateral Movement, Privilege Escalation, Datenexfiltration (alles simuliert).
- Professionelle Zurückhaltung: dokumentieren, nicht zerstören.
Exploitation beweist, dass Schwachstellen real sind. Das kann SQL Injection zur Datenextraktion bedeuten, RCE für eine Shell, Privilege Escalation, Authentifizierungs-Umgehung oder XSS zum Nachweis einer Kontoübernahme. Post-Exploitation zeigt die volle Auswirkung: Lateral Movement, Admin-Privilege-Escalation, (simulierte) Datenexfiltration, Persistenzmechanismen, Pivoting. Professionelle Tester hören auf, sobald die Auswirkung bewiesen ist, minimieren den Zugriff auf echte Daten, dokumentieren alles und benachrichtigen den Kunden sofort über kritische Befunde.
Warnung
Das Ziel ist, Risiko aufzuzeigen, damit es behoben wird – nicht Schaden anzurichten oder mehr Daten abzugreifen, als nötig ist, um den Punkt zu beweisen.
Kernpunkte
- Der Bericht ist das Liefergut, nicht die Shells.
- Executive Summary + technische Befunde + priorisierte Behebung.
- Nach Fixes erneut testen, um zu bestätigen, dass sie wirklich funktionieren.
Der Bericht übersetzt technische Befunde in Geschäftsintelligenz. Er sollte eine jargonfreie Executive Summary enthalten, technische Befunde mit Reproduktionsschritten und Beweisen, CVSS- oder Risikobewertungen, Behebungsempfehlungen und strategische Vorschläge zur gesamten Sicherheitslage. Priorisiere nach Geschäftsrisiko, nicht nur nach technischem Schweregrad. Behebungsverifikation bedeutet, nach den Fixes erneut zu testen, um zu bestätigen, dass sie funktionieren und nichts zurückgefallen ist. Der Wert eines Tests liegt in den Verbesserungen, die er antreibt, nicht in den Shells.
Pfad 04
Responsible Disclosure
Alle Level · 4 Lektionen · 18 Min.
Kernpunkte
- Koordinierte Offenlegung schützt Nutzer, während Patches ausgerollt werden.
- Volle Offenlegung, keine Offenlegung und der Verkauf von Schwachstellen scheitern alle an der Öffentlichkeit.
- Der Community-Konsens liegt bei etwa 90 Tagen bis zum Patch.
Responsible (koordinierte) Disclosure bedeutet, Probleme privat an den Hersteller zu melden und ihm angemessen Zeit zum Patchen zu geben, bevor Details öffentlich werden. Es schützt Nutzer, gibt Herstellern Raum zur Behebung und erhält Vertrauen. Die Alternativen scheitern: volle Offenlegung hilft zuerst den Angreifern, unbegrenzte Nichtoffenlegung lässt Nutzer stillschweigend exponiert, und der Verkauf an kriminelle oder staatliche Käufer ermöglicht Schaden. Die meisten Forscher und großen Hersteller behandeln koordinierte Offenlegung als ethischen Standard.
Kernpunkte
- Prüfe zuerst /.well-known/security.txt oder Bug-Bounty-Plattformen.
- security@<domain> ist der Branchen-Fallback.
- Ein Bericht enthält: Beschreibung, Reproduktionsschritte, Auswirkung, PoC, Kontakt, PGP falls sensibel.
Prüfe zuerst, ob eine veröffentlichte Disclosure-Richtlinie oder /.well-known/security.txt existiert. Viele Unternehmen betreiben Bounty-Programme auf HackerOne, Bugcrowd oder Intigriti. Existiert keins von beiden, kontaktiere security@<domain>. Dein Bericht sollte eine klare Beschreibung, Reproduktionsschritte, eine Auswirkungsbewertung, einen Proof of Concept, Deine Kontaktdaten und eine Bitte um Bestätigung enthalten. Nutze PGP für Exploit-Code. Sei geduldig und folge nach ein bis zwei Wochen Stille höflich nach. Führe detaillierte Aufzeichnungen der gesamten Kommunikation.
Minimale security.txt-Dateitext Contact: mailto:security@example.com Expires: 2027-01-01T00:00:00.000Z Preferred-Languages: en Canonical: https://example.com/.well-known/security.txtKernpunkte
- 90 Tage vom Bericht bis zur öffentlichen Offenlegung ist das community-übliche Zeitfenster.
- Kritische, aktiv ausgenutzte Bugs rechtfertigen schnellere Offenlegung.
- Öffentliche Offenlegung sollte warnen und beraten, nicht Angreifern ein Rezept liefern.
90 Tage vom Bericht bis zur öffentlichen Offenlegung ist die übliche Grundlinie, angepasst an die Umstände: schneller, wenn der Bug kritisch und aktiv ausgenutzt wird, länger bei architektonischen Problemen, wenn der Hersteller kooperiert. Öffentliche Offenlegung sollte Nutzer warnen, Abhilfemaßnahmen bereitstellen, falls kein Patch verfügbar ist, alle fair anerkennen und nicht mehr Exploit-Details liefern, als Verteidiger brauchen. Ziel ist der Schutz der Nutzer, nicht die Bestrafung von Herstellern oder die Jagd nach Schlagzeilen.
Kernpunkte
- Plattformen: HackerOne, Bugcrowd, Intigriti.
- Lies den Scope sorgfältig: außerhalb des Scopes bedeutet keine Belohnung, manchmal auch rechtliches Risiko.
- Hochwertige Berichte gewinnen; Spam-Berichte führen zum Ausschluss von Forschern.
Bug-Bounty-Programme bieten strukturierte Offenlegung mit Belohnungen. Die großen Plattformen hosten Programme für Tausende Unternehmen. Jedes Programm definiert seinen Scope, ausgeschlossene Probleme (z. B. Self-XSS, DoS), Belohnungsspannen und Engagement-Regeln. Für Forscher bedeuten sie Geld, rechtliche Klarheit, reale Ziele und Reputation. Für Unternehmen: kontinuierliche Abdeckung, vielfältige Perspektiven und gute Community-Beziehungen. Erfolgreich teilzunehmen bedeutet, die Regeln sorgfältig zu lesen, den Scope zu respektieren, hochwertige Berichte zu schreiben und zu akzeptieren, dass nicht jeder Befund qualifiziert.
Weiterlernen
Kuratierte Plattformen, Tools, Zertifizierungen und Communities.
Lernplattformen
Essenzielle Tools
Zertifizierungen
Zertifizierung
Klein, nützlich, echt: ein szenariobasierter Nachweis, dass Du autorisierte Einsätze durchgängig durchführen kannst.
Live · jetzt ablegen
ZeroTrace HID Course Completion
Eine szenariobasierte Prüfung, die beweist, dass Du einen autorisierten HID-Einsatz durchgängig durchführen kannst: Scoping, Deployment, Reporting, Cleanup. Verankert in einem Kurs, den Du tatsächlich abschließt.
- Kostenlos
- 10 Fragen
- 20 Minuten
- Bestehen ab 70 %
- 24 Std. Abkühlzeit für Wiederholung
So funktioniert es
1Lernen
Arbeite das Kursmaterial durch und öffne dann das Dashboard mit Deinem ZeroTrace-Konto.
- Kein Abo, keine zusätzliche Anmeldung
- Bereits in Deinem ZeroTrace-Konto enthalten
2Prüfung
10 Szenario-Fragen aus einem Pool von über 30, mit einem 20-Minuten-Timer.
- Multiple Choice, Mehrfachauswahl, numerisch, Kurztext
- Der Server mischt die Optionen bei jedem Versuch
- Beaufsichtigt: Vollbild und Fokus werden verfolgt
3Abzeichen
Bestehen ab 70 % oder mehr. Die Bewertung erfolgt sofort und zeigt jede Frage mit der richtigen Antwort und Begründung.
- Eine öffentliche /verify-URL, signiert und widerrufbar
- Abzeichen als SVG herunterladen
- Teile es in einem Lebenslauf, Portfolio oder auf einem Bewerbungsportal
Integrität ohne Eingriff
Was die Prüfung ehrlich hält, und was wir nicht tun werden.
Keine Webcam, kein Fingerprinting
Die Beaufsichtigung ist sitzungsgebunden: Fokusverlust und das Verlassen des Vollbilds werden nur während des Versuchs verfolgt. Keine dauerhafte Geräte-ID, keine IP-Protokollierung über die bestehende Sitzung hinaus.
Zeitlich begrenzt und gemischt
Der Server wählt Deine Fragen aus einem Pool und mischt die Antwortreihenfolge pro Versuch. Die richtige Antwort erreicht Deinen Browser erst nach dem Absenden.
Öffentliches Abzeichen, private Prüfung
Wer besteht, erhält eine /verify-URL, die jeder prüfen kann. Deine Antworten und das Integritäts-Ereignisprotokoll bleiben in Deinem Konto.
Ehrliche Abkühlzeit
Bei Nichtbestehen sperrt dasselbe Zertifikat 24 Stunden. Das stoppt Spam-Versuche und gibt Dir eine Pause, um das Material zu wiederholen, statt zu raten.
Woran wir uns halten
Klein anfangen, etwas Echtes liefern
Ein kleines Zertifikat, das beweist, dass Du den HID-Workflow durchgeführt hast, ist nützlicher als ein großes, das niemand abschließt.
An Kurse gebunden, die Leute wirklich abschließen
Jedes Zertifikat entspricht einem echten Kurs. Wenn Du die Arbeit an einem echten Gerät gemacht hast, solltest Du bestehen können.
Sprache mit Fokus auf autorisierte Tests
Kein „Elite-Operator“-Branding. Das Zertifikat sagt, dass Du autorisierte Einsätze verantwortungsvoll durchführen kannst – genau das, was Arbeitgeber und Labs sehen wollen.
Kommt später
ZeroTrace OSINT Training
Ein anspruchsvolleres Zertifikat, das durch den Abschluss des OSINT-Trainings und das Lösen eines echten Ermittlungsszenarios erworben wird. Weiterhin klein und mit Fokus auf autorisierte Tests.
- Szenariobasiert: einen echten OSINT-Fall lösen
- Erkennt Ermittlungsdisziplin an, nicht Trivia
- Wahrscheinlich beaufsichtigt, wahrscheinlich mit Rezertifizierungsrhythmus
- Dein Feedback gestaltet den Umfang
Noch nicht festgelegt
Eins erwerben oder eins prüfen
Inhaber erhalten eine öffentliche URL auf dieser Website. Jeder kann sie ohne Konto überprüfen.