Cybersicherheit wird greifbarer, wenn du selbst ein Paket untersuchst, schwache Zugangsdaten testest, eine Datei verschlüsselst und das System anschließend absicherst. Dieser Einsteigerkurs ermöglicht dir genau diesen praktischen Einstieg mit mehr als zwanzig angeleiteten Labs und kurzen Challenges in isolierten Linux-Umgebungen.
Du lernst offensive und defensive Grundlagen kennen, ohne dich früh auf ein Spezialgebiet festzulegen. Der Kurs reicht von Passwortprüfung, Netzwerkerkennung und Datenverkehrsanalyse bis zu Verschlüsselung, Dateiintegrität, Webserverprüfung, Bedrohungsmodellierung, Mehrfaktorauthentifizierung und Defense in Depth. Im Mittelpunkt steht ein breiter Überblick: Du erfährst, was gängige Werkzeuge sichtbar machen, warum ihre Ergebnisse wichtig sind und welches Gebiet du anschließend vertiefen möchtest.
Was du lernen wirst
In realitätsnahen, aber klar begrenzten Übungen lernst du:
- Schwache Web- und SSH-Zugangsdaten mit Hydra zu prüfen und das Passwort eines geschützten ZIP-Archivs mit John the Ripper wiederherzustellen.
- Hosts, Ports, Dienste und mögliche Schwachstellen mit Nmap, Masscan und der Nmap Scripting Engine zu erkennen.
- Netzwerkverkehr mit Wireshark und TShark aufzuzeichnen, zu filtern und zu interpretieren.
- Nachrichten und Dateien mit OpenSSL zu ver- und entschlüsseln und die Bedeutung einer sicheren Schlüsselverwaltung zu verstehen.
- Netcat für einfache Listener, Nachrichtenaustausch, Dateiübertragung und grundlegende verschlüsselte Kommunikation einzusetzen.
- Dateiänderungen mit Tripwire zu erkennen, Daten mit Steghide zu verbergen und wiederherzustellen sowie Nikto-Funde zu Webservern auszuwerten.
- Ein kleines Bedrohungsmodell zu erstellen, das Schutzgüter, Vertrauensgrenzen, Angriffspfade und konkrete Gegenmaßnahmen verbindet.
- Lokale Dienste durch einen zweiten Faktor, Zugriffskontrollen, lokale Bindung, Dateiberechtigungen und Protokollierung abgewiesener Anfragen abzusichern.
Für wen dieser Kurs geeignet ist
Der Kurs richtet sich an vollständige Cybersicherheits-Neulinge, Studierende oder IT-Fachkräfte mit Interesse an praktischen Zusammenhängen sowie Selbstlernende, die ihr späteres Spezialgebiet wählen möchten. Er passt besonders gut, wenn du Werkzeuge lieber selbst ausprobierst und Ergebnisse deutest, statt ausschließlich Theorie zu lernen. Die Labs führen auf Einstiegsniveau in viele Bereiche ein; sie ersetzen keine vertiefte Ausbildung in Penetrationstests, Netzwerkforensik, Kryptografie oder sicherer Softwareentwicklung.
Voraussetzungen: Vorkenntnisse in Cybersicherheit sind nicht erforderlich. Ein grundlegender Umgang mit Dateien, IP-Adressen und Linux-Terminalbefehlen erleichtert den Einstieg, doch die angeleiteten Labs erklären die verwendeten Befehle. Entscheidend sind Neugier, sorgfältiges Lesen und die Bereitschaft zur Fehlersuche.
Lernumgebung: Du arbeitest in browserbasierten Ubuntu-Labumgebungen mit grafischem Desktop und Terminal. Übungsziele, Beispielzugangsdaten, Mitschnitte und lokale Dienste werden bereitgestellt. Setze Scan- oder Zugangsdaten-Testwerkzeuge ausschließlich gegen eigene Systeme oder mit ausdrücklicher Genehmigung ein.
Häufig gestellte Fragen
Ist dies ein Überblickskurs oder eine Spezialisierung auf Ethical Hacking?
Es ist ein breiter Überblick. Passwortprüfungen, Portscans und Webbewertungen zeigen die Angreiferperspektive; Verschlüsselung, Integritätsüberwachung, Bedrohungsmodelle, MFA und mehrschichtige Kontrollen vermitteln die Verteidigerperspektive. Diese Mischung hilft dir bei der Wahl einer späteren Spezialisierung.
Brauche ich vorher Linux-, Netzwerk- oder Programmiererfahrung?
Eine formale Vorbildung ist nicht nötig. Grundkenntnisse im Terminal und in Netzwerken machen das Lerntempo angenehmer. Die meisten Aufgaben sind befehlsorientiert; in späteren defensiven Labs nimmst du kleine, angeleitete Änderungen an lokalen Python-Diensten vor, statt Programmierung von Grund auf zu lernen.
Greife ich echte Websites oder externe Netzwerke an?
Nein. Die Übungen verwenden lokale oder eigens gebaute Laborziele und bereitgestellte Daten. Da dieselben Werkzeuge reale Systeme beeinträchtigen können, gilt stets: Scans, Passworttests und Schwachstellenprüfungen setzen Eigentum oder eine ausdrückliche Genehmigung voraus.
Was kann ich nach Abschluss des Kurses?
Du kannst grundlegende Abläufe aus mehreren Sicherheitsbereichen erklären und nachvollziehen, einfache Werkzeugausgaben lesen und passende nächste Lernschritte wählen. Für berufliche Tiefe solltest du anschließend einen Schwerpunkt wie Netzwerkanalyse, Penetrationstests, defensive Security Operations oder sichere Anwendungsentwicklung verfolgen.




