Bewertung der externen Angriffsfläche

Ein reines Herausforderungsprojekt für Aufklärung und Schwachstellenanalyse. Trainieren Sie passives Profiling, Netzwerk-Mapping und die Priorisierung von Schwachstellen durch einen strukturierten Workflow zur Bewertung externer Angriffsflächen.

Cybersecurity EngineerCybersicherheitNmapLinux

💡 Dieser Artikel wurde von AI-Assistenten übersetzt. Um die englische Version anzuzeigen, können Sie hier klicken

Einführung

Dieses fortgeschrittene Projekt besteht ausschließlich aus Challenges und verbindet Aufklärung, Netzwerk-Mapping und Schwachstellen-Triage zu einer stufenweisen Bewertung der externen Angriffsfläche. Sie verwandeln Nachweise aus Whois, DNS, Nmap, Nikto und Searchsploit in prägnante Artefakte, die andere Analysten weiterverwenden können.

Die Umgebung ist bewusst abgeschottet: Organisation, DNS-Zone, Hosts und Dienste werden lokal simuliert. Im Mittelpunkt stehen die Auswahl und korrekte Anwendung der Befehle, das Sichern nützlicher Nachweise und die Begründung der Behebungsreihenfolge – nicht der Angriff auf reale Systeme.

Was du lernen wirst

  • Einen lokalen Whois-Dienst abfragen und einen administrativen Kontakt sauber extrahieren
  • MX-Einträge und exponierte Subdomains mit dig und einem DNS-Zonentransfer erfassen
  • Ergebnisse der passiven Aufklärung zu einem lesbaren Zieldossier zusammenführen
  • Antwortende Hosts in einem genehmigten Umfang mit dem Ping-Scan-Modus von Nmap entdecken
  • Ausgewählte offene TCP-Ports in wiederverwendbarer grepbarer Nmap-Ausgabe festhalten
  • Einen wichtigen SSH-Dienst mit der Nmap-Versionserkennung fingerprinten
  • Eine Apache-Version und einen Nikto-Befund mit einer Searchsploit-Referenz korrelieren
  • Behebungsmaßnahmen priorisieren und einen evidenzbasierten Bewertungsbericht erstellen

Für wen dieser Kurs geeignet ist

Dieser Kurs richtet sich an Lernende, die Aufklärung über die Kommandozeile, Nmap-Scans und grundlegende Schwachstellenbewertungen bereits geübt haben und nun ein eigenständiges Wiederholungsprojekt suchen. Er eignet sich für angehende Sicherheitsanalysten, Penetrationstester und Verteidiger, die Discovery-Nachweise mit Behebungsentscheidungen verbinden möchten.

Voraussetzungen: Sicherer Umgang mit einer Linux-Shell; Vertrautheit mit Whois- und DNS-Abfragen, Nmap-Host-, Port- und Versionsscans, grundlegenden Web-Schwachstellenscans sowie der Interpretation öffentlicher Exploit-Referenzen.

Lernumgebung: Eine LabEx-VM mit Ubuntu 22.04, lokal simulierten Whois- und DNS-Diensten, auf Loopback-Adressen bereitgestellten Netzwerkzielen, einem lokalen Apache-ähnlichen Webziel sowie Werkzeugen wie dig, Nmap, Nikto und Searchsploit.

Häufig gestellte Fragen

Ist dies ein geführter Anfängerkurs?

Nein. Er besteht aus drei Challenge-basierten Bewertungen und setzt voraus, dass Sie zuvor erlernte Fähigkeiten kombinieren. Jede Challenge nennt die erforderlichen Nachweise und Ergebnisse, doch Befehle und Arbeitsablauf müssen Sie selbst entwickeln.

Scanne ich reale Unternehmen oder Internet-Hosts?

Nein. Die fiktive Domain examplecorp.internal, die Whois- und DNS-Dienste, die Hosts im Scan-Umfang und das Webziel werden lokal auf Loopback-Adressen bereitgestellt. Alle Arbeiten bleiben innerhalb der Trainings-VM.

Werde ich die Apache-Schwachstelle ausnutzen?

Nein. Sie identifizieren die simulierte Version Apache 2.4.49, finden in Searchsploit die zugehörige Referenz zu Path Traversal und Remote Code Execution und verwenden diesen Nachweis zur Priorisierung. Das Ausführen des Exploits ist nicht Bestandteil des Kurses.

Welche Ergebnisse erstelle ich während der Bewertung?

Sie erstellen ein Aufklärungsdossier, eine Netzwerkkarte mit Nachweisen zu aktiven Hosts, Ports und Diensten sowie einen Prioritätsbericht, der die Apache-Exposition mit dem fehlenden Header X-Frame-Options vergleicht.

Lehrer

labby
Labby
Labby is the LabEx teacher.