Kali Tools Der rote Faden

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen

Kali Linux – Vorgehen

Ziel der Werkzeuge

  • Werkzeuge dienen der Analyse, nicht dem Selbstzweck
  • Nicht jedes Werkzeug ist in jedem Szenario sinnvoll
  • Der Fokus liegt auf Verständnis und Einordnung
  • Werkzeuge werden kontrolliert und nachvollziehbar eingesetzt

Ausgangsbasis

  • Gemeinsames Entwickeln eines Lernnetzwerkszenarios
  • Definition von Zielsystemen, Netzen und Rollen
  • Alle eingesetzten Werkzeuge beziehen sich auf dieses Szenario

Informationsbeschaffung

  • Ziel ist das Sammeln verwertbarer Informationen
  • Vom passiven Beobachten zum aktiven Abfragen
  • Informationsbeschaffung ist noch kein Angriff

Schwachstellenanalyse

  • Identifikation technischer Schwachstellen
  • Bewertung nach Relevanz und Ausnutzbarkeit
  • Ergebnisse werden bewertet, nicht blind ausgenutzt

Angriff

  • Kontrollierte Ausnutzung identifizierter Schwachstellen
  • Ziel ist das Verständnis der Angriffsmethode
  • Vom Einzelangriff zum verketteten Vorgehen

Sniffing und Spoofing

  • Analyse von Netzwerkverkehr
  • Demonstration von Man-in-the-Middle-Szenarien
  • Eingriff in die Kommunikation als aktive Technik

Forensik

  • Einordnung von Spuren und Artefakten
  • Abgrenzung zwischen Angriff und Analyse
  • Nachvollziehen, was ein Angriff hinterlässt

Reporting

  • Aufbereitung und Dokumentation von Ergebnissen
  • Technische Inhalte verständlich darstellen
  • Nachvollziehbarkeit als Qualitätsmerkmal

Hinweis an die Teilnehmer

  • Nicht jedes Werkzeug wird im Detail behandelt
  • Werkzeuge werden exemplarisch eingesetzt
  • Der Fokus liegt auf dem Zusammenspiel der Werkzeuge

Feedback

  • Am Ende jeder Einheit erfolgt eine kurze Umfrage
  • Ziel ist zu prüfen, ob die Werkzeuge sinnvoll eingeordnet wurden
  • Rückmeldungen fließen direkt in die weitere Gestaltung ein