Fünf Blöcke. Ein roter Faden.
Vom konzeptionellen Grundverständnis über die praktische Analyse bis zur dokumentierten Härtungsmaßnahme an einem Tag.
01 · Warum ein Graph? — Konzeptionelle Grundlagen
- Was zeigt ein Graph, das eine Tabelle oder ein AD-Snapshot nicht zeigt?
- Was ist ein Angriffspfad und wie unterscheidet er sich von einer einzelnen Schwachstelle?
- Nodes, Edges, Pfade: Die Grundlogik, bevor das Tool kommt
- Side-by-Side: Dasselbe Finding in der klassischen Ansicht und im Graphen
- Reales anonymisiertes Finding aus einem ProSec-Assessment.
02 · Werkzeug-Setup im Lab
- BloodHound & SharpHound: Architektur und Konfiguration
- SharpHound in der Laborumgebung ausführen
- Datenimport und erste Graph-Exploration
- Sicherheitsaspekte beim Einsatz im produktiven Umfeld
03 · Angriffspfade erkennen
- Geführte Analyse: Drei Szenarien – ACL, Gruppen, Kerberoasting
- Freie Analyse: Eigenständig Pfade zum Domain Admin finden
- Findings dokumentieren: Grundlage für die Nachmittagsmodule
- Trainer-Kommentar: Vergleich mit realen Projektfindings
04 · Findings bewerten und priorisieren
- Bewertungsrahmen: Ausnutzbarkeit, Exposition, Auswirkung
- Priorisierungsübung: Eigene Findings aus Modul 3 bewerten
- Fallstricke: Was verzerrt die Priorisierung?
- Interne Kommunikation: Findings verständlich aufbereiten
05 · Härtungsmaßnahmen ableiten
- Quick Wins vs. strukturelle Maßnahmen: was zuerst?
- Maßnahmen-Katalog: ACL-Bereinigung, Kerberoasting-Härtung, Tier-Modell
- Maßnahmenblatt: Top-3-Findings dokumentieren – das zentrale Takeaway
- Typische Fallstricke bei der Umsetzung