AD-Angriffspfade erkennen und schließen.

Sehen, was Angreifer sehen – mit BloodHound. Ein Ganztags-Workshop für AD-Administratoren, die ihre eigene Umgebung aus der Angreiferperspektive verstehen und systematisch härten möchten.

Workshop-Details
Format
Ganztags-Workshop
Datum
Donnerstag, 3. Dezember 2026 Donnerstag, 18. März 2027
Uhrzeit
8:30 – 16:30
Teilnehmer
12 max
Preis
895 € p.P. netto
Inhouse
Auf Anfrage
Zertifikat
Praxisfokus / kein Zertifikat

Was Angreifer sehen – und Admins nicht sehen.

AD-Umgebungen wachsen über Jahre. Berechtigungen werden vergeben, selten entzogen. Das Ergebnis sind Angriffspfade, die für einen Pentester in Minuten sichtbar sind.

Gewachsene Strukturen

AD-Berechtigungen werden über Jahre vergeben und nie systematisch überprüft. Vererbungen, Gruppenbeziehungen und Servicekonto-Rechte sind selten dokumentiert und noch seltener aktuell.

Fehlende Angreiferperspektive

Wer die eigene AD-Umgebung nicht mit den Augen eines Angreifers betrachtet, sieht die kritischen Pfade nicht. BloodHound macht diese Pfade sichtbar, wird aber kaum defensiv eingesetzt.

Unklare Prioritäten

Nicht jede Schwachstelle ist gleich kritisch. Ohne strukturierte Bewertung entstehen endlose To-do-Listen ohne Wirkung. Dieser Workshop vermittelt, wie man Findings priorisiert.

Externe Abhängigkeit

Wer Angriffspfade nur durch Pentests sieht, ist reaktiv. Wer BloodHound selbst einsetzen kann, analysiert proaktiv, ohne jeden Befund extern beauftragen zu müssen.

Penetrationstester sehen in einem typischen AD-Assessment innerhalb weniger Stunden mehrere Wege zum Domain Admin. Die meisten dieser Pfade sind nicht neu. Sie sind nur nie aus dieser Perspektive betrachtet worden.

Für die, die AD täglich verantworten.

Nicht für Einsteiger. Nicht für Pentester. Sondern für die Personen, die Active Directory im Unternehmen betreiben und absichern müssen.

👤

AD-Administratoren

Mit 2–3 Jahren Praxiserfahrung. Verantwortlich für Benutzer, Gruppen, GPOs und Berechtigungsstrukturen.

🛡️

IT-Security-Verantwortliche

Blue-Team-Bezug, Monitoring und Härtungsarbeit. Grundlegendes AD-Verständnis wird vorausgesetzt.

🏳️

Systemarchitekten

Technische Entscheider, die Angriffspfade strukturell verstehen und Härtungsmaßnahmen bewerten möchten.

⚠️

Nicht geeignet für: Einsteiger ohne AD-Praxiserfahrung · Pentester (JPT und PPT) · Führungskräfte ohne technischen Hintergrund. Grundkenntnisse zu Kerberos, Gruppenstrukturen und GPOs werden vorausgesetzt.

Fünf Blöcke. Ein roter Faden.

Vom konzeptionellen Grundverständnis über die praktische Analyse bis zur dokumentierten Härtungsmaßnahme an einem Tag.

  • Was zeigt ein Graph, das eine Tabelle oder ein AD-Snapshot nicht zeigt?
  • Was ist ein Angriffspfad und wie unterscheidet er sich von einer einzelnen Schwachstelle?
  • Nodes, Edges, Pfade: Die Grundlogik, bevor das Tool kommt
  • Side-by-Side: Dasselbe Finding in der klassischen Ansicht und im Graphen
  • Reales anonymisiertes Finding aus einem ProSec-Assessment.
  • BloodHound & SharpHound: Architektur und Konfiguration
  • SharpHound in der Laborumgebung ausführen
  • Datenimport und erste Graph-Exploration
  • Sicherheitsaspekte beim Einsatz im produktiven Umfeld
  • Geführte Analyse: Drei Szenarien – ACL, Gruppen, Kerberoasting
  • Freie Analyse: Eigenständig Pfade zum Domain Admin finden
  • Findings dokumentieren: Grundlage für die Nachmittagsmodule
  • Trainer-Kommentar: Vergleich mit realen Projektfindings
  • Bewertungsrahmen: Ausnutzbarkeit, Exposition, Auswirkung
  • Priorisierungsübung: Eigene Findings aus Modul 3 bewerten
  • Fallstricke: Was verzerrt die Priorisierung?
  • Interne Kommunikation: Findings verständlich aufbereiten
  • Quick Wins vs. strukturelle Maßnahmen: was zuerst?
  • Maßnahmen-Katalog: ACL-Bereinigung, Kerberoasting-Härtung, Tier-Modell
  • Maßnahmenblatt: Top-3-Findings dokumentieren – das zentrale Takeaway
  • Typische Fallstricke bei der Umsetzung

Von Pentestern entwickelt. Für Admins gedacht.

Der Workshop wird von Praktikern aus dem ProSec-Projektgeschäft durchgeführt. Die Lab-Szenarien basieren auf echten AD-Assessments.

Reale Lab-Szenarien

Die Übungsumgebung spiegelt Muster wider, die ProSec in realen AD-Assessments regelmäßig antrifft. Kein konstruiertes Lehr-Szenario, sondern das, was in der Praxis tatsächlich vorkommt.

Trainer aus dem Projektgeschäft

Die Workshopleitung kommt aus dem aktiven Pentesting- und Consulting-Betrieb von ProSec. Personen, die die Angriffspfade selbst täglich sehen und dokumentieren.

Direkte Übertragbarkeit

Teilnehmer verlassen den Workshop mit einer klaren Handlungslogik, die sie in ihrer eigenen Umgebung anwenden können — ohne externe Beauftragung für jeden Folgeschritt.

Zwei Formate. Ein Curriculum.

Beide Formate teilen dieselbe Inhaltsstruktur. Der Unterschied liegt im Kontext, nicht im Inhalt.

Inhouse beim Kunden


Auf Anfrage
  • ProSec kommt zu euch. Besonders sinnvoll als Folgeformat nach einem Pentest oder AD-Assessment: Die Angriffspfade aus dem Projekt werden direkt eingebettet.
  • Vorteil: Kenntnis der Kundenumgebung durch ProSec
  • Umgebung: ProSec Lab (mitgebracht)
  • GRUPPE - Ab 4 Personen möglich

Offener Workshop

3. Dezember 2026
pro Person netto 895 €,-
  • Feste Termine, offene Teilnehmergruppe. Buchbar als einzelne Teilnahme oder im Team. Durchführung mit ProSec Lab-Umgebung.
  • Vorteil: Flexibel buchbar ohne Projektbezug
  • Vorteil: Austausch mit Teilnehmern aus anderen Unternehmen
  • Teilnehmer 12 max
12 max

Offener Workshop

18. März 2027
pro Person netto 895 €,-
  • Feste Termine, offene Teilnehmergruppe. Buchbar als einzelne Teilnahme oder im Team. Durchführung mit ProSec Lab-Umgebung.
  • Vorteil: Flexibel buchbar ohne Projektbezug
  • Vorteil: Austausch mit Teilnehmern aus anderen Unternehmen
  • Teilnehmer 12 max
12 max

Workshop buchen.

Offener Workshop: 895 € pro Person netto. Inhouse-Format: Auf Anfrage. Schreibt uns – wir klären Termin und Format.

Kontaktformular

Teile Dein Feedback und hilf uns, unsere Services zu verbessern!

Teile dein Feedback und hilf uns, unsere Services zu verbessern!

Nimm Dir 1 Minute Zeit für ein kurzes Feedback. So stellen wir sicher, dass unsere IT-Sicherheitslösungen genau deinen Bedürfnissen entsprechen.