Sie verlassen unserer Website
Verwendung eines externen Links:
Sie verlassen jetzt unsere Webseite. Die folgende Seite wird von einem Drittanbieter betrieben. Wir übernehmen keine Verantwortung für Inhalte, Datenschutz oder die Sicherheit auf der verlinkten Seite..
URL:
SC400: Cyber Threat Analyst (DEKRA™ CTA) UPDATE
Training: Security
Der Workshop vermittelt praxisnah, wie Angreifer denken und vorgehen. In Hands-on-Labs lernen Teilnehmer OSINT, Phishing sowie WLAN- und USB-Angriffe kennen und entwickeln eigene Raspberry-Pi-Tools. Zudem behandelt der Kurs KI-gestützte Angriffe auf LLMs und agentische Systeme sowie wirksame Schutzmaßnahmen nach OWASP Top 10 for LLM und MITRE ATLAS.
Start: 23.11.2026 | 10:00 Uhr
Ende: 27.11.2026 | 13:30 Uhr
Ort: Nürnberg
Preis: 2.950,00 € zzgl. MwSt.
Start: 15.02.2027 | 10:00 Uhr
Ende: 19.02.2027 | 13:30 Uhr
Ort: Nürnberg
Preis: 2.950,00 € zzgl. MwSt.
Start: 21.06.2027 | 10:00 Uhr
Ende: 25.06.2027 | 13:30 Uhr
Ort: Nürnberg
Preis: 2.950,00 € zzgl. MwSt.
Start: 06.09.2027 | 10:00 Uhr
Ende: 10.09.2027 | 13:30 Uhr
Ort: Nürnberg
Preis: 2.950,00 € zzgl. MwSt.
Start: 29.11.2027 | 10:00 Uhr
Ende: 03.12.2027 | 13:30 Uhr
Ort: Nürnberg
Preis: 2.950,00 € zzgl. MwSt.
Agenda:
Kapitel 1
Live-Hackingdemo
Grundlagen (the hackers view)
Vom MIT-Hacker auf dem Dach bis Emotet
Weltkarte der Hackergruppen
Wie man sich nicht erwischen lässt
Cyber Kill Chain /Attack Matrix (MITRE ATT&CK)
Gesetzliche Grundlagen
Ethical Hacking Rules
Richtiges Dokumentieren
Wie funktionieren BugBountys
Open Source Intelligence
Darknet, Google™-Dorking, Shodan, Robtex, RIPE
TheHarvester, Maltego
Webrecherche mit KI-Tools: Nutzung von KI-Assistenten zur Priorisierung, Quellenfinder und Automatisierung von Rechercheströmen
Kapitel 2
Strategie und Taktik
Phishing /E-Mail-Attacking
Grundlagen von E-Mail-Attacken
E-Mail-Protection (Spam/Junk/DMARC/SPF/BlackList)
Juristische und ethische Aspekte
Wir bauen ein bösartiges Makro (Conceptual)
Phishing -- Vishing -- Smishing
Phishing als Awareness-Modul
Einrichtung eines eigenen GoPhish-Servers
Erstellen von Kampagnen
Arbeiten mit Templates
Hacking mit LLMs: Einsatzmöglichkeiten von Sprachmodellen für Social-Engineering-Skripte, Template-Generierung und Automatisierungsunterstützung
KI-gestütztes Social Engineering: Deepfakes und Voice Cloning – Funktionsweise, Einsatzszenarien und Erkennung (Demo)
Kapitel 3
USB-Hacking
USB-Ninja, BashBunny, Keylogger
RubberDucky /Digispark
Datendiebstahl durch Innentäter
Netzwerksniffing und -scanning allgemein
Basics: ARP-Poisoning, Routing, IP-Tables, Firewalls
Tools: NMAP, Wireshark, eigene Raspberry-Tools (statt SharkJack)
Tunneling (ICMP, DNS)
Infection Persistence
Scedule Tasks, Backdoors, Spuren verwischen
Automatisierte Pentest-Lösungen: Überblick über Automatisierungs-Frameworks, CI/CD-Integrationen und Orchestrierung von Scan-/Exploit-Pipelines (Konzept, Demo)
Kapitel 4
Lateral Movement + Privilege Escalation
Angriffe auf Berechtigungssysteme am Beispiel Active Directory und Entra ID
Identitätsbasierte Angriffe: MFA-Fatigue, Session-/Token-Diebstahl
Passwortkomplexität und Angriffe
Einführung in Metasploit
Passwortcracking und Rainbow Tables
Web Hacking Einführung
OWASP TopTen, BurpSuite, CrossSite, SQL-Injection
Automatisierte Web-Tests & KI-Assistenz: Einsatz automatischer Scanner, Scriptable Burp-Workflows und KI-gestützte Analysehilfen (Übersicht & Praxisbeispiele)
Kapitel 5
Hacken von KI-Systemen
Angriffsflächen von KI- und LLM-Anwendungen im Überblick
Orientierung an OWASP Top 10 for LLM Applications und MITRE ATLAS
Warum klassische Schwachstellenmodelle bei KI nicht ausreichen
Angriffe auf LLM-Anwendungen (Demo / Conceptual)
Prompt Injection (direkt und indirekt), Jailbreaks und Guardrail-Umgehung
Prompt-/System-Prompt-Extraction und Umgang mit sensiblen Ausgaben
Angriffe auf agentische KI-Systeme
Excessive Agency und Missbrauch von Tool-/Plugin-Anbindungen (z. B. über MCP)
Confused-Deputy-Problematik und Supply-Chain-Risiken in Modellen, Datensätzen und Prompts
Angriffe auf das Modell selbst (Überblick)
Data Poisoning, Model Extraction, Membership Inference, Evasion Attacks
Verteidigung und Härtung von KI-Anwendungen
Guardrails, Input-/Output-Filterung, Least Privilege und Least Capability
AI Red Teaming als methodischer Ansatz
Erkennung KI-erzeugter Inhalte (Anknüpfung an Kapitel 2)
Rechtliche und ethische Einordnung
Ethical-Hacking-Regeln im KI-Kontext, Bezug zu den Anforderungen des EU AI Act
Webrecherche mit KI-Tools: Nutzung von KI-Assistenten zur Priorisierung, Quellenfinder und Automatisierung von Rechercheströmen
Kapitel 6
Schwachstellen in Applikationen: Buffer Overflows
Pentesting vs. Schwachstellenscans
Kryptografie: Zertifikate /Verschlüsselung
Abschlusstest
Give-Aways / Materialien:
Folgende Materialien erhalten Sie zusätzlich:Security-Trophies
Raspberry-Kit inkl. Ink-Display und fertig konfigurierter Images (Pwnagotchi / Björn) — Tool-Bausatz für eigene LAN/WLAN-Prototypen
DigiSpark mit Demo-Payloads
Kali-Linux-VM, Cheat-Sheets und Skripte
Dauerhafter Zugang zu Linkplattform mit über 300 Services und Tools
Zertifikat
Ziele:
Verstehen der Denkweise und Techniken von Angreifern
Praktische Anwendung klassischer Hacking-Methoden in legalen, kontrollierten Laborumgebungen
Fähigkeit, eigene Proof-of-Concept-Tools auf Raspberry-Basis zu konzipieren und einzusetzen (Lab-Scope)
Einordnung und Nutzung moderner Hilfsmittel: LLMs zur Unterstützung von Recon/Phishing-Templates, KI-Tools für Webrecherche und automatisierte Pentest-Lösungen
Kenntnis rechtlicher Rahmenbedingungen, Dokumentationspflichten und Ethical-Hacking-Standards
Zielgruppe:
Der Kurs SC400 Cyber Threat Analyst (DEKRA™ CTA) richtet sich an IT-Fachkräfte und Spezialisten, die Vorgehensweisen, Methoden und Techniken von Hackern kennenlernen und verstehen wollen, um die Sicherheit der eigenen Systeme überprüfen sowie die Wirksamkeit eigener Abwehrmaßnahmen besser einschätzen zu können. IT-Forensikern bietet es den Blick durch die Brille des Straftäters und somit das Wissen, um Ermittlungen zielgenauer und effizienter durchführen zu können. Relevant ist der Kurs auch für alle, die KI-Anwendungen im eigenen Haus betreiben oder absichern und die Angriffsflächen dieser Systeme praktisch verstehen wollen.
Voraussetzungen:
Bei unserem Workshop SC400 Cyber Threat Analyst (DEKRA™ CTA) handelt es sich um einen Basic-Kurs. Kenntnisse von IP-Netzwerken, dem WWW und gängigen Betriebssystemen sind erforderlich; vertiefte Linux- oder Windows-Kenntnisse sind nicht zwingend notwendig. Neugierde und Leidenschaft fürs Hacking sind entscheidend.
Beschreibung:
Lernen Sie von erfahrenen White-Hats, wie Hacker denken und vorgehen. Der Kurs SC400 Cyber Threat Analyst (DEKRA™ CTA) kombiniert theoretische Inputs mit intensiven Hands-on-Labs: von OSINT-Recherche über Phishing-Kampagnen bis hin zu WLAN- und USB-Angriffsszenarien. Die Teilnehmer bauen im Kurs eigene Prototyp-Tools auf Raspberry-Basis und testen diese in abgesicherten Labors, lernen den Einsatz von Pwnagotchi/Björn-Images kennen und evaluieren Implikationen für Schutzmaßnahmen.
Zudem werden moderne Trends behandelt: Wie unterstützen LLMs Recon- und Social-Engineering-Prozesse? Wie können KI-gestützte Webrecherchetools die Informationsgewinnung beschleunigen? Welche Rolle spielen automatisierte Pentest-Lösungen in der täglichen Sicherheitsarbeit?
Ein eigenes Modul widmet sich der neuen Klasse der Angriffe auf KI-Systeme selbst: Von Prompt Injection und Jailbreaks über den Missbrauch agentischer KI und ihrer Tool-Anbindungen bis zu Angriffen auf das Modell. Die Teilnehmenr lernen die Angriffsflächen von KI- und LLM-Anwendungen anhand von OWASP Top 10 for LLM und MITRE ATLAS kennen und leiten daraus konkrete Härtungs- und Abwehrmaßnahmen ab – stets im legalen, kontrollierten Lab-Scope und entlang der Ethical-Hacking-Regeln.
Lernkontrolle / Zertifikat
Der Kurs schließt mit einem praktischen Abschlusstest ab, der theoretische und labortechnische Fragestellungen verbindet. Bei erfolgreichem Abschluss erhalten die Teilnehmenr ein Teilnahmezertifikat.
Sonstiges:
Die DEKRA™-Zertifizierungsprüfung wird vollständig online durchgeführt. Für die Teilnahme an der Online-Prüfung benötigt jeder Teilnehmer ein eigenes Notebook. Die Prüfung kann im Anschluss an den Kurs abgelegt werden, der genaue Prüfungszeitraum wird nach der Terminbestätigung mitgeteilt.
Durchführungsgarantie:
ab 2 Teilnehmer
Buchungsinformationen:
Kursdauer:
5 Tage
Preis:
2.950,00 € zzgl. MwSt.
Bei Präsenzteilnahmen sind Mittagessen & Getränke im Preis enthalten.
Prüfung (Optional):
325,00 € zzgl. MwSt.
Die Prüfung kann bei Nichtbestehen 2 mal wiederholt werden.
Kundenstimmen:
Impressionen:
Autorisierter Trainingspartner
FAQs:
In unserem FAQ-Bereich finden Sie einige Fragen & Antworten zu diesem Kurs
Mit Ihrer Terminbestätigung erhalten Sie ein Formular für die Prüfungsanmeldung. Bitte füllen Sie dieses vollständig aus und senden Sie es innerhalb von 5 Werktagen an die in der Terminbestätigung angegebene E-Mail-Adresse zurück.
Bitte geben Sie im Formular Ihre private E-Mail-Adresse an. Da es sich um eine Personenzertifizierung handelt, ist die Zertifizierung an Sie als Person und nicht an Ihren aktuellen Arbeitgeber gebunden. Durch die Verwendung Ihrer privaten E-Mail-Adresse stellen Sie sicher, dass Sie auch bei einem Arbeitgeberwechsel weiterhin Zugriff auf prüfungs- und zertifizierungsrelevante Informationen haben.
qSkills™ übernimmt anschließend die organisatorische Anmeldung zur DEKRA™-Zertifizierungsprüfung.
Erfolgreiche Teilnahme am Lehrgang SC400 Cyber Threat Analyst (DEKRA™ CTA) oder gleichwertiger Nachweis.
Sofern darüber hinaus weitere für die Zulassung erforderliche Nachweise benötigt werden, liegt deren Nachweis grundsätzlich bei der zu prüfenden Person.
Wenn die erforderlichen Zulassungsvoraussetzungen zum Zeitpunkt der Prüfung noch nicht vollständig erfüllt sind, kann die DEKRA™ Certification GmbH Sie von der Prüfung ausschließen. Alternativ kann die Teilnahme an der Prüfung ermöglicht werden, sofern die fehlenden Nachweise innerhalb von 10 Werktagen nach dem Prüfungstermin nachgereicht werden.
Werden die erforderlichen Zulassungsvoraussetzungen nicht innerhalb dieser Frist erfüllt, wird eine bereits durchgeführte Prüfung als nicht bestanden gewertet. Der Prüfungspreis ist in diesem Fall dennoch in voller Höhe zu entrichten.
Bei Rückfragen zur Prüfungsanmeldung oder zu den erforderlichen Nachweisen steht Ihnen unser Team unter gerne zur Verfügung.
| Zertifizierungsprüfung | Anzahl der Fragen | Prüfungsdauer | Max. Punktzahl |
| KIB – KI-Beauftragter | 60 MCF | 90 Minuten | 60 Punkte |
| AIMI – AIMS Implementer | 60 MCF | 120 Minuten | 60 Punkte |
| AILA – AI Lead Auditor | 60 MCF | 120 Minuten | 60 Punkte |
| AISP – AI Security Professional | 60 MCF | 90 Minuten | 60 Punkte |
| IRM – Incident Response Manager | 30 MCF | 60 Minuten | 30 Punkte |
| CTA – Cyber Threat Analyst | 60 MCF | 120 Minuten | 60 Punkte |
| PTP – Penetration Testing Professional | 60 MCF | 120 Minuten | 60 Punkte |
| LIN – NIS2 Lead Implementer | 60 MCF | 120 Minuten | 60 Punkte |
| Zertifizierungsprüfung | Zugelassene Hilfsmittel |
| KIB – KI-Beauftragter | Keine Hilfsmittel |
| AIMI – AIMS Implementer | ISO/IEC 42001:2023 und ISO/IEC 42005:2025 |
| AILA – AI Lead Auditor | ISO/IEC 42001, ISO/IEC 42005, ISO/IEC 42006, ISO/IEC 17021 und ISO 19011 |
| AISP – AI Security Professional | Keine Hilfsmittel |
| IRM – Incident Response Manager | Keine Hilfsmittel |
| CTA – Cyber Threat Analyst | Keine Hilfsmittel |
| PTP – Penetration Testing Professional | Keine Hilfsmittel |
| LIN – NIS2 Lead Implementer | ISO 27001, NIS2-Richtlinie, NIS2-Umsetzungsgesetz, ENISA NIS2 Implementation Guidance sowie die NIS2-Durchführungsverordnung für einen eingeschränkten Kreis von NIS-2-Einrichtungen |
Bei jeder Multiple-Choice-Frage stehen vier Antwortmöglichkeiten zur Verfügung. Dabei können eine, zwei oder drei Antworten richtig sein, jedoch niemals alle vier.
Eine Multiple-Choice-Frage wird nur dann mit einem Punkt bewertet, wenn sie vollständig richtig beantwortet wurde.
Für die angebotenen DEKRA™-Zertifizierungsprüfungen ergibt sich damit folgende Mindestpunktzahl:
| Zertifizierungsprüfung | Max. Punktzahl | Zum Bestehen erforderlich |
| KIB – KI-Beauftragter | 60 Punkte | mindestens 36 Punkte |
| AIMI – AIMS Implementer | 60 Punkte | mindestens 36 Punkte |
| AILA – AI Lead Auditor | 60 Punkte | mindestens 36 Punkte |
| AISP – AI Security Professional | 60 Punkte | mindestens 36 Punkte |
| IRM – Incident Response Manager | 30 Punkte | mindestens 18 Punkte |
| CTA – Cyber Threat Analyst | 60 Punkte | mindestens 36 Punkte |
| PTP – Penetration Testing Professional | 60 Punkte | mindestens 36 Punkte |
| LIN – NIS2 Lead Implementer | 60 Punkte | mindestens 36 Punkte |
Die jeweiligen Höchstpunktzahlen ergeben sich aus den prüfungsspezifischen Regelungen der DEKRA™-Prüfungsordnungen
Die Anmeldung zur Wiederholungsprüfung erfolgt schriftlich über den vorgesehenen Antrag zur Wiederholungsprüfung. Der Antrag muss im Regelfall innerhalb von 60 Tagen nach der Zertifizierungsentscheidung gestellt werden. Maßgeblich ist dabei das Datum des Informationsschreibens.
Den Termin für die Wiederholungsprüfung legt die DEKRA™ Certification GmbH fest.
Bei bestandener Prüfung und erfolgreicher Zertifizierungsentscheidung wird das DEKRA™-Zertifikat in deutscher Sprache ausgestellt. Das Zertifikat hat eine Laufzeit von maximal 3 Jahren.
Das Zertifikat enthält unter anderem Angaben zur zertifizierten Person, zur erworbenen Qualifikation, zum Prüfungsdatum, zum Ausstellungs- und Ablaufdatum sowie eine eindeutige Zertifikatsnummer.
| Zertifizierung | Voraussetzungen für die Rezertifizierung |
| KIB – KI-Beauftragter | Mindestens 24 LE Auffrischungsschulung im zertifizierten Bereich |
| AIMI – AIMS Implementer | Mindestens 24 LE Auffrischungsschulung im zertifizierten Bereich und mindestens 1 Jahr einschlägige Berufserfahrung in Vollzeit |
| AILA – AI Lead Auditor | Mindestens 24 LE Auffrischungsschulung im zertifizierten Bereich und Nachweis über 3 Audits, davon mindestens 1 Audit als Lead Auditor |
| AISP – AI Security Professional | Mindestens 24 LE Auffrischungsschulung im zertifizierten Bereich |
| IRM – Incident Response Manager | Mindestens 8 LE Auffrischungs-/Fortbildungsschulung zum Thema Cybersecurity |
| CTA – Cyber Threat Analyst | Mindestens 24 LE Auffrischungs-/Fortbildungsschulung zum Thema Cybersecurity und mindestens 1 Jahr einschlägige Berufserfahrung in Vollzeit |
| PTP – Penetration Testing Professional | Mindestens 24 LE Auffrischungs-/Fortbildungsschulung zum Thema Cybersecurity und mindestens 1 Jahr einschlägige Berufserfahrung in Vollzeit |
| LIN – NIS2 Lead Implementer | Mindestens 16 LE Auffrischungs-/Fortbildungsschulung zum Thema NIS2 und mindestens 1 Jahr Berufserfahrung in Vollzeit |
Der Antrag auf Rezertifizierung kann spätestens bis 3 Monate nach Ablauf der Gültigkeit des bestehenden Zertifikats bei der DEKRA™ Certification GmbH gestellt werden.
Wichtig: Die zusätzliche Antragsfrist von drei Monaten bedeutet nicht, dass fehlende Voraussetzungen nach Ablauf des Zertifikats noch erworben werden können. Alle Anforderungen für die Rezertifizierung müssen bereits innerhalb der Gültigkeitsdauer des Zertifikats erfüllt worden sein.
Nachweise, die in einer anderen Sprache ausgestellt wurden, müssen durch einen öffentlich bestellten und allgemein beeidigten Übersetzer ins Deutsche übersetzt werden. Die Übersetzung ist durch den Antragsteller zu veranlassen.
Präsenzprüfungen werden durch einen von der DEKRA™ Certification GmbH zugelassenen und beauftragten Prüfer oder durch eine Prüfungsaufsicht durchgeführt. Remote-Prüfungen erfolgen über das von DEKRA™ bereitgestellte Prüfungstool.
Bei den über qSkills™ organisierten Prüfungsterminen wird die DEKRA™-Zertifizierungsprüfung online über die DEKRA™-Prüfungsplattform abgelegt. Auch bei einer Prüfungsaufsicht vor Ort bearbeiten Sie die Prüfung somit digital über die DEKRA™-Prüfungsplattform.
Teilnehmer einer qSkills™-Schulung können die zugehörige DEKRA™-Zertifizierungsprüfung unmittelbar im Anschluss an die Schulung ablegen. Dieses Angebot gilt ausschließlich für Teilnehmer der jeweiligen qSkills™-Schulung. Eine Buchung oder Teilnahme durch externe Prüfungsteilnehmer ist bei qSkills™ nicht möglich.
Bei Rückfragen zur Prüfung steht Ihnen unser Team unter gerne zur Verfügung.
Die DEKRA™ Certification GmbH überwacht außerdem die Einhaltung der Nutzungsbedingungen für das Zertifikat. Dabei können unter anderem Informationen von Aufsichtsbehörden, Beschwerden, Hinweise interessierter Kreise sowie gegebenenfalls rechtliche Schritte in Bezug auf die zertifizierte Person berücksichtigt werden.
Darüber hinaus sind Teilnehmer und zertifizierte Personen verpflichtet, sich eigenverantwortlich über Änderungen an den für den Zertifizierungsprozess relevanten Verfahren, Dokumenten und Formularen zu informieren. Die jeweils aktuellen Unterlagen stellt die DEKRA™ Certification GmbH zur Verfügung.
Die Prüfungs- und Zertifizierungsordnungen beschreiben dieses als ein zur Veröffentlichung für berechtigte Personen bestimmtes Verzeichnis.
Bei Fragen zur Aufnahme in das Verzeichnis, zur Veröffentlichung Ihrer Daten oder dazu, wie die Einsicht in das Verzeichnis funktioniert, wenden Sie sich bitte direkt an die DEKRA™ Certification GmbH. Die aktuellen Kontaktmöglichkeiten finden Sie auf der Website der DEKRA™ Certification GmbH.
Ihre Frage war nicht dabei?
Kein Problem. Schreiben Sie uns eine Nachricht mit Ihrer Frage oder rufen Sie uns an.
Mitgliedschaften
Warenkorb
SC400: Cyber Threat Analyst (DEKRA™ CTA)
wurde zum Warenkorb hinzugefügt.