Zum Inhalt springen
Schulung · META-INTRO

Metasploit Einstieg Kompaktkurs

Metasploit sicher im Labor einsetzen, Schwachstellen bewerten und Härtungsmaßnahmen ableiten

  • Metasploit-Module sicher nutzen
  • msfconsole strukturiert bedienen
  • Scans und Reconnaissance durchführen
  • 2 Tage
  • Aufbau
  • Online
Metasploit Einstieg Kompaktkurs
  • Zufriedenheitsgarantie Risikofrei für dich
  • Online Live per Videokonferenz
  • max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
  • Keine Vorkasse Rechnung nach dem Seminar
Ergebnis

Das nimmst du mit

  • Metasploit-Module sicher nutzen
  • msfconsole strukturiert bedienen
  • Scans und Reconnaissance durchführen
  • Exploits und Payloads auswählen
  • Meterpreter im Labor anwenden
  • Findings in Härtung übersetzen
Für wen

Passt das zu dir?

Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.

Richtig für dich, wenn

  • IT-Sicherheitsverantwortliche, Security Engineers und SOC-Fachkräfte
  • System- und Netzwerkadministratorinnen und -administratoren mit Security-Aufgaben
  • Blue-Team- und Purple-Team-Mitglieder für validierte Abwehrmaßnahmen
  • IT-Forensikerinnen, IT-Forensiker und technische Auditorinnen und Auditoren

Das bringst du mit

  • Grundkenntnisse in Netzwerken und TCP/IP
  • Grundlegende Linux-Erfahrung, idealerweise auf der Kommandozeile
  • Basiswissen zu IT-Sicherheit und typischen Angriffsszenarien
  • Sensibilität für rechtliche Grenzen eigener Sicherheitstests, etwa aus Internet Security - Datenschutz und Sicherheit
Ablauf

Dein Lernweg

  1. Tag 1: Sicherheitsrahmen, Setup und Analyse

    Der erste Tag ordnet Metasploit im Kontext von Penetrationstests, Red Teaming, Blue Teaming und Purple Teaming ein. Die Teilnehmer richten eine isolierte Laborumgebung mit Kali Linux oder vergleichbaren Systemen ein, klären rechtliche Grenzen, Verantwortlichkeiten und typische Fallstricke bei eigenen Sicherheitstests.

    Anschließend steht der Aufbau des Metasploit Frameworks im Mittelpunkt: Modultypen, Exploits, Payloads, Auxiliary-Module, msfconsole, Optionen, Workspaces und Sessions. Praktische Übungen trainieren die Suche nach Modulen, das Setzen von Optionen, den Umgang mit Projektdaten und die strukturierte Dokumentation.

    Zum Abschluss des Tages folgen Reconnaissance, Scans und erste Schwachstellenanalysen. Dazu gehören Nmap-Integration, Import von Scan-Ergebnissen, Service- und Versionschecks mit Auxiliary-Modulen sowie die Bewertung nach Risiko, Ausnutzbarkeit und Relevanz für die eigene Infrastruktur.

  2. Tag 2: Exploitation, Meterpreter und Härtung

    Der zweite Tag behandelt die Auswahl passender Exploits und Payloads anhand von Zielsystem, Dienst, Rahmenbedingungen und Risiko. In der Laborumgebung werden Exploits kontrolliert durchgeführt, Fehlschläge analysiert und Stabilitätsprobleme eingeordnet. Die Teilnehmer dokumentieren die Schritte so, dass Ergebnisse nachvollziehbar und auswertbar bleiben.

    Danach folgt der Einstieg in Meterpreter mit Datei- und Prozessinformationen, Netzwerkanalyse, Systeminformationen und ersten Schritten zur Privilegienerweiterung in freigegebenen Testsystemen. Der Blick richtet sich dabei stets auf Nachvollziehbarkeit, Spurenlage und defensiven Erkenntnisgewinn.

    Zum Abschluss werden erfolgreiche Kompromittierungen systematisch ausgewertet: Welche Spuren bleiben zurück, welche Daten wären gefährdet, welche Kontrollen greifen und wo bestehen Lücken. Daraus entstehen konkrete Härtungsmaßnahmen für Konfiguration, Netzwerksegmentierung und Monitoring sowie Berichte für technische Teams, Management und Fachabteilungen.

So läuft es ab

Klarheit von Anfang an

Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.

Format
  • Live-OnlineInteraktiv per Videokonferenz, von überall
Dauer

2 Tage

Kompakt aufgebaut, damit du schnell ins Tun kommst.

Gruppengröße

max. 8

Kleine Gruppe, damit genug Raum für deine Fragen bleibt.

Methodik
  • Live-Demos mit Metasploit, msfconsole und Meterpreter
  • Angeleitete Übungen in einer isolierten Laborumgebung
  • Schrittweise Analyse typischer Angriffs- und Verteidigungsabläufe
  • Auswertung von Testergebnissen mit Bezug zu Härtung und Monitoring
  • Besprechung von Dokumentation, Reporting und verantwortlicher Kommunikation

Das ist immer dabei

  • Ausführliche Schulungsunterlagen und Praxisbeispiele
  • Teilnahmezertifikat
  • Übungsumgebungen und Beispieldaten
  • Nachbetreuung per E-Mail nach dem Seminar
04 Termine

Sichere dir deinen Platz

Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.

  • 06. Oktober 2026 bis 07. Oktober 2026 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 24. November 2026 bis 25. November 2026 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 26. Januar 2027 bis 27. Januar 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 23. März 2027 bis 24. März 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 22. Juni 2027 bis 23. Juni 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • Erfahrene IT-Trainer aus der Praxis
  • Keine Vorkasse, Rechnung nach dem Seminar
  • Kostenfreie Umbuchung bis 14 Tage vor Start
Für Teams und Unternehmen

Lieber das ganze Team?

Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.

Firmen-Seminar

Ein individuelles Programm, das wir auf eure Ziele zuschneiden.

  • Frei kombinierbare Module aus unserem Themenkatalog
  • Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
  • Begleitung über mehrere Termine hinweg möglich
Persönlich für dich da

Deine IT-Schulungen München-Expertinnen und -Experten

Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.

Antwort in der Regel am selben Werktag

Dein cmt-Team München

Beratung zu IT-Weiterbildung

Fragen und Antworten zu Metasploit Einstieg Kompaktkurs

Für wen eignet sich die Metasploit Schulung?

Die Schulung eignet sich für technisch versierte Personen aus IT-Sicherheit, Administration, Netzwerkbetrieb, Blue Team, Purple Team, SOC und technischer Auditierung. Wichtig ist, dass Sicherheitstests nur in freigegebenen Systemen oder in der Laborumgebung durchgeführt werden.

Ist der Kurs für Einsteigerinnen und Einsteiger in Penetrationstests geeignet?

Ja, der Kurs ist als Einstieg in Metasploit konzipiert. Vorkenntnisse in professionellen Penetrationstests sind nicht zwingend erforderlich. Grundkenntnisse in Netzwerken, Linux und IT-Sicherheit sollten vorhanden sein, damit die Übungen sicher nachvollzogen werden.

Wie hoch ist der Praxisanteil im Metasploit Training?

Das Training kombiniert kurze fachliche Einordnungen mit Live-Demos und angeleiteten Übungen. Du arbeitest selbst mit Metasploit, führst Scans und Exploits in einer isolierten Laborumgebung aus und wertest die Ergebnisse für konkrete Sicherheitsmaßnahmen aus.

Wird auch auf Verteidigungsmaßnahmen eingegangen?

Ja, der Schwerpunkt liegt auf Defensive Security. Die Tests dienen dazu, Angriffswege zu verstehen, Schwachstellen nachvollziehbar zu bewerten und daraus Maßnahmen für Härtung, Segmentierung, Monitoring und Reporting abzuleiten.

Bereitet der Kompaktkurs auf weiterführende Penetration-Testing-Schulungen vor?

Ja, der Kurs schafft eine solide Werkzeugbasis für weiterführende Trainings. Wer nach dem Einstieg tiefer in professionelle Penetrationstests einsteigen möchte, kann mit Certified Penetration Testing Professional (CPENT) weiterarbeiten.

Welche Weiterbildungen passen nach dem Metasploit Einstieg?

Für den defensiven Netzwerkbetrieb passt Certified Network Defender (CNDv3). Wenn die Analyse von Spuren und kompromittierten Systemen im Vordergrund steht, ist Computer Hacking Forensic Investigator v10 (CHFI) eine sinnvolle Vertiefung.

Bereit?

Bring dein Team mit Metasploit Einstieg Kompaktkurs weiter

Wir beraten dich unverbindlich zur passenden Schulungsform: offenes Seminar, Inhouse oder individuell zugeschnitten.

Metasploit Einstieg Kompaktkurs

Nächster Termin: 06. Oktober 2026 · Online

ab1.090 €netto