<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://www.xinux.net/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Alexej.harbig</id>
	<title>Xinux Wiki - Benutzerbeiträge [de]</title>
	<link rel="self" type="application/atom+xml" href="https://www.xinux.net/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Alexej.harbig"/>
	<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php/Spezial:Beitr%C3%A4ge/Alexej.harbig"/>
	<updated>2026-06-11T06:20:33Z</updated>
	<subtitle>Benutzerbeiträge</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://www.xinux.net/index.php?title=Schulungen&amp;diff=59059</id>
		<title>Schulungen</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Schulungen&amp;diff=59059"/>
		<updated>2025-02-21T10:12:05Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Schulungen=&lt;br /&gt;
* [[Analyse und Monitoring von Netzwerken]]&lt;br /&gt;
* [[Cyber Security I.]]&lt;br /&gt;
* [[Kali Linux Grundlagen]]&lt;br /&gt;
* [[Kali Tools]]&lt;br /&gt;
* [[Linux Grundlagen - 3 Tage]]&lt;br /&gt;
* [[Cyber Security II.]]&lt;br /&gt;
* [[Linux - Security und Firewall]]&lt;br /&gt;
* [[Linux - Einsatz in heterogenen Netzen]]&lt;br /&gt;
* [[Linux - Erweiterte Netzwerk- und Serveradministration für Fortgeschrittene]]&lt;br /&gt;
* [[Virtualisierung in Linux]]&lt;br /&gt;
* [[Ubuntu Linux Administration]]&lt;br /&gt;
* [[IT-Sicherheitsaspekte in heterogenen Netzwerken]]&lt;br /&gt;
* [[Cisco Routing &amp;amp; Switching Fundamentals]]&lt;br /&gt;
* [[Linux - Erweiterte Systemadministration für Fortgeschrittene]]&lt;br /&gt;
* [[Linux Infrastrukturdienste (INFS)]]&lt;br /&gt;
* [[IPv6 Training]]&lt;br /&gt;
* [[VMWare VSPhere]]&lt;br /&gt;
* [[Linux - Erweiterte Systemadministration für Fortgeschrittene]]&lt;br /&gt;
* [[VoIP Grundlagen]]&lt;br /&gt;
* [[Technik der Netze - Grundlagen]]&lt;br /&gt;
* [[Technik der Netze - Netzwerkdienste und Protokolle als Basis der Optimierung]]&lt;br /&gt;
* [[Linux - Netzwerk und Serveradminstration]]&lt;br /&gt;
* [[Vertiefung UNIX-/Linux Netzwerke]]&lt;br /&gt;
* [[Bash Programmierung]]&lt;br /&gt;
* [[Informationssicherheit in Linux-Umgebungen]]&lt;br /&gt;
* [[Linux Härtung]]&lt;br /&gt;
* [[Linux Grundlagen]]&lt;br /&gt;
* [[Suse Linux Administration]]&lt;br /&gt;
* [[Grundlagenwissen für Administratoren]]&lt;br /&gt;
* [[Praxis Beispiel von Vulnhub]]&lt;br /&gt;
* [[Docker Kurs]]&lt;br /&gt;
* [[Grundlagen-Workshop Container-Virtualisierung]]&lt;br /&gt;
* [[Veeam]]&lt;br /&gt;
* [[VoIP]]&lt;br /&gt;
* [[LPIC Zertifizierung]]&lt;br /&gt;
* [[Live Hacks]]&lt;br /&gt;
* [[Windows Server ADS]]&lt;br /&gt;
* [[Cyber Angriffe Defense]]&lt;br /&gt;
* [[Red Team Pictures]]&lt;br /&gt;
* [[CIS Benchmarks]]&lt;br /&gt;
* [[IT 600 b - Linux/Unix]]&lt;br /&gt;
* [[Moodle]]&lt;br /&gt;
* [[Rocky]]&lt;br /&gt;
&lt;br /&gt;
=Infos=&lt;br /&gt;
* [[Vorträge]]&lt;br /&gt;
* [[Videos]]&lt;br /&gt;
&lt;br /&gt;
=Misc=&lt;br /&gt;
*[[GNS3]]&lt;br /&gt;
*[[Putty Tools]]&lt;br /&gt;
*[[Was kann ich in einem Netzwerk entdecken?]]&lt;br /&gt;
*[[AuNvn Misc]]&lt;br /&gt;
*[[Hacking]]&lt;br /&gt;
*[[Aufgaben]]&lt;br /&gt;
*[[hacking cheat sheet]]&lt;br /&gt;
*[[Risikostufen für Schwachstellen]]&lt;br /&gt;
*[[filius-daten]]&lt;br /&gt;
*[[vSphere Client Zertifikat]]&lt;br /&gt;
*[[Linux Tools]]&lt;br /&gt;
*[[Tools for recon]]&lt;br /&gt;
*[[DSVGO]]&lt;br /&gt;
*[[Mimikatz]]&lt;br /&gt;
*[[Bankprojekt]]&lt;br /&gt;
&lt;br /&gt;
=Gucken=&lt;br /&gt;
*https://github.com/kgretzky/evilginx2&lt;br /&gt;
*https://www.caine-live.net/&lt;br /&gt;
*https://cybersudo.org/downgrade-https-to-http--man-in-the-middle-attack/&lt;br /&gt;
*[[Bounty Hunters Tools]]&lt;br /&gt;
*https://github.com/carlospolop/PEASS-ng/tree/master/linPEAS&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken&amp;diff=59052</id>
		<title>Analyse und Monitoring von Netzwerken</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken&amp;diff=59052"/>
		<updated>2025-02-19T21:41:54Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Grundlegendes */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
*[[Thomas Will]]&lt;br /&gt;
*[[Benutzer:Linkai.zhang|Linkai Zhang]]&lt;br /&gt;
*[[Analyse und Monitoring von Netzwerken - Skript]]&lt;br /&gt;
*[[Zeiten KO]]&lt;br /&gt;
*[[Zeiten Dresden]]&lt;br /&gt;
*[[Analyse und Monitoring von Netzwerken Tools]]&lt;br /&gt;
&lt;br /&gt;
=Login-Daten=&lt;br /&gt;
&lt;br /&gt;
==Nutzer auf Linux Maschinen==&lt;br /&gt;
*xinux&lt;br /&gt;
&lt;br /&gt;
==Default-Passwort==&lt;br /&gt;
*'''P@ssw0rd'''&lt;br /&gt;
&lt;br /&gt;
=Topics=&lt;br /&gt;
*Schwachstellensuche und -analyse&lt;br /&gt;
**Portscanning&lt;br /&gt;
**Gefahren des Netzwerks&lt;br /&gt;
**Informationsbeschaffung- Erweiterungen&lt;br /&gt;
*Monitoring&lt;br /&gt;
**Netzwerkmonitoring (Grundlagen/Tools)&lt;br /&gt;
**Remotemanagement&lt;br /&gt;
*Protokollierung und Dokumentation&lt;br /&gt;
**Einführung in Netzwerkdokumentation mit MS Visio&lt;br /&gt;
**Physisische Topologie&lt;br /&gt;
**Logische Topologie&lt;br /&gt;
&lt;br /&gt;
=Vorüberlegungen=&lt;br /&gt;
* Snapshots von VMs machen&lt;br /&gt;
* [[Stichpunkte IT-Sicherheit]]&lt;br /&gt;
* [[Überblick der IT-Grundschutz-Methodik]]&lt;br /&gt;
* [[Basis-Sicherheitscheck]]&lt;br /&gt;
* [[Schritte für einen Basis-Sicherheitscheck]]&lt;br /&gt;
* [[IT-Grundschutz Literatur]]&lt;br /&gt;
&lt;br /&gt;
=Protokollierung und Dokumentation=&lt;br /&gt;
*[[Physikalische Topologie]]&lt;br /&gt;
*[[Logische Topologie]]&lt;br /&gt;
*[[Einführung in Netzwerkdokumentation mit MS Visio]]&lt;br /&gt;
*[[Cisco OSPF]]&lt;br /&gt;
*[[Cisco Workshop 1]]&lt;br /&gt;
*[[Hardware-Inventarisierung]]&lt;br /&gt;
*[https://xinux.net/images/0/07/Hardware-Inventarisierung2.xlsx Excel Tabelle]&lt;br /&gt;
&lt;br /&gt;
=Schwachstellensuche und -analyse=&lt;br /&gt;
*[[Gefahren des Netzwerks]]&lt;br /&gt;
*[[Angriffe und Schwachstellen]]&lt;br /&gt;
*[[Portscanning]]&lt;br /&gt;
*[[Sicherheit Begriffe]]&lt;br /&gt;
*[[Informationsbeschaffung- Erweiterung]]&lt;br /&gt;
*[[Cisco Discovery Protocol]]&lt;br /&gt;
&lt;br /&gt;
=Monitoring=&lt;br /&gt;
*[[Verschlüsselung]]&lt;br /&gt;
*[[Monitoring Logindaten]]&lt;br /&gt;
*[[NETZWERK TOOLS]]&lt;br /&gt;
*[[Netzwerkmonitoring (Grundlagen/Tools)]]&lt;br /&gt;
*[[Netzwerkmonitoring]]&lt;br /&gt;
*[[SNMP Server]]&lt;br /&gt;
*[[Hardware-Inventarisierung]]&lt;br /&gt;
*[[Remotemanagement]]&lt;br /&gt;
*[[Microsoft Powershell]]&lt;br /&gt;
&lt;br /&gt;
=Hostsystem Modifikationen=&lt;br /&gt;
*[[Powershell Nat]]&lt;br /&gt;
*[[Powershell Route]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
&lt;br /&gt;
=Verschiedenes=&lt;br /&gt;
*[[Schwachstellen vorbeugen: Patch-Management]]&lt;br /&gt;
*[[Configuration Management Database]]&lt;br /&gt;
*[[Datei:windows_dashboard.json]]&lt;br /&gt;
&lt;br /&gt;
=Misc=&lt;br /&gt;
*[[Labor 1]]&lt;br /&gt;
*[[Labor 2]]&lt;br /&gt;
*[[Labor 3]]&lt;br /&gt;
*[[Labor 4]]&lt;br /&gt;
&lt;br /&gt;
=Neues Konzept=&lt;br /&gt;
*[[Analyse und Monitoring von Netzwerken Neues Konzept]]&lt;br /&gt;
&lt;br /&gt;
=Trouble Shooting=&lt;br /&gt;
*[[kali Repository Key out of date]]&lt;br /&gt;
*[[Windows Server 2012 bevorzugt nicht die DHCP]]&lt;br /&gt;
*[[npf]]&lt;br /&gt;
*[[Windows fährt automatisch herunter]]&lt;br /&gt;
*[[GNS3 Netzwerk ist instabil]]&lt;br /&gt;
*https://github.com/GNS3/gns3-gui/issues/2542&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken&amp;diff=59044</id>
		<title>Analyse und Monitoring von Netzwerken</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken&amp;diff=59044"/>
		<updated>2025-02-19T09:04:51Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Grundlegendes */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
*[[Thomas Will]]&lt;br /&gt;
*[[Benutzer:Linkai.zhang|Linkai Zhang]]&lt;br /&gt;
*[[Analyse und Monitoring von Netzwerken - Skript]]&lt;br /&gt;
*[[Zeiten KO]]&lt;br /&gt;
*[[Zeiten Dresden]]&lt;br /&gt;
*[[Analyse und Monitoring von Netzwerken Tools]]&lt;br /&gt;
docker run -d -i -t -p 8095:5000 -p 6557:6557 --name checkmk checkmk/check-mk-raw:latest&lt;br /&gt;
&lt;br /&gt;
=Login-Daten=&lt;br /&gt;
&lt;br /&gt;
==Nutzer auf Linux Maschinen==&lt;br /&gt;
*xinux&lt;br /&gt;
&lt;br /&gt;
==Default-Passwort==&lt;br /&gt;
*'''P@ssw0rd'''&lt;br /&gt;
&lt;br /&gt;
=Topics=&lt;br /&gt;
*Schwachstellensuche und -analyse&lt;br /&gt;
**Portscanning&lt;br /&gt;
**Gefahren des Netzwerks&lt;br /&gt;
**Informationsbeschaffung- Erweiterungen&lt;br /&gt;
*Monitoring&lt;br /&gt;
**Netzwerkmonitoring (Grundlagen/Tools)&lt;br /&gt;
**Remotemanagement&lt;br /&gt;
*Protokollierung und Dokumentation&lt;br /&gt;
**Einführung in Netzwerkdokumentation mit MS Visio&lt;br /&gt;
**Physisische Topologie&lt;br /&gt;
**Logische Topologie&lt;br /&gt;
&lt;br /&gt;
=Vorüberlegungen=&lt;br /&gt;
* Snapshots von VMs machen&lt;br /&gt;
* [[Stichpunkte IT-Sicherheit]]&lt;br /&gt;
* [[Überblick der IT-Grundschutz-Methodik]]&lt;br /&gt;
* [[Basis-Sicherheitscheck]]&lt;br /&gt;
* [[Schritte für einen Basis-Sicherheitscheck]]&lt;br /&gt;
* [[IT-Grundschutz Literatur]]&lt;br /&gt;
&lt;br /&gt;
=Protokollierung und Dokumentation=&lt;br /&gt;
*[[Physikalische Topologie]]&lt;br /&gt;
*[[Logische Topologie]]&lt;br /&gt;
*[[Einführung in Netzwerkdokumentation mit MS Visio]]&lt;br /&gt;
*[[Cisco OSPF]]&lt;br /&gt;
*[[Cisco Workshop 1]]&lt;br /&gt;
*[[Hardware-Inventarisierung]]&lt;br /&gt;
*[https://xinux.net/images/0/07/Hardware-Inventarisierung2.xlsx Excel Tabelle]&lt;br /&gt;
&lt;br /&gt;
=Schwachstellensuche und -analyse=&lt;br /&gt;
*[[Gefahren des Netzwerks]]&lt;br /&gt;
*[[Angriffe und Schwachstellen]]&lt;br /&gt;
*[[Portscanning]]&lt;br /&gt;
*[[Sicherheit Begriffe]]&lt;br /&gt;
*[[Informationsbeschaffung- Erweiterung]]&lt;br /&gt;
*[[Cisco Discovery Protocol]]&lt;br /&gt;
&lt;br /&gt;
=Monitoring=&lt;br /&gt;
*[[Verschlüsselung]]&lt;br /&gt;
*[[Monitoring Logindaten]]&lt;br /&gt;
*[[NETZWERK TOOLS]]&lt;br /&gt;
*[[Netzwerkmonitoring (Grundlagen/Tools)]]&lt;br /&gt;
*[[Netzwerkmonitoring]]&lt;br /&gt;
*[[SNMP Server]]&lt;br /&gt;
*[[Hardware-Inventarisierung]]&lt;br /&gt;
*[[Remotemanagement]]&lt;br /&gt;
*[[Microsoft Powershell]]&lt;br /&gt;
&lt;br /&gt;
=Hostsystem Modifikationen=&lt;br /&gt;
*[[Powershell Nat]]&lt;br /&gt;
*[[Powershell Route]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
&lt;br /&gt;
=Verschiedenes=&lt;br /&gt;
*[[Schwachstellen vorbeugen: Patch-Management]]&lt;br /&gt;
*[[Configuration Management Database]]&lt;br /&gt;
*[[Datei:windows_dashboard.json]]&lt;br /&gt;
&lt;br /&gt;
=Misc=&lt;br /&gt;
*[[Labor 1]]&lt;br /&gt;
*[[Labor 2]]&lt;br /&gt;
*[[Labor 3]]&lt;br /&gt;
*[[Labor 4]]&lt;br /&gt;
&lt;br /&gt;
=Neues Konzept=&lt;br /&gt;
*[[Analyse und Monitoring von Netzwerken Neues Konzept]]&lt;br /&gt;
&lt;br /&gt;
=Trouble Shooting=&lt;br /&gt;
*[[kali Repository Key out of date]]&lt;br /&gt;
*[[Windows Server 2012 bevorzugt nicht die DHCP]]&lt;br /&gt;
*[[npf]]&lt;br /&gt;
*[[Windows fährt automatisch herunter]]&lt;br /&gt;
*[[GNS3 Netzwerk ist instabil]]&lt;br /&gt;
*https://github.com/GNS3/gns3-gui/issues/2542&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken&amp;diff=59043</id>
		<title>Analyse und Monitoring von Netzwerken</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken&amp;diff=59043"/>
		<updated>2025-02-19T09:04:39Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Grundlegendes */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
*[[Thomas Will]]&lt;br /&gt;
*[[Benutzer:Linkai.zhang|Linkai Zhang]]&lt;br /&gt;
*[[Analyse und Monitoring von Netzwerken - Skript]]&lt;br /&gt;
*[[Zeiten KO]]&lt;br /&gt;
*[[Zeiten Dresden]]&lt;br /&gt;
*[[Analyse und Monitoring von Netzwerken Tools]]&lt;br /&gt;
docker -run -d -i -t -p 8095:5000 -p 6557:6557 --name checkmk checkmk/check-mk-raw:latest&lt;br /&gt;
&lt;br /&gt;
=Login-Daten=&lt;br /&gt;
&lt;br /&gt;
==Nutzer auf Linux Maschinen==&lt;br /&gt;
*xinux&lt;br /&gt;
&lt;br /&gt;
==Default-Passwort==&lt;br /&gt;
*'''P@ssw0rd'''&lt;br /&gt;
&lt;br /&gt;
=Topics=&lt;br /&gt;
*Schwachstellensuche und -analyse&lt;br /&gt;
**Portscanning&lt;br /&gt;
**Gefahren des Netzwerks&lt;br /&gt;
**Informationsbeschaffung- Erweiterungen&lt;br /&gt;
*Monitoring&lt;br /&gt;
**Netzwerkmonitoring (Grundlagen/Tools)&lt;br /&gt;
**Remotemanagement&lt;br /&gt;
*Protokollierung und Dokumentation&lt;br /&gt;
**Einführung in Netzwerkdokumentation mit MS Visio&lt;br /&gt;
**Physisische Topologie&lt;br /&gt;
**Logische Topologie&lt;br /&gt;
&lt;br /&gt;
=Vorüberlegungen=&lt;br /&gt;
* Snapshots von VMs machen&lt;br /&gt;
* [[Stichpunkte IT-Sicherheit]]&lt;br /&gt;
* [[Überblick der IT-Grundschutz-Methodik]]&lt;br /&gt;
* [[Basis-Sicherheitscheck]]&lt;br /&gt;
* [[Schritte für einen Basis-Sicherheitscheck]]&lt;br /&gt;
* [[IT-Grundschutz Literatur]]&lt;br /&gt;
&lt;br /&gt;
=Protokollierung und Dokumentation=&lt;br /&gt;
*[[Physikalische Topologie]]&lt;br /&gt;
*[[Logische Topologie]]&lt;br /&gt;
*[[Einführung in Netzwerkdokumentation mit MS Visio]]&lt;br /&gt;
*[[Cisco OSPF]]&lt;br /&gt;
*[[Cisco Workshop 1]]&lt;br /&gt;
*[[Hardware-Inventarisierung]]&lt;br /&gt;
*[https://xinux.net/images/0/07/Hardware-Inventarisierung2.xlsx Excel Tabelle]&lt;br /&gt;
&lt;br /&gt;
=Schwachstellensuche und -analyse=&lt;br /&gt;
*[[Gefahren des Netzwerks]]&lt;br /&gt;
*[[Angriffe und Schwachstellen]]&lt;br /&gt;
*[[Portscanning]]&lt;br /&gt;
*[[Sicherheit Begriffe]]&lt;br /&gt;
*[[Informationsbeschaffung- Erweiterung]]&lt;br /&gt;
*[[Cisco Discovery Protocol]]&lt;br /&gt;
&lt;br /&gt;
=Monitoring=&lt;br /&gt;
*[[Verschlüsselung]]&lt;br /&gt;
*[[Monitoring Logindaten]]&lt;br /&gt;
*[[NETZWERK TOOLS]]&lt;br /&gt;
*[[Netzwerkmonitoring (Grundlagen/Tools)]]&lt;br /&gt;
*[[Netzwerkmonitoring]]&lt;br /&gt;
*[[SNMP Server]]&lt;br /&gt;
*[[Hardware-Inventarisierung]]&lt;br /&gt;
*[[Remotemanagement]]&lt;br /&gt;
*[[Microsoft Powershell]]&lt;br /&gt;
&lt;br /&gt;
=Hostsystem Modifikationen=&lt;br /&gt;
*[[Powershell Nat]]&lt;br /&gt;
*[[Powershell Route]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
&lt;br /&gt;
=Verschiedenes=&lt;br /&gt;
*[[Schwachstellen vorbeugen: Patch-Management]]&lt;br /&gt;
*[[Configuration Management Database]]&lt;br /&gt;
*[[Datei:windows_dashboard.json]]&lt;br /&gt;
&lt;br /&gt;
=Misc=&lt;br /&gt;
*[[Labor 1]]&lt;br /&gt;
*[[Labor 2]]&lt;br /&gt;
*[[Labor 3]]&lt;br /&gt;
*[[Labor 4]]&lt;br /&gt;
&lt;br /&gt;
=Neues Konzept=&lt;br /&gt;
*[[Analyse und Monitoring von Netzwerken Neues Konzept]]&lt;br /&gt;
&lt;br /&gt;
=Trouble Shooting=&lt;br /&gt;
*[[kali Repository Key out of date]]&lt;br /&gt;
*[[Windows Server 2012 bevorzugt nicht die DHCP]]&lt;br /&gt;
*[[npf]]&lt;br /&gt;
*[[Windows fährt automatisch herunter]]&lt;br /&gt;
*[[GNS3 Netzwerk ist instabil]]&lt;br /&gt;
*https://github.com/GNS3/gns3-gui/issues/2542&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Nmap_Aufgaben&amp;diff=59036</id>
		<title>Nmap Aufgaben</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Nmap_Aufgaben&amp;diff=59036"/>
		<updated>2025-02-18T09:31:49Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*Scannen vom kali Rechnern ihren &amp;quot;host&amp;quot;, den &amp;quot;win20&amp;quot;, den &amp;quot;webserver&amp;quot; und das &amp;quot;opfer&amp;quot;.&lt;br /&gt;
*Welche TCP Ports sind offen?&lt;br /&gt;
*Welche UDP Ports zwischen 50 und 130 sind offen?&lt;br /&gt;
*Vergleichen Sie die offenen Ports mit denen die sie über ss auf dem &amp;quot;host&amp;quot; erhalten?&lt;br /&gt;
*Scannen sie mit -sn vom &amp;quot;kali&amp;quot; Rechner das locale Netzwerk 10.0.10.0/24&lt;br /&gt;
*Scannen sie mit -sn vom &amp;quot;kali&amp;quot; Rechner das Schulungs Netzwerk 192.168.X.0/24&lt;br /&gt;
*Schneiden sie den Traffic mit tcpdump oder wireshark mit und vergleichen sie.&lt;br /&gt;
*Prüfen sie vom &amp;quot;kali&amp;quot; mit Rechner mit -sT ob beim &amp;quot;userver&amp;quot; der Port 80 offen ist.&lt;br /&gt;
*Prüfen sie vom &amp;quot;kali&amp;quot; mit Rechner mit -sS ob beim &amp;quot;userver&amp;quot; der Port 80 offen ist.&lt;br /&gt;
*Schneiden sie mit und vergleichen.&lt;br /&gt;
*Schauen sie sich den Traffik bei einem UDP Portscan zum &amp;quot;userver&amp;quot; von 50 bis 53 an.&lt;br /&gt;
*Wie wurde der Scan realisiert?&lt;br /&gt;
*Schauen sie sich an wie die Service Detections auf den Ports 21,22,80 auf dem &amp;quot;opfer&amp;quot; an. (Mitschnitt)&lt;br /&gt;
*Schauen sie sich an wie die Service Detections auf den Ports 53 auf dem &amp;quot;userver&amp;quot; an. (Mitschnitt)&lt;br /&gt;
*Schauen sie sich an wie die OS Detections gegen den &amp;quot;webserver&amp;quot; an. (Mitschnitt)&lt;br /&gt;
*Schauen sie sich an wie die OS Detections gegen den &amp;quot;win10&amp;quot; an. (Mitschnitt)&lt;br /&gt;
*Läuft der SSL Check vollständig verschlüsselt ab?&lt;br /&gt;
*Checken sie die Cipher Suits von:&lt;br /&gt;
**bild.de&lt;br /&gt;
**kicker.de&lt;br /&gt;
**heise.de&lt;br /&gt;
**spiegel.de&lt;br /&gt;
**ard.de&lt;br /&gt;
**youtube.com&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Was_ist_GSM&amp;diff=59022</id>
		<title>Was ist GSM</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Was_ist_GSM&amp;diff=59022"/>
		<updated>2025-02-17T19:09:28Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Version */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist GSM=&lt;br /&gt;
*Greenbone Security Manager&lt;br /&gt;
*Framework aus verschiedenen Diensten und Werkzeugen&lt;br /&gt;
*Schwachstellen-Scanning &lt;br /&gt;
*Aktualisierten Feed-Service&lt;br /&gt;
*Namensänderung von OpenVas zu -&amp;gt; Greenbone&lt;br /&gt;
&lt;br /&gt;
=NVTs=&lt;br /&gt;
*Network Vulnerability Tests&lt;br /&gt;
*Eine Art Plugins &lt;br /&gt;
*Nessus Attack Scripting Language&lt;br /&gt;
*Beziehbar über einen FEED Service&lt;br /&gt;
*Über 79.000 Tests&lt;br /&gt;
&lt;br /&gt;
=Geschichte=&lt;br /&gt;
*Fork von Nessus&lt;br /&gt;
*Nessus ab 2005 proprietären Lizenz&lt;br /&gt;
*Freie Version&lt;br /&gt;
*Software in the Public Interest 2007&lt;br /&gt;
*2017 kam die Namensänderung zu Greenbone&lt;br /&gt;
&lt;br /&gt;
=Version=&lt;br /&gt;
*Version 8.0 2015&lt;br /&gt;
*Version 9.0 2017&lt;br /&gt;
*2018 auf Github&lt;br /&gt;
*Version 20.8.0 2020&lt;br /&gt;
*Version 22.04.27 (2025-02-03) Mature&lt;br /&gt;
*Version 24.10.0 (2025-02-03) Newest&lt;br /&gt;
&lt;br /&gt;
*Einbettung Greenbone Vulnerability Management&lt;br /&gt;
&lt;br /&gt;
=Greenbone Community Feed=&lt;br /&gt;
*Kurz GCF&lt;br /&gt;
*Von der Community eigenständig weiterentwickelt und supported&lt;br /&gt;
*Besitzt nicht so viele Möglichkeiten wie GSM&lt;br /&gt;
*Weniger Protokolle, keine Zeitplan oder Alarm Einstellungen&lt;br /&gt;
*Im gesamten nicht so umfangreich wie GSM&lt;br /&gt;
&lt;br /&gt;
[[Datei:GCF-bild.png|800px]]&lt;br /&gt;
;Quelle&lt;br /&gt;
*https://forum.greenbone.net/t/about-greenbone-community-edition-22-4-architecture/12705&lt;br /&gt;
&lt;br /&gt;
=Greenbone Networks=&lt;br /&gt;
*Greenbone Community Feed 50 000 Tests&lt;br /&gt;
*Greenbone Networks verbessert und erweitert seit 2009.&lt;br /&gt;
*Teil ihrer kommerziellen Produkt-Familie&lt;br /&gt;
*OpenVAS ist Open Source&lt;br /&gt;
=Bundesamt für Sicherheit in der Informationstechnik=&lt;br /&gt;
*Unterstützt Entwicklung verschiedener Funktionen &lt;br /&gt;
*Unterstützt Schwachstellen-Prüfroutinen (NVTs)&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVAS-NVTs.png|700px]]&lt;br /&gt;
&lt;br /&gt;
=Konfiguration=&lt;br /&gt;
*Web-Browser (GSA), &lt;br /&gt;
*Desktop-Anwendung (GSD) (obsolete)&lt;br /&gt;
*Kommandozeile (CLI)&lt;br /&gt;
*Mehrbenutzer- beziehungsweise mandantenfähig&lt;br /&gt;
*Greenbone Management Protocol (GMP)&lt;br /&gt;
&lt;br /&gt;
=Konfiguration=&lt;br /&gt;
*Hilfetexte zur Funktionalität und Bedienung integriert&lt;br /&gt;
*Einbindung Sicherheitswerkzeuge über Schnittstellen und Steuerprotokolle&lt;br /&gt;
*Zeitgesteuerte Prüfungen&lt;br /&gt;
*Skalierbarer Master-Slave-Betrieb mit Scan-Sensoren&lt;br /&gt;
*Management von Scan-Aufgaben&lt;br /&gt;
&lt;br /&gt;
=Prüfung=&lt;br /&gt;
*Security-Scanning von kompletten Netzwerken&lt;br /&gt;
*Durchführung lokaler Sicherheitsprüfungen&lt;br /&gt;
*Prüfung von Web-Applikationen (Sollten durch einen Webscanner ergänzt werden)&lt;br /&gt;
*Nutzung individueller Richtlinienvorgaben&lt;br /&gt;
&lt;br /&gt;
=Prüfung=&lt;br /&gt;
*IT-Grundschutz-Unterstützung&lt;br /&gt;
*Inventarisierungs-Unterstützung&lt;br /&gt;
*Alarmierung bei Richtlinien-Verstoß oder erkannten Schwachstellen&lt;br /&gt;
*Erweiterung um Prognose-Scans&lt;br /&gt;
=Berichtsmanagement=&lt;br /&gt;
*Zentrale Sammlung und Auswertung der Scans-Ergebnisse in einem Prüfbericht&lt;br /&gt;
*Ergebnisübersicht mit Filterung und Sortierung&lt;br /&gt;
*Delta-Vergleich von Prüfberichten&lt;br /&gt;
*Umfangreiche Suchfunktion in Prüfberichten&lt;br /&gt;
*Kennzeichnung von &amp;quot;False Positives&amp;quot;&lt;br /&gt;
=Berichtsmanagement=&lt;br /&gt;
*Notizen-Funktion zur Kommentierung der Scan-Ergebnisse in Prüfberichten&lt;br /&gt;
*Hilfestellungen zu den gefundenen Schwachstellen in den Prüfberichten &lt;br /&gt;
*Export von Prüfberichten in unterschiedliche Formate&lt;br /&gt;
*Unterstützung des Security Content Automation Protocol (SCAP)&lt;br /&gt;
*Delta-Reports: Anzeige von Unterschieden zwischen Scan-Ergebnissen&lt;br /&gt;
*Volle Integration der SCAP-Datenbank mit aktuellen CPE- und CVE--Common Vulnerabilities and Exposures-Informationen&lt;br /&gt;
*Unterstützung von Information Security Management Systemen (z. B. verinice, Nagios)&lt;br /&gt;
=Anforderungen=&lt;br /&gt;
*GSM ist ein Server-basiertes Sicherheitswerkzeug&lt;br /&gt;
*Command Line Interface (CLI) &lt;br /&gt;
*Installieren auf Linux basierten Rechner&lt;br /&gt;
*Web-Oberfläche Greenbone Security Assistant (GSA)&lt;br /&gt;
&lt;br /&gt;
=Bundeslizenz=&lt;br /&gt;
*BSI hat einen Bundeslizenzvertrag mit der Firma Greenbone Networks GmbH zur Unterstützung von Bundesbehörden geschlossen&lt;br /&gt;
*Bereitstellung von dem auf OpenVAS basierenden Greenbone Security Manager (GSM)&lt;br /&gt;
*Greenbone Security Feed (GSF), Schulungen, Support und weitere Leistungen beinhaltet.&lt;br /&gt;
&lt;br /&gt;
=Konzept Scan Configs=&lt;br /&gt;
*Zuordnung von NVTs&lt;br /&gt;
*Beispiele&lt;br /&gt;
**Discovery&lt;br /&gt;
**Full and Fast&lt;br /&gt;
**Host Discovery&lt;br /&gt;
**System Discovery&lt;br /&gt;
=Konzept Portlist=&lt;br /&gt;
*TCP Ports&lt;br /&gt;
*UDP Ports&lt;br /&gt;
=Target=&lt;br /&gt;
*Name&lt;br /&gt;
*IP&lt;br /&gt;
*Portlist&lt;br /&gt;
*AliveTest&lt;br /&gt;
**Ping&lt;br /&gt;
**ARP Ping&lt;br /&gt;
**TCP SYN Ping&lt;br /&gt;
=Tasks=&lt;br /&gt;
*Name&lt;br /&gt;
*Target&lt;br /&gt;
*Scanner&lt;br /&gt;
*ScanConfig&lt;br /&gt;
=Ergebnis=&lt;br /&gt;
*Reports&lt;br /&gt;
*Results&lt;br /&gt;
&lt;br /&gt;
=Weblinks=&lt;br /&gt;
*https://www.openvas.org/index-de.html&lt;br /&gt;
*https://community.greenbone.net/t/about-greenbone-community-feed-gcf/1224&lt;br /&gt;
*https://community.greenbone.net/uploads/default/optimized/1X/901766e0fa6b6cb6aee9f4702f46fb8a703a332b_2_690x323.png&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Was_ist_GSM&amp;diff=59019</id>
		<title>Was ist GSM</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Was_ist_GSM&amp;diff=59019"/>
		<updated>2025-02-17T19:07:11Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Version */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Was ist GSM=&lt;br /&gt;
*Greenbone Security Manager&lt;br /&gt;
*Framework aus verschiedenen Diensten und Werkzeugen&lt;br /&gt;
*Schwachstellen-Scanning &lt;br /&gt;
*Aktualisierten Feed-Service&lt;br /&gt;
*Namensänderung von OpenVas zu -&amp;gt; Greenbone&lt;br /&gt;
&lt;br /&gt;
=NVTs=&lt;br /&gt;
*Network Vulnerability Tests&lt;br /&gt;
*Eine Art Plugins &lt;br /&gt;
*Nessus Attack Scripting Language&lt;br /&gt;
*Beziehbar über einen FEED Service&lt;br /&gt;
*Über 79.000 Tests&lt;br /&gt;
&lt;br /&gt;
=Geschichte=&lt;br /&gt;
*Fork von Nessus&lt;br /&gt;
*Nessus ab 2005 proprietären Lizenz&lt;br /&gt;
*Freie Version&lt;br /&gt;
*Software in the Public Interest 2007&lt;br /&gt;
*2017 kam die Namensänderung zu Greenbone&lt;br /&gt;
&lt;br /&gt;
=Version=&lt;br /&gt;
*Version 8.0 2015&lt;br /&gt;
*Version 9.0 2017&lt;br /&gt;
*Version 20.8.0 2020&lt;br /&gt;
*Version 22.04.27 (2025-02-03) Mature&lt;br /&gt;
*Version 24.10.0 (2025-02-03) Newest&lt;br /&gt;
*2018 auf Github&lt;br /&gt;
*Einbettung Greenbone Vulnerability Management&lt;br /&gt;
&lt;br /&gt;
=Greenbone Community Feed=&lt;br /&gt;
*Kurz GCF&lt;br /&gt;
*Von der Community eigenständig weiterentwickelt und supported&lt;br /&gt;
*Besitzt nicht so viele Möglichkeiten wie GSM&lt;br /&gt;
*Weniger Protokolle, keine Zeitplan oder Alarm Einstellungen&lt;br /&gt;
*Im gesamten nicht so umfangreich wie GSM&lt;br /&gt;
&lt;br /&gt;
[[Datei:GCF-bild.png|800px]]&lt;br /&gt;
;Quelle&lt;br /&gt;
*https://forum.greenbone.net/t/about-greenbone-community-edition-22-4-architecture/12705&lt;br /&gt;
&lt;br /&gt;
=Greenbone Networks=&lt;br /&gt;
*Greenbone Community Feed 50 000 Tests&lt;br /&gt;
*Greenbone Networks verbessert und erweitert seit 2009.&lt;br /&gt;
*Teil ihrer kommerziellen Produkt-Familie&lt;br /&gt;
*OpenVAS ist Open Source&lt;br /&gt;
=Bundesamt für Sicherheit in der Informationstechnik=&lt;br /&gt;
*Unterstützt Entwicklung verschiedener Funktionen &lt;br /&gt;
*Unterstützt Schwachstellen-Prüfroutinen (NVTs)&lt;br /&gt;
&lt;br /&gt;
[[Datei:OpenVAS-NVTs.png|700px]]&lt;br /&gt;
&lt;br /&gt;
=Konfiguration=&lt;br /&gt;
*Web-Browser (GSA), &lt;br /&gt;
*Desktop-Anwendung (GSD) (obsolete)&lt;br /&gt;
*Kommandozeile (CLI)&lt;br /&gt;
*Mehrbenutzer- beziehungsweise mandantenfähig&lt;br /&gt;
*Greenbone Management Protocol (GMP)&lt;br /&gt;
&lt;br /&gt;
=Konfiguration=&lt;br /&gt;
*Hilfetexte zur Funktionalität und Bedienung integriert&lt;br /&gt;
*Einbindung Sicherheitswerkzeuge über Schnittstellen und Steuerprotokolle&lt;br /&gt;
*Zeitgesteuerte Prüfungen&lt;br /&gt;
*Skalierbarer Master-Slave-Betrieb mit Scan-Sensoren&lt;br /&gt;
*Management von Scan-Aufgaben&lt;br /&gt;
&lt;br /&gt;
=Prüfung=&lt;br /&gt;
*Security-Scanning von kompletten Netzwerken&lt;br /&gt;
*Durchführung lokaler Sicherheitsprüfungen&lt;br /&gt;
*Prüfung von Web-Applikationen (Sollten durch einen Webscanner ergänzt werden)&lt;br /&gt;
*Nutzung individueller Richtlinienvorgaben&lt;br /&gt;
&lt;br /&gt;
=Prüfung=&lt;br /&gt;
*IT-Grundschutz-Unterstützung&lt;br /&gt;
*Inventarisierungs-Unterstützung&lt;br /&gt;
*Alarmierung bei Richtlinien-Verstoß oder erkannten Schwachstellen&lt;br /&gt;
*Erweiterung um Prognose-Scans&lt;br /&gt;
=Berichtsmanagement=&lt;br /&gt;
*Zentrale Sammlung und Auswertung der Scans-Ergebnisse in einem Prüfbericht&lt;br /&gt;
*Ergebnisübersicht mit Filterung und Sortierung&lt;br /&gt;
*Delta-Vergleich von Prüfberichten&lt;br /&gt;
*Umfangreiche Suchfunktion in Prüfberichten&lt;br /&gt;
*Kennzeichnung von &amp;quot;False Positives&amp;quot;&lt;br /&gt;
=Berichtsmanagement=&lt;br /&gt;
*Notizen-Funktion zur Kommentierung der Scan-Ergebnisse in Prüfberichten&lt;br /&gt;
*Hilfestellungen zu den gefundenen Schwachstellen in den Prüfberichten &lt;br /&gt;
*Export von Prüfberichten in unterschiedliche Formate&lt;br /&gt;
*Unterstützung des Security Content Automation Protocol (SCAP)&lt;br /&gt;
*Delta-Reports: Anzeige von Unterschieden zwischen Scan-Ergebnissen&lt;br /&gt;
*Volle Integration der SCAP-Datenbank mit aktuellen CPE- und CVE--Common Vulnerabilities and Exposures-Informationen&lt;br /&gt;
*Unterstützung von Information Security Management Systemen (z. B. verinice, Nagios)&lt;br /&gt;
=Anforderungen=&lt;br /&gt;
*GSM ist ein Server-basiertes Sicherheitswerkzeug&lt;br /&gt;
*Command Line Interface (CLI) &lt;br /&gt;
*Installieren auf Linux basierten Rechner&lt;br /&gt;
*Web-Oberfläche Greenbone Security Assistant (GSA)&lt;br /&gt;
&lt;br /&gt;
=Bundeslizenz=&lt;br /&gt;
*BSI hat einen Bundeslizenzvertrag mit der Firma Greenbone Networks GmbH zur Unterstützung von Bundesbehörden geschlossen&lt;br /&gt;
*Bereitstellung von dem auf OpenVAS basierenden Greenbone Security Manager (GSM)&lt;br /&gt;
*Greenbone Security Feed (GSF), Schulungen, Support und weitere Leistungen beinhaltet.&lt;br /&gt;
&lt;br /&gt;
=Konzept Scan Configs=&lt;br /&gt;
*Zuordnung von NVTs&lt;br /&gt;
*Beispiele&lt;br /&gt;
**Discovery&lt;br /&gt;
**Full and Fast&lt;br /&gt;
**Host Discovery&lt;br /&gt;
**System Discovery&lt;br /&gt;
=Konzept Portlist=&lt;br /&gt;
*TCP Ports&lt;br /&gt;
*UDP Ports&lt;br /&gt;
=Target=&lt;br /&gt;
*Name&lt;br /&gt;
*IP&lt;br /&gt;
*Portlist&lt;br /&gt;
*AliveTest&lt;br /&gt;
**Ping&lt;br /&gt;
**ARP Ping&lt;br /&gt;
**TCP SYN Ping&lt;br /&gt;
=Tasks=&lt;br /&gt;
*Name&lt;br /&gt;
*Target&lt;br /&gt;
*Scanner&lt;br /&gt;
*ScanConfig&lt;br /&gt;
=Ergebnis=&lt;br /&gt;
*Reports&lt;br /&gt;
*Results&lt;br /&gt;
&lt;br /&gt;
=Weblinks=&lt;br /&gt;
*https://www.openvas.org/index-de.html&lt;br /&gt;
*https://community.greenbone.net/t/about-greenbone-community-feed-gcf/1224&lt;br /&gt;
*https://community.greenbone.net/uploads/default/optimized/1X/901766e0fa6b6cb6aee9f4702f46fb8a703a332b_2_690x323.png&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=59015</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=59015"/>
		<updated>2025-02-17T11:54:48Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Cisco */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Kann nicht über VirtualBox benutzt werden&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen Excel Tabelle mit wichtigen Kenndaten der im Aufbau befindlichen Systeme erstellen.&lt;br /&gt;
Dazu die weiter unten aufgelisteten Tools benutzen.&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* VLAN&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
;Welche Physischen Schnittstellen die VM's auf dem Cisco Switch belegen kann man den VirtualBox Netwerk Einstellungen entnehmen&lt;br /&gt;
==Tools==&lt;br /&gt;
===Windows===&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
===Linux===&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
===Cisco===&lt;br /&gt;
;Login über Kit_PC:&lt;br /&gt;
ssh admin@localhost -p 3022&lt;br /&gt;
*show running-config&lt;br /&gt;
:Zeigt momentan laufende konfigurationsdatei&lt;br /&gt;
*show version&lt;br /&gt;
:Zeigt OS versions informationen&lt;br /&gt;
*show vlan&lt;br /&gt;
:Zeigt VLAN informationen&lt;br /&gt;
&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
Wichtigste Daten sind VLAN verteilung über interfaces auf &lt;br /&gt;
*Interfaces -&amp;gt; Assignments&lt;br /&gt;
*Interfaces -&amp;gt; Overview&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen die gewonnenen Daten der Inventarisierung in MS-Visio einbinden um Physischen und Logischen Netwerkplan zu erstellen.&lt;br /&gt;
==Physischer Netzwerkplan==&lt;br /&gt;
Sollte enthalten:&lt;br /&gt;
*Geräte mit erkennbarem Namen: Hostname, FQDN ...&lt;br /&gt;
*Physische Verbindungenzwischen Geräten&lt;br /&gt;
*VLAN Verteilungauf Leitungen&lt;br /&gt;
*Verbundene Schnittstellen auf Multi-Port Geräten&lt;br /&gt;
&lt;br /&gt;
==Logischer Netzwerkplan==&lt;br /&gt;
Sollte enthalten:&lt;br /&gt;
*Geräte mit erkennbarem Namen: Hostname, FQDN ...&lt;br /&gt;
*Logische Verteilung der Geräte in Netze (VLANS)&lt;br /&gt;
*IP's der Geräte&lt;br /&gt;
&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
*Teilnehmer sollen manuelle Tools, sowie Automatisierte Frameworks kennenlernen um Schwachstellen zu finden und analysieren.&lt;br /&gt;
*Dazu wird verwendet '''[[nmap]]''' und '''[[Greenbone Security Manager]]''' über Kali Linux.&lt;br /&gt;
&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== [[nmap]] ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== [[Greenbone Security Manager]] ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
*Teilnehmer sollen Network-Monitoring Software kennen lernen und benutzen.&lt;br /&gt;
*Dazu werden '''[[Checkmk]]''', '''[[Librenms]]''' und '''[[Netbox]]''' verwendet.&lt;br /&gt;
&lt;br /&gt;
== Checkmk ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=59014</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=59014"/>
		<updated>2025-02-17T11:53:10Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Aufgabe */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Kann nicht über VirtualBox benutzt werden&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen Excel Tabelle mit wichtigen Kenndaten der im Aufbau befindlichen Systeme erstellen.&lt;br /&gt;
Dazu die weiter unten aufgelisteten Tools benutzen.&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* VLAN&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
;Welche Physischen Schnittstellen die VM's auf dem Cisco Switch belegen kann man den VirtualBox Netwerk Einstellungen entnehmen&lt;br /&gt;
==Tools==&lt;br /&gt;
===Windows===&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
===Linux===&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
===Cisco===&lt;br /&gt;
;Login über Kit_PC:&lt;br /&gt;
ssh admin@localhost -p 3022&lt;br /&gt;
*show running-config&lt;br /&gt;
:Zeigt momentan laufende konfigurationsdatei&lt;br /&gt;
*show version&lt;br /&gt;
:Zeigt OS versions informationen&lt;br /&gt;
*show ip route&lt;br /&gt;
:Zeigt ipv4 routen&lt;br /&gt;
*show ipv6 route &lt;br /&gt;
:Zeigt ipv6 routen&lt;br /&gt;
*show running-config | include nameserver&lt;br /&gt;
:Zeigt nameserver&lt;br /&gt;
*show vlan&lt;br /&gt;
:Zeigt VLAN informationen&lt;br /&gt;
*show cdp neighbors&lt;br /&gt;
:Zeigt durch Cisco Discovery Protocol angeschlossene Cisco Geräte&lt;br /&gt;
&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
Wichtigste Daten sind VLAN verteilung über interfaces auf &lt;br /&gt;
*Interfaces -&amp;gt; Assignments&lt;br /&gt;
*Interfaces -&amp;gt; Overview&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen die gewonnenen Daten der Inventarisierung in MS-Visio einbinden um Physischen und Logischen Netwerkplan zu erstellen.&lt;br /&gt;
==Physischer Netzwerkplan==&lt;br /&gt;
Sollte enthalten:&lt;br /&gt;
*Geräte mit erkennbarem Namen: Hostname, FQDN ...&lt;br /&gt;
*Physische Verbindungenzwischen Geräten&lt;br /&gt;
*VLAN Verteilungauf Leitungen&lt;br /&gt;
*Verbundene Schnittstellen auf Multi-Port Geräten&lt;br /&gt;
&lt;br /&gt;
==Logischer Netzwerkplan==&lt;br /&gt;
Sollte enthalten:&lt;br /&gt;
*Geräte mit erkennbarem Namen: Hostname, FQDN ...&lt;br /&gt;
*Logische Verteilung der Geräte in Netze (VLANS)&lt;br /&gt;
*IP's der Geräte&lt;br /&gt;
&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
*Teilnehmer sollen manuelle Tools, sowie Automatisierte Frameworks kennenlernen um Schwachstellen zu finden und analysieren.&lt;br /&gt;
*Dazu wird verwendet '''[[nmap]]''' und '''[[Greenbone Security Manager]]''' über Kali Linux.&lt;br /&gt;
&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== [[nmap]] ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== [[Greenbone Security Manager]] ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
*Teilnehmer sollen Network-Monitoring Software kennen lernen und benutzen.&lt;br /&gt;
*Dazu werden '''[[Checkmk]]''', '''[[Librenms]]''' und '''[[Netbox]]''' verwendet.&lt;br /&gt;
&lt;br /&gt;
== Checkmk ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=59013</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=59013"/>
		<updated>2025-02-17T11:52:52Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Greenbone */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Kann nicht über VirtualBox benutzt werden&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen Excel Tabelle mit wichtigen Kenndaten der im Aufbau befindlichen Systeme erstellen.&lt;br /&gt;
Dazu die weiter unten aufgelisteten Tools benutzen.&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* VLAN&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
;Welche Physischen Schnittstellen die VM's auf dem Cisco Switch belegen kann man den VirtualBox Netwerk Einstellungen entnehmen&lt;br /&gt;
==Tools==&lt;br /&gt;
===Windows===&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
===Linux===&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
===Cisco===&lt;br /&gt;
;Login über Kit_PC:&lt;br /&gt;
ssh admin@localhost -p 3022&lt;br /&gt;
*show running-config&lt;br /&gt;
:Zeigt momentan laufende konfigurationsdatei&lt;br /&gt;
*show version&lt;br /&gt;
:Zeigt OS versions informationen&lt;br /&gt;
*show ip route&lt;br /&gt;
:Zeigt ipv4 routen&lt;br /&gt;
*show ipv6 route &lt;br /&gt;
:Zeigt ipv6 routen&lt;br /&gt;
*show running-config | include nameserver&lt;br /&gt;
:Zeigt nameserver&lt;br /&gt;
*show vlan&lt;br /&gt;
:Zeigt VLAN informationen&lt;br /&gt;
*show cdp neighbors&lt;br /&gt;
:Zeigt durch Cisco Discovery Protocol angeschlossene Cisco Geräte&lt;br /&gt;
&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
Wichtigste Daten sind VLAN verteilung über interfaces auf &lt;br /&gt;
*Interfaces -&amp;gt; Assignments&lt;br /&gt;
*Interfaces -&amp;gt; Overview&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen die gewonnenen Daten der Inventarisierung in MS-Visio einbinden um Physischen und Logischen Netwerkplan zu erstellen.&lt;br /&gt;
==Physischer Netzwerkplan==&lt;br /&gt;
Sollte enthalten:&lt;br /&gt;
*Geräte mit erkennbarem Namen: Hostname, FQDN ...&lt;br /&gt;
*Physische Verbindungenzwischen Geräten&lt;br /&gt;
*VLAN Verteilungauf Leitungen&lt;br /&gt;
*Verbundene Schnittstellen auf Multi-Port Geräten&lt;br /&gt;
&lt;br /&gt;
==Logischer Netzwerkplan==&lt;br /&gt;
Sollte enthalten:&lt;br /&gt;
*Geräte mit erkennbarem Namen: Hostname, FQDN ...&lt;br /&gt;
*Logische Verteilung der Geräte in Netze (VLANS)&lt;br /&gt;
*IP's der Geräte&lt;br /&gt;
&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
*Teilnehmer sollen manuelle Tools, sowie Automatisierte Frameworks kennenlernen um Schwachstellen zu finden und analysieren.&lt;br /&gt;
*Dazu wird verwendet '''[[nmap]]''' und '''[[Greenbone Security Manager]]''' über Kali Linux.&lt;br /&gt;
&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== [[nmap]] ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== [[Greenbone Security Manager]] ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
*Teilnehmer sollen Network-Monitoring Software kennen lernen und benutzen.&lt;br /&gt;
*Dazu werden [[Checkmk]], [[Librenms]] und [[Netbox]] verwendet.&lt;br /&gt;
== Checkmk ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=59012</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=59012"/>
		<updated>2025-02-17T11:52:39Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Greenbone */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Kann nicht über VirtualBox benutzt werden&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen Excel Tabelle mit wichtigen Kenndaten der im Aufbau befindlichen Systeme erstellen.&lt;br /&gt;
Dazu die weiter unten aufgelisteten Tools benutzen.&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* VLAN&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
;Welche Physischen Schnittstellen die VM's auf dem Cisco Switch belegen kann man den VirtualBox Netwerk Einstellungen entnehmen&lt;br /&gt;
==Tools==&lt;br /&gt;
===Windows===&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
===Linux===&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
===Cisco===&lt;br /&gt;
;Login über Kit_PC:&lt;br /&gt;
ssh admin@localhost -p 3022&lt;br /&gt;
*show running-config&lt;br /&gt;
:Zeigt momentan laufende konfigurationsdatei&lt;br /&gt;
*show version&lt;br /&gt;
:Zeigt OS versions informationen&lt;br /&gt;
*show ip route&lt;br /&gt;
:Zeigt ipv4 routen&lt;br /&gt;
*show ipv6 route &lt;br /&gt;
:Zeigt ipv6 routen&lt;br /&gt;
*show running-config | include nameserver&lt;br /&gt;
:Zeigt nameserver&lt;br /&gt;
*show vlan&lt;br /&gt;
:Zeigt VLAN informationen&lt;br /&gt;
*show cdp neighbors&lt;br /&gt;
:Zeigt durch Cisco Discovery Protocol angeschlossene Cisco Geräte&lt;br /&gt;
&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
Wichtigste Daten sind VLAN verteilung über interfaces auf &lt;br /&gt;
*Interfaces -&amp;gt; Assignments&lt;br /&gt;
*Interfaces -&amp;gt; Overview&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen die gewonnenen Daten der Inventarisierung in MS-Visio einbinden um Physischen und Logischen Netwerkplan zu erstellen.&lt;br /&gt;
==Physischer Netzwerkplan==&lt;br /&gt;
Sollte enthalten:&lt;br /&gt;
*Geräte mit erkennbarem Namen: Hostname, FQDN ...&lt;br /&gt;
*Physische Verbindungenzwischen Geräten&lt;br /&gt;
*VLAN Verteilungauf Leitungen&lt;br /&gt;
*Verbundene Schnittstellen auf Multi-Port Geräten&lt;br /&gt;
&lt;br /&gt;
==Logischer Netzwerkplan==&lt;br /&gt;
Sollte enthalten:&lt;br /&gt;
*Geräte mit erkennbarem Namen: Hostname, FQDN ...&lt;br /&gt;
*Logische Verteilung der Geräte in Netze (VLANS)&lt;br /&gt;
*IP's der Geräte&lt;br /&gt;
&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
*Teilnehmer sollen manuelle Tools, sowie Automatisierte Frameworks kennenlernen um Schwachstellen zu finden und analysieren.&lt;br /&gt;
*Dazu wird verwendet '''[[nmap]]''' und '''[[Greenbone Security Manager]]''' über Kali Linux.&lt;br /&gt;
&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== [[nmap]] ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== [[Greenbone]] ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
*Teilnehmer sollen Network-Monitoring Software kennen lernen und benutzen.&lt;br /&gt;
*Dazu werden [[Checkmk]], [[Librenms]] und [[Netbox]] verwendet.&lt;br /&gt;
== Checkmk ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=59011</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=59011"/>
		<updated>2025-02-17T11:52:23Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Suche und Analyse von Schwachstellen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Kann nicht über VirtualBox benutzt werden&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen Excel Tabelle mit wichtigen Kenndaten der im Aufbau befindlichen Systeme erstellen.&lt;br /&gt;
Dazu die weiter unten aufgelisteten Tools benutzen.&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* VLAN&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
;Welche Physischen Schnittstellen die VM's auf dem Cisco Switch belegen kann man den VirtualBox Netwerk Einstellungen entnehmen&lt;br /&gt;
==Tools==&lt;br /&gt;
===Windows===&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
===Linux===&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
===Cisco===&lt;br /&gt;
;Login über Kit_PC:&lt;br /&gt;
ssh admin@localhost -p 3022&lt;br /&gt;
*show running-config&lt;br /&gt;
:Zeigt momentan laufende konfigurationsdatei&lt;br /&gt;
*show version&lt;br /&gt;
:Zeigt OS versions informationen&lt;br /&gt;
*show ip route&lt;br /&gt;
:Zeigt ipv4 routen&lt;br /&gt;
*show ipv6 route &lt;br /&gt;
:Zeigt ipv6 routen&lt;br /&gt;
*show running-config | include nameserver&lt;br /&gt;
:Zeigt nameserver&lt;br /&gt;
*show vlan&lt;br /&gt;
:Zeigt VLAN informationen&lt;br /&gt;
*show cdp neighbors&lt;br /&gt;
:Zeigt durch Cisco Discovery Protocol angeschlossene Cisco Geräte&lt;br /&gt;
&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
Wichtigste Daten sind VLAN verteilung über interfaces auf &lt;br /&gt;
*Interfaces -&amp;gt; Assignments&lt;br /&gt;
*Interfaces -&amp;gt; Overview&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen die gewonnenen Daten der Inventarisierung in MS-Visio einbinden um Physischen und Logischen Netwerkplan zu erstellen.&lt;br /&gt;
==Physischer Netzwerkplan==&lt;br /&gt;
Sollte enthalten:&lt;br /&gt;
*Geräte mit erkennbarem Namen: Hostname, FQDN ...&lt;br /&gt;
*Physische Verbindungenzwischen Geräten&lt;br /&gt;
*VLAN Verteilungauf Leitungen&lt;br /&gt;
*Verbundene Schnittstellen auf Multi-Port Geräten&lt;br /&gt;
&lt;br /&gt;
==Logischer Netzwerkplan==&lt;br /&gt;
Sollte enthalten:&lt;br /&gt;
*Geräte mit erkennbarem Namen: Hostname, FQDN ...&lt;br /&gt;
*Logische Verteilung der Geräte in Netze (VLANS)&lt;br /&gt;
*IP's der Geräte&lt;br /&gt;
&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
*Teilnehmer sollen manuelle Tools, sowie Automatisierte Frameworks kennenlernen um Schwachstellen zu finden und analysieren.&lt;br /&gt;
*Dazu wird verwendet '''[[nmap]]''' und '''[[Greenbone Security Manager]]''' über Kali Linux.&lt;br /&gt;
&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== [[nmap]] ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== Greenbone ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
*Teilnehmer sollen Network-Monitoring Software kennen lernen und benutzen.&lt;br /&gt;
*Dazu werden [[Checkmk]], [[Librenms]] und [[Netbox]] verwendet.&lt;br /&gt;
== Checkmk ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=59010</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=59010"/>
		<updated>2025-02-17T11:52:10Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Suche und Analyse von Schwachstellen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Kann nicht über VirtualBox benutzt werden&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen Excel Tabelle mit wichtigen Kenndaten der im Aufbau befindlichen Systeme erstellen.&lt;br /&gt;
Dazu die weiter unten aufgelisteten Tools benutzen.&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* VLAN&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
;Welche Physischen Schnittstellen die VM's auf dem Cisco Switch belegen kann man den VirtualBox Netwerk Einstellungen entnehmen&lt;br /&gt;
==Tools==&lt;br /&gt;
===Windows===&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
===Linux===&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
===Cisco===&lt;br /&gt;
;Login über Kit_PC:&lt;br /&gt;
ssh admin@localhost -p 3022&lt;br /&gt;
*show running-config&lt;br /&gt;
:Zeigt momentan laufende konfigurationsdatei&lt;br /&gt;
*show version&lt;br /&gt;
:Zeigt OS versions informationen&lt;br /&gt;
*show ip route&lt;br /&gt;
:Zeigt ipv4 routen&lt;br /&gt;
*show ipv6 route &lt;br /&gt;
:Zeigt ipv6 routen&lt;br /&gt;
*show running-config | include nameserver&lt;br /&gt;
:Zeigt nameserver&lt;br /&gt;
*show vlan&lt;br /&gt;
:Zeigt VLAN informationen&lt;br /&gt;
*show cdp neighbors&lt;br /&gt;
:Zeigt durch Cisco Discovery Protocol angeschlossene Cisco Geräte&lt;br /&gt;
&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
Wichtigste Daten sind VLAN verteilung über interfaces auf &lt;br /&gt;
*Interfaces -&amp;gt; Assignments&lt;br /&gt;
*Interfaces -&amp;gt; Overview&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen die gewonnenen Daten der Inventarisierung in MS-Visio einbinden um Physischen und Logischen Netwerkplan zu erstellen.&lt;br /&gt;
==Physischer Netzwerkplan==&lt;br /&gt;
Sollte enthalten:&lt;br /&gt;
*Geräte mit erkennbarem Namen: Hostname, FQDN ...&lt;br /&gt;
*Physische Verbindungenzwischen Geräten&lt;br /&gt;
*VLAN Verteilungauf Leitungen&lt;br /&gt;
*Verbundene Schnittstellen auf Multi-Port Geräten&lt;br /&gt;
&lt;br /&gt;
==Logischer Netzwerkplan==&lt;br /&gt;
Sollte enthalten:&lt;br /&gt;
*Geräte mit erkennbarem Namen: Hostname, FQDN ...&lt;br /&gt;
*Logische Verteilung der Geräte in Netze (VLANS)&lt;br /&gt;
*IP's der Geräte&lt;br /&gt;
&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
*Teilnehmer sollen manuelle Tools, sowie Automatisierte Frameworks kennenlernen um Schwachstellen zu finden und analysieren.&lt;br /&gt;
*Dazu wird verwendet [[nmap]] und [[Greenbone Security Manager]] über Kali Linux.&lt;br /&gt;
&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== [[nmap]] ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== Greenbone ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
*Teilnehmer sollen Network-Monitoring Software kennen lernen und benutzen.&lt;br /&gt;
*Dazu werden [[Checkmk]], [[Librenms]] und [[Netbox]] verwendet.&lt;br /&gt;
== Checkmk ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=59009</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=59009"/>
		<updated>2025-02-17T11:50:45Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Kann nicht über VirtualBox benutzt werden&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen Excel Tabelle mit wichtigen Kenndaten der im Aufbau befindlichen Systeme erstellen.&lt;br /&gt;
Dazu die weiter unten aufgelisteten Tools benutzen.&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* VLAN&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
;Welche Physischen Schnittstellen die VM's auf dem Cisco Switch belegen kann man den VirtualBox Netwerk Einstellungen entnehmen&lt;br /&gt;
==Tools==&lt;br /&gt;
===Windows===&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
===Linux===&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
===Cisco===&lt;br /&gt;
;Login über Kit_PC:&lt;br /&gt;
ssh admin@localhost -p 3022&lt;br /&gt;
*show running-config&lt;br /&gt;
:Zeigt momentan laufende konfigurationsdatei&lt;br /&gt;
*show version&lt;br /&gt;
:Zeigt OS versions informationen&lt;br /&gt;
*show ip route&lt;br /&gt;
:Zeigt ipv4 routen&lt;br /&gt;
*show ipv6 route &lt;br /&gt;
:Zeigt ipv6 routen&lt;br /&gt;
*show running-config | include nameserver&lt;br /&gt;
:Zeigt nameserver&lt;br /&gt;
*show vlan&lt;br /&gt;
:Zeigt VLAN informationen&lt;br /&gt;
*show cdp neighbors&lt;br /&gt;
:Zeigt durch Cisco Discovery Protocol angeschlossene Cisco Geräte&lt;br /&gt;
&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
Wichtigste Daten sind VLAN verteilung über interfaces auf &lt;br /&gt;
*Interfaces -&amp;gt; Assignments&lt;br /&gt;
*Interfaces -&amp;gt; Overview&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen die gewonnenen Daten der Inventarisierung in MS-Visio einbinden um Physischen und Logischen Netwerkplan zu erstellen.&lt;br /&gt;
==Physischer Netzwerkplan==&lt;br /&gt;
Sollte enthalten:&lt;br /&gt;
*Geräte mit erkennbarem Namen: Hostname, FQDN ...&lt;br /&gt;
*Physische Verbindungenzwischen Geräten&lt;br /&gt;
*VLAN Verteilungauf Leitungen&lt;br /&gt;
*Verbundene Schnittstellen auf Multi-Port Geräten&lt;br /&gt;
&lt;br /&gt;
==Logischer Netzwerkplan==&lt;br /&gt;
Sollte enthalten:&lt;br /&gt;
*Geräte mit erkennbarem Namen: Hostname, FQDN ...&lt;br /&gt;
*Logische Verteilung der Geräte in Netze (VLANS)&lt;br /&gt;
*IP's der Geräte&lt;br /&gt;
&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen manuelle Tools, sowie Automatisierte Frameworks kennenlernen um Schwachstellen zu finden und analysieren.&lt;br /&gt;
Dazu wird verwendet nmap und Greenbone über Kali Linux.&lt;br /&gt;
&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== [[nmap]] ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== Greenbone ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
*Teilnehmer sollen Network-Monitoring Software kennen lernen und benutzen.&lt;br /&gt;
*Dazu werden [[Checkmk]], [[Librenms]] und [[Netbox]] verwendet.&lt;br /&gt;
== Checkmk ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=59008</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=59008"/>
		<updated>2025-02-17T11:50:01Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Einrichten von Netzwerküberwachung und Verwaltung */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Kann nicht über VirtualBox benutzt werden&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen Excel Tabelle mit wichtigen Kenndaten der im Aufbau befindlichen Systeme erstellen.&lt;br /&gt;
Dazu die weiter unten aufgelisteten Tools benutzen.&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* VLAN&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
;Welche Physischen Schnittstellen die VM's auf dem Cisco Switch belegen kann man den VirtualBox Netwerk Einstellungen entnehmen&lt;br /&gt;
==Tools==&lt;br /&gt;
===Windows===&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
===Linux===&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
===Cisco===&lt;br /&gt;
;Login über Kit_PC:&lt;br /&gt;
ssh admin@localhost -p 3022&lt;br /&gt;
*show running-config&lt;br /&gt;
:Zeigt momentan laufende konfigurationsdatei&lt;br /&gt;
*show version&lt;br /&gt;
:Zeigt OS versions informationen&lt;br /&gt;
*show ip route&lt;br /&gt;
:Zeigt ipv4 routen&lt;br /&gt;
*show ipv6 route &lt;br /&gt;
:Zeigt ipv6 routen&lt;br /&gt;
*show running-config | include nameserver&lt;br /&gt;
:Zeigt nameserver&lt;br /&gt;
*show vlan&lt;br /&gt;
:Zeigt VLAN informationen&lt;br /&gt;
*show cdp neighbors&lt;br /&gt;
:Zeigt durch Cisco Discovery Protocol angeschlossene Cisco Geräte&lt;br /&gt;
&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
Wichtigste Daten sind VLAN verteilung über interfaces auf &lt;br /&gt;
*Interfaces -&amp;gt; Assignments&lt;br /&gt;
*Interfaces -&amp;gt; Overview&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen die gewonnenen Daten der Inventarisierung in MS-Visio einbinden um Physischen und Logischen Netwerkplan zu erstellen.&lt;br /&gt;
==Physischer Netzwerkplan==&lt;br /&gt;
Sollte enthalten:&lt;br /&gt;
*Geräte mit erkennbarem Namen: Hostname, FQDN ...&lt;br /&gt;
*Physische Verbindungenzwischen Geräten&lt;br /&gt;
*VLAN Verteilungauf Leitungen&lt;br /&gt;
*Verbundene Schnittstellen auf Multi-Port Geräten&lt;br /&gt;
&lt;br /&gt;
==Logischer Netzwerkplan==&lt;br /&gt;
Sollte enthalten:&lt;br /&gt;
*Geräte mit erkennbarem Namen: Hostname, FQDN ...&lt;br /&gt;
*Logische Verteilung der Geräte in Netze (VLANS)&lt;br /&gt;
*IP's der Geräte&lt;br /&gt;
&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen manuelle Tools, sowie Automatisierte Frameworks kennenlernen um Schwachstellen zu finden und analysieren.&lt;br /&gt;
Dazu wird verwendet nmap und Greenbone über Kali Linux.&lt;br /&gt;
&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== [[nmap]] ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== Greenbone ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
*Teilnehmer sollen Network-Monitoring Software kennen lernen und benutzen.&lt;br /&gt;
*Dazu werden [[Checkmk]], [[Librenms]] und [[Netbox]] verwendet.&lt;br /&gt;
== Checkmk ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
= Hardwareinventarisierung =&lt;br /&gt;
* Benutzen Sie passende Werkzeuge auf den VMs, um Hardware wie CPU, RAM oder Netzwerkkarten zu dokumentieren&lt;br /&gt;
* Ein Beispiel-Schema finden Sie hier: [https://xinux.net/images/0/07/Hardware-Inventarisierung2.xlsx Excel Tabelle]&lt;br /&gt;
&lt;br /&gt;
= Physische Netzwerktopologie =&lt;br /&gt;
* Benutzen Sie MS Visio, um die Netzwerkverbindungen zu dokumentieren&lt;br /&gt;
&lt;br /&gt;
= Logische Netzwerktopologie =&lt;br /&gt;
* Nutzen Sie Tools wie tracert, ping oder nmap, um die Routen herauszufinden&lt;br /&gt;
* Dokumentieren Sie die Netzwerktopologie mit Visio&lt;br /&gt;
&lt;br /&gt;
= Schwachstellenanalyse =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=59007</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=59007"/>
		<updated>2025-02-17T11:49:24Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Einrichten von Netzwerküberwachung und Verwaltung */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Kann nicht über VirtualBox benutzt werden&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen Excel Tabelle mit wichtigen Kenndaten der im Aufbau befindlichen Systeme erstellen.&lt;br /&gt;
Dazu die weiter unten aufgelisteten Tools benutzen.&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* VLAN&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
;Welche Physischen Schnittstellen die VM's auf dem Cisco Switch belegen kann man den VirtualBox Netwerk Einstellungen entnehmen&lt;br /&gt;
==Tools==&lt;br /&gt;
===Windows===&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
===Linux===&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
===Cisco===&lt;br /&gt;
;Login über Kit_PC:&lt;br /&gt;
ssh admin@localhost -p 3022&lt;br /&gt;
*show running-config&lt;br /&gt;
:Zeigt momentan laufende konfigurationsdatei&lt;br /&gt;
*show version&lt;br /&gt;
:Zeigt OS versions informationen&lt;br /&gt;
*show ip route&lt;br /&gt;
:Zeigt ipv4 routen&lt;br /&gt;
*show ipv6 route &lt;br /&gt;
:Zeigt ipv6 routen&lt;br /&gt;
*show running-config | include nameserver&lt;br /&gt;
:Zeigt nameserver&lt;br /&gt;
*show vlan&lt;br /&gt;
:Zeigt VLAN informationen&lt;br /&gt;
*show cdp neighbors&lt;br /&gt;
:Zeigt durch Cisco Discovery Protocol angeschlossene Cisco Geräte&lt;br /&gt;
&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
Wichtigste Daten sind VLAN verteilung über interfaces auf &lt;br /&gt;
*Interfaces -&amp;gt; Assignments&lt;br /&gt;
*Interfaces -&amp;gt; Overview&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen die gewonnenen Daten der Inventarisierung in MS-Visio einbinden um Physischen und Logischen Netwerkplan zu erstellen.&lt;br /&gt;
==Physischer Netzwerkplan==&lt;br /&gt;
Sollte enthalten:&lt;br /&gt;
*Geräte mit erkennbarem Namen: Hostname, FQDN ...&lt;br /&gt;
*Physische Verbindungenzwischen Geräten&lt;br /&gt;
*VLAN Verteilungauf Leitungen&lt;br /&gt;
*Verbundene Schnittstellen auf Multi-Port Geräten&lt;br /&gt;
&lt;br /&gt;
==Logischer Netzwerkplan==&lt;br /&gt;
Sollte enthalten:&lt;br /&gt;
*Geräte mit erkennbarem Namen: Hostname, FQDN ...&lt;br /&gt;
*Logische Verteilung der Geräte in Netze (VLANS)&lt;br /&gt;
*IP's der Geräte&lt;br /&gt;
&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen manuelle Tools, sowie Automatisierte Frameworks kennenlernen um Schwachstellen zu finden und analysieren.&lt;br /&gt;
Dazu wird verwendet nmap und Greenbone über Kali Linux.&lt;br /&gt;
&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== [[nmap]] ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== Greenbone ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
*Teilnehmer sollen Network-Monitoring Software kennen lernen und benutzen.&lt;br /&gt;
*Dazu werden [[Checkmk]], [[Librenms]] und [[Netbox]] verwendet.&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
== Checkmk ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Um Cisco-Geräte zu monitoren, kann SNMP verwendet werden&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
= Hardwareinventarisierung =&lt;br /&gt;
* Benutzen Sie passende Werkzeuge auf den VMs, um Hardware wie CPU, RAM oder Netzwerkkarten zu dokumentieren&lt;br /&gt;
* Ein Beispiel-Schema finden Sie hier: [https://xinux.net/images/0/07/Hardware-Inventarisierung2.xlsx Excel Tabelle]&lt;br /&gt;
&lt;br /&gt;
= Physische Netzwerktopologie =&lt;br /&gt;
* Benutzen Sie MS Visio, um die Netzwerkverbindungen zu dokumentieren&lt;br /&gt;
&lt;br /&gt;
= Logische Netzwerktopologie =&lt;br /&gt;
* Nutzen Sie Tools wie tracert, ping oder nmap, um die Routen herauszufinden&lt;br /&gt;
* Dokumentieren Sie die Netzwerktopologie mit Visio&lt;br /&gt;
&lt;br /&gt;
= Schwachstellenanalyse =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=59006</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=59006"/>
		<updated>2025-02-17T11:48:39Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Einrichten von Netzwerküberwachung und Verwaltung */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Kann nicht über VirtualBox benutzt werden&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen Excel Tabelle mit wichtigen Kenndaten der im Aufbau befindlichen Systeme erstellen.&lt;br /&gt;
Dazu die weiter unten aufgelisteten Tools benutzen.&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* VLAN&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
;Welche Physischen Schnittstellen die VM's auf dem Cisco Switch belegen kann man den VirtualBox Netwerk Einstellungen entnehmen&lt;br /&gt;
==Tools==&lt;br /&gt;
===Windows===&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
===Linux===&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
===Cisco===&lt;br /&gt;
;Login über Kit_PC:&lt;br /&gt;
ssh admin@localhost -p 3022&lt;br /&gt;
*show running-config&lt;br /&gt;
:Zeigt momentan laufende konfigurationsdatei&lt;br /&gt;
*show version&lt;br /&gt;
:Zeigt OS versions informationen&lt;br /&gt;
*show ip route&lt;br /&gt;
:Zeigt ipv4 routen&lt;br /&gt;
*show ipv6 route &lt;br /&gt;
:Zeigt ipv6 routen&lt;br /&gt;
*show running-config | include nameserver&lt;br /&gt;
:Zeigt nameserver&lt;br /&gt;
*show vlan&lt;br /&gt;
:Zeigt VLAN informationen&lt;br /&gt;
*show cdp neighbors&lt;br /&gt;
:Zeigt durch Cisco Discovery Protocol angeschlossene Cisco Geräte&lt;br /&gt;
&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
Wichtigste Daten sind VLAN verteilung über interfaces auf &lt;br /&gt;
*Interfaces -&amp;gt; Assignments&lt;br /&gt;
*Interfaces -&amp;gt; Overview&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen die gewonnenen Daten der Inventarisierung in MS-Visio einbinden um Physischen und Logischen Netwerkplan zu erstellen.&lt;br /&gt;
==Physischer Netzwerkplan==&lt;br /&gt;
Sollte enthalten:&lt;br /&gt;
*Geräte mit erkennbarem Namen: Hostname, FQDN ...&lt;br /&gt;
*Physische Verbindungenzwischen Geräten&lt;br /&gt;
*VLAN Verteilungauf Leitungen&lt;br /&gt;
*Verbundene Schnittstellen auf Multi-Port Geräten&lt;br /&gt;
&lt;br /&gt;
==Logischer Netzwerkplan==&lt;br /&gt;
Sollte enthalten:&lt;br /&gt;
*Geräte mit erkennbarem Namen: Hostname, FQDN ...&lt;br /&gt;
*Logische Verteilung der Geräte in Netze (VLANS)&lt;br /&gt;
*IP's der Geräte&lt;br /&gt;
&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen manuelle Tools, sowie Automatisierte Frameworks kennenlernen um Schwachstellen zu finden und analysieren.&lt;br /&gt;
Dazu wird verwendet nmap und Greenbone über Kali Linux.&lt;br /&gt;
&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== [[nmap]] ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== Greenbone ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
*Teilnehmer sollen Network-Monitoring Software kennen lernen und benutzen.&lt;br /&gt;
*Dazu werden [[Checkmk]], [[Librenms]] und [[Netbox]] verwendet&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
== Checkmk ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Um Cisco-Geräte zu monitoren, kann SNMP verwendet werden&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
= Hardwareinventarisierung =&lt;br /&gt;
* Benutzen Sie passende Werkzeuge auf den VMs, um Hardware wie CPU, RAM oder Netzwerkkarten zu dokumentieren&lt;br /&gt;
* Ein Beispiel-Schema finden Sie hier: [https://xinux.net/images/0/07/Hardware-Inventarisierung2.xlsx Excel Tabelle]&lt;br /&gt;
&lt;br /&gt;
= Physische Netzwerktopologie =&lt;br /&gt;
* Benutzen Sie MS Visio, um die Netzwerkverbindungen zu dokumentieren&lt;br /&gt;
&lt;br /&gt;
= Logische Netzwerktopologie =&lt;br /&gt;
* Nutzen Sie Tools wie tracert, ping oder nmap, um die Routen herauszufinden&lt;br /&gt;
* Dokumentieren Sie die Netzwerktopologie mit Visio&lt;br /&gt;
&lt;br /&gt;
= Schwachstellenanalyse =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=59005</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=59005"/>
		<updated>2025-02-17T11:48:24Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Einrichten von Netzwerküberwachung und Verwaltung */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Kann nicht über VirtualBox benutzt werden&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen Excel Tabelle mit wichtigen Kenndaten der im Aufbau befindlichen Systeme erstellen.&lt;br /&gt;
Dazu die weiter unten aufgelisteten Tools benutzen.&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* VLAN&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
;Welche Physischen Schnittstellen die VM's auf dem Cisco Switch belegen kann man den VirtualBox Netwerk Einstellungen entnehmen&lt;br /&gt;
==Tools==&lt;br /&gt;
===Windows===&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
===Linux===&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
===Cisco===&lt;br /&gt;
;Login über Kit_PC:&lt;br /&gt;
ssh admin@localhost -p 3022&lt;br /&gt;
*show running-config&lt;br /&gt;
:Zeigt momentan laufende konfigurationsdatei&lt;br /&gt;
*show version&lt;br /&gt;
:Zeigt OS versions informationen&lt;br /&gt;
*show ip route&lt;br /&gt;
:Zeigt ipv4 routen&lt;br /&gt;
*show ipv6 route &lt;br /&gt;
:Zeigt ipv6 routen&lt;br /&gt;
*show running-config | include nameserver&lt;br /&gt;
:Zeigt nameserver&lt;br /&gt;
*show vlan&lt;br /&gt;
:Zeigt VLAN informationen&lt;br /&gt;
*show cdp neighbors&lt;br /&gt;
:Zeigt durch Cisco Discovery Protocol angeschlossene Cisco Geräte&lt;br /&gt;
&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
Wichtigste Daten sind VLAN verteilung über interfaces auf &lt;br /&gt;
*Interfaces -&amp;gt; Assignments&lt;br /&gt;
*Interfaces -&amp;gt; Overview&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen die gewonnenen Daten der Inventarisierung in MS-Visio einbinden um Physischen und Logischen Netwerkplan zu erstellen.&lt;br /&gt;
==Physischer Netzwerkplan==&lt;br /&gt;
Sollte enthalten:&lt;br /&gt;
*Geräte mit erkennbarem Namen: Hostname, FQDN ...&lt;br /&gt;
*Physische Verbindungenzwischen Geräten&lt;br /&gt;
*VLAN Verteilungauf Leitungen&lt;br /&gt;
*Verbundene Schnittstellen auf Multi-Port Geräten&lt;br /&gt;
&lt;br /&gt;
==Logischer Netzwerkplan==&lt;br /&gt;
Sollte enthalten:&lt;br /&gt;
*Geräte mit erkennbarem Namen: Hostname, FQDN ...&lt;br /&gt;
*Logische Verteilung der Geräte in Netze (VLANS)&lt;br /&gt;
*IP's der Geräte&lt;br /&gt;
&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen manuelle Tools, sowie Automatisierte Frameworks kennenlernen um Schwachstellen zu finden und analysieren.&lt;br /&gt;
Dazu wird verwendet nmap und Greenbone über Kali Linux.&lt;br /&gt;
&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== [[nmap]] ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== Greenbone ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
*Teilnehmer sollen Network-Monitoring Software kennen lernen und benutzen.&lt;br /&gt;
*Dazu werden [[Checkmk]], [[LibreNMS]] und [[Netbox]] verwendet&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
== Checkmk ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Um Cisco-Geräte zu monitoren, kann SNMP verwendet werden&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
= Hardwareinventarisierung =&lt;br /&gt;
* Benutzen Sie passende Werkzeuge auf den VMs, um Hardware wie CPU, RAM oder Netzwerkkarten zu dokumentieren&lt;br /&gt;
* Ein Beispiel-Schema finden Sie hier: [https://xinux.net/images/0/07/Hardware-Inventarisierung2.xlsx Excel Tabelle]&lt;br /&gt;
&lt;br /&gt;
= Physische Netzwerktopologie =&lt;br /&gt;
* Benutzen Sie MS Visio, um die Netzwerkverbindungen zu dokumentieren&lt;br /&gt;
&lt;br /&gt;
= Logische Netzwerktopologie =&lt;br /&gt;
* Nutzen Sie Tools wie tracert, ping oder nmap, um die Routen herauszufinden&lt;br /&gt;
* Dokumentieren Sie die Netzwerktopologie mit Visio&lt;br /&gt;
&lt;br /&gt;
= Schwachstellenanalyse =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=59004</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=59004"/>
		<updated>2025-02-17T11:47:45Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Einrichten von Netzwerküberwachung und Verwaltung */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Kann nicht über VirtualBox benutzt werden&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen Excel Tabelle mit wichtigen Kenndaten der im Aufbau befindlichen Systeme erstellen.&lt;br /&gt;
Dazu die weiter unten aufgelisteten Tools benutzen.&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* VLAN&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
;Welche Physischen Schnittstellen die VM's auf dem Cisco Switch belegen kann man den VirtualBox Netwerk Einstellungen entnehmen&lt;br /&gt;
==Tools==&lt;br /&gt;
===Windows===&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
===Linux===&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
===Cisco===&lt;br /&gt;
;Login über Kit_PC:&lt;br /&gt;
ssh admin@localhost -p 3022&lt;br /&gt;
*show running-config&lt;br /&gt;
:Zeigt momentan laufende konfigurationsdatei&lt;br /&gt;
*show version&lt;br /&gt;
:Zeigt OS versions informationen&lt;br /&gt;
*show ip route&lt;br /&gt;
:Zeigt ipv4 routen&lt;br /&gt;
*show ipv6 route &lt;br /&gt;
:Zeigt ipv6 routen&lt;br /&gt;
*show running-config | include nameserver&lt;br /&gt;
:Zeigt nameserver&lt;br /&gt;
*show vlan&lt;br /&gt;
:Zeigt VLAN informationen&lt;br /&gt;
*show cdp neighbors&lt;br /&gt;
:Zeigt durch Cisco Discovery Protocol angeschlossene Cisco Geräte&lt;br /&gt;
&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
Wichtigste Daten sind VLAN verteilung über interfaces auf &lt;br /&gt;
*Interfaces -&amp;gt; Assignments&lt;br /&gt;
*Interfaces -&amp;gt; Overview&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen die gewonnenen Daten der Inventarisierung in MS-Visio einbinden um Physischen und Logischen Netwerkplan zu erstellen.&lt;br /&gt;
==Physischer Netzwerkplan==&lt;br /&gt;
Sollte enthalten:&lt;br /&gt;
*Geräte mit erkennbarem Namen: Hostname, FQDN ...&lt;br /&gt;
*Physische Verbindungenzwischen Geräten&lt;br /&gt;
*VLAN Verteilungauf Leitungen&lt;br /&gt;
*Verbundene Schnittstellen auf Multi-Port Geräten&lt;br /&gt;
&lt;br /&gt;
==Logischer Netzwerkplan==&lt;br /&gt;
Sollte enthalten:&lt;br /&gt;
*Geräte mit erkennbarem Namen: Hostname, FQDN ...&lt;br /&gt;
*Logische Verteilung der Geräte in Netze (VLANS)&lt;br /&gt;
*IP's der Geräte&lt;br /&gt;
&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen manuelle Tools, sowie Automatisierte Frameworks kennenlernen um Schwachstellen zu finden und analysieren.&lt;br /&gt;
Dazu wird verwendet nmap und Greenbone über Kali Linux.&lt;br /&gt;
&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== [[nmap]] ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== Greenbone ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen Network-Monitoring Software kennen lernen und benutzen.&lt;br /&gt;
Dazu werden Checkmk, LibreNMS und Netbox verwendet&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
== Checkmk ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Um Cisco-Geräte zu monitoren, kann SNMP verwendet werden&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
= Hardwareinventarisierung =&lt;br /&gt;
* Benutzen Sie passende Werkzeuge auf den VMs, um Hardware wie CPU, RAM oder Netzwerkkarten zu dokumentieren&lt;br /&gt;
* Ein Beispiel-Schema finden Sie hier: [https://xinux.net/images/0/07/Hardware-Inventarisierung2.xlsx Excel Tabelle]&lt;br /&gt;
&lt;br /&gt;
= Physische Netzwerktopologie =&lt;br /&gt;
* Benutzen Sie MS Visio, um die Netzwerkverbindungen zu dokumentieren&lt;br /&gt;
&lt;br /&gt;
= Logische Netzwerktopologie =&lt;br /&gt;
* Nutzen Sie Tools wie tracert, ping oder nmap, um die Routen herauszufinden&lt;br /&gt;
* Dokumentieren Sie die Netzwerktopologie mit Visio&lt;br /&gt;
&lt;br /&gt;
= Schwachstellenanalyse =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=59003</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=59003"/>
		<updated>2025-02-17T11:45:38Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* nmap */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Kann nicht über VirtualBox benutzt werden&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen Excel Tabelle mit wichtigen Kenndaten der im Aufbau befindlichen Systeme erstellen.&lt;br /&gt;
Dazu die weiter unten aufgelisteten Tools benutzen.&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* VLAN&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
;Welche Physischen Schnittstellen die VM's auf dem Cisco Switch belegen kann man den VirtualBox Netwerk Einstellungen entnehmen&lt;br /&gt;
==Tools==&lt;br /&gt;
===Windows===&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
===Linux===&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
===Cisco===&lt;br /&gt;
;Login über Kit_PC:&lt;br /&gt;
ssh admin@localhost -p 3022&lt;br /&gt;
*show running-config&lt;br /&gt;
:Zeigt momentan laufende konfigurationsdatei&lt;br /&gt;
*show version&lt;br /&gt;
:Zeigt OS versions informationen&lt;br /&gt;
*show ip route&lt;br /&gt;
:Zeigt ipv4 routen&lt;br /&gt;
*show ipv6 route &lt;br /&gt;
:Zeigt ipv6 routen&lt;br /&gt;
*show running-config | include nameserver&lt;br /&gt;
:Zeigt nameserver&lt;br /&gt;
*show vlan&lt;br /&gt;
:Zeigt VLAN informationen&lt;br /&gt;
*show cdp neighbors&lt;br /&gt;
:Zeigt durch Cisco Discovery Protocol angeschlossene Cisco Geräte&lt;br /&gt;
&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
Wichtigste Daten sind VLAN verteilung über interfaces auf &lt;br /&gt;
*Interfaces -&amp;gt; Assignments&lt;br /&gt;
*Interfaces -&amp;gt; Overview&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen die gewonnenen Daten der Inventarisierung in MS-Visio einbinden um Physischen und Logischen Netwerkplan zu erstellen.&lt;br /&gt;
==Physischer Netzwerkplan==&lt;br /&gt;
Sollte enthalten:&lt;br /&gt;
*Geräte mit erkennbarem Namen: Hostname, FQDN ...&lt;br /&gt;
*Physische Verbindungenzwischen Geräten&lt;br /&gt;
*VLAN Verteilungauf Leitungen&lt;br /&gt;
*Verbundene Schnittstellen auf Multi-Port Geräten&lt;br /&gt;
&lt;br /&gt;
==Logischer Netzwerkplan==&lt;br /&gt;
Sollte enthalten:&lt;br /&gt;
*Geräte mit erkennbarem Namen: Hostname, FQDN ...&lt;br /&gt;
*Logische Verteilung der Geräte in Netze (VLANS)&lt;br /&gt;
*IP's der Geräte&lt;br /&gt;
&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen manuelle Tools, sowie Automatisierte Frameworks kennenlernen um Schwachstellen zu finden und analysieren.&lt;br /&gt;
Dazu wird verwendet nmap und Greenbone über Kali Linux.&lt;br /&gt;
&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== [[nmap]] ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== Greenbone ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
== Checkmk ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Um Cisco-Geräte zu monitoren, kann SNMP verwendet werden&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
= Hardwareinventarisierung =&lt;br /&gt;
* Benutzen Sie passende Werkzeuge auf den VMs, um Hardware wie CPU, RAM oder Netzwerkkarten zu dokumentieren&lt;br /&gt;
* Ein Beispiel-Schema finden Sie hier: [https://xinux.net/images/0/07/Hardware-Inventarisierung2.xlsx Excel Tabelle]&lt;br /&gt;
&lt;br /&gt;
= Physische Netzwerktopologie =&lt;br /&gt;
* Benutzen Sie MS Visio, um die Netzwerkverbindungen zu dokumentieren&lt;br /&gt;
&lt;br /&gt;
= Logische Netzwerktopologie =&lt;br /&gt;
* Nutzen Sie Tools wie tracert, ping oder nmap, um die Routen herauszufinden&lt;br /&gt;
* Dokumentieren Sie die Netzwerktopologie mit Visio&lt;br /&gt;
&lt;br /&gt;
= Schwachstellenanalyse =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=59002</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=59002"/>
		<updated>2025-02-17T11:45:20Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* kali linux */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Kann nicht über VirtualBox benutzt werden&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen Excel Tabelle mit wichtigen Kenndaten der im Aufbau befindlichen Systeme erstellen.&lt;br /&gt;
Dazu die weiter unten aufgelisteten Tools benutzen.&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* VLAN&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
;Welche Physischen Schnittstellen die VM's auf dem Cisco Switch belegen kann man den VirtualBox Netwerk Einstellungen entnehmen&lt;br /&gt;
==Tools==&lt;br /&gt;
===Windows===&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
===Linux===&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
===Cisco===&lt;br /&gt;
;Login über Kit_PC:&lt;br /&gt;
ssh admin@localhost -p 3022&lt;br /&gt;
*show running-config&lt;br /&gt;
:Zeigt momentan laufende konfigurationsdatei&lt;br /&gt;
*show version&lt;br /&gt;
:Zeigt OS versions informationen&lt;br /&gt;
*show ip route&lt;br /&gt;
:Zeigt ipv4 routen&lt;br /&gt;
*show ipv6 route &lt;br /&gt;
:Zeigt ipv6 routen&lt;br /&gt;
*show running-config | include nameserver&lt;br /&gt;
:Zeigt nameserver&lt;br /&gt;
*show vlan&lt;br /&gt;
:Zeigt VLAN informationen&lt;br /&gt;
*show cdp neighbors&lt;br /&gt;
:Zeigt durch Cisco Discovery Protocol angeschlossene Cisco Geräte&lt;br /&gt;
&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
Wichtigste Daten sind VLAN verteilung über interfaces auf &lt;br /&gt;
*Interfaces -&amp;gt; Assignments&lt;br /&gt;
*Interfaces -&amp;gt; Overview&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen die gewonnenen Daten der Inventarisierung in MS-Visio einbinden um Physischen und Logischen Netwerkplan zu erstellen.&lt;br /&gt;
==Physischer Netzwerkplan==&lt;br /&gt;
Sollte enthalten:&lt;br /&gt;
*Geräte mit erkennbarem Namen: Hostname, FQDN ...&lt;br /&gt;
*Physische Verbindungenzwischen Geräten&lt;br /&gt;
*VLAN Verteilungauf Leitungen&lt;br /&gt;
*Verbundene Schnittstellen auf Multi-Port Geräten&lt;br /&gt;
&lt;br /&gt;
==Logischer Netzwerkplan==&lt;br /&gt;
Sollte enthalten:&lt;br /&gt;
*Geräte mit erkennbarem Namen: Hostname, FQDN ...&lt;br /&gt;
*Logische Verteilung der Geräte in Netze (VLANS)&lt;br /&gt;
*IP's der Geräte&lt;br /&gt;
&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen manuelle Tools, sowie Automatisierte Frameworks kennenlernen um Schwachstellen zu finden und analysieren.&lt;br /&gt;
Dazu wird verwendet nmap und Greenbone über Kali Linux.&lt;br /&gt;
&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== nmap ===&lt;br /&gt;
*[[nmap]]&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== Greenbone ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
== Checkmk ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Um Cisco-Geräte zu monitoren, kann SNMP verwendet werden&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
= Hardwareinventarisierung =&lt;br /&gt;
* Benutzen Sie passende Werkzeuge auf den VMs, um Hardware wie CPU, RAM oder Netzwerkkarten zu dokumentieren&lt;br /&gt;
* Ein Beispiel-Schema finden Sie hier: [https://xinux.net/images/0/07/Hardware-Inventarisierung2.xlsx Excel Tabelle]&lt;br /&gt;
&lt;br /&gt;
= Physische Netzwerktopologie =&lt;br /&gt;
* Benutzen Sie MS Visio, um die Netzwerkverbindungen zu dokumentieren&lt;br /&gt;
&lt;br /&gt;
= Logische Netzwerktopologie =&lt;br /&gt;
* Nutzen Sie Tools wie tracert, ping oder nmap, um die Routen herauszufinden&lt;br /&gt;
* Dokumentieren Sie die Netzwerktopologie mit Visio&lt;br /&gt;
&lt;br /&gt;
= Schwachstellenanalyse =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=59001</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=59001"/>
		<updated>2025-02-17T11:43:35Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Aufgabe */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Kann nicht über VirtualBox benutzt werden&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen Excel Tabelle mit wichtigen Kenndaten der im Aufbau befindlichen Systeme erstellen.&lt;br /&gt;
Dazu die weiter unten aufgelisteten Tools benutzen.&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* VLAN&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
;Welche Physischen Schnittstellen die VM's auf dem Cisco Switch belegen kann man den VirtualBox Netwerk Einstellungen entnehmen&lt;br /&gt;
==Tools==&lt;br /&gt;
===Windows===&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
===Linux===&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
===Cisco===&lt;br /&gt;
;Login über Kit_PC:&lt;br /&gt;
ssh admin@localhost -p 3022&lt;br /&gt;
*show running-config&lt;br /&gt;
:Zeigt momentan laufende konfigurationsdatei&lt;br /&gt;
*show version&lt;br /&gt;
:Zeigt OS versions informationen&lt;br /&gt;
*show ip route&lt;br /&gt;
:Zeigt ipv4 routen&lt;br /&gt;
*show ipv6 route &lt;br /&gt;
:Zeigt ipv6 routen&lt;br /&gt;
*show running-config | include nameserver&lt;br /&gt;
:Zeigt nameserver&lt;br /&gt;
*show vlan&lt;br /&gt;
:Zeigt VLAN informationen&lt;br /&gt;
*show cdp neighbors&lt;br /&gt;
:Zeigt durch Cisco Discovery Protocol angeschlossene Cisco Geräte&lt;br /&gt;
&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
Wichtigste Daten sind VLAN verteilung über interfaces auf &lt;br /&gt;
*Interfaces -&amp;gt; Assignments&lt;br /&gt;
*Interfaces -&amp;gt; Overview&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen die gewonnenen Daten der Inventarisierung in MS-Visio einbinden um Physischen und Logischen Netwerkplan zu erstellen.&lt;br /&gt;
==Physischer Netzwerkplan==&lt;br /&gt;
Sollte enthalten:&lt;br /&gt;
*Geräte mit erkennbarem Namen: Hostname, FQDN ...&lt;br /&gt;
*Physische Verbindungenzwischen Geräten&lt;br /&gt;
*VLAN Verteilungauf Leitungen&lt;br /&gt;
*Verbundene Schnittstellen auf Multi-Port Geräten&lt;br /&gt;
&lt;br /&gt;
==Logischer Netzwerkplan==&lt;br /&gt;
Sollte enthalten:&lt;br /&gt;
*Geräte mit erkennbarem Namen: Hostname, FQDN ...&lt;br /&gt;
*Logische Verteilung der Geräte in Netze (VLANS)&lt;br /&gt;
*IP's der Geräte&lt;br /&gt;
&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen manuelle Tools, sowie Automatisierte Frameworks kennenlernen um Schwachstellen zu finden und analysieren.&lt;br /&gt;
Dazu wird verwendet nmap und Greenbone über Kali Linux.&lt;br /&gt;
&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== nmap ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== Greenbone ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
== Checkmk ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Um Cisco-Geräte zu monitoren, kann SNMP verwendet werden&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
= Hardwareinventarisierung =&lt;br /&gt;
* Benutzen Sie passende Werkzeuge auf den VMs, um Hardware wie CPU, RAM oder Netzwerkkarten zu dokumentieren&lt;br /&gt;
* Ein Beispiel-Schema finden Sie hier: [https://xinux.net/images/0/07/Hardware-Inventarisierung2.xlsx Excel Tabelle]&lt;br /&gt;
&lt;br /&gt;
= Physische Netzwerktopologie =&lt;br /&gt;
* Benutzen Sie MS Visio, um die Netzwerkverbindungen zu dokumentieren&lt;br /&gt;
&lt;br /&gt;
= Logische Netzwerktopologie =&lt;br /&gt;
* Nutzen Sie Tools wie tracert, ping oder nmap, um die Routen herauszufinden&lt;br /&gt;
* Dokumentieren Sie die Netzwerktopologie mit Visio&lt;br /&gt;
&lt;br /&gt;
= Schwachstellenanalyse =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=59000</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=59000"/>
		<updated>2025-02-17T11:42:45Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Checmk MK */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Kann nicht über VirtualBox benutzt werden&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen Excel Tabelle mit wichtigen Kenndaten der im Aufbau befindlichen Systeme erstellen.&lt;br /&gt;
Dazu die weiter unten aufgelisteten Tools benutzen.&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* VLAN&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
;Welche Physischen Schnittstellen die VM's auf dem Cisco Switch belegen kann man den VirtualBox Netwerk Einstellungen entnehmen&lt;br /&gt;
==Tools==&lt;br /&gt;
===Windows===&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
===Linux===&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
===Cisco===&lt;br /&gt;
;Login über Kit_PC:&lt;br /&gt;
ssh admin@localhost -p 3022&lt;br /&gt;
*show running-config&lt;br /&gt;
:Zeigt momentan laufende konfigurationsdatei&lt;br /&gt;
*show version&lt;br /&gt;
:Zeigt OS versions informationen&lt;br /&gt;
*show ip route&lt;br /&gt;
:Zeigt ipv4 routen&lt;br /&gt;
*show ipv6 route &lt;br /&gt;
:Zeigt ipv6 routen&lt;br /&gt;
*show running-config | include nameserver&lt;br /&gt;
:Zeigt nameserver&lt;br /&gt;
*show vlan&lt;br /&gt;
:Zeigt VLAN informationen&lt;br /&gt;
*show cdp neighbors&lt;br /&gt;
:Zeigt durch Cisco Discovery Protocol angeschlossene Cisco Geräte&lt;br /&gt;
&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
Wichtigste Daten sind VLAN verteilung über interfaces auf &lt;br /&gt;
*Interfaces -&amp;gt; Assignments&lt;br /&gt;
*Interfaces -&amp;gt; Overview&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen die gewonnenen Daten der Inventarisierung in MS-Visio einbinden um Physischen und Logischen Netwerkplan zu erstellen.&lt;br /&gt;
==Physischer Netzwerkplan==&lt;br /&gt;
Sollte enthalten:&lt;br /&gt;
*Geräte mit erkennbarem Namen: Hostname, FQDN ...&lt;br /&gt;
*Physische Verbindungenzwischen Geräten&lt;br /&gt;
*VLAN Verteilungauf Leitungen&lt;br /&gt;
*Verbundene Schnittstellen auf Multi-Port Geräten&lt;br /&gt;
&lt;br /&gt;
==Logischer Netzwerkplan==&lt;br /&gt;
Sollte enthalten:&lt;br /&gt;
*Geräte mit erkennbarem Namen: Hostname, FQDN ...&lt;br /&gt;
*Logische Verteilung der Geräte in Netze (VLANS)&lt;br /&gt;
*IP's der Geräte&lt;br /&gt;
&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen manuelle Tools, sowie Automatisierte Frameworks kennenlernen um Schwachstellen zu finden und analysieren.&lt;br /&gt;
Dazu wird verwendet nmap und Greenbone über Kali Linux&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== nmap ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== Greenbone ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
== Checkmk ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Um Cisco-Geräte zu monitoren, kann SNMP verwendet werden&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
= Hardwareinventarisierung =&lt;br /&gt;
* Benutzen Sie passende Werkzeuge auf den VMs, um Hardware wie CPU, RAM oder Netzwerkkarten zu dokumentieren&lt;br /&gt;
* Ein Beispiel-Schema finden Sie hier: [https://xinux.net/images/0/07/Hardware-Inventarisierung2.xlsx Excel Tabelle]&lt;br /&gt;
&lt;br /&gt;
= Physische Netzwerktopologie =&lt;br /&gt;
* Benutzen Sie MS Visio, um die Netzwerkverbindungen zu dokumentieren&lt;br /&gt;
&lt;br /&gt;
= Logische Netzwerktopologie =&lt;br /&gt;
* Nutzen Sie Tools wie tracert, ping oder nmap, um die Routen herauszufinden&lt;br /&gt;
* Dokumentieren Sie die Netzwerktopologie mit Visio&lt;br /&gt;
&lt;br /&gt;
= Schwachstellenanalyse =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58999</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58999"/>
		<updated>2025-02-17T11:23:39Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Suche und Analyse von Schwachstellen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Kann nicht über VirtualBox benutzt werden&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen Excel Tabelle mit wichtigen Kenndaten der im Aufbau befindlichen Systeme erstellen.&lt;br /&gt;
Dazu die weiter unten aufgelisteten Tools benutzen.&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* VLAN&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
;Welche Physischen Schnittstellen die VM's auf dem Cisco Switch belegen kann man den VirtualBox Netwerk Einstellungen entnehmen&lt;br /&gt;
==Tools==&lt;br /&gt;
===Windows===&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
===Linux===&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
===Cisco===&lt;br /&gt;
;Login über Kit_PC:&lt;br /&gt;
ssh admin@localhost -p 3022&lt;br /&gt;
*show running-config&lt;br /&gt;
:Zeigt momentan laufende konfigurationsdatei&lt;br /&gt;
*show version&lt;br /&gt;
:Zeigt OS versions informationen&lt;br /&gt;
*show ip route&lt;br /&gt;
:Zeigt ipv4 routen&lt;br /&gt;
*show ipv6 route &lt;br /&gt;
:Zeigt ipv6 routen&lt;br /&gt;
*show running-config | include nameserver&lt;br /&gt;
:Zeigt nameserver&lt;br /&gt;
*show vlan&lt;br /&gt;
:Zeigt VLAN informationen&lt;br /&gt;
*show cdp neighbors&lt;br /&gt;
:Zeigt durch Cisco Discovery Protocol angeschlossene Cisco Geräte&lt;br /&gt;
&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
Wichtigste Daten sind VLAN verteilung über interfaces auf &lt;br /&gt;
*Interfaces -&amp;gt; Assignments&lt;br /&gt;
*Interfaces -&amp;gt; Overview&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen die gewonnenen Daten der Inventarisierung in MS-Visio einbinden um Physischen und Logischen Netwerkplan zu erstellen.&lt;br /&gt;
==Physischer Netzwerkplan==&lt;br /&gt;
Sollte enthalten:&lt;br /&gt;
*Geräte mit erkennbarem Namen: Hostname, FQDN ...&lt;br /&gt;
*Physische Verbindungenzwischen Geräten&lt;br /&gt;
*VLAN Verteilungauf Leitungen&lt;br /&gt;
*Verbundene Schnittstellen auf Multi-Port Geräten&lt;br /&gt;
&lt;br /&gt;
==Logischer Netzwerkplan==&lt;br /&gt;
Sollte enthalten:&lt;br /&gt;
*Geräte mit erkennbarem Namen: Hostname, FQDN ...&lt;br /&gt;
*Logische Verteilung der Geräte in Netze (VLANS)&lt;br /&gt;
*IP's der Geräte&lt;br /&gt;
&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen manuelle Tools, sowie Automatisierte Frameworks kennenlernen um Schwachstellen zu finden und analysieren.&lt;br /&gt;
Dazu wird verwendet nmap und Greenbone über Kali Linux&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== nmap ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== Greenbone ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
== Checmk MK ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Um Cisco-Geräte zu monitoren, kann SNMP verwendet werden&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Hardwareinventarisierung =&lt;br /&gt;
* Benutzen Sie passende Werkzeuge auf den VMs, um Hardware wie CPU, RAM oder Netzwerkkarten zu dokumentieren&lt;br /&gt;
* Ein Beispiel-Schema finden Sie hier: [https://xinux.net/images/0/07/Hardware-Inventarisierung2.xlsx Excel Tabelle]&lt;br /&gt;
&lt;br /&gt;
= Physische Netzwerktopologie =&lt;br /&gt;
* Benutzen Sie MS Visio, um die Netzwerkverbindungen zu dokumentieren&lt;br /&gt;
&lt;br /&gt;
= Logische Netzwerktopologie =&lt;br /&gt;
* Nutzen Sie Tools wie tracert, ping oder nmap, um die Routen herauszufinden&lt;br /&gt;
* Dokumentieren Sie die Netzwerktopologie mit Visio&lt;br /&gt;
&lt;br /&gt;
= Schwachstellenanalyse =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58998</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58998"/>
		<updated>2025-02-17T10:10:40Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Logischer Netzwerkplan */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Kann nicht über VirtualBox benutzt werden&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen Excel Tabelle mit wichtigen Kenndaten der im Aufbau befindlichen Systeme erstellen.&lt;br /&gt;
Dazu die weiter unten aufgelisteten Tools benutzen.&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* VLAN&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
;Welche Physischen Schnittstellen die VM's auf dem Cisco Switch belegen kann man den VirtualBox Netwerk Einstellungen entnehmen&lt;br /&gt;
==Tools==&lt;br /&gt;
===Windows===&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
===Linux===&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
===Cisco===&lt;br /&gt;
;Login über Kit_PC:&lt;br /&gt;
ssh admin@localhost -p 3022&lt;br /&gt;
*show running-config&lt;br /&gt;
:Zeigt momentan laufende konfigurationsdatei&lt;br /&gt;
*show version&lt;br /&gt;
:Zeigt OS versions informationen&lt;br /&gt;
*show ip route&lt;br /&gt;
:Zeigt ipv4 routen&lt;br /&gt;
*show ipv6 route &lt;br /&gt;
:Zeigt ipv6 routen&lt;br /&gt;
*show running-config | include nameserver&lt;br /&gt;
:Zeigt nameserver&lt;br /&gt;
*show vlan&lt;br /&gt;
:Zeigt VLAN informationen&lt;br /&gt;
*show cdp neighbors&lt;br /&gt;
:Zeigt durch Cisco Discovery Protocol angeschlossene Cisco Geräte&lt;br /&gt;
&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
Wichtigste Daten sind VLAN verteilung über interfaces auf &lt;br /&gt;
*Interfaces -&amp;gt; Assignments&lt;br /&gt;
*Interfaces -&amp;gt; Overview&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen die gewonnenen Daten der Inventarisierung in MS-Visio einbinden um Physischen und Logischen Netwerkplan zu erstellen.&lt;br /&gt;
==Physischer Netzwerkplan==&lt;br /&gt;
Sollte enthalten:&lt;br /&gt;
*Geräte mit erkennbarem Namen: Hostname, FQDN ...&lt;br /&gt;
*Physische Verbindungenzwischen Geräten&lt;br /&gt;
*VLAN Verteilungauf Leitungen&lt;br /&gt;
*Verbundene Schnittstellen auf Multi-Port Geräten&lt;br /&gt;
&lt;br /&gt;
==Logischer Netzwerkplan==&lt;br /&gt;
Sollte enthalten:&lt;br /&gt;
*Geräte mit erkennbarem Namen: Hostname, FQDN ...&lt;br /&gt;
*Logische Verteilung der Geräte in Netze (VLANS)&lt;br /&gt;
*IP's der Geräte&lt;br /&gt;
&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== nmap ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== Greenbone ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
== Checmk MK ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Um Cisco-Geräte zu monitoren, kann SNMP verwendet werden&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Hardwareinventarisierung =&lt;br /&gt;
* Benutzen Sie passende Werkzeuge auf den VMs, um Hardware wie CPU, RAM oder Netzwerkkarten zu dokumentieren&lt;br /&gt;
* Ein Beispiel-Schema finden Sie hier: [https://xinux.net/images/0/07/Hardware-Inventarisierung2.xlsx Excel Tabelle]&lt;br /&gt;
&lt;br /&gt;
= Physische Netzwerktopologie =&lt;br /&gt;
* Benutzen Sie MS Visio, um die Netzwerkverbindungen zu dokumentieren&lt;br /&gt;
&lt;br /&gt;
= Logische Netzwerktopologie =&lt;br /&gt;
* Nutzen Sie Tools wie tracert, ping oder nmap, um die Routen herauszufinden&lt;br /&gt;
* Dokumentieren Sie die Netzwerktopologie mit Visio&lt;br /&gt;
&lt;br /&gt;
= Schwachstellenanalyse =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58997</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58997"/>
		<updated>2025-02-17T10:08:29Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Physischer Netzwerkplan */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Kann nicht über VirtualBox benutzt werden&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen Excel Tabelle mit wichtigen Kenndaten der im Aufbau befindlichen Systeme erstellen.&lt;br /&gt;
Dazu die weiter unten aufgelisteten Tools benutzen.&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* VLAN&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
;Welche Physischen Schnittstellen die VM's auf dem Cisco Switch belegen kann man den VirtualBox Netwerk Einstellungen entnehmen&lt;br /&gt;
==Tools==&lt;br /&gt;
===Windows===&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
===Linux===&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
===Cisco===&lt;br /&gt;
;Login über Kit_PC:&lt;br /&gt;
ssh admin@localhost -p 3022&lt;br /&gt;
*show running-config&lt;br /&gt;
:Zeigt momentan laufende konfigurationsdatei&lt;br /&gt;
*show version&lt;br /&gt;
:Zeigt OS versions informationen&lt;br /&gt;
*show ip route&lt;br /&gt;
:Zeigt ipv4 routen&lt;br /&gt;
*show ipv6 route &lt;br /&gt;
:Zeigt ipv6 routen&lt;br /&gt;
*show running-config | include nameserver&lt;br /&gt;
:Zeigt nameserver&lt;br /&gt;
*show vlan&lt;br /&gt;
:Zeigt VLAN informationen&lt;br /&gt;
*show cdp neighbors&lt;br /&gt;
:Zeigt durch Cisco Discovery Protocol angeschlossene Cisco Geräte&lt;br /&gt;
&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
Wichtigste Daten sind VLAN verteilung über interfaces auf &lt;br /&gt;
*Interfaces -&amp;gt; Assignments&lt;br /&gt;
*Interfaces -&amp;gt; Overview&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen die gewonnenen Daten der Inventarisierung in MS-Visio einbinden um Physischen und Logischen Netwerkplan zu erstellen.&lt;br /&gt;
==Physischer Netzwerkplan==&lt;br /&gt;
Sollte enthalten:&lt;br /&gt;
*Geräte mit erkennbarem Namen: Hostname, FQDN ...&lt;br /&gt;
*Physische Verbindungenzwischen Geräten&lt;br /&gt;
*VLAN Verteilungauf Leitungen&lt;br /&gt;
*Verbundene Schnittstellen auf Multi-Port Geräten&lt;br /&gt;
&lt;br /&gt;
==Logischer Netzwerkplan==&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== nmap ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== Greenbone ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
== Checmk MK ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Um Cisco-Geräte zu monitoren, kann SNMP verwendet werden&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Hardwareinventarisierung =&lt;br /&gt;
* Benutzen Sie passende Werkzeuge auf den VMs, um Hardware wie CPU, RAM oder Netzwerkkarten zu dokumentieren&lt;br /&gt;
* Ein Beispiel-Schema finden Sie hier: [https://xinux.net/images/0/07/Hardware-Inventarisierung2.xlsx Excel Tabelle]&lt;br /&gt;
&lt;br /&gt;
= Physische Netzwerktopologie =&lt;br /&gt;
* Benutzen Sie MS Visio, um die Netzwerkverbindungen zu dokumentieren&lt;br /&gt;
&lt;br /&gt;
= Logische Netzwerktopologie =&lt;br /&gt;
* Nutzen Sie Tools wie tracert, ping oder nmap, um die Routen herauszufinden&lt;br /&gt;
* Dokumentieren Sie die Netzwerktopologie mit Visio&lt;br /&gt;
&lt;br /&gt;
= Schwachstellenanalyse =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58996</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58996"/>
		<updated>2025-02-17T10:05:25Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Erstellen von Physischen und Logischen Netzwerkplänen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Kann nicht über VirtualBox benutzt werden&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen Excel Tabelle mit wichtigen Kenndaten der im Aufbau befindlichen Systeme erstellen.&lt;br /&gt;
Dazu die weiter unten aufgelisteten Tools benutzen.&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* VLAN&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
;Welche Physischen Schnittstellen die VM's auf dem Cisco Switch belegen kann man den VirtualBox Netwerk Einstellungen entnehmen&lt;br /&gt;
==Tools==&lt;br /&gt;
===Windows===&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
===Linux===&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
===Cisco===&lt;br /&gt;
;Login über Kit_PC:&lt;br /&gt;
ssh admin@localhost -p 3022&lt;br /&gt;
*show running-config&lt;br /&gt;
:Zeigt momentan laufende konfigurationsdatei&lt;br /&gt;
*show version&lt;br /&gt;
:Zeigt OS versions informationen&lt;br /&gt;
*show ip route&lt;br /&gt;
:Zeigt ipv4 routen&lt;br /&gt;
*show ipv6 route &lt;br /&gt;
:Zeigt ipv6 routen&lt;br /&gt;
*show running-config | include nameserver&lt;br /&gt;
:Zeigt nameserver&lt;br /&gt;
*show vlan&lt;br /&gt;
:Zeigt VLAN informationen&lt;br /&gt;
*show cdp neighbors&lt;br /&gt;
:Zeigt durch Cisco Discovery Protocol angeschlossene Cisco Geräte&lt;br /&gt;
&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
Wichtigste Daten sind VLAN verteilung über interfaces auf &lt;br /&gt;
*Interfaces -&amp;gt; Assignments&lt;br /&gt;
*Interfaces -&amp;gt; Overview&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen die gewonnenen Daten der Inventarisierung in MS-Visio einbinden um Physischen und Logischen Netwerkplan zu erstellen.&lt;br /&gt;
==Physischer Netzwerkplan==&lt;br /&gt;
==Logischer Netzwerkplan==&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== nmap ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== Greenbone ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
== Checmk MK ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Um Cisco-Geräte zu monitoren, kann SNMP verwendet werden&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Hardwareinventarisierung =&lt;br /&gt;
* Benutzen Sie passende Werkzeuge auf den VMs, um Hardware wie CPU, RAM oder Netzwerkkarten zu dokumentieren&lt;br /&gt;
* Ein Beispiel-Schema finden Sie hier: [https://xinux.net/images/0/07/Hardware-Inventarisierung2.xlsx Excel Tabelle]&lt;br /&gt;
&lt;br /&gt;
= Physische Netzwerktopologie =&lt;br /&gt;
* Benutzen Sie MS Visio, um die Netzwerkverbindungen zu dokumentieren&lt;br /&gt;
&lt;br /&gt;
= Logische Netzwerktopologie =&lt;br /&gt;
* Nutzen Sie Tools wie tracert, ping oder nmap, um die Routen herauszufinden&lt;br /&gt;
* Dokumentieren Sie die Netzwerktopologie mit Visio&lt;br /&gt;
&lt;br /&gt;
= Schwachstellenanalyse =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58995</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58995"/>
		<updated>2025-02-17T10:05:00Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Erstellen von Physischen und Logischen Netzwerkplänen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Kann nicht über VirtualBox benutzt werden&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen Excel Tabelle mit wichtigen Kenndaten der im Aufbau befindlichen Systeme erstellen.&lt;br /&gt;
Dazu die weiter unten aufgelisteten Tools benutzen.&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* VLAN&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
;Welche Physischen Schnittstellen die VM's auf dem Cisco Switch belegen kann man den VirtualBox Netwerk Einstellungen entnehmen&lt;br /&gt;
==Tools==&lt;br /&gt;
===Windows===&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
===Linux===&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
===Cisco===&lt;br /&gt;
;Login über Kit_PC:&lt;br /&gt;
ssh admin@localhost -p 3022&lt;br /&gt;
*show running-config&lt;br /&gt;
:Zeigt momentan laufende konfigurationsdatei&lt;br /&gt;
*show version&lt;br /&gt;
:Zeigt OS versions informationen&lt;br /&gt;
*show ip route&lt;br /&gt;
:Zeigt ipv4 routen&lt;br /&gt;
*show ipv6 route &lt;br /&gt;
:Zeigt ipv6 routen&lt;br /&gt;
*show running-config | include nameserver&lt;br /&gt;
:Zeigt nameserver&lt;br /&gt;
*show vlan&lt;br /&gt;
:Zeigt VLAN informationen&lt;br /&gt;
*show cdp neighbors&lt;br /&gt;
:Zeigt durch Cisco Discovery Protocol angeschlossene Cisco Geräte&lt;br /&gt;
&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
Wichtigste Daten sind VLAN verteilung über interfaces auf &lt;br /&gt;
*Interfaces -&amp;gt; Assignments&lt;br /&gt;
*Interfaces -&amp;gt; Overview&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen die gewonnenen Daten der Inventarisierung in MS-Visio einbinden um Physischen und Logischen Netwerkplan zu erstellen.&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== nmap ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== Greenbone ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
== Checmk MK ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Um Cisco-Geräte zu monitoren, kann SNMP verwendet werden&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Hardwareinventarisierung =&lt;br /&gt;
* Benutzen Sie passende Werkzeuge auf den VMs, um Hardware wie CPU, RAM oder Netzwerkkarten zu dokumentieren&lt;br /&gt;
* Ein Beispiel-Schema finden Sie hier: [https://xinux.net/images/0/07/Hardware-Inventarisierung2.xlsx Excel Tabelle]&lt;br /&gt;
&lt;br /&gt;
= Physische Netzwerktopologie =&lt;br /&gt;
* Benutzen Sie MS Visio, um die Netzwerkverbindungen zu dokumentieren&lt;br /&gt;
&lt;br /&gt;
= Logische Netzwerktopologie =&lt;br /&gt;
* Nutzen Sie Tools wie tracert, ping oder nmap, um die Routen herauszufinden&lt;br /&gt;
* Dokumentieren Sie die Netzwerktopologie mit Visio&lt;br /&gt;
&lt;br /&gt;
= Schwachstellenanalyse =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58994</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58994"/>
		<updated>2025-02-17T10:04:48Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Inventarisierung von Hardware und Software der Geräte */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Kann nicht über VirtualBox benutzt werden&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
==Aufgabe==&lt;br /&gt;
Teilnehmer sollen Excel Tabelle mit wichtigen Kenndaten der im Aufbau befindlichen Systeme erstellen.&lt;br /&gt;
Dazu die weiter unten aufgelisteten Tools benutzen.&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* VLAN&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
;Welche Physischen Schnittstellen die VM's auf dem Cisco Switch belegen kann man den VirtualBox Netwerk Einstellungen entnehmen&lt;br /&gt;
==Tools==&lt;br /&gt;
===Windows===&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
===Linux===&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
===Cisco===&lt;br /&gt;
;Login über Kit_PC:&lt;br /&gt;
ssh admin@localhost -p 3022&lt;br /&gt;
*show running-config&lt;br /&gt;
:Zeigt momentan laufende konfigurationsdatei&lt;br /&gt;
*show version&lt;br /&gt;
:Zeigt OS versions informationen&lt;br /&gt;
*show ip route&lt;br /&gt;
:Zeigt ipv4 routen&lt;br /&gt;
*show ipv6 route &lt;br /&gt;
:Zeigt ipv6 routen&lt;br /&gt;
*show running-config | include nameserver&lt;br /&gt;
:Zeigt nameserver&lt;br /&gt;
*show vlan&lt;br /&gt;
:Zeigt VLAN informationen&lt;br /&gt;
*show cdp neighbors&lt;br /&gt;
:Zeigt durch Cisco Discovery Protocol angeschlossene Cisco Geräte&lt;br /&gt;
&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
Wichtigste Daten sind VLAN verteilung über interfaces auf &lt;br /&gt;
*Interfaces -&amp;gt; Assignments&lt;br /&gt;
*Interfaces -&amp;gt; Overview&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
Teilnehmer sollen die gewonnenen Daten der Inventarisierung in MS-Visio einbinden um Physischen und Logischen Netwerkplan zu erstellen&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== nmap ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== Greenbone ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
== Checmk MK ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Um Cisco-Geräte zu monitoren, kann SNMP verwendet werden&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Hardwareinventarisierung =&lt;br /&gt;
* Benutzen Sie passende Werkzeuge auf den VMs, um Hardware wie CPU, RAM oder Netzwerkkarten zu dokumentieren&lt;br /&gt;
* Ein Beispiel-Schema finden Sie hier: [https://xinux.net/images/0/07/Hardware-Inventarisierung2.xlsx Excel Tabelle]&lt;br /&gt;
&lt;br /&gt;
= Physische Netzwerktopologie =&lt;br /&gt;
* Benutzen Sie MS Visio, um die Netzwerkverbindungen zu dokumentieren&lt;br /&gt;
&lt;br /&gt;
= Logische Netzwerktopologie =&lt;br /&gt;
* Nutzen Sie Tools wie tracert, ping oder nmap, um die Routen herauszufinden&lt;br /&gt;
* Dokumentieren Sie die Netzwerktopologie mit Visio&lt;br /&gt;
&lt;br /&gt;
= Schwachstellenanalyse =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58993</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58993"/>
		<updated>2025-02-17T10:04:19Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Tools= */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Kann nicht über VirtualBox benutzt werden&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
Teilnehmer sollen Excel Tabelle mit wichtigen Kenndaten der im Aufbau befindlichen Systeme erstellen.&lt;br /&gt;
Dazu die weiter unten aufgelisteten Tools benutzen.&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* VLAN&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
;Welche Physischen Schnittstellen die VM's auf dem Cisco Switch belegen kann man den VirtualBox Netwerk Einstellungen entnehmen&lt;br /&gt;
==Tools==&lt;br /&gt;
===Windows===&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
===Linux===&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
===Cisco===&lt;br /&gt;
;Login über Kit_PC:&lt;br /&gt;
ssh admin@localhost -p 3022&lt;br /&gt;
*show running-config&lt;br /&gt;
:Zeigt momentan laufende konfigurationsdatei&lt;br /&gt;
*show version&lt;br /&gt;
:Zeigt OS versions informationen&lt;br /&gt;
*show ip route&lt;br /&gt;
:Zeigt ipv4 routen&lt;br /&gt;
*show ipv6 route &lt;br /&gt;
:Zeigt ipv6 routen&lt;br /&gt;
*show running-config | include nameserver&lt;br /&gt;
:Zeigt nameserver&lt;br /&gt;
*show vlan&lt;br /&gt;
:Zeigt VLAN informationen&lt;br /&gt;
*show cdp neighbors&lt;br /&gt;
:Zeigt durch Cisco Discovery Protocol angeschlossene Cisco Geräte&lt;br /&gt;
&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
Wichtigste Daten sind VLAN verteilung über interfaces auf &lt;br /&gt;
*Interfaces -&amp;gt; Assignments&lt;br /&gt;
*Interfaces -&amp;gt; Overview&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
Teilnehmer sollen die gewonnenen Daten der Inventarisierung in MS-Visio einbinden um Physischen und Logischen Netwerkplan zu erstellen&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== nmap ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== Greenbone ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
== Checmk MK ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Um Cisco-Geräte zu monitoren, kann SNMP verwendet werden&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Hardwareinventarisierung =&lt;br /&gt;
* Benutzen Sie passende Werkzeuge auf den VMs, um Hardware wie CPU, RAM oder Netzwerkkarten zu dokumentieren&lt;br /&gt;
* Ein Beispiel-Schema finden Sie hier: [https://xinux.net/images/0/07/Hardware-Inventarisierung2.xlsx Excel Tabelle]&lt;br /&gt;
&lt;br /&gt;
= Physische Netzwerktopologie =&lt;br /&gt;
* Benutzen Sie MS Visio, um die Netzwerkverbindungen zu dokumentieren&lt;br /&gt;
&lt;br /&gt;
= Logische Netzwerktopologie =&lt;br /&gt;
* Nutzen Sie Tools wie tracert, ping oder nmap, um die Routen herauszufinden&lt;br /&gt;
* Dokumentieren Sie die Netzwerktopologie mit Visio&lt;br /&gt;
&lt;br /&gt;
= Schwachstellenanalyse =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58992</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58992"/>
		<updated>2025-02-17T10:04:14Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Inventarisierung von Hardware und Software der Geräte */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Kann nicht über VirtualBox benutzt werden&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
Teilnehmer sollen Excel Tabelle mit wichtigen Kenndaten der im Aufbau befindlichen Systeme erstellen.&lt;br /&gt;
Dazu die weiter unten aufgelisteten Tools benutzen.&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* VLAN&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
;Welche Physischen Schnittstellen die VM's auf dem Cisco Switch belegen kann man den VirtualBox Netwerk Einstellungen entnehmen&lt;br /&gt;
==Tools===&lt;br /&gt;
===Windows===&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
===Linux===&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
===Cisco===&lt;br /&gt;
;Login über Kit_PC:&lt;br /&gt;
ssh admin@localhost -p 3022&lt;br /&gt;
*show running-config&lt;br /&gt;
:Zeigt momentan laufende konfigurationsdatei&lt;br /&gt;
*show version&lt;br /&gt;
:Zeigt OS versions informationen&lt;br /&gt;
*show ip route&lt;br /&gt;
:Zeigt ipv4 routen&lt;br /&gt;
*show ipv6 route &lt;br /&gt;
:Zeigt ipv6 routen&lt;br /&gt;
*show running-config | include nameserver&lt;br /&gt;
:Zeigt nameserver&lt;br /&gt;
*show vlan&lt;br /&gt;
:Zeigt VLAN informationen&lt;br /&gt;
*show cdp neighbors&lt;br /&gt;
:Zeigt durch Cisco Discovery Protocol angeschlossene Cisco Geräte&lt;br /&gt;
&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
Wichtigste Daten sind VLAN verteilung über interfaces auf &lt;br /&gt;
*Interfaces -&amp;gt; Assignments&lt;br /&gt;
*Interfaces -&amp;gt; Overview&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
Teilnehmer sollen die gewonnenen Daten der Inventarisierung in MS-Visio einbinden um Physischen und Logischen Netwerkplan zu erstellen&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== nmap ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== Greenbone ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
== Checmk MK ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Um Cisco-Geräte zu monitoren, kann SNMP verwendet werden&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Hardwareinventarisierung =&lt;br /&gt;
* Benutzen Sie passende Werkzeuge auf den VMs, um Hardware wie CPU, RAM oder Netzwerkkarten zu dokumentieren&lt;br /&gt;
* Ein Beispiel-Schema finden Sie hier: [https://xinux.net/images/0/07/Hardware-Inventarisierung2.xlsx Excel Tabelle]&lt;br /&gt;
&lt;br /&gt;
= Physische Netzwerktopologie =&lt;br /&gt;
* Benutzen Sie MS Visio, um die Netzwerkverbindungen zu dokumentieren&lt;br /&gt;
&lt;br /&gt;
= Logische Netzwerktopologie =&lt;br /&gt;
* Nutzen Sie Tools wie tracert, ping oder nmap, um die Routen herauszufinden&lt;br /&gt;
* Dokumentieren Sie die Netzwerktopologie mit Visio&lt;br /&gt;
&lt;br /&gt;
= Schwachstellenanalyse =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58991</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58991"/>
		<updated>2025-02-17T10:03:45Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Erstellen einer Excel Tabelle mit auflistung wichtiger Geräte Informationen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Kann nicht über VirtualBox benutzt werden&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
Teilnehmer sollen Excel Tabelle mit wichtigen Kenndaten der im Aufbau befindlichen Systeme erstellen.&lt;br /&gt;
Dazu die weiter unten aufgelisteten Tools benutzen.&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* VLAN&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
;Welche Physischen Schnittstellen die VM's auf dem Cisco Switch belegen kann man den VirtualBox Netwerk Einstellungen entnehmen&lt;br /&gt;
&lt;br /&gt;
==Windows==&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
==Linux==&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
==Cisco==&lt;br /&gt;
;Login über Kit_PC:&lt;br /&gt;
ssh admin@localhost -p 3022&lt;br /&gt;
*show running-config&lt;br /&gt;
:Zeigt momentan laufende konfigurationsdatei&lt;br /&gt;
*show version&lt;br /&gt;
:Zeigt OS versions informationen&lt;br /&gt;
*show ip route&lt;br /&gt;
:Zeigt ipv4 routen&lt;br /&gt;
*show ipv6 route &lt;br /&gt;
:Zeigt ipv6 routen&lt;br /&gt;
*show running-config | include nameserver&lt;br /&gt;
:Zeigt nameserver&lt;br /&gt;
*show vlan&lt;br /&gt;
:Zeigt VLAN informationen&lt;br /&gt;
*show cdp neighbors&lt;br /&gt;
:Zeigt durch Cisco Discovery Protocol angeschlossene Cisco Geräte&lt;br /&gt;
&lt;br /&gt;
==OPNsense==&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
Wichtigste Daten sind VLAN verteilung über interfaces auf &lt;br /&gt;
*Interfaces -&amp;gt; Assignments&lt;br /&gt;
*Interfaces -&amp;gt; Overview&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
Teilnehmer sollen die gewonnenen Daten der Inventarisierung in MS-Visio einbinden um Physischen und Logischen Netwerkplan zu erstellen&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== nmap ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== Greenbone ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
== Checmk MK ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Um Cisco-Geräte zu monitoren, kann SNMP verwendet werden&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Hardwareinventarisierung =&lt;br /&gt;
* Benutzen Sie passende Werkzeuge auf den VMs, um Hardware wie CPU, RAM oder Netzwerkkarten zu dokumentieren&lt;br /&gt;
* Ein Beispiel-Schema finden Sie hier: [https://xinux.net/images/0/07/Hardware-Inventarisierung2.xlsx Excel Tabelle]&lt;br /&gt;
&lt;br /&gt;
= Physische Netzwerktopologie =&lt;br /&gt;
* Benutzen Sie MS Visio, um die Netzwerkverbindungen zu dokumentieren&lt;br /&gt;
&lt;br /&gt;
= Logische Netzwerktopologie =&lt;br /&gt;
* Nutzen Sie Tools wie tracert, ping oder nmap, um die Routen herauszufinden&lt;br /&gt;
* Dokumentieren Sie die Netzwerktopologie mit Visio&lt;br /&gt;
&lt;br /&gt;
= Schwachstellenanalyse =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58990</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58990"/>
		<updated>2025-02-17T10:02:48Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Stichpunkte */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Kann nicht über VirtualBox benutzt werden&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
==Erstellen einer Excel Tabelle mit auflistung wichtiger Geräte Informationen==&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* VLAN&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
;Welche Physischen Schnittstellen die VM's auf dem Cisco Switch belegen kann man den VirtualBox Netwerk Einstellungen entnehmen&lt;br /&gt;
&lt;br /&gt;
==Windows==&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
==Linux==&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
==Cisco==&lt;br /&gt;
;Login über Kit_PC:&lt;br /&gt;
ssh admin@localhost -p 3022&lt;br /&gt;
*show running-config&lt;br /&gt;
:Zeigt momentan laufende konfigurationsdatei&lt;br /&gt;
*show version&lt;br /&gt;
:Zeigt OS versions informationen&lt;br /&gt;
*show ip route&lt;br /&gt;
:Zeigt ipv4 routen&lt;br /&gt;
*show ipv6 route &lt;br /&gt;
:Zeigt ipv6 routen&lt;br /&gt;
*show running-config | include nameserver&lt;br /&gt;
:Zeigt nameserver&lt;br /&gt;
*show vlan&lt;br /&gt;
:Zeigt VLAN informationen&lt;br /&gt;
*show cdp neighbors&lt;br /&gt;
:Zeigt durch Cisco Discovery Protocol angeschlossene Cisco Geräte&lt;br /&gt;
&lt;br /&gt;
==OPNsense==&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
Wichtigste Daten sind VLAN verteilung über interfaces auf &lt;br /&gt;
*Interfaces -&amp;gt; Assignments&lt;br /&gt;
*Interfaces -&amp;gt; Overview&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
Teilnehmer sollen die gewonnenen Daten der Inventarisierung in MS-Visio einbinden um Physischen und Logischen Netwerkplan zu erstellen&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== nmap ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== Greenbone ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
== Checmk MK ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Um Cisco-Geräte zu monitoren, kann SNMP verwendet werden&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Hardwareinventarisierung =&lt;br /&gt;
* Benutzen Sie passende Werkzeuge auf den VMs, um Hardware wie CPU, RAM oder Netzwerkkarten zu dokumentieren&lt;br /&gt;
* Ein Beispiel-Schema finden Sie hier: [https://xinux.net/images/0/07/Hardware-Inventarisierung2.xlsx Excel Tabelle]&lt;br /&gt;
&lt;br /&gt;
= Physische Netzwerktopologie =&lt;br /&gt;
* Benutzen Sie MS Visio, um die Netzwerkverbindungen zu dokumentieren&lt;br /&gt;
&lt;br /&gt;
= Logische Netzwerktopologie =&lt;br /&gt;
* Nutzen Sie Tools wie tracert, ping oder nmap, um die Routen herauszufinden&lt;br /&gt;
* Dokumentieren Sie die Netzwerktopologie mit Visio&lt;br /&gt;
&lt;br /&gt;
= Schwachstellenanalyse =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58989</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58989"/>
		<updated>2025-02-17T10:02:39Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Erstellen von Physischen und Logischen Netzwerkplänen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Kann nicht über VirtualBox benutzt werden&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
==Erstellen einer Excel Tabelle mit auflistung wichtiger Geräte Informationen==&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* VLAN&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
;Welche Physischen Schnittstellen die VM's auf dem Cisco Switch belegen kann man den VirtualBox Netwerk Einstellungen entnehmen&lt;br /&gt;
&lt;br /&gt;
==Windows==&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
==Linux==&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
==Cisco==&lt;br /&gt;
;Login über Kit_PC:&lt;br /&gt;
ssh admin@localhost -p 3022&lt;br /&gt;
*show running-config&lt;br /&gt;
:Zeigt momentan laufende konfigurationsdatei&lt;br /&gt;
*show version&lt;br /&gt;
:Zeigt OS versions informationen&lt;br /&gt;
*show ip route&lt;br /&gt;
:Zeigt ipv4 routen&lt;br /&gt;
*show ipv6 route &lt;br /&gt;
:Zeigt ipv6 routen&lt;br /&gt;
*show running-config | include nameserver&lt;br /&gt;
:Zeigt nameserver&lt;br /&gt;
*show vlan&lt;br /&gt;
:Zeigt VLAN informationen&lt;br /&gt;
*show cdp neighbors&lt;br /&gt;
:Zeigt durch Cisco Discovery Protocol angeschlossene Cisco Geräte&lt;br /&gt;
&lt;br /&gt;
==OPNsense==&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
Wichtigste Daten sind VLAN verteilung über interfaces auf &lt;br /&gt;
*Interfaces -&amp;gt; Assignments&lt;br /&gt;
*Interfaces -&amp;gt; Overview&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
Teilnehmer sollen die gewonnenen Daten der Inventarisierung in MS-Visio einbinden um Physischen und Logischen Netwerkplan zu erstellen&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
== Stichpunkte ==&lt;br /&gt;
&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== nmap ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== Greenbone ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
== Checmk MK ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Um Cisco-Geräte zu monitoren, kann SNMP verwendet werden&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Hardwareinventarisierung =&lt;br /&gt;
* Benutzen Sie passende Werkzeuge auf den VMs, um Hardware wie CPU, RAM oder Netzwerkkarten zu dokumentieren&lt;br /&gt;
* Ein Beispiel-Schema finden Sie hier: [https://xinux.net/images/0/07/Hardware-Inventarisierung2.xlsx Excel Tabelle]&lt;br /&gt;
&lt;br /&gt;
= Physische Netzwerktopologie =&lt;br /&gt;
* Benutzen Sie MS Visio, um die Netzwerkverbindungen zu dokumentieren&lt;br /&gt;
&lt;br /&gt;
= Logische Netzwerktopologie =&lt;br /&gt;
* Nutzen Sie Tools wie tracert, ping oder nmap, um die Routen herauszufinden&lt;br /&gt;
* Dokumentieren Sie die Netzwerktopologie mit Visio&lt;br /&gt;
&lt;br /&gt;
= Schwachstellenanalyse =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58988</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58988"/>
		<updated>2025-02-17T10:01:28Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* OPNsense */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Kann nicht über VirtualBox benutzt werden&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
==Erstellen einer Excel Tabelle mit auflistung wichtiger Geräte Informationen==&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* VLAN&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
;Welche Physischen Schnittstellen die VM's auf dem Cisco Switch belegen kann man den VirtualBox Netwerk Einstellungen entnehmen&lt;br /&gt;
&lt;br /&gt;
==Windows==&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
==Linux==&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
==Cisco==&lt;br /&gt;
;Login über Kit_PC:&lt;br /&gt;
ssh admin@localhost -p 3022&lt;br /&gt;
*show running-config&lt;br /&gt;
:Zeigt momentan laufende konfigurationsdatei&lt;br /&gt;
*show version&lt;br /&gt;
:Zeigt OS versions informationen&lt;br /&gt;
*show ip route&lt;br /&gt;
:Zeigt ipv4 routen&lt;br /&gt;
*show ipv6 route &lt;br /&gt;
:Zeigt ipv6 routen&lt;br /&gt;
*show running-config | include nameserver&lt;br /&gt;
:Zeigt nameserver&lt;br /&gt;
*show vlan&lt;br /&gt;
:Zeigt VLAN informationen&lt;br /&gt;
*show cdp neighbors&lt;br /&gt;
:Zeigt durch Cisco Discovery Protocol angeschlossene Cisco Geräte&lt;br /&gt;
&lt;br /&gt;
==OPNsense==&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
Wichtigste Daten sind VLAN verteilung über interfaces auf &lt;br /&gt;
*Interfaces -&amp;gt; Assignments&lt;br /&gt;
*Interfaces -&amp;gt; Overview&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
== Stichpunkte ==&lt;br /&gt;
&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== nmap ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== Greenbone ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
== Checmk MK ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Um Cisco-Geräte zu monitoren, kann SNMP verwendet werden&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Hardwareinventarisierung =&lt;br /&gt;
* Benutzen Sie passende Werkzeuge auf den VMs, um Hardware wie CPU, RAM oder Netzwerkkarten zu dokumentieren&lt;br /&gt;
* Ein Beispiel-Schema finden Sie hier: [https://xinux.net/images/0/07/Hardware-Inventarisierung2.xlsx Excel Tabelle]&lt;br /&gt;
&lt;br /&gt;
= Physische Netzwerktopologie =&lt;br /&gt;
* Benutzen Sie MS Visio, um die Netzwerkverbindungen zu dokumentieren&lt;br /&gt;
&lt;br /&gt;
= Logische Netzwerktopologie =&lt;br /&gt;
* Nutzen Sie Tools wie tracert, ping oder nmap, um die Routen herauszufinden&lt;br /&gt;
* Dokumentieren Sie die Netzwerktopologie mit Visio&lt;br /&gt;
&lt;br /&gt;
= Schwachstellenanalyse =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58987</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58987"/>
		<updated>2025-02-17T10:00:26Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* OPNsense */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Kann nicht über VirtualBox benutzt werden&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
==Erstellen einer Excel Tabelle mit auflistung wichtiger Geräte Informationen==&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* VLAN&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
;Welche Physischen Schnittstellen die VM's auf dem Cisco Switch belegen kann man den VirtualBox Netwerk Einstellungen entnehmen&lt;br /&gt;
&lt;br /&gt;
==Windows==&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
==Linux==&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
==Cisco==&lt;br /&gt;
;Login über Kit_PC:&lt;br /&gt;
ssh admin@localhost -p 3022&lt;br /&gt;
*show running-config&lt;br /&gt;
:Zeigt momentan laufende konfigurationsdatei&lt;br /&gt;
*show version&lt;br /&gt;
:Zeigt OS versions informationen&lt;br /&gt;
*show ip route&lt;br /&gt;
:Zeigt ipv4 routen&lt;br /&gt;
*show ipv6 route &lt;br /&gt;
:Zeigt ipv6 routen&lt;br /&gt;
*show running-config | include nameserver&lt;br /&gt;
:Zeigt nameserver&lt;br /&gt;
*show vlan&lt;br /&gt;
:Zeigt VLAN informationen&lt;br /&gt;
*show cdp neighbors&lt;br /&gt;
:Zeigt durch Cisco Discovery Protocol angeschlossene Cisco Geräte&lt;br /&gt;
&lt;br /&gt;
==OPNsense==&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
== Stichpunkte ==&lt;br /&gt;
&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== nmap ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== Greenbone ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
== Checmk MK ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Um Cisco-Geräte zu monitoren, kann SNMP verwendet werden&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Hardwareinventarisierung =&lt;br /&gt;
* Benutzen Sie passende Werkzeuge auf den VMs, um Hardware wie CPU, RAM oder Netzwerkkarten zu dokumentieren&lt;br /&gt;
* Ein Beispiel-Schema finden Sie hier: [https://xinux.net/images/0/07/Hardware-Inventarisierung2.xlsx Excel Tabelle]&lt;br /&gt;
&lt;br /&gt;
= Physische Netzwerktopologie =&lt;br /&gt;
* Benutzen Sie MS Visio, um die Netzwerkverbindungen zu dokumentieren&lt;br /&gt;
&lt;br /&gt;
= Logische Netzwerktopologie =&lt;br /&gt;
* Nutzen Sie Tools wie tracert, ping oder nmap, um die Routen herauszufinden&lt;br /&gt;
* Dokumentieren Sie die Netzwerktopologie mit Visio&lt;br /&gt;
&lt;br /&gt;
= Schwachstellenanalyse =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58986</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58986"/>
		<updated>2025-02-17T10:00:01Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* OPNsense */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Kann nicht über VirtualBox benutzt werden&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
==Erstellen einer Excel Tabelle mit auflistung wichtiger Geräte Informationen==&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* VLAN&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
;Welche Physischen Schnittstellen die VM's auf dem Cisco Switch belegen kann man den VirtualBox Netwerk Einstellungen entnehmen&lt;br /&gt;
&lt;br /&gt;
==Windows==&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
==Linux==&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
==Cisco==&lt;br /&gt;
;Login über Kit_PC:&lt;br /&gt;
ssh admin@localhost -p 3022&lt;br /&gt;
*show running-config&lt;br /&gt;
:Zeigt momentan laufende konfigurationsdatei&lt;br /&gt;
*show version&lt;br /&gt;
:Zeigt OS versions informationen&lt;br /&gt;
*show ip route&lt;br /&gt;
:Zeigt ipv4 routen&lt;br /&gt;
*show ipv6 route &lt;br /&gt;
:Zeigt ipv6 routen&lt;br /&gt;
*show running-config | include nameserver&lt;br /&gt;
:Zeigt nameserver&lt;br /&gt;
*show vlan&lt;br /&gt;
:Zeigt VLAN informationen&lt;br /&gt;
*show cdp neighbors&lt;br /&gt;
:Zeigt durch Cisco Discovery Protocol angeschlossene Cisco Geräte&lt;br /&gt;
&lt;br /&gt;
==OPNsense==&lt;br /&gt;
Webgui in internet browser ün&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
== Stichpunkte ==&lt;br /&gt;
&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== nmap ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== Greenbone ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
== Checmk MK ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Um Cisco-Geräte zu monitoren, kann SNMP verwendet werden&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Hardwareinventarisierung =&lt;br /&gt;
* Benutzen Sie passende Werkzeuge auf den VMs, um Hardware wie CPU, RAM oder Netzwerkkarten zu dokumentieren&lt;br /&gt;
* Ein Beispiel-Schema finden Sie hier: [https://xinux.net/images/0/07/Hardware-Inventarisierung2.xlsx Excel Tabelle]&lt;br /&gt;
&lt;br /&gt;
= Physische Netzwerktopologie =&lt;br /&gt;
* Benutzen Sie MS Visio, um die Netzwerkverbindungen zu dokumentieren&lt;br /&gt;
&lt;br /&gt;
= Logische Netzwerktopologie =&lt;br /&gt;
* Nutzen Sie Tools wie tracert, ping oder nmap, um die Routen herauszufinden&lt;br /&gt;
* Dokumentieren Sie die Netzwerktopologie mit Visio&lt;br /&gt;
&lt;br /&gt;
= Schwachstellenanalyse =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58985</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58985"/>
		<updated>2025-02-17T09:59:26Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Cisco */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Kann nicht über VirtualBox benutzt werden&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
==Erstellen einer Excel Tabelle mit auflistung wichtiger Geräte Informationen==&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* VLAN&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
;Welche Physischen Schnittstellen die VM's auf dem Cisco Switch belegen kann man den VirtualBox Netwerk Einstellungen entnehmen&lt;br /&gt;
&lt;br /&gt;
==Windows==&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
==Linux==&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
==Cisco==&lt;br /&gt;
;Login über Kit_PC:&lt;br /&gt;
ssh admin@localhost -p 3022&lt;br /&gt;
*show running-config&lt;br /&gt;
:Zeigt momentan laufende konfigurationsdatei&lt;br /&gt;
*show version&lt;br /&gt;
:Zeigt OS versions informationen&lt;br /&gt;
*show ip route&lt;br /&gt;
:Zeigt ipv4 routen&lt;br /&gt;
*show ipv6 route &lt;br /&gt;
:Zeigt ipv6 routen&lt;br /&gt;
*show running-config | include nameserver&lt;br /&gt;
:Zeigt nameserver&lt;br /&gt;
*show vlan&lt;br /&gt;
:Zeigt VLAN informationen&lt;br /&gt;
*show cdp neighbors&lt;br /&gt;
:Zeigt durch Cisco Discovery Protocol angeschlossene Cisco Geräte&lt;br /&gt;
&lt;br /&gt;
==OPNsense==&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
== Stichpunkte ==&lt;br /&gt;
&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== nmap ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== Greenbone ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
== Checmk MK ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Um Cisco-Geräte zu monitoren, kann SNMP verwendet werden&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Hardwareinventarisierung =&lt;br /&gt;
* Benutzen Sie passende Werkzeuge auf den VMs, um Hardware wie CPU, RAM oder Netzwerkkarten zu dokumentieren&lt;br /&gt;
* Ein Beispiel-Schema finden Sie hier: [https://xinux.net/images/0/07/Hardware-Inventarisierung2.xlsx Excel Tabelle]&lt;br /&gt;
&lt;br /&gt;
= Physische Netzwerktopologie =&lt;br /&gt;
* Benutzen Sie MS Visio, um die Netzwerkverbindungen zu dokumentieren&lt;br /&gt;
&lt;br /&gt;
= Logische Netzwerktopologie =&lt;br /&gt;
* Nutzen Sie Tools wie tracert, ping oder nmap, um die Routen herauszufinden&lt;br /&gt;
* Dokumentieren Sie die Netzwerktopologie mit Visio&lt;br /&gt;
&lt;br /&gt;
= Schwachstellenanalyse =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58984</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58984"/>
		<updated>2025-02-17T09:58:51Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Cisco */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Kann nicht über VirtualBox benutzt werden&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
==Erstellen einer Excel Tabelle mit auflistung wichtiger Geräte Informationen==&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* VLAN&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
;Welche Physischen Schnittstellen die VM's auf dem Cisco Switch belegen kann man den VirtualBox Netwerk Einstellungen entnehmen&lt;br /&gt;
&lt;br /&gt;
==Windows==&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
==Linux==&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
==Cisco==&lt;br /&gt;
*show running-config&lt;br /&gt;
:Zeigt momentan laufende konfigurationsdatei&lt;br /&gt;
*show version&lt;br /&gt;
:Zeigt OS versions informationen&lt;br /&gt;
*show ip route&lt;br /&gt;
:Zeigt ipv4 routen&lt;br /&gt;
*show ipv6 route &lt;br /&gt;
:Zeigt ipv6 routen&lt;br /&gt;
*show running-config | include nameserver&lt;br /&gt;
:Zeigt nameserver&lt;br /&gt;
*show vlan&lt;br /&gt;
:Zeigt VLAN informationen&lt;br /&gt;
*show cdp neighbors&lt;br /&gt;
:Zeigt durch Cisco Discovery Protocol angeschlossene Cisco Geräte&lt;br /&gt;
&lt;br /&gt;
==OPNsense==&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
== Stichpunkte ==&lt;br /&gt;
&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== nmap ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== Greenbone ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
== Checmk MK ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Um Cisco-Geräte zu monitoren, kann SNMP verwendet werden&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Hardwareinventarisierung =&lt;br /&gt;
* Benutzen Sie passende Werkzeuge auf den VMs, um Hardware wie CPU, RAM oder Netzwerkkarten zu dokumentieren&lt;br /&gt;
* Ein Beispiel-Schema finden Sie hier: [https://xinux.net/images/0/07/Hardware-Inventarisierung2.xlsx Excel Tabelle]&lt;br /&gt;
&lt;br /&gt;
= Physische Netzwerktopologie =&lt;br /&gt;
* Benutzen Sie MS Visio, um die Netzwerkverbindungen zu dokumentieren&lt;br /&gt;
&lt;br /&gt;
= Logische Netzwerktopologie =&lt;br /&gt;
* Nutzen Sie Tools wie tracert, ping oder nmap, um die Routen herauszufinden&lt;br /&gt;
* Dokumentieren Sie die Netzwerktopologie mit Visio&lt;br /&gt;
&lt;br /&gt;
= Schwachstellenanalyse =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58983</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58983"/>
		<updated>2025-02-17T09:58:38Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Cisco */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Kann nicht über VirtualBox benutzt werden&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
==Erstellen einer Excel Tabelle mit auflistung wichtiger Geräte Informationen==&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* VLAN&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
;Welche Physischen Schnittstellen die VM's auf dem Cisco Switch belegen kann man den VirtualBox Netwerk Einstellungen entnehmen&lt;br /&gt;
&lt;br /&gt;
==Windows==&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
==Linux==&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
==Cisco==&lt;br /&gt;
*show running-config (sh ru)&lt;br /&gt;
:Zeigt momentan laufende konfigurationsdatei&lt;br /&gt;
*show version (sh ver)&lt;br /&gt;
:Zeigt OS versions informationen&lt;br /&gt;
*show ip route &lt;br /&gt;
:Zeigt ipv4 routen&lt;br /&gt;
*show ipv6 route &lt;br /&gt;
:Zeigt ipv6 routen&lt;br /&gt;
*show running-config | include nameserver&lt;br /&gt;
:Zeigt nameserver&lt;br /&gt;
*show vlan&lt;br /&gt;
:Zeigt VLAN informationen&lt;br /&gt;
*show cdp neighbors&lt;br /&gt;
:Zeigt durch Cisco Discovery Protocol angeschlossene Cisco Geräte&lt;br /&gt;
&lt;br /&gt;
==OPNsense==&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
== Stichpunkte ==&lt;br /&gt;
&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== nmap ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== Greenbone ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
== Checmk MK ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Um Cisco-Geräte zu monitoren, kann SNMP verwendet werden&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Hardwareinventarisierung =&lt;br /&gt;
* Benutzen Sie passende Werkzeuge auf den VMs, um Hardware wie CPU, RAM oder Netzwerkkarten zu dokumentieren&lt;br /&gt;
* Ein Beispiel-Schema finden Sie hier: [https://xinux.net/images/0/07/Hardware-Inventarisierung2.xlsx Excel Tabelle]&lt;br /&gt;
&lt;br /&gt;
= Physische Netzwerktopologie =&lt;br /&gt;
* Benutzen Sie MS Visio, um die Netzwerkverbindungen zu dokumentieren&lt;br /&gt;
&lt;br /&gt;
= Logische Netzwerktopologie =&lt;br /&gt;
* Nutzen Sie Tools wie tracert, ping oder nmap, um die Routen herauszufinden&lt;br /&gt;
* Dokumentieren Sie die Netzwerktopologie mit Visio&lt;br /&gt;
&lt;br /&gt;
= Schwachstellenanalyse =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58982</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58982"/>
		<updated>2025-02-17T09:55:18Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Cisco */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Kann nicht über VirtualBox benutzt werden&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
==Erstellen einer Excel Tabelle mit auflistung wichtiger Geräte Informationen==&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* VLAN&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
;Welche Physischen Schnittstellen die VM's auf dem Cisco Switch belegen kann man den VirtualBox Netwerk Einstellungen entnehmen&lt;br /&gt;
&lt;br /&gt;
==Windows==&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
==Linux==&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
==Cisco==&lt;br /&gt;
*show running-config (sh ru)&lt;br /&gt;
:Zeigt momentan laufende konfigurationsdatei&lt;br /&gt;
*show version&lt;br /&gt;
*show ip route &lt;br /&gt;
*show ip name-server&lt;br /&gt;
*show vlan&lt;br /&gt;
*show cdp neighbors&lt;br /&gt;
*show ip ospf neighbors&lt;br /&gt;
*show c7200&lt;br /&gt;
&lt;br /&gt;
==OPNsense==&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
== Stichpunkte ==&lt;br /&gt;
&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== nmap ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== Greenbone ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
== Checmk MK ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Um Cisco-Geräte zu monitoren, kann SNMP verwendet werden&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Hardwareinventarisierung =&lt;br /&gt;
* Benutzen Sie passende Werkzeuge auf den VMs, um Hardware wie CPU, RAM oder Netzwerkkarten zu dokumentieren&lt;br /&gt;
* Ein Beispiel-Schema finden Sie hier: [https://xinux.net/images/0/07/Hardware-Inventarisierung2.xlsx Excel Tabelle]&lt;br /&gt;
&lt;br /&gt;
= Physische Netzwerktopologie =&lt;br /&gt;
* Benutzen Sie MS Visio, um die Netzwerkverbindungen zu dokumentieren&lt;br /&gt;
&lt;br /&gt;
= Logische Netzwerktopologie =&lt;br /&gt;
* Nutzen Sie Tools wie tracert, ping oder nmap, um die Routen herauszufinden&lt;br /&gt;
* Dokumentieren Sie die Netzwerktopologie mit Visio&lt;br /&gt;
&lt;br /&gt;
= Schwachstellenanalyse =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58981</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58981"/>
		<updated>2025-02-17T09:53:22Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Cisco */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Kann nicht über VirtualBox benutzt werden&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
==Erstellen einer Excel Tabelle mit auflistung wichtiger Geräte Informationen==&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* VLAN&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
;Welche Physischen Schnittstellen die VM's auf dem Cisco Switch belegen kann man den VirtualBox Netwerk Einstellungen entnehmen&lt;br /&gt;
&lt;br /&gt;
==Windows==&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
==Linux==&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
==Cisco==&lt;br /&gt;
&lt;br /&gt;
==OPNsense==&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
== Stichpunkte ==&lt;br /&gt;
&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== nmap ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== Greenbone ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
== Checmk MK ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Um Cisco-Geräte zu monitoren, kann SNMP verwendet werden&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Hardwareinventarisierung =&lt;br /&gt;
* Benutzen Sie passende Werkzeuge auf den VMs, um Hardware wie CPU, RAM oder Netzwerkkarten zu dokumentieren&lt;br /&gt;
* Ein Beispiel-Schema finden Sie hier: [https://xinux.net/images/0/07/Hardware-Inventarisierung2.xlsx Excel Tabelle]&lt;br /&gt;
&lt;br /&gt;
= Physische Netzwerktopologie =&lt;br /&gt;
* Benutzen Sie MS Visio, um die Netzwerkverbindungen zu dokumentieren&lt;br /&gt;
&lt;br /&gt;
= Logische Netzwerktopologie =&lt;br /&gt;
* Nutzen Sie Tools wie tracert, ping oder nmap, um die Routen herauszufinden&lt;br /&gt;
* Dokumentieren Sie die Netzwerktopologie mit Visio&lt;br /&gt;
&lt;br /&gt;
= Schwachstellenanalyse =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58980</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58980"/>
		<updated>2025-02-17T09:53:14Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Inventarisierung von Hardware und Software der Geräte */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Kann nicht über VirtualBox benutzt werden&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
==Erstellen einer Excel Tabelle mit auflistung wichtiger Geräte Informationen==&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* VLAN&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
;Welche Physischen Schnittstellen die VM's auf dem Cisco Switch belegen kann man den VirtualBox Netwerk Einstellungen entnehmen&lt;br /&gt;
&lt;br /&gt;
==Windows==&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
==Linux==&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
==Cisco==&lt;br /&gt;
&lt;br /&gt;
==OPNsense&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
== Stichpunkte ==&lt;br /&gt;
&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== nmap ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== Greenbone ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
== Checmk MK ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Um Cisco-Geräte zu monitoren, kann SNMP verwendet werden&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Hardwareinventarisierung =&lt;br /&gt;
* Benutzen Sie passende Werkzeuge auf den VMs, um Hardware wie CPU, RAM oder Netzwerkkarten zu dokumentieren&lt;br /&gt;
* Ein Beispiel-Schema finden Sie hier: [https://xinux.net/images/0/07/Hardware-Inventarisierung2.xlsx Excel Tabelle]&lt;br /&gt;
&lt;br /&gt;
= Physische Netzwerktopologie =&lt;br /&gt;
* Benutzen Sie MS Visio, um die Netzwerkverbindungen zu dokumentieren&lt;br /&gt;
&lt;br /&gt;
= Logische Netzwerktopologie =&lt;br /&gt;
* Nutzen Sie Tools wie tracert, ping oder nmap, um die Routen herauszufinden&lt;br /&gt;
* Dokumentieren Sie die Netzwerktopologie mit Visio&lt;br /&gt;
&lt;br /&gt;
= Schwachstellenanalyse =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58979</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58979"/>
		<updated>2025-02-16T21:28:54Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Cisco Switch */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Kann nicht über VirtualBox benutzt werden&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
==Erstellen einer Excel Tabelle mit auflistung wichtiger Geräte Informationen==&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* VLAN&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
;Welche Physischen Schnittstellen die VM's auf dem Cisco Switch belegen kann man den VirtualBox Netwerk Einstellungen entnehmen&lt;br /&gt;
&lt;br /&gt;
==Windows==&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
==Linux==&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
== Stichpunkte ==&lt;br /&gt;
&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== nmap ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== Greenbone ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
== Checmk MK ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Um Cisco-Geräte zu monitoren, kann SNMP verwendet werden&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Hardwareinventarisierung =&lt;br /&gt;
* Benutzen Sie passende Werkzeuge auf den VMs, um Hardware wie CPU, RAM oder Netzwerkkarten zu dokumentieren&lt;br /&gt;
* Ein Beispiel-Schema finden Sie hier: [https://xinux.net/images/0/07/Hardware-Inventarisierung2.xlsx Excel Tabelle]&lt;br /&gt;
&lt;br /&gt;
= Physische Netzwerktopologie =&lt;br /&gt;
* Benutzen Sie MS Visio, um die Netzwerkverbindungen zu dokumentieren&lt;br /&gt;
&lt;br /&gt;
= Logische Netzwerktopologie =&lt;br /&gt;
* Nutzen Sie Tools wie tracert, ping oder nmap, um die Routen herauszufinden&lt;br /&gt;
* Dokumentieren Sie die Netzwerktopologie mit Visio&lt;br /&gt;
&lt;br /&gt;
= Schwachstellenanalyse =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58978</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58978"/>
		<updated>2025-02-16T21:24:47Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Erstellen einer Excel Tabelle mit auflistung wichtiger Geräte Informationen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
==Erstellen einer Excel Tabelle mit auflistung wichtiger Geräte Informationen==&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* VLAN&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
;Welche Physischen Schnittstellen die VM's auf dem Cisco Switch belegen kann man den VirtualBox Netwerk Einstellungen entnehmen&lt;br /&gt;
&lt;br /&gt;
==Windows==&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
==Linux==&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
== Stichpunkte ==&lt;br /&gt;
&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== nmap ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== Greenbone ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
== Checmk MK ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Um Cisco-Geräte zu monitoren, kann SNMP verwendet werden&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Hardwareinventarisierung =&lt;br /&gt;
* Benutzen Sie passende Werkzeuge auf den VMs, um Hardware wie CPU, RAM oder Netzwerkkarten zu dokumentieren&lt;br /&gt;
* Ein Beispiel-Schema finden Sie hier: [https://xinux.net/images/0/07/Hardware-Inventarisierung2.xlsx Excel Tabelle]&lt;br /&gt;
&lt;br /&gt;
= Physische Netzwerktopologie =&lt;br /&gt;
* Benutzen Sie MS Visio, um die Netzwerkverbindungen zu dokumentieren&lt;br /&gt;
&lt;br /&gt;
= Logische Netzwerktopologie =&lt;br /&gt;
* Nutzen Sie Tools wie tracert, ping oder nmap, um die Routen herauszufinden&lt;br /&gt;
* Dokumentieren Sie die Netzwerktopologie mit Visio&lt;br /&gt;
&lt;br /&gt;
= Schwachstellenanalyse =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58977</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58977"/>
		<updated>2025-02-16T21:24:35Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Erstellen einer Excel Tabelle mit auflistung wichtiger Geräte Informationen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
==Erstellen einer Excel Tabelle mit auflistung wichtiger Geräte Informationen==&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* VLAN&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
;Welche Physischen Schnittstellenport die VM's auf dem Cisco Switch belegen kann man den VirtualBox Netwerk Einstellungen entnehmen&lt;br /&gt;
&lt;br /&gt;
==Windows==&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
==Linux==&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
== Stichpunkte ==&lt;br /&gt;
&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== nmap ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== Greenbone ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
== Checmk MK ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Um Cisco-Geräte zu monitoren, kann SNMP verwendet werden&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Hardwareinventarisierung =&lt;br /&gt;
* Benutzen Sie passende Werkzeuge auf den VMs, um Hardware wie CPU, RAM oder Netzwerkkarten zu dokumentieren&lt;br /&gt;
* Ein Beispiel-Schema finden Sie hier: [https://xinux.net/images/0/07/Hardware-Inventarisierung2.xlsx Excel Tabelle]&lt;br /&gt;
&lt;br /&gt;
= Physische Netzwerktopologie =&lt;br /&gt;
* Benutzen Sie MS Visio, um die Netzwerkverbindungen zu dokumentieren&lt;br /&gt;
&lt;br /&gt;
= Logische Netzwerktopologie =&lt;br /&gt;
* Nutzen Sie Tools wie tracert, ping oder nmap, um die Routen herauszufinden&lt;br /&gt;
* Dokumentieren Sie die Netzwerktopologie mit Visio&lt;br /&gt;
&lt;br /&gt;
= Schwachstellenanalyse =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58976</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58976"/>
		<updated>2025-02-16T21:14:10Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Erstellen einer Excel Tabelle mit auflistung wichtiger Geräte Informationen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
==Erstellen einer Excel Tabelle mit auflistung wichtiger Geräte Informationen==&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* VLAN&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
;Welche Physischen Schnittstellenport die VM's auf dem Cisco Switch belegen kann man den VirtualBox Beschreibungen entnehmen&lt;br /&gt;
&lt;br /&gt;
==Windows==&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
==Linux==&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
== Stichpunkte ==&lt;br /&gt;
&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== nmap ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== Greenbone ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
== Checmk MK ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Um Cisco-Geräte zu monitoren, kann SNMP verwendet werden&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Hardwareinventarisierung =&lt;br /&gt;
* Benutzen Sie passende Werkzeuge auf den VMs, um Hardware wie CPU, RAM oder Netzwerkkarten zu dokumentieren&lt;br /&gt;
* Ein Beispiel-Schema finden Sie hier: [https://xinux.net/images/0/07/Hardware-Inventarisierung2.xlsx Excel Tabelle]&lt;br /&gt;
&lt;br /&gt;
= Physische Netzwerktopologie =&lt;br /&gt;
* Benutzen Sie MS Visio, um die Netzwerkverbindungen zu dokumentieren&lt;br /&gt;
&lt;br /&gt;
= Logische Netzwerktopologie =&lt;br /&gt;
* Nutzen Sie Tools wie tracert, ping oder nmap, um die Routen herauszufinden&lt;br /&gt;
* Dokumentieren Sie die Netzwerktopologie mit Visio&lt;br /&gt;
&lt;br /&gt;
= Schwachstellenanalyse =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58975</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58975"/>
		<updated>2025-02-16T20:33:08Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Erstellen einer Excel Tabelle mit auflistung wichtiger Geräte Informationen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
==Erstellen einer Excel Tabelle mit auflistung wichtiger Geräte Informationen==&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* VLAN&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
==Windows==&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
==Linux==&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
== Stichpunkte ==&lt;br /&gt;
&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== nmap ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== Greenbone ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
== Checmk MK ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Um Cisco-Geräte zu monitoren, kann SNMP verwendet werden&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Hardwareinventarisierung =&lt;br /&gt;
* Benutzen Sie passende Werkzeuge auf den VMs, um Hardware wie CPU, RAM oder Netzwerkkarten zu dokumentieren&lt;br /&gt;
* Ein Beispiel-Schema finden Sie hier: [https://xinux.net/images/0/07/Hardware-Inventarisierung2.xlsx Excel Tabelle]&lt;br /&gt;
&lt;br /&gt;
= Physische Netzwerktopologie =&lt;br /&gt;
* Benutzen Sie MS Visio, um die Netzwerkverbindungen zu dokumentieren&lt;br /&gt;
&lt;br /&gt;
= Logische Netzwerktopologie =&lt;br /&gt;
* Nutzen Sie Tools wie tracert, ping oder nmap, um die Routen herauszufinden&lt;br /&gt;
* Dokumentieren Sie die Netzwerktopologie mit Visio&lt;br /&gt;
&lt;br /&gt;
= Schwachstellenanalyse =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58974</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58974"/>
		<updated>2025-02-16T20:32:47Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Erstellen einer Excel Tabelle mit auflistung wichtiger Geräte Informationen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
==Erstellen einer Excel Tabelle mit auflistung wichtiger Geräte Informationen==&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
* VLAN&lt;br /&gt;
&lt;br /&gt;
==Windows==&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
==Linux==&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
== Stichpunkte ==&lt;br /&gt;
&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== nmap ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== Greenbone ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
== Checmk MK ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Um Cisco-Geräte zu monitoren, kann SNMP verwendet werden&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Hardwareinventarisierung =&lt;br /&gt;
* Benutzen Sie passende Werkzeuge auf den VMs, um Hardware wie CPU, RAM oder Netzwerkkarten zu dokumentieren&lt;br /&gt;
* Ein Beispiel-Schema finden Sie hier: [https://xinux.net/images/0/07/Hardware-Inventarisierung2.xlsx Excel Tabelle]&lt;br /&gt;
&lt;br /&gt;
= Physische Netzwerktopologie =&lt;br /&gt;
* Benutzen Sie MS Visio, um die Netzwerkverbindungen zu dokumentieren&lt;br /&gt;
&lt;br /&gt;
= Logische Netzwerktopologie =&lt;br /&gt;
* Nutzen Sie Tools wie tracert, ping oder nmap, um die Routen herauszufinden&lt;br /&gt;
* Dokumentieren Sie die Netzwerktopologie mit Visio&lt;br /&gt;
&lt;br /&gt;
= Schwachstellenanalyse =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
	<entry>
		<id>https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58973</id>
		<title>Analyse und Monitoring von Netzwerken - Remaster</title>
		<link rel="alternate" type="text/html" href="https://www.xinux.net/index.php?title=Analyse_und_Monitoring_von_Netzwerken_-_Remaster&amp;diff=58973"/>
		<updated>2025-02-16T20:30:31Z</updated>

		<summary type="html">&lt;p&gt;Alexej.harbig: /* Erstellen einer Excel Tabelle mit auflistung wichtiger Geräte Informationen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Grundlegendes=&lt;br /&gt;
==Pausenzeiten==&lt;br /&gt;
;Beginn&lt;br /&gt;
*08:00 - 09:15&lt;br /&gt;
;30 Minuten Pause&lt;br /&gt;
*09:45 - 11:15&lt;br /&gt;
;60 Minuten Pause&lt;br /&gt;
*12:15 - 13:30&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*13:45 - 14:45&lt;br /&gt;
;15 Minuten Pause&lt;br /&gt;
*15:00 - 16:00&lt;br /&gt;
;Ende&lt;br /&gt;
==Logindaten==&lt;br /&gt;
===Windows Maschinen===&lt;br /&gt;
;Um ctrl+alt+del auf VM auszuführen: right_ctrl+del&lt;br /&gt;
====Win2022 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
====Win2022-fs Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
====Win2008 Server====&lt;br /&gt;
*user: Administrator&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
*user: vagrant&lt;br /&gt;
*pass: vagrant&lt;br /&gt;
&lt;br /&gt;
====Win11 Client====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
===Linux Maschinen===&lt;br /&gt;
====Kali Linux====&lt;br /&gt;
*user: kali&lt;br /&gt;
*pass: kali&lt;br /&gt;
====Debian====&lt;br /&gt;
*user: xinux&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: 123Start$&lt;br /&gt;
===OPNsense===&lt;br /&gt;
;Internet Browser login über WAN IP von VM (192.168.5.0/24 Netz)&lt;br /&gt;
*user: root&lt;br /&gt;
*pass: radler&lt;br /&gt;
&lt;br /&gt;
===Cisco Switch===&lt;br /&gt;
;Bei VM Start - Fehler wegen shared folder: ignorieren oder shared folder entfernen&lt;br /&gt;
;Auf Kit_PC: ssh admin@localhost -p 3022&lt;br /&gt;
*user: admin&lt;br /&gt;
*pass: admin&lt;br /&gt;
&lt;br /&gt;
==Kursziele==&lt;br /&gt;
* Inventarisierung von Hardware und Software der Geräte&lt;br /&gt;
** Tools für Linux und Windows&lt;br /&gt;
&lt;br /&gt;
* Erstellen von Physischen und Logischen Netzwerkplänen&lt;br /&gt;
** Einführung in MS-Visio&lt;br /&gt;
&lt;br /&gt;
* Suche und Analyse von Schwachstellen&lt;br /&gt;
** Kali Linux&lt;br /&gt;
** Greenbone&lt;br /&gt;
&lt;br /&gt;
* Einrichten von Netzwerküberwachung und Verwaltung&lt;br /&gt;
** Checkmk&lt;br /&gt;
** Librenms&lt;br /&gt;
&lt;br /&gt;
=Inventarisierung von Hardware und Software der Geräte=&lt;br /&gt;
==Erstellen einer Excel Tabelle mit auflistung wichtiger Geräte Informationen==&lt;br /&gt;
;Wichtige Kenndaten:&lt;br /&gt;
* Hostname&lt;br /&gt;
* Netzwerk Schnittstellen&lt;br /&gt;
* IP's (Static/DHCP)&lt;br /&gt;
* Subnet&lt;br /&gt;
* Services (Ports)&lt;br /&gt;
* OS&lt;br /&gt;
* Hardware&lt;br /&gt;
&lt;br /&gt;
==Windows==&lt;br /&gt;
*[[systeminfo]]&lt;br /&gt;
*[[msinfo32]]&lt;br /&gt;
*[[Powershell Netzwerk]]&lt;br /&gt;
*[[taskmanager]]&lt;br /&gt;
*[[winver]]&lt;br /&gt;
*[[service.msc]]&lt;br /&gt;
*[[Windows Kernel]]&lt;br /&gt;
*[[hwinfo]]&lt;br /&gt;
*[[msconfig]]&lt;br /&gt;
*[[Infos über das System Powershell]]&lt;br /&gt;
*[[MBSA - Microsoft Baseline Security Analyzer]]&lt;br /&gt;
*[[Windows Update-Agent VB]]&lt;br /&gt;
*[[Windows Update-Agent PowerShell]]&lt;br /&gt;
&lt;br /&gt;
==Linux==&lt;br /&gt;
*[[Ip addr]]&lt;br /&gt;
*[[uname]]&lt;br /&gt;
*[[hostnamectl]]&lt;br /&gt;
*[[free]]&lt;br /&gt;
*[[Linux df]]&lt;br /&gt;
*[[lspci]]&lt;br /&gt;
*[[lsusb]]&lt;br /&gt;
*[[top]]&lt;br /&gt;
*[[bashtop]]&lt;br /&gt;
*[[hardinfo]] (Alles unter einem Dach)&lt;br /&gt;
*[[Linux du]]&lt;br /&gt;
*[[neofetch]]&lt;br /&gt;
&lt;br /&gt;
=Erstellen von Physischen und Logischen Netzwerkplänen=&lt;br /&gt;
==MS-Visio==&lt;br /&gt;
== Stichpunkte ==&lt;br /&gt;
&lt;br /&gt;
; Netzwerkvisualisierung&lt;br /&gt;
* Erstellung klarer und professioneller Netzwerkdiagramme für Sicherheitsanalysen.&lt;br /&gt;
&lt;br /&gt;
; Vorlagen und Schablonen&lt;br /&gt;
* Nutzung vorgefertigter Vorlagen und herstellerspezifischer Symbole (z. B. Cisco).&lt;br /&gt;
&lt;br /&gt;
; Datenintegration&lt;br /&gt;
* Verknüpfung von Diagrammen mit Echtzeit-Datenquellen (z. B. Excel).&lt;br /&gt;
&lt;br /&gt;
; Bedrohungsanalyse&lt;br /&gt;
* Visualisierung von Schwachstellen und potenziellen Angriffswegen.&lt;br /&gt;
&lt;br /&gt;
; Teamarbeit&lt;br /&gt;
* Teilen von Diagrammen zur besseren Zusammenarbeit bei Sicherheitsplanungen.&lt;br /&gt;
&lt;br /&gt;
; Dokumentation&lt;br /&gt;
* Sicherstellung aktueller Netzwerkdokumentation für Audits und Compliance.&lt;br /&gt;
&lt;br /&gt;
; Vorfallreaktion&lt;br /&gt;
* Abbildung von Reaktionsabläufen und Strategien zur Eindämmung von Sicherheitsvorfällen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Suche und Analyse von Schwachstellen=&lt;br /&gt;
&lt;br /&gt;
Die '''Schwachstellensuche''' (auch als Vulnerability Assessment bezeichnet) ist ein Prozess, bei dem IT-Systeme, Netzwerke, Anwendungen oder Geräte auf Sicherheitslücken untersucht werden. Ziel ist es, potenzielle Schwachstellen zu identifizieren, zu bewerten und Maßnahmen zur Behebung vorzuschlagen, bevor diese von Angreifern ausgenutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Was ist eine Schwachstelle? ==&lt;br /&gt;
Eine Schwachstelle ist ein Sicherheitsproblem in einem System, das durch Fehler in der Programmierung, Konfiguration oder durch organisatorische Mängel entstehen kann. Beispiele sind:&lt;br /&gt;
* '''Unsichere Passwörter'''&lt;br /&gt;
* '''Veraltete Softwareversionen''', die bekannte Sicherheitslücken enthalten&lt;br /&gt;
* '''Fehlerhafte Konfigurationen''' von Betriebssystemen oder Anwendungen&lt;br /&gt;
&lt;br /&gt;
== Wie funktioniert die Schwachstellensuche? ==&lt;br /&gt;
=== 1. Automatisierte Tools ===&lt;br /&gt;
Schwachstellensuch-Tools (z. B. Vulnerability Scanner) durchsuchen Systeme nach bekannten Sicherheitslücken. Diese Tools greifen auf Datenbanken wie CVE (Common Vulnerabilities and Exposures) zurück, um bekannte Schwachstellen zu identifizieren.&lt;br /&gt;
&lt;br /&gt;
=== 2. Manuelle Überprüfung ===&lt;br /&gt;
In einigen Fällen werden Schwachstellen manuell überprüft, um die Ergebnisse der automatisierten Tools zu validieren oder um komplexere Sicherheitsprobleme zu erkennen.&lt;br /&gt;
&lt;br /&gt;
=== 3. Integration in bestehende Systeme ===&lt;br /&gt;
Moderne Schwachstellensuchlösungen können über APIs in bestehende Sicherheitslösungen integriert werden, um eine kontinuierliche Überwachung zu ermöglichen.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsbereiche der Schwachstellensuche ==&lt;br /&gt;
* '''Privatanwender''': Tools wie Antivirenprogramme bieten oft eine Schwachstellensuche an, um veraltete Software oder unsichere Einstellungen zu erkennen.&lt;br /&gt;
* '''Unternehmen''': Unternehmen nutzen Schwachstellensuchen, um ihre IT-Infrastruktur regelmäßig zu überprüfen und Sicherheitslücken zu schließen, bevor sie Schaden anrichten können.&lt;br /&gt;
* '''Pentesting''': Im Rahmen von Penetrationstests wird die Schwachstellensuche eingesetzt, um gezielt nach Schwachstellen zu suchen, die für simulierte Angriffe genutzt werden können.&lt;br /&gt;
&lt;br /&gt;
== Vorteile der Schwachstellensuche ==&lt;br /&gt;
# '''Proaktive Sicherheit''': Schwachstellen werden erkannt und behoben, bevor sie von Angreifern ausgenutzt werden können.&lt;br /&gt;
# '''Compliance''': Viele Branchenstandards und gesetzliche Vorgaben (z. B. DSGVO) verlangen regelmäßige Schwachstellensuchen.&lt;br /&gt;
# '''Kosteneffizienz''': Die frühzeitige Erkennung von Schwachstellen spart Kosten, die durch Sicherheitsvorfälle entstehen könnten.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Die Schwachstellensuche ist ein essenzieller Bestandteil der IT-Sicherheit. Sie hilft, Sicherheitslücken frühzeitig zu erkennen und zu beheben, um Systeme und Daten vor Angriffen zu schützen. Sowohl Privatanwender als auch Unternehmen profitieren von regelmäßigen Schwachstellensuchen, um ihre Sicherheitslage zu verbessern.&lt;br /&gt;
&lt;br /&gt;
==kali linux==&lt;br /&gt;
=== nmap ===&lt;br /&gt;
* Überprüfen Sie, ob alle Maschinen vom Kali-Host aus erreichbar sind (Ping)&lt;br /&gt;
* Scannen Sie vom Kali-Host aus die anderen VMs im Labor auf:&lt;br /&gt;
** Ports&lt;br /&gt;
** Dienste&lt;br /&gt;
** Operations System&lt;br /&gt;
** Schwachstellen&lt;br /&gt;
* Speichern Sie die Ergebnisse in einer Textdatei&lt;br /&gt;
&lt;br /&gt;
=== Greenbone ===&lt;br /&gt;
* Machen Sie sich mit der Oberfläche von Greenbone vertraut&lt;br /&gt;
* Legen Sie eine Aufgabe für Greenbone an, der die anderen Hosts täglich um 21:00 Uhr auf Schwachstellen scannt&lt;br /&gt;
&lt;br /&gt;
= Einrichten von Netzwerküberwachung und Verwaltung =&lt;br /&gt;
&lt;br /&gt;
== SNMP ==&lt;br /&gt;
* Aktivieren Sie den SNMP-Dienst auf allen VMs&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring in LibreNMS zu&lt;br /&gt;
&lt;br /&gt;
== Checmk MK ==&lt;br /&gt;
* Installieren Sie den Checkmk-Agenten auf den Windows- und Linux-Hosts&lt;br /&gt;
* Fügen Sie die Hosts zum Monitoring hinzu&lt;br /&gt;
* Um Cisco-Geräte zu monitoren, kann SNMP verwendet werden&lt;br /&gt;
* Verschlüsseln Sie die Übertragung der Monitoring-Daten&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Hardwareinventarisierung =&lt;br /&gt;
* Benutzen Sie passende Werkzeuge auf den VMs, um Hardware wie CPU, RAM oder Netzwerkkarten zu dokumentieren&lt;br /&gt;
* Ein Beispiel-Schema finden Sie hier: [https://xinux.net/images/0/07/Hardware-Inventarisierung2.xlsx Excel Tabelle]&lt;br /&gt;
&lt;br /&gt;
= Physische Netzwerktopologie =&lt;br /&gt;
* Benutzen Sie MS Visio, um die Netzwerkverbindungen zu dokumentieren&lt;br /&gt;
&lt;br /&gt;
= Logische Netzwerktopologie =&lt;br /&gt;
* Nutzen Sie Tools wie tracert, ping oder nmap, um die Routen herauszufinden&lt;br /&gt;
* Dokumentieren Sie die Netzwerktopologie mit Visio&lt;br /&gt;
&lt;br /&gt;
= Schwachstellenanalyse =&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!-- == Grafana == --&amp;gt;&lt;/div&gt;</summary>
		<author><name>Alexej.harbig</name></author>
	</entry>
</feed>