Hi,
gibt es irgendwo ein tutorium, tutorial oder vll. ein buch (nach
möglichkeit alles auf deutsch) mit dem man hacken lernen kann?
Nein, sowas gibt es nicht.
Das hat einen Hauptgrund: Du kannst die komplette Technik beherrschen, aber das reicht nicht. Die soziale Komponente muß genau so sitzen.
Solche Sicherheitstests wie Du vorhast, gehören mit zu meinem Angebot und das erste, das ich mache, noch bevor ich irgendwelche Technik nutze: ich setze eine junge, gutaussehende Person (noch nicht einmal das Geschlecht sei hier verraten) darauf an, Paßworte zu besorgen oder gar Daten zu kopieren. Und soviel sei hier verraten: die Erfolgsprämie wurde bis jetzt _immer_ fällig.
Jetzt sag' mir: wo kannst Du es lernen, diese Sicherheitslücke zu schließen?
Dann mußt Du herausfinden, was die Leute überhaupt brauchen. Das ist das Schwierigste überhaupt, da im Grunde unmöglich.
Jetzt erst kannst Du Technik einsetzen: erstmal kurz von außen testen, ob irgendwo zufällig ein Loch vergessen wurde und im Bedarfsfall sofort schließen. Dann eine Liste aller eingesetzter Software erstellen und je nach Bedarf patchen oder Alternative suchen oder ganz wegschmeißen. Dann eine Netzwerkkarte erstellen und auf Schwachstellen untersuchen, wobei es auch durchaus sein kann, das das ganze Netz eine einzige Schwachstelle ist. Schwachstellen können dabei logischer, topologischer, kryptographischer und auch rein physischer Art sein. Dann folgt die Überprüfung der Datensicherung, die auf die gleichen Punkte wie auch das Netzwerk geprüft wird.
Die Reihenfolge kann variieren, zudem wäre parallele Abarbeitung zu bevorzugen, die jedoch personalintensiv ist was dann wieder kein Schwein bezahlen will.
Wenn Du mal wissen willst, wie Dein Stand aussieht: wenn Du das hier http://www.shmoo.com/phrack/Phrack49/p49-14 als langweilig weil ein uralter Hut empfindest hast Du schonmal keine schlechten Voraussetzungen. Wenn Du auch noch den Fehler darin findest hast Du bereits sehr gute Voraussetzungen und könntest schon in ein paar Jahren ein geübter Hacker sein.
so short
Christoph Zurnieden