Die besten Tools: Pentesting lernen und einüben

Eine neu erworbene Küchenmaschine kostet drei Blicke ins Handbuch, zwei sämige Erbsensuppen und einen Finger, bis man die Kraft des Püriermessers auf Stufe 6 richtig einschätzen kann. Analog lassen sich beim Pentesting die Hacker-Werkzeuge nur dann effizient einsetzen, wenn man ihren Zweck, ihre Bedienung und ihre Grenzen kennt. Zusätzlich brauchen Pentester eine gute Strategie.
Während man beispielsweise einen Webserver über seine offenen Ports angreifen könnte, gelingt eine Attacke auf eine Firewall vielleicht eher über die Ausweitung der Zugriffsrechte eines Benutzerkontos. Bevor man also zum ersten Mal wild rotierende Hackmesser wie Metasploit und Konsorten gegen den Server richtet, sollte man zunächst die beteiligten Tools kennenlernen und solche Einbrüche üben. Das macht sogar erstaunlich viel Spaß.