zurück zum Artikel

l+f: Simuliertes Firmennetz als Spielwiese für Hacker

Ronald Eikenberg

Im simulierten Netzwerk des Penetration Test Lab kann man virtuellen Systemen mit echten Pentesting-Tools auf den Zahn fühlen.

lost+found: Was von der Woche übrig blieb
Der Aufbau des simulierten Netzwerks

Der Aufbau des simulierten Netzwerks

Im Intranet der imaginären Firma SecureSoft LLC [1] stellen Hacker und Pentester ihr Können unter Beweis. Das simulierte Firmennetz ist Teil des Penetration Test Lab der (realen) russischen Security-Firma Pentestit.

Es gilt, verschiedene Systeme wie etwa einen Mail-Server hochzunehmen und dabei Tokens einzusammeln. Der persönliche Fortschritt aller Teilnehmer wird online dokumentiert. Wer mithacken möchte, erhält nach einer Registrierung individuelle VPN-Zugangsdaten und kann anschließend zum Beispiel die umfangreiche Werkzeugsammlung von Kali Linux [2] auf die virtuellen Systeme loslassen.

lost+found [3]: Die heise-Security-Rubrik für Kurzes und Skurriles aus der IT-Security (rei [4])


URL dieses Artikels:
https://www.heise.de/-2795897

Links in diesem Artikel:
[1] https://lab.pentestit.ru/pentestlabs/3
[2] https://www.heise.de/news/Kali-Linux-in-Version-2-0-erhaelt-laufend-Updates-2779450.html
[3] http://www.heise.de/security/suche/?q=lost%2Bfound&search_submit.x=0&search_submit.y=0&rm=search
[4] mailto:rei@heise.de