Aktualisiert im Mai 2025. Dieser Kurs bietet jetzt Coursera Coach! Eine intelligentere Art zu lernen mit interaktiven Echtzeit-Unterhaltungen, die Ihnen helfen, Ihr Wissen zu testen, Annahmen zu hinterfragen und Ihr Verständnis zu vertiefen, während Sie im Kurs vorankommen. Erforschen Sie die Grundlagen von AWS Pentesting mit diesem umfassenden Kurs, der Ihre Fähigkeiten im Bereich Cloudsicherheit schärft. Tauchen Sie ein in Schlüsselkonzepte wie das Verständnis der AWS-Pentesting-Richtlinie, die Verwaltung von IAM-Sicherheitsproblemen und die Identifizierung von Schwachstellen in wichtigen AWS-Services wie S3, EC2 und Lambda. Lernen Sie, wie Sie Cloud-Umgebungen durch das Erkennen und Abschwächen von Sicherheitsrisiken schützen können. Der Kurs beginnt mit grundlegenden Konzepten, in denen die Grundlagen der AWS-Architektur, ihrer Richtlinien und Sicherheitsbelange erklärt werden. Sie erhalten praktische Einblicke in wichtige Services wie IAM, ARNs und Cloud-Speicher. Am Ende dieses Abschnitts verfügen Sie über ein umfassendes Verständnis der Schwachstellen, mit denen Pentester in AWS-Umgebungen konfrontiert sind. Als Nächstes lernen Sie spezialisierte Tools und Techniken kennen, mit denen Sie Ihre Penetrationstests verbessern können. Von der Verwendung der AWS CLI bis hin zu fortgeschrittenen Tools wie Pacu und GrayhatWarfare werden Sie Strategien zum Aufdecken und Ausnutzen von Schwachstellen beherrschen. Gleichzeitig stellen Sie sich mit den Modulen Flaws und CloudGoat realen Herausforderungen, in denen Sie Ihre AWS-Pentesting-Fähigkeiten Schritt für Schritt testen und verfeinern können. Dieser Kurs richtet sich an Cybersecurity-Enthusiasten, IT-Profis und Cloud-Ingenieure, die ihre AWS-Umgebungen absichern möchten. Grundkenntnisse von AWS und Vertrautheit mit Sicherheitspraktiken werden empfohlen. Mit einem ausgewogenen Ansatz für Theorie und Praxis vermittelt Ihnen dieser Kurs auf mittlerem Niveau die Fähigkeiten, um beim AWS-Pentesting zu glänzen.



Empfohlene Erfahrung
Was Sie lernen werden
Verstehen und Interpretieren der AWS-Pentesting-Richtlinien zur Gewährleistung der Compliance.
Identifizieren Sie Schwachstellen in IAM-, S3-, Lambda- und EC2-Konfigurationen.
Nutzen Sie Tools wie Pacu und AWS CLI für effektives Pentesting.
Üben Sie AWS-Pentesting anhand von realen Szenarien wie Flaws und CloudGoat.
Kompetenzen, die Sie erwerben
- Kategorie: Penetrationstests
- Kategorie: Cyber-Sicherheitsrichtlinien
- Kategorie: Szenario-Tests
- Kategorie: Cloud-API
- Kategorie: Amazon Webdienste
- Kategorie: Befehlszeilen-Schnittstelle
- Kategorie: AWS Identitäts- und Zugriffsmanagement (IAM)
- Kategorie: Cloud-Speicher
- Kategorie: Amazon S3
- Kategorie: Amazon Elastic Compute Cloud
- Kategorie: Cloud-Sicherheit
- Kategorie: Techniken der Ausbeutung
- Kategorie: Identitäts- und Zugriffsmanagement
- Kategorie: Bewertungen der Anfälligkeit
Wichtige Details

Zu Ihrem LinkedIn-Profil hinzufügen
5 Aufgaben
Erfahren Sie, wie Mitarbeiter führender Unternehmen gefragte Kompetenzen erwerben.

In diesem Kurs gibt es 4 Module
In diesem Modul befassen wir uns mit den grundlegenden Konzepten und Terminologien, die für AWS Pentesting erforderlich sind. Wir beginnen mit einem Überblick über den Kurs, gefolgt von einer Untersuchung der AWS-spezifischen Richtlinien, Schlüssel und allgemeinen Schwachstellen in Services wie IAM, S3, EC2 und Lambda. Schließlich werden wir die kritische Rolle von ARNs und ihre Bedeutung für Pentester diskutieren. Dieses grundlegende Wissen bildet die Grundlage für praktische und fortgeschrittene Pentesting-Szenarien.
Das ist alles enthalten
8 Videos1 Lektüre
In diesem Modul werden die wichtigsten Tools für das AWS-Pentesting vorgestellt. Beginnend mit dem AWS CLI für grundlegende Umgebungsinteraktionen, werden wir dann in fortgeschrittene Tools wie Pacu für umfassende Pentesting-Frameworks eintauchen. Darüber hinaus werden wir AWS Bucket Dump und GrayhatWarfare erkunden, um falsch konfigurierte S3-Buckets zu entdecken und auszunutzen. Diese Tools sind für die Automatisierung und Rationalisierung des Pentesting-Prozesses unverzichtbar.
Das ist alles enthalten
4 Videos1 Aufgabe
In diesem Modul werden wir sechs praktische Herausforderungen aus der Flaws-Serie angehen, die jeweils reale AWS-Schwachstellen simulieren. Wir beginnen mit Enumeration und schwachen S3-Berechtigungen und gehen dann zu fortgeschrittenen Szenarien über, die offene Repositories, unverschlüsselte EBS-Volumes und die Ausnutzung von EC2-Metadaten umfassen. Bei der letzten Herausforderung werden wir uns mit komplexen Problemen bei IAM-Richtlinien, Lambda und REST APIs befassen. Diese Übungen dienen dazu, Vertrauen und Fachwissen bei der Identifizierung und Ausnutzung von AWS-spezifischen Sicherheitslücken aufzubauen.
Das ist alles enthalten
6 Videos1 Aufgabe
In diesem Modul werden wir CloudGoat, eine praktische AWS Pentesting-Trainingsressource, verwenden, um realistische Sicherheitsszenarien zu untersuchen. Beginnend mit der Konfiguration von CloudGoat werden wir spezifische Herausforderungen angehen, wie z. B. IAM-Berechtigungserweiterung über Rollback und Attachment, Lambda- und EC2-Fehlkonfigurationen und S3-Bucket-Verletzungen. Jedes Szenario wird Ihr Verständnis von AWS-Schwachstellen verbessern und Ihnen die notwendigen Techniken vermitteln, um diese Schwachstellen in realen Umgebungen zu identifizieren und auszunutzen.
Das ist alles enthalten
7 Videos3 Aufgaben
Dozent

von
Mehr von Softwareentwicklung entdecken
Status: VorschauEdureka

Packt
Status: Kostenloser Testzeitraum
Warum entscheiden sich Menschen für Coursera für ihre Karriere?





Neue Karrieremöglichkeiten mit Coursera Plus
Unbegrenzter Zugang zu 10,000+ Weltklasse-Kursen, praktischen Projekten und berufsqualifizierenden Zertifikatsprogrammen - alles in Ihrem Abonnement enthalten
Bringen Sie Ihre Karriere mit einem Online-Abschluss voran.
Erwerben Sie einen Abschluss von erstklassigen Universitäten – 100 % online
Schließen Sie sich mehr als 3.400 Unternehmen in aller Welt an, die sich für Coursera for Business entschieden haben.
Schulen Sie Ihre Mitarbeiter*innen, um sich in der digitalen Wirtschaft zu behaupten.
Häufig gestellte Fragen
Ja, Sie können das erste Video in der Vorschau ansehen und den Lehrplan einsehen, bevor Sie sich anmelden. Sie müssen den Kurs kaufen, um auf Inhalte zuzugreifen, die nicht in der Vorschau enthalten sind.
Wenn Sie sich vor dem Beginn der Sitzung in den Kurs einschreiben, haben Sie Zugang zu allen Vorlesungsvideos und Lesestoff für den Kurs. Sobald die Sitzung beginnt, können Sie die Aufgaben einreichen.
Sobald Sie sich angemeldet haben und Ihre Sitzung beginnt, haben Sie Zugang zu allen Videos und anderen Ressourcen, einschließlich der Lektüre und dem Diskussionsforum des Kurses. Sie können Übungsaufgaben ansehen und einreichen und die erforderlichen benoteten Aufgaben erledigen, um eine Note und ein Kurszertifikat zu erhalten.
Weitere Fragen
Finanzielle Unterstützung verfügbar,


