
Live-Hacking: Vom Webserver ins Firmennetzwerk
Wie realistisch sind moderne Cyberangriffe wirklich? In dieser Live-Demo zeigt Tobias Kopf, Head of Penetration Testing bei 8com, wie sich Angreifer Schritt für Schritt von einer öffentlich erreichbaren Webanwendung bis ins interne Unternehmensnetzwerk vorarbeiten können – und welche Sicherheitsmaßnahmen diese Angriffskette wirksam unterbrechen.
Was Sie erwartet
Wie gelingt es Angreifern, aus einer einzelnen Schwachstelle auf einer Webseite einen erfolgreichen Angriff auf das gesamte Unternehmensnetzwerk zu entwickeln? Warum ist Active Directory nach wie vor eines der wichtigsten Ziele von Cyberkriminellen? Und welche Maßnahmen können Unternehmen ergreifen, um genau solche Angriffsketten zu verhindern?
Im dritten Teil unserer Webinarreihe zeigt Tobias Kopf, Head of Penetration Testing bei 8com, in einem praxisnahen Live-Hacking-Szenario, wie sich reale Angriffe entwickeln können. Schritt für Schritt demonstriert er, wie Angreifer von einer öffentlich erreichbaren Webseite aus in interne Systeme vordringen, ihre Berechtigungen ausweiten und schließlich die Kontrolle über zentrale Systeme eines Unternehmens übernehmen können.
Gemeinsam mit Julia erläutert Tobias, welche Angriffspfade besonders häufig genutzt werden, warum öffentlich erreichbare Webanwendungen ein beliebtes Einfallstor darstellen und welche Rolle Netzwerksegmentierung, Patchmanagement sowie die Härtung von Active Directory bei der Verteidigung gegen moderne Cyberangriffe spielen.
Neben der Live-Demonstration erhalten Sie praxisnahe Empfehlungen, wie Unternehmen typische Schwachstellen erkennen, Angriffspfade unterbrechen und verdächtige Aktivitäten mithilfe moderner Sicherheitslösungen wie XDR und SOC frühzeitig erkennen können.
Melden Sie sich jetzt an und erleben Sie, wie moderne Cyberangriffe tatsächlich ablaufen – und welche Maßnahmen Unternehmen ergreifen sollten, um sich wirksam davor zu schützen.
-
Für wen ist das Webinar geeignet?
-
- IT-Leiter und IT-Manager, die den Mehrwert von Pentests gegenüber automatisierten Scans verstehen müssen
- Informationssicherheitsbeauftragte (ISB) und CISOs, die Sicherheitsprüfungen planen und budgetieren
- IT-Administratoren und Systemverantwortliche, die aufgedeckte Schwachstellen im Nachgang beheben müssen
- Compliance- und Risiko-Manager, die Pentests zur Erfüllung regulatorischer Anforderungen (z. B. ISO 27001, TISAX oder NIS2) benötigen
- Projektleiter und Software-Entwickler, die die Sicherheit ihrer Anwendungen oder Infrastrukturen vor dem Go-Live prüfen möchten
- Geschäftsführer von KMU, die eine fundierte Entscheidungsgrundlage für Investitionen in die Cybersicherheit suchen

Referent
Tobias Kopf
Penetration Testing Experte
Tobias Kopf ist ein erfahrener Penetrationstester mit neun Jahren Erfahrung in der Sicherheitsanalyse komplexer IT-Umgebungen. Seit vier Jahren leitet er als Head of Penetration Testing ein erfahrenes Team und verantwortet die Durchführung hochwertiger Penetrationstests und Red-Team-Engagements.
Als Referent und Trainer gibt er sein Wissen regelmäßig in Vorträgen und Schulungen zu Themen wie Web- und Mobile-Application-Hacking sowie Binary Exploitation weiter. Seine Expertise belegen zahlreiche Zertifizierungen, darunter der renommierte Offensive Security Exploitation Expert (OSEE).