VMware® - VMware® Hacking Uncovered

A Firebrand Training
5
Day Course

VMware® - VMware® Hacking Uncovered - Overview

A critical and often overlooked aspect of migrating to a virtualized environment is setting up security effectively. Virtualization technologies are not secure “out of the box” and VMware® is no exception. VMware® The Hacking Uncovered Course focuses on where the vulnerabilities lie and how to mitigate the attack surfaces in a virtualized environment.

This course goes well beyond the typical security protocol administrators’ use to secure their current environment; it delves much deeper into the actual workings and shortcomings of the VMware® environment.

Interested? See our pricing here

VMware® - VMware® Hacking Uncovered - Curriculum

Chapter 1 – Primer and Reaffirming your Knowledge

  • ESX Networking Components
  • Virtual Ethernet Adapters and How They Work
  • Virtual Switches and How They Work
  • VLANs in VMWare Infrastructure
  • NIC Teaming, Failover Configurations
  • Layer 2 Security Features & File System Structure
  • Managing the Virtual Network with “VirtualCenter”
  • Kernel, Processes, Account and Groups
  • Linux and UNIX Permissions
  • Trust Relationships, Logs and Auditing

Chapter 2 – Penetration Testing 101

  • What is a Penetration Test and the associated benefits?
  • What is the Cost of a Hack?
  • Current Issues and the Evolving Threat
  • Pen Testing Methodology, Types of Tests, Website Review
  • Common Management Errors

Chapter 3 – Routing and the Security Design of VMware

  • Security of Routing Data
  • How traffic is routed between Virtual Machines on ESX hosts
  • Security Design of the VMware Infrastructure 3 Architecture
  • VMware Infrastructure Architecture and Security Features

Chapter 4 – Information Gathering, Scanning and Enumeration

  • What information does the hacker gather
  • Methods of Obtaining Information
  • Footprinting Defined, Google Hacking
  • Introduction to Port Scanning & Tools
  • Enumeration Overview

Chapter 5 – DMZ Virtualization

  • Virtualized DMZ Networks
  • Three Typical Virtualized DMZ Configurations
  • Best Practices for Achieving a Secure Virtualized DMZ
  • Deployment

Chapter 6 – Remote DataStore Security

  • Mask and Zone SAN Resources
  • Fiber Channel, Attacking Fiber Channel
  • Securing iSCSI, iFCP and FCIP over IP networks

Chapter 7 – Penetration Testing and the Tools of the Trade

  • Vulnerabilities in Network Services & Assessment Scanners
  • Windows Password Cracking, Disabling Auditing
  • Alternate Data Streams, Encrypted Tunnels
  • Port Monitoring Software, Rootkits, Metasploit, Fuzzers
  • SaintExploit, Core Impact, Wireshark
  • Penetration Testing Tool Comparison
  • ARP Cache Poisoning, Hash Algorithm

Chapter 8 – Hardening your ESX Server

  • Hardening Your ESX Server, ESX, ESXi Best Practices
  • Configuring the ESX/ESXi Host
  • VirtualCenter, Client Components
  • The Basics of SAN Security, Part I, Increasing Security Concerns
  • Security Domains, Switch-to-Switch Domain
  • Data Integrity and Security
  • Security Management Part 2
  • Fibre Channel Security Management
  • Authentication and Authorization
  • Configuration Management
  • SAN Access, SAN Security Benefits
  • Controller-based Mapping, WWN Privileged Access
  • Redundancy, Management
  • Distributing Malware, Malware Capabilities

Appendix

  • Netcat
  • Executable Wrappers
  • Avoiding Detection
  • BPMTK
  • What is SQL Injection?
  • Why SQL Injection?
  • Attacking Database Servers

Interested? See our pricing here

VMware® - VMware® Hacking Uncovered - Exam Track

Certified Virtualization Security Expert CVSE®

Interested? See our pricing here

VMware® - VMware® Hacking Uncovered - Prerequisites

System administration experience on Microsoft Windows and/or Linux.

Interested? See our pricing here

VMware® Hacking Uncovered - Testimonials

"Es waren ziemlich harte Tage und mit Sicherheit kein Urlaub! 12-16 Stunden tglich gehen ziemlich an die Substanz. Ohne Vorkenntnisse sind diese Prfungen kaum zu bewltigen. Der Stoff und vor allem der Trainer sind der Wahnsinn! Mein besonderer Dank an den Trainer, der Tagein, Tagaus sein bestest gegeben hat und uns immer wieder neu motiviert. Kompliment! Ich werde Firebrand auf jeden Fall noch mal besuchen und kann es nur jeden empfehlen."
RB, Rudolf Wöhrl AG.

"Mir hat diese Art des intensiven Training sehr gut gefallen. Das Umfeld hat gepasst. Trotz meines fortgeschrittenen Alters und an einigen Stellen nicht ausreichenden Grundlagen, ist es mir mit Hilfe des Trainers und mit großem Durchhaltewillen gelungen sehr viel Neues zu lernen. Ich habe zwar nicht alle Prüfungen bestanden, werde aber auf jeden Fall am Ball bleiben und den MCSE machen. "
Dieter Schmiemann, privat.

"Ich habe in kurzer Zeit viel gelernt. "
Udo Leister, IMSHEALTH GmbH Co OHG.

"Den ersten Teil meines MCITP EA Kurses hatte ich im November angeschlossen, nun habe ich im Januar den 2. Teil erfolgreich abgeschlossen, der Trainer war der Beste den ich je hatte. "
Andreas Bruder, Landesanstalt für Landwirtschaft, Forsten und Gartenbau(LLFG).

"Effizientes Lernen in einer angenehmen Umgebung. Ein sehr guter Trainer und die Zertifizierung ist erfolgreich abgeschlossen. Sehr zu empfehlen."
Ddaniel Egli, swissinfo.

"Eine anstrengende Woche, die aber durch gut strukturierte und durchdachte Lerninhalte das Kursziel voll vermitteln konnte!"
Alex Benz, Landsbanki Luxembourg S.A..

"Ich habe einiges über Firebrand gelesen und kann dies nur bestätigen, daß es kein Zuckerschlecken war/ist. Mit einem sehr kompetenten Trainer an unserer Seite, der uns immer zur Seite stand und es geschafft hat ständig zu motivieren, war es aber dennoch machbar. Ich freue mich schon auf die nächste Begegnung im nächsten Kurs."
AK, KZVK Rheinland-Westfalen.

"Es war sehr lehrreich und hat meine Erfahrungen voll erfllt. Allerdings ist die Prfung (921) ohne praktische Erfahrung sehr schwer zu bestehen. Trotz dieser fehlenden Erfahrung habe ich mich in dem Kurs sehr wohl gefhlt, und wrde diese Art der Weiterbildung und Zertifizierung jederzeit weiter empfehlen. Jetzt hoffe ich mit 3 Tagen Nachschulung meine zu bestehen."
M. Outzen, BIG BAU-INVESTITONSGESELLSCHAFT.

"7 Tage perfekte Organisation - einen besseren Trainer kann ich mir nicht vorstellen - Kompliment an alle die daran beteiligt waren."
Marguth, Axept AG.

"Der Kurs hat meine Erwartungen in jeder Hinsicht übertroffen. Der Trainer hat uns zu jeder Zeit gut betreut und uns nicht nur auf die Prüfungen sondern auch nützliche Tips für die Umsetzung im Unternehmen gegeben. Die Schulung in 13 Tagen durchzuziehen ist allerdings nichts für jedermann. Es ist sehr viel Stoff in sehr kurzer Zeit. Es ist durchaus von Vorteil, wenn man vorher schon mit der Materie in Berührung gekommen ist. Dennoch würde ich einen solchen Kurs jederzeit wieder besuchen, da man hier durch keine äusseren Einflüsse gestört wird und sich voll auf die Schulung konzentrieren kann. "
H.B., GMH Systems GmbH.

"Es ist sehr hart und man kommt an seine Grenzen. Aber ich hab es geschafft. WICHTIG!!! Man muss sich im Vorfeld mit DNS, RRAS und PKI/Zertifikaten wenigsten theoretisch auseinander gesetzt haben. Aber es funktioniert. Wir Teilnehmer sind ein richtig gutes Team geworden und der Trainer war äußerst kompetent. Danach Urlaub einplanen; minimum 2 Tage um wieder normal zu werden ;-)."
Jonas Hoffmann, Analytica International.

"Wer in die IT-Branche ein- oder umsteigen möchte (z. B. als Techniker oder Administrator), liegt mit diesem Kurs genau richtig. Hier werden die Grundlagen vermittelt, die dafür nötig sind. Trotzdem sollte man das Vorbereitungsmaterial ausführlich studiert haben und schon mal einen PC "auseinander genommen haben" (denn ganz ohne eine Ahnung wie z.B. ein Computer von innen aussieht, geht es nicht!). Die 7 Tage waren wirklich hart und jeder im Kurs ist an seine Leistungsgrenzen angelangt. Trotzdem kam der Spaß nicht zu kurz und jeder (!) von uns, der diesen 7 - Tage Kurs besucht hat, hat auch alle drei Prüfungen bestanden -> 100% Erfolgsquote!! Das ist dem wirklich fachlich absolut genialen Trainer, wie auch der Willensstärke und Motivation jedes einzelnen in der Gruppe zu verdanken."
Christine Wenta, Firebrand Training.

"Gute Möglichkeit den MSCA in kurzer Zeit zu absovieren. Aber verdammt schwer für nicht Praktiker!!!!!!"
Hans Hallitzky, Servicehouse GmbH.

"Wenn man sich auf das Firebrand-Konzept und ein paar stressige Tage einlassen kann, dann ist dieser Kurs die effizienteste Möglichkeit sich die MCTS-Themen anzueignen - und zwar dauerhaft."
Bernd Schumacher, TZ Mikroelektronik.

"Der Kurs war anstrengend mit 12 Stunden Schulung und 3 - 4 Stunden Hausaufgaben jeden Tag, aber es hat sich gelohnt! Alle in unserem Kurs haben beide Prüfungen bestanden!"
Thomas Schäfer, Fujitsu Technologie Solutions GmbH.

"Die körperliche Anstrengung über die 14 Tage ist nicht zu unterschätzen. Der Trainer hat aber immer wieder motiviert!"
MM, Privat.

"7 Tage perfekte Organisation - einen besseren Trainer kann ich mir nicht vorstellen - Kompliment an alle die daran beteiligt waren."
Marguth, Axept AG.

"Lernen, lernen, nichts als lernen. Freizeit gibt es während der Kursdauer nicht. Voraussetzung für einen Erfolg ist, sich auf das Kurskonzept einzulassen. Wenn man dies tut, bekommt man auf höchst effektive Art und Weise innerhalb kürzester Zeit ein sehr umfangreiches Wissen vermittelt. Die angebotenen Kurse sind definitiv nichts für Einsteiger."
Peter Werner, Laempe group.

"Ich kann Firebrand all denen empfehlen, die nicht nur Zertifizierungen haben wollen, sondern das Wissen auch tatsächlich vertiefen wollen. Dies wird hier 1a für das Langzeitgedächtnis vermittelt. (Langzeitgedächtnis in 9 Tagen? ... ich habe es vorher auch nicht glauben können!)"
Jochen Schwitzing, Commerz Systems GmbH.

"Das training war intensiv und effizient. Immer wieder gerne!"
AJ, selbstständig.

"Viel Know-How innerhalb sehr kurzer Zeit vermittelt mit der richtigen Mischung aus Theorie und Praxis. Wichtige Themen früh erklärt und oft wiederholt. Rundum perfect als Prüfungsvorbereitung."
Jürgen Zavesky, CADLAN AG.

"So viel habe ich noch nie in einer Woche gelernt. Allerdings ist ein umfangreiches Vorwissen und Praxis-Erfahrung Vorraussetzung, um die Prüfungen auch zu bestehen. Bei wenig Erfahrung würde ich die Vouchers mitnehmen und eine Woche später die Prüfung in einem VUE Testsender machen."
Timothy Kleinloh, Ostertag Systemhaus e.K..

"Ich hatte keine großen praktischen Erfahrungen im Netzwerkbereich und habe trotzdem im MCSA-Kurs in kürzester Zeit sehr viel Wissen mitgenommen. Bin vollstens zufrieden !"
Daniel Rakojevic, Landesmedienzentrum Rheinland Pfalz.

"Der Tagesablauf ist sehr strukturiert und die Tage sind lang. Dennoch gibt es gengend individuelle Freirume, um den Kopf wieder frei zu bekommen und die nchsten Herausforderungen zu meistern. "
AK, aachen tourist service e.v..

"Aufgrund der großen Menge an vermittelten Wissen und des kurzen Zeitraumes war das Training sehr anstrengend. Die guten Übungsmaterialien und der hervorragende Trainer ließen allerdings nie den Überblick verlieren, wodurch ein sehr effektives Lernen möglich war. Der praxisnahe und anschauliche Unterricht schafften eine angenehme Lernatmosphäre."
Torsten Schneider, Competence Call Center.

"Training ist intensiv. Trotz langer Tage vergeht die Zeit wie im Fluge. Leider bleibt keine Zeit zum Genießen der Umgebung oder des Hotels. Wichtig: Jegliche Ablenkung von außen (Familie, Job) möglichst vermeiden, dann steht einem Lernerfolg nichts im Wege."
Janine Fuhrmann, arbeitssuchend.

"Ich war sehr neugierig auf den die Methodik von Firebrand, meine Erwartungen waren hoch. Und ich muss sagen, sie wurden voll erfüllt und zum Teil selbst übertroffen. Unser Trainer war von großer Klasse. Der Kurs ist sehr gut aufgebaut, die Räumlichkeiten gut ausgerüstet und das ganze Ambiente stimmt. Ich konnte mich eine Woche voll auf den Kurs konzentrieren. Alles drum herum war bestens versorgt. Es war auch anstrengend. Zum Ende der Woche hin war ich sehr froh, dass dieses Marathon bald vorbei war. "
Paksha Thullner, Selbstständig.

"Eine Menge Stoff in relativ kurzer Zeit, also geistige Druckbetankung. Aber machbar, sofern man konzentriert dabei ist. Fr jemanden der es so will, absolut empfehlenswert."
Stefan Herrmann, AvP Service AG.

"Es ist kein Kindergeburtstag hier. Wenn man hier her kommt sollte man sich darüber im klaren sein und nicht einfach nur denken Kurszeit absitzen und gut. Das passt hier nicht wirklich!"
SH, Ernst & König GmbH.

"Ein sehr gut strukturiertes Training. Ein Trainer, der mehr als "voll im Saft" steht. Das die Tage lang werden, war allen im Voraus bewusst. Der Trainer könnte jede, aber wirklich jede Frage beantworten. Egal ob zum theoretischen Part oder aber im praktischen Teil des Tages. Er fordert sehr viel, gibt aber auch sehr viel zurück. "
Jens Kottsieper, PC-Ware AG.

VMware® Hacking Uncovered - Course Dates

Start

Ende

Verfügbarkeit

Anmelden

23/11/2009

27/11/2009

Kurs gelaufen

 

21/12/2009

25/12/2009

Kurs gelaufen

 

18/01/2010

22/01/2010

Kurs gelaufen

 

15/02/2010

19/02/2010

Kurs gelaufen

 

15/03/2010

19/03/2010

am laufen

 

12/04/2010

16/04/2010

Warteliste

 

10/05/2010

14/05/2010

Warteliste

 

07/06/2010

11/06/2010

einige Plätze frei

 

Bookmark VMware® - VMware® Hacking Uncovered

Sprechen Sie mit uns über Firebrand Training und unsere beschleunigten Intensivkurse:0800 789 50 50

Sprechen Sie mit uns über Firebrand Training und unsere beschleunigten Intensivkurse:

0800 789 50 50

Fordern Sie weitere Informationen an über Firebrand Training und unsere beschleunigten Intensivkurse:

Fordern Sie weitere Informationen an über Firebrand Training und unsere beschleunigten Intensivkurse:

Firebrand Training printable phone icon Talk to us about this course on: 0800 789 50 50