Infoevent "Penetrationtesting & IT-Security"
Am Dienstag, dem 11.03.2025, hatten wir im Rahmen des Faches "IT-Sicherheit" (3. Jahr Informatiktechnik - Teilzeit) einen Gast: unseren ehemaligen Schüler Christian Lößl.
Im Rahmen eines virtuellen Meetups berichtete er über seinen Weg von der Technikerschule Erlangen (Staatlich geprüfter Techniker) über die Partneruniversität Glyndwr University in Wrexham (Bachelor & Master of Science) bis hin zu seinem aktuellen Aufgabenbereich als Penetrationstester bei der Lufthansa Industry Solutions. Er zeigte kurz zusammengefasst die Themengebiete in der IT Sicherheit auf, wo unter anderem auch die Lufthansa Industry Solutions tätig ist. Anschließend ging es auch schon zum Highlight des Meetups, das "Live-Hacking". Im ersten Teil erklärte er detailliert eine gängige Schwachstelle von Web Applikationen, die SQL Injection. Hierbei wurde das Augenmerk vor allem auf die Verständlichkeit gelegt und anhand von Beispielen untermauert. Im zweiten Teil folgte dann eine Capture The Flag Challenge. Es wurde live in einer isolierten virtuellen Umgebung demonstriert, wie man von einem Linux-System Informationen erfasst und diese nutzt, um schrittweise Zugriff auf das System zu erhalten - bis hin zu Superuser- (Administrator-) Rechten. Der sonst eher theoretische Unterricht konnte mittels der praxisnahen Veranschaulichung maßgeblich unterstützt werden.
Autoren: Christian Lößl und Kurt Seidel