Zielsetzung des Kurses
Der Lehrgang "KI im Penetration Testing" adressiert den Einsatz von Methoden des maschinellen Lernens und automatisierter Analyse innerhalb des Fachgebiets der IT-Sicherheit. Ziel ist die Vermittlung von Vorgehensweisen zur Nutzung von KI-gestützten Verfahren für Erkundung, Schwachstellenanalyse und Reporting in Penetrationstests.

Inhalte
Die Weiterbildung "KI im Penetration Testing" behandelt die Einordnung von Künstlicher Intelligenz in Offensivsecurity, einschließlich Datenaufbereitung, Prompt-Engineering und Modellnutzung für Reconnaissance. Behandelt werden Verfahren zur Generierung und Bewertung von Testfällen, automatisierte Schwachstellenerkennung sowie Unterstützung bei Exploit-Entwicklung unter Beachtung von Compliance und Rahmenbedingungen. Ergänzend erfolgt die Betrachtung von Ergebnisdokumentation, Risikoableitung und Reporting. Berührt werden Themen wie Threat Modeling, Skripterstellung, Log-Analyse und der Einsatz von Tools für Code- und Konfigurationsprüfung. Suchworte: Penetrationstest, Schwachstellenmanagement, Prompt-Engineering, Threat Intelligence, Automatisierung.

Lernziele
- Identifikation und Unterscheidung von KI-gestützten Methoden für Reconnaissance, Schwachstellenscans und Auswertung von Befunden
- Durchführung von KI-unterstützten Analysen zur Priorisierung gefundener Schwachstellen und Erstellung technischer Proof-of-Concepts
- Implementierung und Integration von KI-Werkzeugen in bestehende Pentest-Workflows inklusive Dokumentation und Nachvollziehbarkeit

Berufsperspektiven
Die Kursinhalte finden Anwendung in Berufsfeldern wie Penetration Tester mit Schwerpunkt Automatisierung und KI-gestützte Analytik. Typische Tätigkeitsfelder umfassen Red-Teaming und Offensive Security Engineering mit Fokus auf Skripting und Modellunterstützung. Der Kurs adressiert Inhalte für Tätigkeiten wie Security Analyst in Security-Operations-Umgebungen mit Aufgaben in Schwachstellenmanagement und Reporting.

Zusammenfassung
Der Kurs "KI im Penetration Testing" behandelt den Einsatz von KI-Methoden in Erkundung, Schwachstellenanalyse und Dokumentation innerhalb der IT-Sicherheit. Im Rahmen dieser Weiterbildung werden Vorgehensweisen zur Integration von Modellunterstützung in Penetrationstest-Workflows vermittelt. Die vermittelten Inhalte finden Bezug zu Tätigkeitsfeldern wie Penetration Testing, Red Teaming und Security Analysis.