Penetration Tester

Etické hackování a testování zranitelností

Requirements:
  • Pokročilé znalosti sítí, OS a bezpečnosti; skriptování/programování výhodou

Penetration Tester (etický hacker) provádí simulované útoky na systémy, aplikace a infrastrukturu, aby odhalil jejich slabiny dříve, než je zneužijí skuteční útočníci. Kurz vás provede metodikami pentestů, nástroji pro vyhledávání a využívání zranitelností a procesem dokumentace a reportingu výsledků. Získáte praktické zkušenosti s testováním webových aplikací, sítí i cloudového prostředí. Důraz je kladen na etické zásady, dodržování právního rámce a spolupráci s bezpečnostními týmy.

Komu je určen

  • Etickí hackeři a bezpečnostní specialisté

  • Členové SOC/CSIRT týmů

  • IT administrátoři se zájmem o pokročilé testování

  • Každý, kdo chce získat praktické zkušenosti s pentestingem

What will you learn

More information
  • Naučíte se provádět penetrační testy různých prostředí (web, síť, cloud)
  • Pochopíte metodiky pentestů (OWASP, PTES, NIST)
  • Osvojíte si práci s nástroji pro analýzu a exploity
  • Získáte dovednosti pro tvorbu reportů a doporučení pro nápravu

Terms

Currency
Term
Place
Length
Language
Price without VAT

No results match the specified filters

Loading...

Do you want this course individually?

Let us know!

This course can be customized - either as an individual training 1:1 or for your team. Just leave us your contact and we will contact you with options tailored to your needs.

Successfully sent

We will contact you.

Timeline

Den 1

09:00 – 16:30
  • Role a odpovědnosti Penetration Testera
  • Právní a etické aspekty pentestů
  • Sběr informací a rekognoskace
  • Praktické cvičení: scanning a fingerprinting

Den 2

09:00 – 16:30
  • Exploitace webových aplikací (SQLi, XSS, CSRF)
  • Testování síťové infrastruktury a Wi-Fi sítí
  • Praktické cvičení: zneužití zranitelnosti v síti
  • Post-exploitation a udržení přístupu

Den 3

09:00 – 16:30
  • Testování cloud prostředí a moderních aplikací
  • Reporting a komunikace výsledků managementu
  • Case studies: reálné pentesty a jejich přínos
  • Praktické cvičení: prezentace výsledků a doporučení
  • Block length 90 min.
  • Teaching hours 24
  • Refreshments Yes
  • Exam Yes

Kurz odpovídá evropskému rámci digitálních kompetencí e-CF, který stanovuje požadované znalosti a dovednosti pro IT a bezpečnostní specialisty. Účastníci si rozvinou zejména kompetence: 

B.1 Application Development (Level 3)

B.3 Testing (Level 4)

C.2 Change Support (Level 3)

C.4 Problem Management (Level 4)

E.8 Information Security Management (Level 3)

Tímto získají dovednosti odpovídající evropským standardům a snadno uplatnitelné v praxi.

Frequently asked questions

All questions

Musím mít předchozí zkušenosti s kybernetickou bezpečností, abych se mohl školení účastnit?

Ne všechny kurzy vyžadují hluboké znalosti. U každé role uvádíme vstupní předpoklady – některé kurzy jsou vhodné i pro začátečníky (např. Educator, Implementer), jiné vyžadují pokročilé znalosti nebo praxi (např. CISO, Researcher).

Jak jsou školení navázána na evropské standardy?

Všechna školení vycházejí z rámce ENISA ECSF a mají jasnou vazbu na European e-Competence Framework (e-CF). Díky tomu odpovídají evropským standardům a absolventi získají dovednosti uplatnitelné v celé EU.

Jsou školení spíše teoretická, nebo praktická?

Každý kurz kombinuje teorii s praktickými cvičeními, case studies a simulacemi. Cílem je, aby si účastníci nejen osvojili principy, ale dokázali je okamžitě aplikovat ve své organizaci.

Your next career step