Penetration Tester

Etické hackování a testování zranitelností

Requisiti:
  • Pokročilé znalosti sítí, OS a bezpečnosti; skriptování/programování výhodou

Penetration Tester (etický hacker) provádí simulované útoky na systémy, aplikace a infrastrukturu, aby odhalil jejich slabiny dříve, než je zneužijí skuteční útočníci. Kurz vás provede metodikami pentestů, nástroji pro vyhledávání a využívání zranitelností a procesem dokumentace a reportingu výsledků. Získáte praktické zkušenosti s testováním webových aplikací, sítí i cloudového prostředí. Důraz je kladen na etické zásady, dodržování právního rámce a spolupráci s bezpečnostními týmy.

Komu je určen

  • Etickí hackeři a bezpečnostní specialisté

  • Členové SOC/CSIRT týmů

  • IT administrátoři se zájmem o pokročilé testování

  • Každý, kdo chce získat praktické zkušenosti s pentestingem

Cosa imparerai

Ulteriori informazioni
  • Naučíte se provádět penetrační testy různých prostředí (web, síť, cloud)
  • Pochopíte metodiky pentestů (OWASP, PTES, NIST)
  • Osvojíte si práci s nástroji pro analýzu a exploity
  • Získáte dovednosti pro tvorbu reportů a doporučení pro nápravu

Date

Valuta
Data
Luogo
Durata
Lingua
Prezzo senza IVA

Nessun risultato corrisponde ai filtri inseriti

Caricamento...

Desideri questo corso in forma individuale?

Facci sapere!

Questo corso può essere organizzato su misura - sia come formazione individuale 1:1, sia per il tuo team.
Basta lasciarci un contatto e ti contatteremo con opzioni adattate alle tue esigenze.

Inviato con successo

Ti contatteremo.

Cronologia

Den 1

09:00 – 16:30
  • Role a odpovědnosti Penetration Testera
  • Právní a etické aspekty pentestů
  • Sběr informací a rekognoskace
  • Praktické cvičení: scanning a fingerprinting

Den 2

09:00 – 16:30
  • Exploitace webových aplikací (SQLi, XSS, CSRF)
  • Testování síťové infrastruktury a Wi-Fi sítí
  • Praktické cvičení: zneužití zranitelnosti v síti
  • Post-exploitation a udržení přístupu

Den 3

09:00 – 16:30
  • Testování cloud prostředí a moderních aplikací
  • Reporting a komunikace výsledků managementu
  • Case studies: reálné pentesty a jejich přínos
  • Praktické cvičení: prezentace výsledků a doporučení
  • Durata del blocco 90 min.
  • Ore di lezione 24
  • Rinfreschi
  • Esame

Kurz odpovídá evropskému rámci digitálních kompetencí e-CF, který stanovuje požadované znalosti a dovednosti pro IT a bezpečnostní specialisty. Účastníci si rozvinou zejména kompetence: 

B.1 Application Development (Level 3)

B.3 Testing (Level 4)

C.2 Change Support (Level 3)

C.4 Problem Management (Level 4)

E.8 Information Security Management (Level 3)

Tímto získají dovednosti odpovídající evropským standardům a snadno uplatnitelné v praxi.

Domande frequenti

Tutte le domande

Musím mít předchozí zkušenosti s kybernetickou bezpečností, abych se mohl školení účastnit?

Ne všechny kurzy vyžadují hluboké znalosti. U každé role uvádíme vstupní předpoklady – některé kurzy jsou vhodné i pro začátečníky (např. Educator, Implementer), jiné vyžadují pokročilé znalosti nebo praxi (např. CISO, Researcher).

Jak jsou školení navázána na evropské standardy?

Všechna školení vycházejí z rámce ENISA ECSF a mají jasnou vazbu na European e-Competence Framework (e-CF). Díky tomu odpovídají evropským standardům a absolventi získají dovednosti uplatnitelné v celé EU.

Jsou školení spíše teoretická, nebo praktická?

Každý kurz kombinuje teorii s praktickými cvičeními, case studies a simulacemi. Cílem je, aby si účastníci nejen osvojili principy, ale dokázali je okamžitě aplikovat ve své organizaci.

Il tuo prossimo passo di carriera