Penetration Tester

Etické hackování a testování zranitelností

Požadavky:
  • Pokročilé znalosti sítí, OS a bezpečnosti; skriptování/programování výhodou

Penetration Tester (etický hacker) provádí simulované útoky na systémy, aplikace a infrastrukturu, aby odhalil jejich slabiny dříve, než je zneužijí skuteční útočníci. Kurz vás provede metodikami pentestů, nástroji pro vyhledávání a využívání zranitelností a procesem dokumentace a reportingu výsledků. Získáte praktické zkušenosti s testováním webových aplikací, sítí i cloudového prostředí. Důraz je kladen na etické zásady, dodržování právního rámce a spolupráci s bezpečnostními týmy.

Komu je určen

  • Etickí hackeři a bezpečnostní specialisté

  • Členové SOC/CSIRT týmů

  • IT administrátoři se zájmem o pokročilé testování

  • Každý, kdo chce získat praktické zkušenosti s pentestingem

Co se naučíte

Více informací
  • Naučíte se provádět penetrační testy různých prostředí (web, síť, cloud)
  • Pochopíte metodiky pentestů (OWASP, PTES, NIST)
  • Osvojíte si práci s nástroji pro analýzu a exploity
  • Získáte dovednosti pro tvorbu reportů a doporučení pro nápravu

Termíny

Měna
Termín
Místo
Délka
Jazyk
Cena bez DPH

Zadaným filtrům neodpovídá žádný výsledek

Načítám...

Chcete tento kurz individuálně?

Dejte nám vědět!

Tento kurz lze uspořádat na míru – ať už jako individuální školení 1:1, nebo pro váš tým.
Stačí nám zanechat kontakt a my se vám ozveme s možnostmi přizpůsobenými vašim potřebám.

Úspešně odesláno

Budeme vás kontaktovat.

Harmonogram

Den 1

09:00 – 16:30
  • Role a odpovědnosti Penetration Testera
  • Právní a etické aspekty pentestů
  • Sběr informací a rekognoskace
  • Praktické cvičení: scanning a fingerprinting

Den 2

09:00 – 16:30
  • Exploitace webových aplikací (SQLi, XSS, CSRF)
  • Testování síťové infrastruktury a Wi-Fi sítí
  • Praktické cvičení: zneužití zranitelnosti v síti
  • Post-exploitation a udržení přístupu

Den 3

09:00 – 16:30
  • Testování cloud prostředí a moderních aplikací
  • Reporting a komunikace výsledků managementu
  • Case studies: reálné pentesty a jejich přínos
  • Praktické cvičení: prezentace výsledků a doporučení
  • Délka bloku 90 min.
  • Vyučovacích hodin 24
  • Občerstvení Ano
  • Zkouška Ano

Kurz odpovídá evropskému rámci digitálních kompetencí e-CF, který stanovuje požadované znalosti a dovednosti pro IT a bezpečnostní specialisty. Účastníci si rozvinou zejména kompetence: 

B.1 Application Development (Level 3)

B.3 Testing (Level 4)

C.2 Change Support (Level 3)

C.4 Problem Management (Level 4)

E.8 Information Security Management (Level 3)

Tímto získají dovednosti odpovídající evropským standardům a snadno uplatnitelné v praxi.

Časté otázky

Všechny otázky

Musím mít předchozí zkušenosti s kybernetickou bezpečností, abych se mohl školení účastnit?

Ne všechny kurzy vyžadují hluboké znalosti. U každé role uvádíme vstupní předpoklady – některé kurzy jsou vhodné i pro začátečníky (např. Educator, Implementer), jiné vyžadují pokročilé znalosti nebo praxi (např. CISO, Researcher).

Jak jsou školení navázána na evropské standardy?

Všechna školení vycházejí z rámce ENISA ECSF a mají jasnou vazbu na European e-Competence Framework (e-CF). Díky tomu odpovídají evropským standardům a absolventi získají dovednosti uplatnitelné v celé EU.

Jsou školení spíše teoretická, nebo praktická?

Každý kurz kombinuje teorii s praktickými cvičeními, case studies a simulacemi. Cílem je, aby si účastníci nejen osvojili principy, ale dokázali je okamžitě aplikovat ve své organizaci.

Váš další krok v kariéře