Penetration Tester

Etické hackování a testování zranitelností

Požiadavky:
  • Pokročilé znalosti sítí, OS a bezpečnosti; skriptování/programování výhodou

Penetration Tester (etický hacker) provádí simulované útoky na systémy, aplikace a infrastrukturu, aby odhalil jejich slabiny dříve, než je zneužijí skuteční útočníci. Kurz vás provede metodikami pentestů, nástroji pro vyhledávání a využívání zranitelností a procesem dokumentace a reportingu výsledků. Získáte praktické zkušenosti s testováním webových aplikací, sítí i cloudového prostředí. Důraz je kladen na etické zásady, dodržování právního rámce a spolupráci s bezpečnostními týmy.

Komu je určen

  • Etickí hackeři a bezpečnostní specialisté

  • Členové SOC/CSIRT týmů

  • IT administrátoři se zájmem o pokročilé testování

  • Každý, kdo chce získat praktické zkušenosti s pentestingem

Čo sa naučíte

Viac informácií
  • Naučíte se provádět penetrační testy různých prostředí (web, síť, cloud)
  • Pochopíte metodiky pentestů (OWASP, PTES, NIST)
  • Osvojíte si práci s nástroji pro analýzu a exploity
  • Získáte dovednosti pro tvorbu reportů a doporučení pro nápravu

Termíny

Mena
Termín
Miesto
Dĺžka
Jazyk
Cena bez DPH

Žiadne výsledky nezodpovedajú zadaným filterom

Načítavanie...

Chcete tento kurz individuálne?

Dajte nám vedieť!

Tento kurz môžeme prispôsobiť vašim potrebám - buď ako individuálne školenie 1:1 alebo pre váš tím. Stačí nám zanechať kontakt a my sa vám ozveme s možnosťami prispôsobenými vašim potrebám.

Úspešne odoslané

Budeme vás kontaktovať.

Harmonogram

Den 1

09:00 – 16:30
  • Role a odpovědnosti Penetration Testera
  • Právní a etické aspekty pentestů
  • Sběr informací a rekognoskace
  • Praktické cvičení: scanning a fingerprinting

Den 2

09:00 – 16:30
  • Exploitace webových aplikací (SQLi, XSS, CSRF)
  • Testování síťové infrastruktury a Wi-Fi sítí
  • Praktické cvičení: zneužití zranitelnosti v síti
  • Post-exploitation a udržení přístupu

Den 3

09:00 – 16:30
  • Testování cloud prostředí a moderních aplikací
  • Reporting a komunikace výsledků managementu
  • Case studies: reálné pentesty a jejich přínos
  • Praktické cvičení: prezentace výsledků a doporučení
  • Dĺžka bloku 90 min.
  • Vyučovacie hodiny 24
  • Občerstvenie Áno
  • Skúška Áno

Kurz odpovídá evropskému rámci digitálních kompetencí e-CF, který stanovuje požadované znalosti a dovednosti pro IT a bezpečnostní specialisty. Účastníci si rozvinou zejména kompetence: 

B.1 Application Development (Level 3)

B.3 Testing (Level 4)

C.2 Change Support (Level 3)

C.4 Problem Management (Level 4)

E.8 Information Security Management (Level 3)

Tímto získají dovednosti odpovídající evropským standardům a snadno uplatnitelné v praxi.

Často kladené otázky

Všetky otázky

Musím mít předchozí zkušenosti s kybernetickou bezpečností, abych se mohl školení účastnit?

Ne všechny kurzy vyžadují hluboké znalosti. U každé role uvádíme vstupní předpoklady – některé kurzy jsou vhodné i pro začátečníky (např. Educator, Implementer), jiné vyžadují pokročilé znalosti nebo praxi (např. CISO, Researcher).

Jak jsou školení navázána na evropské standardy?

Všechna školení vycházejí z rámce ENISA ECSF a mají jasnou vazbu na European e-Competence Framework (e-CF). Díky tomu odpovídají evropským standardům a absolventi získají dovednosti uplatnitelné v celé EU.

Jsou školení spíše teoretická, nebo praktická?

Každý kurz kombinuje teorii s praktickými cvičeními, case studies a simulacemi. Cílem je, aby si účastníci nejen osvojili principy, ale dokázali je okamžitě aplikovat ve své organizaci.

Váš ďalší krok v kariére