Etyczny Hacking i Testy Penetracyjne w Kali Linux

    Czas trwania
    Godzina rozpoczęcia
    Stopień trudności

      Opanuj fundamenty etycznego hackingu i przygotuj swoją karierę na erę AI w cyberbezpieczeństwie.

      Instrukcja zapisu na szkolenia 

      Nasz przewodnik krok po kroku przeprowadzi Cię przez proces rejestracji nowego konta lub logowania do Comarch Cloud w celu rezerwacji miejsca na kursie!

      Pobierz instrukcję

      Poznaj program szkolenia

      Intensywne, 3-dniowy warsztat z etycznego hackingu w Kali Linux pozwoli na zdobycie praktycznych umiejętności niezbędne w branży cybersecurity. Opanujesz narzędzia takie jak Nmap i Burp Suite oraz nauczysz się przeprowadzać kontrolowane ataki SQL Injection, XSS czy IDOR.

      Zdobądź twarde kompetencje pentestera pod okiem doświadczonego praktyka w celu profesjonalnego zabezpieczaniu aplikacji webowych oraz infrastruktury sieciowej.

       

      Dla kogo jest to szkolenie?

      Szkolenie przeznaczone jest dla administratorów sieci i systemów, młodszych specjalistów ds. bezpieczeństwa (Junior Pentesterów), programistów (Dev/DevSecOps) oraz pracowników wsparcia IT posiadających podstawową znajomość środowiska Linux

      Liczba dni, liczba godzin szkoleniowych

      3 dni, 24 godziny szkoleniowe

      W ramach szkolenia zapewniamy materiały szkoleniowe, certyfikat potwierdzający udział w kursie, pełną obsługę cateringową (dla szkoleń stacjonarnych)

      Umiejętności

      Dzięki szkoleniu;

      • konfigurujesz profesjonalne środowisko testowe oparte na systemie Kali Linux w środowisku wirtualnym VirtualBox.
      • przeprowadzisz kompleksowy rekonesans (OSINT) oraz zidentyfikujesz potencjalne wektory wejścia do badanej domeny. 
      • nauczysz się wykrywać ukryte hosty, otwarte porty oraz aktywne usługi sieciowe przy użyciu zaawansowanych technik skanowania w Nmap. 
      • opanujesz obsługę Burp Suite – kluczowego narzędzia do przechwytywania i modyfikowania ruchu HTTP/HTTPS. 
      • przełamiesz zabezpieczenia aplikacji webowych, wykonując kontrolowane ataki SQL Injection, Cross-Site Scripting (XSS) oraz IDOR. 
      • wykorzystasz publiczne bazy podatności (Exploit-DB) do wyszukiwania i dopasowywania gotowych exploitów

      Szczegółowy program szkolenia

      Instalacja i konfiguracja Kali Linux na Virtual Box
      Podstawowe polecenia, zbieranie informacji o systemie, procesy, usługi

      • Wyszukiwanie
      • Operacje na plikach
      • Zarządzanie użytkownikami  i uprawnieniami

      Rekonesans – odkrywanie domen, subdomen

      • Wprowadzenie do OSINT
      • Sprawdzanie domen pod kątem możliwych dróg wejścia do systemu

      Skanowanie portów, enumeracja usług, praca z nmap

      • Skanowanie sieci
      • Odkrywanie hostów

      Identyfikowanie podatności

      Wprowadzenie do programu Burp Suite

      • Instalacja i konfiguracja
      • Podstawowe funkcjonalności przydatne w etycznym hackingu

      Eksploitacja systemów, aplikacji i usług

      • Ręczna eksploitacja
      • Wykorzystanie baz danych eksploitów (https://www.exploit-db.com/)

      Atakowanie aplikacji webowych

      • Podatności IDOR
      • Ataki na formularze
      • SQL Injection
      • XSS

      Pobierz program

      Ścieżka rozwoju po szkoleniu

      • AI w cyberbezpieczeństwie

      FAQ

      • Czy nauka atakowania aplikacji webowych jest legalna?

        Kurs został stworzony od podstaw dla pracowników biurowych i nie wymaga wiedzy z zakresu zaawansowanego IT. 

      • Czy po 3 dniach kursu będę w stanie samodzielnie wykonać test penetracyjny?

        OSINT czyli Open Source Intelligence skupia się wyłącznie na pozyskiwaniu, analizie i syntezie informacji jawnych oraz prawnie dostępnych w internecie. Szkolenie nie ma nic wspólnego z działalnością hakerską, nie uczy przełamywania zabezpieczeń ani łamania prawa, lecz efektywnego łączenia faktów z otwartych źródeł.

      • Czym jest Perspektywa Odwróconej Inżynierii?

        Wystarczy własny komputer przenośny z dostępem do internetu oraz aktualną przeglądarką sieciową. 

      Naucz się chronić siebie i dane firmy. Zacznij od bezpłatnej wiedzy!

      Chcesz wzmocnić swoje bezpieczeństwo w sieci? Skorzystaj z bezpłatnej bazy wiedzy! Znajdziesz tam artykuły, podcasty, DEMO i interaktywne quizy. Dzięki nim nauczysz się identyfikować zagrożenia, bezpiecznie konfigurować urządzenia i zbudujesz solidne fundamenty cyberhigieny.

      Sprawdź Cyber Security Hub!