PEN-201 Testy penetracyjne i ethical hacking w praktyce (Introduction to Ethical Hacking)
cyberbezpieczeństwo testy penetracyjne szkolenie specjalistyczne
CEL SZKOLENIA
Celem szkolenia PEN-201 jest wprowadzenie uczestników w praktyczne podstawy etycznego hackingu oraz metodykę prowadzenia testów penetracyjnych w kontrolowanym środowisku. Uczestnicy poznają pełny cykl testu bezpieczeństwa: od rekonesansu i skanowania, przez identyfikację oraz eksploatację podatności, aż po eskalację uprawnień, dokumentowanie wyników i przygotowanie rekomendacji naprawczych.
Podczas szkolenia realizowany jest szereg warsztatów laboratoryjnych. Dzięki pracy na przykładach i scenariuszach ćwiczeniowych uczestnicy uczą się, jak myśleć jak tester bezpieczeństwa, jednocześnie zachowując zasady odpowiedzialnego, etycznego i profesjonalnego działania.
ADRESACI SZKOLENIA
Szkolenie przeznaczone jest dla specjalistów bezpieczeństwa, administratorów systemów, pracowników działów IT oraz osób planujących rozwój zawodowy w kierunku testów penetracyjnych, zespołów Red Team lub technicznej weryfikacji zabezpieczeń organizacji.
Usługa szkoleniowa jest szczególnie rekomendowana osobom, które chcą uporządkować wiedzę z zakresu ofensywnego bezpieczeństwa, poznać praktyczną metodykę testów oraz nauczyć się dokumentowania wyników w sposób użyteczny dla zespołów IT, właścicieli systemów i kadry odpowiedzialnej za zarządzanie ryzykiem.
PROGRAM
- Wprowadzenie do etycznego hackingu i zasad odpowiedzialnego prowadzenia testów bezpieczeństwa.
- Aspekty prawne i etyczne działań ofensywnych – granice uprawnień, zakres testu, zgody i dokumentacja.
- Metodyka testów penetracyjnych – planowanie, przygotowanie środowiska, określenie celu i zakresu prac.
- Rekonesans i zbieranie informacji o testowanym środowisku.
- Skanowanie i identyfikacja usług, systemów oraz potencjalnych podatności.
- Analiza podatności oraz dobór narzędzi ofensywnych do scenariusza testowego.
- Eksploatacja podatności w kontrolowanym środowisku laboratoryjnym.
- Eskalacja uprawnień i podstawy utrzymywania dostępu w ramach ćwiczeń testowych.
- Dokumentowanie wyników, klasyfikacja ryzyka i formułowanie rekomendacji naprawczych.
- Przygotowanie raportu z testu penetracyjnego dla odbiorcy technicznego i biznesowego.
EFEKTY UCZENIA SIĘ I KLUCZOWE KOMPETENCJE
-
Rozumienie pełnego cyklu testu penetracyjnego oraz roli testera bezpieczeństwa w organizacji.
-
Praktyczne doświadczenie w stosowaniu narzędzi ofensywnych w bezpiecznym środowisku laboratoryjnym.
-
Umiejętność identyfikowania, analizowania i weryfikowania podatności systemów oraz aplikacji.
-
Świadomość aspektów prawnych i etycznych związanych z działaniami ofensywnymi.
-
Umiejętność dokumentowania wyników testów oraz formułowania przejrzystych rekomendacji naprawczych.
WARUNKI UKOŃCZENIA SZKOLENIA
-
obecność i aktywny udział w zajęciach,
-
uzyskanie pozytywnego wyniku z testu końcowego sprawdzajacego rozumienie zagadnień objętych programem szkolenia.
Po spełnieniu powyższych warunków uczestnik otrzyma certyfikat Akademii Górniczo-Hutniczej w Krakowie.
JAK SIĘ ZAPISAĆ?
- Aby zapisać się na szkolenie, należy posiadać konto w naszym systemie. W celu jego utworzenia prosimy kliknąć tutaj. Osoby posiadające już konto mogą pominąć ten krok.
- Po utworzeniu konta należy dokonać zapisu na szkolenie. O przyjęciu decyduje kolejność przesłanych zgłoszeń oraz dostępność miejsc.
- Po przesłaniu zgłoszenia system automatycznie wyśle potwierdzenie jego rejestracji.
- Na adres email szkolenia@informatyka.agh.edu.pl należy przesłać skan wypełnionego i podpisanego formularza zgłoszeniowego.
- Przed dokonaniem płatności należy oczekiwać na potwierdzenie uruchomienia szkolenia. Dane do przelewu oraz termin płatności zostaną przekazane w wiadomości email potwierdzającej uruchomienie szkolenia.
- Po dokonaniu wpłaty prosimy o przesłanie potwierdzenia przelewu adres email szkolenia@informatyka.agh.edu.pl.
Istnieje możliwość dofinansowania do szkolenia - jest wpisane w Bazie Usług Rozwojowych. Więcej informacji uzyskać można u lokalnych operatorów PARP.