PEN-201 Testy penetracyjne i ethical hacking w praktyce (Introduction to Ethical Hacking)
cyberbezpieczeństwo testy penetracyjne szkolenie specjalistyczne
Cel szkolenia
Celem szkolenia PEN-201 jest wprowadzenie uczestników w praktyczne podstawy etycznego hackingu oraz metodykę prowadzenia testów penetracyjnych w kontrolowanym środowisku. Uczestnicy poznają pełny cykl testu bezpieczeństwa: od rekonesansu i skanowania, przez identyfikację oraz eksploatację podatności, aż po eskalację uprawnień, dokumentowanie wyników i przygotowanie rekomendacji naprawczych.
Podczas szkolenia realizowany jest szereg warsztatów laboratoryjnych. Dzięki pracy na przykładach i scenariuszach ćwiczeniowych uczestnicy uczą się, jak myśleć jak tester bezpieczeństwa, jednocześnie zachowując zasady odpowiedzialnego, etycznego i profesjonalnego działania.
Adresaci szkolenia
Szkolenie przeznaczone jest dla specjalistów bezpieczeństwa, administratorów systemów, pracowników działów IT oraz osób planujących rozwój zawodowy w kierunku testów penetracyjnych, zespołów Red Team lub technicznej weryfikacji zabezpieczeń organizacji.
Usługa szkoleniowa jest szczególnie rekomendowana osobom, które chcą uporządkować wiedzę z zakresu ofensywnego bezpieczeństwa, poznać praktyczną metodykę testów oraz nauczyć się dokumentowania wyników w sposób użyteczny dla zespołów IT, właścicieli systemów i kadry odpowiedzialnej za zarządzanie ryzykiem.
Program
-
Wprowadzenie do etycznego hackingu i zasad odpowiedzialnego prowadzenia testów bezpieczeństwa.
-
Aspekty prawne i etyczne działań ofensywnych – granice uprawnień, zakres testu, zgody i dokumentacja.
-
Metodyka testów penetracyjnych – planowanie, przygotowanie środowiska, określenie celu i zakresu prac.
-
Rekonesans i zbieranie informacji o testowanym środowisku.
-
Skanowanie i identyfikacja usług, systemów oraz potencjalnych podatności.
-
Analiza podatności oraz dobór narzędzi ofensywnych do scenariusza testowego.
-
Eksploatacja podatności w kontrolowanym środowisku laboratoryjnym.
-
Eskalacja uprawnień i podstawy utrzymywania dostępu w ramach ćwiczeń testowych.
-
Dokumentowanie wyników, klasyfikacja ryzyka i formułowanie rekomendacji naprawczych.
-
Przygotowanie raportu z testu penetracyjnego dla odbiorcy technicznego i biznesowego.
Efekty uczenia się i kluczowe kompetencje
-
Rozumienie pełnego cyklu testu penetracyjnego oraz roli testera bezpieczeństwa w organizacji.
-
Praktyczne doświadczenie w stosowaniu narzędzi ofensywnych w bezpiecznym środowisku laboratoryjnym.
-
Umiejętność identyfikowania, analizowania i weryfikowania podatności systemów oraz aplikacji.
-
Świadomość aspektów prawnych i etycznych związanych z działaniami ofensywnymi.
-
Umiejętność dokumentowania wyników testów oraz formułowania przejrzystych rekomendacji naprawczych.
Warunki ukończenia szkolenia
-
obecność i aktywny udział w zajęciach,
-
uzyskanie pozytywnego wyniku z testu końcowego sprawdzajacego rozumienie zagadnień objętych programem szkolenia.
Jak się zapisać?
-
Aby zapisać się na szkolenie musisz posiadać konto w naszym systemie. Żeby je założyć kliknij tutaj. Jeżeli już posiadasz konto możesz pominąć ten krok.
-
Po utworzeniu konta zapisz się na szkolenie. O przyjęciu decyduje kolejność przesłanych zgłoszeń oraz dostępność miejsc.
-
Z naszego systemu otrzymasz automatyczne potwierdzenie Twojego zgłoszenia.
-
Prześlij na adres e-mailowy szkolenia@informatyka.agh.edu.pl skan wypełnionego i podpisanego formularza zgłoszeniowego.
-
Poczekaj na potwierdzenie uruchomienia szkolenia, aby wnieść opłatę za szkolenie (dane do przelewu oraz termin płatności zostaną podane w e-mailu potwierdzającym uruchomienie szkolenia).
-
Prześlij na adres e-mailowy szkolenia@informatyka.agh.edu.pl potwierdzenie dokonania wpłaty.