Trwają zapisy!
Najbliższy termin: 05.10.2026 - 07.10.2026
Zapisz się!

PEN-201 Testy penetracyjne i ethical hacking w praktyce (Introduction to Ethical Hacking)

cyberbezpieczeństwo testy penetracyjne szkolenie specjalistyczne

CEL SZKOLENIA

Celem szkolenia PEN-201 jest wprowadzenie uczestników w praktyczne podstawy etycznego hackingu oraz metodykę prowadzenia testów penetracyjnych w kontrolowanym środowisku. Uczestnicy poznają pełny cykl testu bezpieczeństwa: od rekonesansu i skanowania, przez identyfikację oraz eksploatację podatności, aż po eskalację uprawnień, dokumentowanie wyników i przygotowanie rekomendacji naprawczych.

Podczas szkolenia realizowany jest szereg warsztatów laboratoryjnych. Dzięki pracy na przykładach i scenariuszach ćwiczeniowych uczestnicy uczą się, jak myśleć jak tester bezpieczeństwa, jednocześnie zachowując zasady odpowiedzialnego, etycznego i profesjonalnego działania.

 

ADRESACI SZKOLENIA

Szkolenie przeznaczone jest dla specjalistów bezpieczeństwa, administratorów systemów, pracowników działów IT oraz osób planujących rozwój zawodowy w kierunku testów penetracyjnych, zespołów Red Team lub technicznej weryfikacji zabezpieczeń organizacji.

Usługa szkoleniowa jest szczególnie rekomendowana osobom, które chcą uporządkować wiedzę z zakresu ofensywnego bezpieczeństwa, poznać praktyczną metodykę testów oraz nauczyć się dokumentowania wyników w sposób użyteczny dla zespołów IT, właścicieli systemów i kadry odpowiedzialnej za zarządzanie ryzykiem.

 

PROGRAM

  • Wprowadzenie do etycznego hackingu i zasad odpowiedzialnego prowadzenia testów bezpieczeństwa.
  • Aspekty prawne i etyczne działań ofensywnych – granice uprawnień, zakres testu, zgody i dokumentacja.
  • Metodyka testów penetracyjnych – planowanie, przygotowanie środowiska, określenie celu i zakresu prac.
  • Rekonesans i zbieranie informacji o testowanym środowisku.
  • Skanowanie i identyfikacja usług, systemów oraz potencjalnych podatności.
  • Analiza podatności oraz dobór narzędzi ofensywnych do scenariusza testowego.
  • Eksploatacja podatności w kontrolowanym środowisku laboratoryjnym.
  • Eskalacja uprawnień i podstawy utrzymywania dostępu w ramach ćwiczeń testowych.
  • Dokumentowanie wyników, klasyfikacja ryzyka i formułowanie rekomendacji naprawczych.
  • Przygotowanie raportu z testu penetracyjnego dla odbiorcy technicznego i biznesowego.

 

EFEKTY UCZENIA SIĘ I KLUCZOWE KOMPETENCJE

  • Rozumienie pełnego cyklu testu penetracyjnego oraz roli testera bezpieczeństwa w organizacji.

  • Praktyczne doświadczenie w stosowaniu narzędzi ofensywnych w bezpiecznym środowisku laboratoryjnym.

  • Umiejętność identyfikowania, analizowania i weryfikowania podatności systemów oraz aplikacji.

  • Świadomość aspektów prawnych i etycznych związanych z działaniami ofensywnymi.

  • Umiejętność dokumentowania wyników testów oraz formułowania przejrzystych rekomendacji naprawczych.

 

WARUNKI UKOŃCZENIA SZKOLENIA

  • obecność i aktywny udział w zajęciach,

  • uzyskanie pozytywnego wyniku z testu końcowego sprawdzajacego rozumienie zagadnień objętych programem szkolenia.

Po spełnieniu powyższych warunków uczestnik otrzyma certyfikat Akademii Górniczo-Hutniczej w Krakowie.

 

JAK SIĘ ZAPISAĆ?

  1. Aby zapisać się na szkolenie, należy posiadać konto w naszym systemie. W celu jego utworzenia prosimy kliknąć tutaj. Osoby posiadające już konto mogą pominąć ten krok.
  2. Po utworzeniu konta należy dokonać zapisu na szkolenie. O przyjęciu decyduje kolejność przesłanych zgłoszeń oraz dostępność miejsc.
  3. Po przesłaniu zgłoszenia system automatycznie wyśle potwierdzenie jego rejestracji.
  4. Na adres email szkolenia@informatyka.agh.edu.pl należy przesłać skan wypełnionego i podpisanego formularza zgłoszeniowego.
  5. Przed dokonaniem płatności należy oczekiwać na potwierdzenie uruchomienia szkolenia. Dane do przelewu oraz termin płatności zostaną przekazane w wiadomości email potwierdzającej uruchomienie szkolenia.
  6. Po dokonaniu wpłaty prosimy o przesłanie potwierdzenia przelewu  adres email szkolenia@informatyka.agh.edu.pl.

 

Istnieje możliwość dofinansowania do szkolenia - jest wpisane w Bazie Usług Rozwojowych. Więcej informacji uzyskać można u lokalnych operatorów PARP.

Podobne