Sprawdź 105 GWARANTOWANYCH TERMINÓW SZKOLEŃ na rok 2026! Dofinansowanie do 100% — sprawdź możliwości z BUR i KFS!
22 299 53 69
Szkolenie Cyberbezpieczeństwo

Testy penetracyjne aplikacji webowej

Czy zastanawiałeś / zastanawiałaś się kiedyś w jaki sposób można przetestować aplikację webową a następnie zarekomendować czynności poprawiające jej bezpieczeństwo? Musimy być...

więcej →

Program, termin i format dostosujemy do Twojego zespołu

Najbliższe terminy 9:00 – 16:00

02.11 –
Gwarantowany Online
Termin niegwarantowany
Do koszyka
Kliknij aby przejść do formularza zapisu
Powiadamiaj mnie o nowych terminach gwarantowanych tego szkolenia

Powiadomienia o terminach gwarantowanych

Na podany adres e-mail będziesz otrzymywać informacje o pojawiających się terminach gwarantowanych szkolenia Testy penetracyjne aplikacji webowej.

Z powiadomień możesz wypisać się w dowolnym momencie.

Zorganizuj to szkolenie tylko dla swojego zespołu

To szkolenie można zorganizować w formie zamkniętej — z programem dopasowanym do potrzeb Twojego zespołu, w uzgodnionym terminie i formacie.

Dowiedz się więcej

Opis szkolenia



Tworzysz aplikacje webowe? A może takimi zarządzasz? Twój szef wymaga od Ciebie rekomendacji pod kątem bezpieczeństwa aplikacji webowej a Ty nie wiesz co zrobić? A może sam chciałbyś zmienić swoją ścieżkę zawodową i zostać pentesterem albo red teamerem?
Jeżeli odpowiedź na jedno z powyższych pytań brzmi - "TAK" - To szkolenie jest dla Ciebie!

Czy zastanawiałeś / zastanawiałaś się kiedyś w jaki sposób można przetestować aplikację webową a następnie zarekomendować czynności poprawiające jej bezpieczeństwo?
Musimy być bowiem świadomi, że każda aplikacja webowa dostępna z poziomu sieci Internet może być narażona na działania niepożądane ze strony "hackerów".

Na tym szkoleniu uczestnicy dowiedzą się:

  • W jaki sposób przetestować aplikację webową;
  • W jaki sposób wykonać raport z tak przeprowadzonego testu;
  • Jakie rekomendacje, które poprawią bezpieczeństwo badanej aplikacji webowej mogą zostać wydane w ramach określonych podatności;
  • Jakie są najpopularniejsze typy ataków, które mogą spotkać naszą aplikację webową.

Po szkoleniu, każdy uczestnik będzie posiadał fundamentalną wiedzę z zakresu wykonywania testów penetracyjnych web aplikacji dzięki czemu będzie mógł rekomendować lub/i wdrożyć niezbędne poprawki bezpieczeństwa w organizacji i nie tylko.

Wymagania wstępne:

Aby w pełni zrozumieć prezentowany podczas szkolenia materiał wymagana jest:

  • Podstawowa znajomość działania aplikacji webowych;
  • Podstawowa znajomość działania silników witryn internetowych;
  • Podstawowa znajomość działania serwerów WWW (Apache, NGINX, IIS);
  • Podstawowa umiejętność obsługi systemów operacyjnych z rodziny Linux.

Zachęcamy do zapoznania się z naszą ofertą szkoleniową celem uzupełnienia wiedzy z wyżej wymienionych zagadnień.



Przejdź do programu szkolenia

Prowadzący szkolenie

Adrian Chaber

Adrian Chaber

Ekspert cyberbezpieczeństwa na co dzień pełniący rolę Head of IT Security w grupie spółek odpowiedzialnej za produkty takie jak SALESmanago, Leadoo oraz Thulium.

Odpowiada za bezpieczeństwo jednego z największych systemów marketing automation w Europie, dbając o ochronę danych, zgodność z normami (w tym NIS2, DORA, ISO) oraz rozwój bezpiecznych praktyk w całej organizacji.

Doświadczenie zdobywał w międzynarodowych organizacjach takich jak IBM, ING oraz Akamai, gdzie pracował z systemami o wysokiej skali i krytycznym znaczeniu biznesowym.



Specjalizacje


  • Testy penetracyjne aplikacji webowych i infrastruktury
  • Identyfikacja i analiza podatności
  • Tematyka SOC
  • Budowanie procesów bezpieczeństwa w organizacjach
  • Łączenie podejścia ofensywnego z realnymi potrzebami biznesu
  • Zagadnienia prawno-bezpieczne takie jak NIS2, DORA, Akt o cyberodporności i wiele innych


Podejście do pracy


W swojej pracy koncentruje się na praktycznym podejściu do bezpieczeństwa – takim, które można realnie wdrożyć w środowisku produkcyjnym, a nie tylko opisać w teorii.



Podczas szkoleń


  • Praca na realnych scenariuszach i podatnościach
  • Zrozumienie mechanizmów ataku, a nie tylko narzędzi
  • Umiejętność przełożenia wyników testów na konkretne rekomendacje biznesowe


Motto


Znany z podejścia „najpierw zrozum, potem hackuj" – oraz z tego, że jeśli nie zna odpowiedzi, to na pewno ją znajdzie.

Program szkolenia

1 dzień

  1. Wprowadzenie
    • Pentester, red teamer a może hacker?
      • Kto to jest pentester?
      • Kto to jest red teamer?
      • Kto to jest hacker?
      • Czym różnią się ich profesje?
    • Czym są testy penetracyjne?
      • Omówienie czym są testy penetracyjne
      • Rodzaje testów penetracyjnych
        • White Box
        • Gray Box
        • Black Box
    • Dlaczego testy penetracyjne aplikacji webowych są tak istotne?
      • Omówienie zagadnienia
      • Cyberataki
        • Definicja cyberataku.
        • Definicja podatności.
      • Najpopularniejsze zagrożenia
        • OWASP TOP 10
        • CWE TOP 25
  2. Standardy przeprowadzania testów penetracyjnych web aplikacji (i nie tylko)
    • Czym jest standard bezpieczeństwa?
      • Omówienie zagadnienia
    • Omówienie różnic pomiędzy poszczególnymi standardami
      • NIST
      • OWASPASVS
      • CIS
      • PCI
      • ISO
      • Inne
      • Który standard jest najlepszy i dlaczego?
        • Otwarta dyskusja
      • Który standard wybrać i dlaczego?
        • Otwarta dyskusja
  3. Narzędzia wykorzystywane podczas testów penetracyjnych web aplikacji
    • Omówienie popularnych narzędzi i ich zastosowania:
      • Burp Suite / ZAP
      • NMAP
      • Nessus / Tenable / GVM
      • Wireshark
      • Sqlmap
      • Metasploit
      • Hydra
      • John the Ripper
      • Inne
    • Omówienie dystrybucji Linuxa przeznaczonych do testów penetracyjnych (i nie tylko):
      • Kali Linux
      • ParrotOS
      • BlackArche
    • Omówienie dodatków do przeglądarek internetowych wykorzystywanych przy testach penetracyjnych:
      • OWASPPenetration Testing KIT
      • Instant Data Scraper
      • EditThisCookie
      • Wappalyzer
      • Shodan
      • FoxyProxy
      • Hack-Bar
      • HackTouls
      • DotGit
  4. Podsumowanie zagadnień teoretycznych
    • Krótkie podsumowanie zdobytej wiedzy
    • Pytania i odpowiedzi


    2 dzień

  5. Warsztaty praktyczne
    • Jak w bezpieczny sposób można nauczyć się testów penetracyjnych web aplikacji?
      • Omówienie poszczególnych zestawów oprogramowania, które można wykorzystać do nauki testów penetracyjnych:
        • DVWA
        • DVNA
        • WebGoat
        • Vulnerable-AD
        • OWASPVulnerable Web Application
      • Prezentacja zestawu wykorzystywanego podczas szkulenia;
      • Pierwsze próby połączenia do maszyn szkuleniowych.
    • Testowanie penetracyjne web aplikacji w praktyce w oparciu o najpopularniejsze podatności
      • Wykorzystanie w praktyce “podstawowych” funkcjonalności narzędzi;
      • Wykorzystanie w praktyce “zaawansowanych” funkcjonalności narzędzi.
    • Tworzenie raportu po wykonanych testach penetracyjnych web aplikacji
      • Elementy niezbędne do stworzenia poprawnego raportu z testów penetracyjnych web aplikacji:
        • Tytuł
        • Opis
        • Komponent, którego dotyczy podatność.
        • Potencjalna liczba użytkowników objętych podatnością.
        • Krytyczność
        • Wpływ
        • Prawdopodobieństwo wystąpienia
        • Pełne wyjaśnienie
        • Ocena wskali Common Vulnerability Scoring System
        • Narzędzia użyte do wywołania podatności
        • Kroki niezbędne do reprodukcji błędu.
        • Sugerowane rozwiązanie
        • Inne (CWE)
    • Propozycje poprawek.
      • Omówienie zagadnienia
        • Otwarta dyskusja
    • Podsumowanie szkulenia
      • Pytania i odpowiedzi

Zainteresowany? Zapisz się na szkolenie!

Zapisz się — wybierz termin

Szkolenie Testy penetracyjne aplikacji webowej realizowane tylko dla pracowników Twojej firmy?

To szkolenie możemy zorganizować w formie zamkniętej — wyłącznie dla Twojego zespołu. Doświadczony trener-praktyk poprowadzi szkolenie skrojone pod potrzeby Twojej organizacji:

  • Program dopasujemy do potrzeb i poziomu uczestników
  • Termin ustalimy indywidualnie, pod Twój kalendarz
  • Format do wyboru: online na żywo lub stacjonarnie w Twojej lub naszej siedzibie

Zamów bezpłatną, niezobowiązującą wycenę szkolenia zamkniętego.

Zapytaj o bezpłatną wycenę szkolenia
Szkolenie dedykowane dla Twojego zespołu Dopasowany program, termin i format. Napisz lub zadzwoń — wspólnie dobierzemy rozwiązanie dla Twoich pracowników.
5/5 średnia ocena JSystems w Google na podstawie 292 ocen

Terminy gwarantowane

Szkolenia oznaczone jako "termin gwarantowany" odbędą się w zaplanowanym terminie niezależnie od liczby zgłoszonych uczestników. Nie musisz się martwić, że szkolenie zostanie odwołane z powodu zbyt małej liczby zapisanych osób.

Szkolenia online

Szkolenie realizowane jest w formie zdalnej na żywo poprzez platformę ZOOM. Trener prowadzi szkolenie na żywo, a uczestnicy mogą na bieżąco zadawać pytania i wykonywać ćwiczenia. Format online zapewnia pełną interakcję z trenerem, identyczną jak przy szkoleniu stacjonarnym.

Szkolenie na żywo z trenerem — nie kurs video

To nie jest nagrany kurs video. Przez cały czas trwania szkolenia masz bezpośredni kontakt z doświadczonym trenerem-praktykiem. Możesz na bieżąco zadawać pytania, prosić o wyjaśnienie trudnych zagadnień, konsultować własne projekty i uzyskać odpowiedź na dowolne pytanie związane z tematyką szkolenia. To realne wsparcie eksperta, którego nie zapewni żaden kurs nagrany.

Certyfikat ukończenia szkolenia

Każdy uczestnik po ukończeniu szkolenia otrzymuje imienny certyfikat potwierdzający udział i zdobyte kompetencje. Certyfikat wystawiany jest przez JSystems — firmę z certyfikatem ISO 9001 — i jest honorowany przez pracodawców.

Środowisko robocze

Nie jest wymagane instalowanie żadnego oprogramowania. Każdy uczestnik szkolenia otrzymuje dostęp do gotowego środowiska w chmurze, skonfigurowanego na potrzeby szkolenia. Dostęp realizowany jest poprzez przeglądarkę lub zdalny pulpit, w zależności od szkolenia.

Sprawdź pozostałe szkolenia z kategorii:

Cyberbezpieczeństwo

Opinie uczestników

5.0/5
Rozwiązania kryptograficzne w projektach informatycznych

każdemu polecam szkolenie prowadzone przez firmę JSYSTEMS

Przemysław Muras Centralny Ośrodek Informatyki
5.0/5
Hackuj strony i systemy: testy penetracyjne w praktyce

Bardzo dobre szkolenie. Polecam serdecznie. Praktyka, dużo informacji popartych doświadczeniem oraz ciekawie zaplanowany rozkład zajęć. Jeśli ktoś chce się dowiedzieć i nie ma za bardzo wiedzy odnośnie pentestów jak i narzędzi jakich się używa to szkolenie jest bardzo dobre.

Michał Bańka Generalna Dyrekcja Ochrony Środowiska
5.0/5
OSINT - techniki białego wywiadu

Super szkolenie. Polecam każdemu kto poszukują wiedzy w zakresie OSINT, zaczyna nowy etap analizy:)

Marcin Woźniak Auchan Polska Sp. z o.o.
Pokaż wszystkie opinie Google Opinie w Google

Zaufali nam

...oraz setki innych firm

Dlaczego warto nas wybrać?

Terminy gwarantowane na 100%

Jeśli termin jest oznaczony jako gwarantowany, odbędzie się we wskazanym czasie — nawet jeśli część grupy wycofa się z udziału. Ryzyko organizacyjne ponosimy my, nie Ty.

Trenerzy-praktycy z oceną minimum 4.75/5

Każdy trener JSystems ma bogate doświadczenie komercyjne w technologiach których uczy i musi utrzymywać średnią z ankiet powyżej 4.75 na 5. Czerwony pasek to u nas minimum ;)

100% format warsztatowy

Każde zagadnienie teoretyczne jest poparte ćwiczeniami praktycznymi o rosnącym poziomie trudności. Uczymy przez działanie, nie przez slajdy.

Jesteśmy w BUR

Jako zarejestrowany dostawca usług w Bazie Usług Rozwojowych umożliwiamy sfinansowanie szkoleń pracowników ze środków zewnętrznych — dofinansowanie z BUR i KFS sięga nawet 100% wartości szkolenia.

Certyfikat ISO 9001

Posiadamy certyfikat ISO 9001 potwierdzający najwyższe standardy jakości naszych usług szkoleniowych i procesów organizacyjnych.

Gotowe środowiska w chmurze

Do każdego szkolenia wymagającego oprogramowania dostarczamy skonfigurowane, gotowe hosty w chmurze. Uczestnik nie musi nic instalować — łączy się przez zdalny pulpit lub SSH.

Dowiedz się dlaczego warto nas wybrać

Masz pytania? Zadzwoń lub napisz!
22 299 53 69 biuro@jsystems.pl
Pon–Pt 9:00–17:00
A może nielimitowane szkolenia za
1 148 PLN brutto / mies.?
Sprawdź Karnet Open
KARNET OPEN na szkolenia
A może nielimitowane szkolenia za
1 148 PLN brutto / mies.?
Sprawdź Karnet Open
KARNET OPEN na szkolenia

Zanim wyjdziesz

Wyślemy Ci podsumowanie tego szkolenia z terminami i ceną — do przemyślenia w spokoju.

Żadnego spamu — tylko jedno podsumowanie.