Sprawdź 105 GWARANTOWANYCH TERMINÓW SZKOLEŃ na rok 2026! Dofinansowanie do 100% — sprawdź możliwości z BUR i KFS!
22 299 53 69
Szkolenie Cyberbezpieczeństwo

Testy penetracyjne systemów operacyjnych

Na tym szkoleniu uczestnicy dowiedzą się:

więcej →

Program, termin i format dostosujemy do Twojego zespołu

Najbliższe terminy 9:00 – 16:00

07.09 –
Gwarantowany Online
Termin niegwarantowany
Do koszyka
Kliknij aby przejść do formularza zapisu
07.12 –
Gwarantowany Online
Termin niegwarantowany
Do koszyka
Kliknij aby przejść do formularza zapisu
Powiadamiaj mnie o nowych terminach gwarantowanych tego szkolenia

Powiadomienia o terminach gwarantowanych

Na podany adres e-mail będziesz otrzymywać informacje o pojawiających się terminach gwarantowanych szkolenia Testy penetracyjne systemów operacyjnych.

Z powiadomień możesz wypisać się w dowolnym momencie.

Zorganizuj to szkolenie tylko dla swojego zespołu

To szkolenie można zorganizować w formie zamkniętej — z programem dopasowanym do potrzeb Twojego zespołu, w uzgodnionym terminie i formacie.

Dowiedz się więcej

Opis szkolenia



Jesteś administratorem systemów Linux, Windows? A może takimi systemami zarządzasz?
Twój szef wymaga od Ciebie rekomendacji pod kątem bezpieczeństwa systemów operacyjnych a Ty nie wiesz co zrobić?
Jeżeli odpowiedź na jedno z powyższych pytań brzmi - "TAK" - To szkolenie jest dla Ciebie!

Czy zastanawiałeś / zastanawiałaś się kiedyś w jaki sposób można przetestować oraz następnie zarekomendować czynności poprawiające bezpieczeństwo dla danego systemu operacyjnego? Czy wiesz, że każdy system operacyjny skonfigurowany w sposób domyślny może być narażony na działania niepożądane osób trzecich czyli tak zwanych "hackerów"?

Na tym szkoleniu uczestnicy dowiedzą się:

  • W jaki sposób przetestować systemy operacyjne z rodziny Linux oraz Windows, w tym ich subkomponenty;
  • W jaki sposób wykonać raport z tak przeprowadzonego testu;
  • W jaki sposób uzupełnić raport o rekomendacje, które poprawią bezpieczeństwo badanego systemu operacyjnego.

Po szkoleniu, każdy uczestnik będzie posiadał fundamentalną wiedzę z zakresu wykonywania testów penetracyjnych systemów operacyjnych z rodziny Linux oraz Windows dzięki czemu będzie mógł zarekomendować lub/i wdrożyć niezbędne poprawki bezpieczeństwa w organizacji i nie tylko.

Wymagania wstępne:

Do prawidłowego przeprowadzenia szkolenia wymagana jest:

  • Podstawowa znajomość działania systemów operacyjnych z rodziny Linux;
  • Podstawowa znajomość działania systemów operacyjnych z rodziny Windows;
  • Podstawowa znajomość działania usługi Active Directory;
  • Podstawowa znajomość działania usług katalogowych (LDAP).

Zachęcamy do zapoznania się z naszą ofertą szkoleniową celem uzupełnienia wiedzy z wyżej wymienionych zagadnień.



Przejdź do programu szkolenia

Prowadzący szkolenie

Adrian Chaber

Adrian Chaber

Ekspert cyberbezpieczeństwa na co dzień pełniący rolę Head of IT Security w grupie spółek odpowiedzialnej za produkty takie jak SALESmanago, Leadoo oraz Thulium.

Odpowiada za bezpieczeństwo jednego z największych systemów marketing automation w Europie, dbając o ochronę danych, zgodność z normami (w tym NIS2, DORA, ISO) oraz rozwój bezpiecznych praktyk w całej organizacji.

Doświadczenie zdobywał w międzynarodowych organizacjach takich jak IBM, ING oraz Akamai, gdzie pracował z systemami o wysokiej skali i krytycznym znaczeniu biznesowym.



Specjalizacje


  • Testy penetracyjne aplikacji webowych i infrastruktury
  • Identyfikacja i analiza podatności
  • Tematyka SOC
  • Budowanie procesów bezpieczeństwa w organizacjach
  • Łączenie podejścia ofensywnego z realnymi potrzebami biznesu
  • Zagadnienia prawno-bezpieczne takie jak NIS2, DORA, Akt o cyberodporności i wiele innych


Podejście do pracy


W swojej pracy koncentruje się na praktycznym podejściu do bezpieczeństwa – takim, które można realnie wdrożyć w środowisku produkcyjnym, a nie tylko opisać w teorii.



Podczas szkoleń


  • Praca na realnych scenariuszach i podatnościach
  • Zrozumienie mechanizmów ataku, a nie tylko narzędzi
  • Umiejętność przełożenia wyników testów na konkretne rekomendacje biznesowe


Motto


Znany z podejścia „najpierw zrozum, potem hackuj" – oraz z tego, że jeśli nie zna odpowiedzi, to na pewno ją znajdzie.

Program szkolenia

1 dzień

  1. Wprowadzenie
    • Pentester, red teamer a może hacker?
      • Kto to jest pentester?
      • Kto to jest red teamer?
      • Kto to jest hacker?
      • Czym różnią się ich profesje?
    • Czym są testy penetracyjne?
      • Omówienie czym są testy penetracyjne
      • Rodzaje testów penetracyjnych
        • White Box
        • Gray Box
        • Black Box
    • Czym się różni pentest web aplikacji od pentestu systemów operacyjnych?
      • Omówienie zagadnienia
    • Dlaczego testy penetracyjne systemów operacyjnych są tak istotne?
      • Omówienie zagadnienia
      • Cyberataki
        • Definicja cyberataku.
        • Definicja podatności.
      • Najpopularniejsze zagrożenia
        • Otwarta dyskusja.
  2. Standardy przeprowadzania testów penetracyjnych systemów operacyjnych (i nie tylko)
    • Czym jest standard bezpieczeństwa?
      • Omówienie zagadnienia
    • Omówienie różnic pomiędzy poszczególnymi standardami:
      • NIST
      • CIS
      • PCI
      • ISO
      • Inne
      • Który standard jest najlepszy i dlaczego?
        • Otwarta dyskusja
      • Który standard wybrać i dlaczego?
        • Otwarta dyskusja
  3. Narzędzia wykorzystywane podczas testów penetracyjnych systemów operacyjnych
    • Omówienie poszczególnych narzędzi:
      • Skanery podatności, które można wykorzystać do wstępnej analizy bezpieczeństwa badanego systemu operacyjnego:
        • Nessus / Tenable / GVM
        • NMAP
      • Narzędzia, które można wykorzystać w systemach operacyjnych z rodziny Linux
        • Lynis
        • RkHunter
        • Chkrootkit
        • Ettercap
        • Inne
      • Narzędzia, które można wykorzystać w systemach operacyjnych z rodziny Windows
        • Windows Security
        • Microsoft PC Manage
        • BloodHound
        • GetIf
        • RdpThief
        • ADRecon
        • LIZA
        • Inne (gtworek repository)
      • Omówienie dystrybucji Linuxa przeznaczonych do testów penetracyjnych (i nie tylko)
        • Kali Linux
        • ParrotOS
        • BlackArch
  4. Podsumowanie zagadnień teoretycznych
    • Krótkie podsumowanie zdobytej wiedzy
    • Pytania i odpowiedzi


    2 dzień

  5. Warsztaty praktyczne
    • Jak w bezpieczny sposób można nauczyć się testów penetracyjnych systemów operacyjnych?
      • Omówienie poszczególnych zestawów oprogramowania, które można wykorzystać do nauki testów penetracyjnych:
        • Metasploitable
        • DVL
        • Vulnerable-AD
        • Gameof Active Directory
        • Escalate_Win
        • Vulnerable_Machine
      • Prezentacja zestawu wykorzystywanego podczas szkolenia;
      • Pierwsze próby połączenia do maszyn szkoleniowych.
    • Testowanie penetracyjne systemów operacyjnych w praktyce w oparciu o ciekawe narzędzia
      • Wykorzystanie w praktyce "podstawowych" funkcjonalności narzędzi;
      • Wykorzystanie w praktyce "zaawansowanych" funkcjonalności narzędzi.
    • Tworzenie raportu po wykonanych testach penetracyjnych systemów operacyjnych.
      • Elementy niezbędne do stworzenia poprawnego raportu z testów penetracyjnych systemów operacyjnych:
        • Tytuł;
        • Opis;
        • Komponent, którego dotyczy podatność;
        • Potencjalna liczba użytkowników objętych podatnością;
        • Krytyczność;
        • Wpływ;
        • Prawdopodobieństwo wystąpienia;
        • Pełne wyjaśnienie;
        • Narzędzia użyte do wywołania podatności;
        • Kroki niezbędne do reprodukcji błędu;
        • Sugerowane rozwiązanie;
        • Inne.
    • Propozycje poprawek.
      • Omówienie zagadnienia
        • Otwarta dyskusja
    • Podsumowanie szkolenia
      • Pytania i odpowiedzi

Zainteresowany? Zapisz się na szkolenie!

Zapisz się — wybierz termin

Szkolenie Testy penetracyjne systemów operacyjnych realizowane tylko dla pracowników Twojej firmy?

To szkolenie możemy zorganizować w formie zamkniętej — wyłącznie dla Twojego zespołu. Doświadczony trener-praktyk poprowadzi szkolenie skrojone pod potrzeby Twojej organizacji:

  • Program dopasujemy do potrzeb i poziomu uczestników
  • Termin ustalimy indywidualnie, pod Twój kalendarz
  • Format do wyboru: online na żywo lub stacjonarnie w Twojej lub naszej siedzibie

Zamów bezpłatną, niezobowiązującą wycenę szkolenia zamkniętego.

Zapytaj o bezpłatną wycenę szkolenia
Szkolenie dedykowane dla Twojego zespołu Dopasowany program, termin i format. Napisz lub zadzwoń — wspólnie dobierzemy rozwiązanie dla Twoich pracowników.
5/5 średnia ocena JSystems w Google na podstawie 292 ocen

Terminy gwarantowane

Szkolenia oznaczone jako "termin gwarantowany" odbędą się w zaplanowanym terminie niezależnie od liczby zgłoszonych uczestników. Nie musisz się martwić, że szkolenie zostanie odwołane z powodu zbyt małej liczby zapisanych osób.

Szkolenia online

Szkolenie realizowane jest w formie zdalnej na żywo poprzez platformę ZOOM. Trener prowadzi szkolenie na żywo, a uczestnicy mogą na bieżąco zadawać pytania i wykonywać ćwiczenia. Format online zapewnia pełną interakcję z trenerem, identyczną jak przy szkoleniu stacjonarnym.

Szkolenie na żywo z trenerem — nie kurs video

To nie jest nagrany kurs video. Przez cały czas trwania szkolenia masz bezpośredni kontakt z doświadczonym trenerem-praktykiem. Możesz na bieżąco zadawać pytania, prosić o wyjaśnienie trudnych zagadnień, konsultować własne projekty i uzyskać odpowiedź na dowolne pytanie związane z tematyką szkolenia. To realne wsparcie eksperta, którego nie zapewni żaden kurs nagrany.

Certyfikat ukończenia szkolenia

Każdy uczestnik po ukończeniu szkolenia otrzymuje imienny certyfikat potwierdzający udział i zdobyte kompetencje. Certyfikat wystawiany jest przez JSystems — firmę z certyfikatem ISO 9001 — i jest honorowany przez pracodawców.

Środowisko robocze

Nie jest wymagane instalowanie żadnego oprogramowania. Każdy uczestnik szkolenia otrzymuje dostęp do gotowego środowiska w chmurze, skonfigurowanego na potrzeby szkolenia. Dostęp realizowany jest poprzez przeglądarkę lub zdalny pulpit, w zależności od szkolenia.

Sprawdź pozostałe szkolenia z kategorii:

Cyberbezpieczeństwo

Opinie uczestników

5.0/5
Rozwiązania kryptograficzne w projektach informatycznych

każdemu polecam szkolenie prowadzone przez firmę JSYSTEMS

Przemysław Muras Centralny Ośrodek Informatyki
5.0/5
Hackuj strony i systemy: testy penetracyjne w praktyce

Bardzo dobre szkolenie. Polecam serdecznie. Praktyka, dużo informacji popartych doświadczeniem oraz ciekawie zaplanowany rozkład zajęć. Jeśli ktoś chce się dowiedzieć i nie ma za bardzo wiedzy odnośnie pentestów jak i narzędzi jakich się używa to szkolenie jest bardzo dobre.

Michał Bańka Generalna Dyrekcja Ochrony Środowiska
5.0/5
OSINT - techniki białego wywiadu

Super szkolenie. Polecam każdemu kto poszukują wiedzy w zakresie OSINT, zaczyna nowy etap analizy:)

Marcin Woźniak Auchan Polska Sp. z o.o.
Pokaż wszystkie opinie Google Opinie w Google

Zaufali nam

...oraz setki innych firm

Dlaczego warto nas wybrać?

Terminy gwarantowane na 100%

Jeśli termin jest oznaczony jako gwarantowany, odbędzie się we wskazanym czasie — nawet jeśli część grupy wycofa się z udziału. Ryzyko organizacyjne ponosimy my, nie Ty.

Trenerzy-praktycy z oceną minimum 4.75/5

Każdy trener JSystems ma bogate doświadczenie komercyjne w technologiach których uczy i musi utrzymywać średnią z ankiet powyżej 4.75 na 5. Czerwony pasek to u nas minimum ;)

100% format warsztatowy

Każde zagadnienie teoretyczne jest poparte ćwiczeniami praktycznymi o rosnącym poziomie trudności. Uczymy przez działanie, nie przez slajdy.

Jesteśmy w BUR

Jako zarejestrowany dostawca usług w Bazie Usług Rozwojowych umożliwiamy sfinansowanie szkoleń pracowników ze środków zewnętrznych — dofinansowanie z BUR i KFS sięga nawet 100% wartości szkolenia.

Certyfikat ISO 9001

Posiadamy certyfikat ISO 9001 potwierdzający najwyższe standardy jakości naszych usług szkoleniowych i procesów organizacyjnych.

Gotowe środowiska w chmurze

Do każdego szkolenia wymagającego oprogramowania dostarczamy skonfigurowane, gotowe hosty w chmurze. Uczestnik nie musi nic instalować — łączy się przez zdalny pulpit lub SSH.

Dowiedz się dlaczego warto nas wybrać

Masz pytania? Zadzwoń lub napisz!
22 299 53 69 biuro@jsystems.pl
Pon–Pt 9:00–17:00
A może nielimitowane szkolenia za
1 148 PLN brutto / mies.?
Sprawdź Karnet Open
KARNET OPEN na szkolenia
A może nielimitowane szkolenia za
1 148 PLN brutto / mies.?
Sprawdź Karnet Open
KARNET OPEN na szkolenia

Zanim wyjdziesz

Wyślemy Ci podsumowanie tego szkolenia z terminami i ceną — do przemyślenia w spokoju.

Żadnego spamu — tylko jedno podsumowanie.