Sprawdź 105 GWARANTOWANYCH TERMINÓW SZKOLEŃ na rok 2026! Dofinansowanie do 100% — sprawdź możliwości z BUR i KFS!
22 299 53 69
Szkolenie Cyberbezpieczeństwo

Hackuj strony i systemy: testy penetracyjne w praktyce

Czy zastanawiałeś / zastanawiałaś się kiedyś w jaki sposób można przetestować aplikację webową a następnie zarekomendować czynności poprawiające jej bezpieczeństwo? Czy...

więcej →

Program, termin i format dostosujemy do Twojego zespołu

Najbliższe terminy 9:00 – 16:00

28.09 –
Gwarantowany Online
Termin niegwarantowany
Do koszyka
Kliknij aby przejść do formularza zapisu
23.11 –
Gwarantowany Online
Adrian Chaber Adrian Chaber
Wolne miejsca
Do koszyka
Kliknij aby przejść do formularza zapisu
Powiadamiaj mnie o nowych terminach gwarantowanych tego szkolenia

Powiadomienia o terminach gwarantowanych

Na podany adres e-mail będziesz otrzymywać informacje o pojawiających się terminach gwarantowanych szkolenia Hackuj strony i systemy: testy penetracyjne w praktyce.

Z powiadomień możesz wypisać się w dowolnym momencie.

Zorganizuj to szkolenie tylko dla swojego zespołu

To szkolenie można zorganizować w formie zamkniętej — z programem dopasowanym do potrzeb Twojego zespołu, w uzgodnionym terminie i formacie.

Dowiedz się więcej

Opis szkolenia


Tworzysz aplikacje webowe? A może takimi zarządzasz? Twój szef wymaga od Ciebie rekomendacji pod kątem bezpieczeństwa aplikacji webowej a Ty nie wiesz co zrobić? A może sam chciałbyś zmienić swoją ścieżkę zawodową i zostać pentesterem albo red teamerem?
Jesteś administratorem systemów Linux, Windows? A może takimi systemami zarządzasz?
Twój szef wymaga od Ciebie rekomendacji pod kątem bezpieczeństwa systemów operacyjnych a Ty nie wiesz co zrobić?
Jeżeli szukasz szkolenia kompleksowego- To szkolenie jest dla Ciebie!

Czy zastanawiałeś / zastanawiałaś się kiedyś w jaki sposób można przetestować aplikację webową a następnie zarekomendować czynności poprawiające jej bezpieczeństwo?
Czy zastanawiałeś / zastanawiałaś się kiedyś w jaki sposób można przetestować oraz następnie zarekomendować czynności poprawiające bezpieczeństwo dla danego systemu operacyjnego?
Musimy być bowiem świadomi, że każda aplikacja webowa dostępna z poziomu sieci Internet, oraz każdy system operacyjny skonfigurowany w sposób domyślny może być narażony na działania niepożądane ze strony "hackerów".

Na tym szkoleniu uczestnicy dowiedzą się:

  • W jaki sposób przetestować systemy operacyjne z rodziny Linux oraz Windows, w tym ich subkomponenty;
  • W jaki sposób wykonać raport z tak przeprowadzonego testu;
  • W jaki sposób uzupełnić raport o rekomendacje, które poprawią bezpieczeństwo badanego systemu operacyjnego.
  • W jaki sposób przetestować aplikację webową;
  • W jaki sposób wykonać raport z tak przeprowadzonego testu;
  • Jakie rekomendacje, które poprawią bezpieczeństwo badanej aplikacji webowej mogą zostać wydane w ramach określonych podatności;
  • Jakie są najpopularniejsze typy ataków, które mogą spotkać naszą aplikację webową.

Po szkoleniu, każdy uczestnik będzie posiadał fundamentalną wiedzę z zakresu wykonywania testów penetracyjnych web aplikacji oraz wykonywania testów penetracyjnych systemów operacyjnych z rodziny Linux oraz Windows dzięki czemu będzie mógł rekomendować lub/i wdrożyć niezbędne poprawki bezpieczeństwa w organizacji i nie tylko.



Przejdź do programu szkolenia

Prowadzący szkolenie

Adrian Chaber

Adrian Chaber

Ekspert cyberbezpieczeństwa na co dzień pełniący rolę Head of IT Security w grupie spółek odpowiedzialnej za produkty takie jak SALESmanago, Leadoo oraz Thulium.

Odpowiada za bezpieczeństwo jednego z największych systemów marketing automation w Europie, dbając o ochronę danych, zgodność z normami (w tym NIS2, DORA, ISO) oraz rozwój bezpiecznych praktyk w całej organizacji.

Doświadczenie zdobywał w międzynarodowych organizacjach takich jak IBM, ING oraz Akamai, gdzie pracował z systemami o wysokiej skali i krytycznym znaczeniu biznesowym.



Specjalizacje


  • Testy penetracyjne aplikacji webowych i infrastruktury
  • Identyfikacja i analiza podatności
  • Tematyka SOC
  • Budowanie procesów bezpieczeństwa w organizacjach
  • Łączenie podejścia ofensywnego z realnymi potrzebami biznesu
  • Zagadnienia prawno-bezpieczne takie jak NIS2, DORA, Akt o cyberodporności i wiele innych


Podejście do pracy


W swojej pracy koncentruje się na praktycznym podejściu do bezpieczeństwa – takim, które można realnie wdrożyć w środowisku produkcyjnym, a nie tylko opisać w teorii.



Podczas szkoleń


  • Praca na realnych scenariuszach i podatnościach
  • Zrozumienie mechanizmów ataku, a nie tylko narzędzi
  • Umiejętność przełożenia wyników testów na konkretne rekomendacje biznesowe


Motto


Znany z podejścia „najpierw zrozum, potem hackuj" – oraz z tego, że jeśli nie zna odpowiedzi, to na pewno ją znajdzie.

Program szkolenia


  1. Wprowadzenie
    • Pentester, red teamer a może hacker?
      • Kto to jest pentester?
      • Kto to jest red teamer?
      • Kto to jest hacker?
      • Czym różnią się ich profesje?
    • Czym są testy penetracyjne?
      • Omówienie czym są testy penetracyjne
      • Rodzaje testów penetracyjnych
        • White Box
        • Gray Box
        • Black Box
    • Czym się różni pentest web aplikacji od pentestu systemów operacyjnych?
      • Omówienie zagadnienia
    • Dlaczego testy penetracyjne są tak istotne?
      • Omówienie zagadnienia
      • Cyberataki
        • Definicja cyberataku
        • Definicja podatności
      • Najpopularniejsze zagrożenia
        • OWASP TOP 10
        • CWE / CWETOP25
        • Otwarta dyskusja

  2. Standardy przeprowadzania testów penetracyjnych (i nie tylko)
    • Czym jest standard bezpieczeństwa?
      • Omówienie zagadnienia
    • Omówienie różnic pomiędzy poszczególnymi standardami
      • OWASP
      • CIS
      • PCI
      • ISO
      • Inne
      • Który standard jest najlepszy i dlaczego?
        • Otwarta dyskusja
      • Który standard wybrać i dlaczego?
        • Otwarta dyskusja

  3. Narzędzia wykorzystywane podczas testów penetracyjnych
    • Skanery podatności (wstępna analiza)
      • Nessus / Tenable / GVM
      • Nmap
    • Testy penetracyjne systemów operacyjnych
      • Narzędzia dla Linux
        • Lynis
        • Rkhunter
        • Chkrootkit
        • Ettercap
        • Inne
      • Narzędzia dla Windows
        • Windows Security
        • Microsoft PC Manager
        • BloodHound
        • GetIf
        • RdpThief
        • ADRecon
        • LIZA
        • Inne (gtworek repository)

  4. Warsztaty praktyczne — pentesty systemów operacyjnych
    • Bezpieczne środowiska do nauki
      • Metasploitable
      • DVL
      • Vulnerable-AD
      • Game of Active Directory
      • Escalate_Win
      • Vulnerable_Machine
    • Prezentacja zestawu wykorzystywanego na szkoleniu
    • Pierwsze próby połączenia do maszyn szkoleniowych
    • Testowanie w praktyce — narzędzia i funkcjonalności
      • Wykorzystanie podstawowych funkcji narzędzi
      • Wykorzystanie zaawansowanych funkcji narzędzi
    • Propozycje poprawek i dyskusja
    • Podsumowanie i sesja Q&A

  5. Testy penetracyjne web aplikacji — teoria
    • Popularne narzędzia i ich zastosowania
      • Burp Suite / ZAP
      • Wireshark
      • Sqlmap
      • Metasploit
      • Hydra
      • John the Ripper
      • Inne
    • Dodatki do przeglądarek użyteczne przy pentestach
      • OWASP Penetration Testing Kit
      • Instant Data Scraper
      • EditThisCookie
      • Wappalyzer
      • Shodan
      • FoxyProxy
      • Hack-Bar
      • HackTools
      • DotGit
    • Dystrybucje Linuxa do testów bezpieczeństwa
      • Kali Linux
      • ParrotOS
      • BlackArch

  6. Warsztaty praktyczne — pentesty web aplikacji
    • Bezpieczne środowiska do nauki web pentestów
      • DVWA
      • DVNA
      • WebGoat
      • Vulnerable-AD
      • OWASP Vulnerable Web Application
    • Pierwsze próby połączenia do maszyn szkoleniowych
    • Testowanie najpopularniejszych podatności — praktyka
      • Wykorzystanie podstawowych funkcji narzędzi
      • Wykorzystanie zaawansowanych funkcji narzędzi
    • Tworzenie raportu po wykonanych testach penetracyjnych web aplikacji
      • Elementy niezbędne do poprawnego raportu:
        • Tytuł
        • Opis
        • Komponent, którego dotyczy podatność
        • Potencjalna liczba użytkowników objętych podatnością
        • Krytyczność
        • Wpływ
        • Prawdopodobieństwo wystąpienia
        • Pełne wyjaśnienie
        • Ocena w skali CVSS
        • Narzędzia użyte do wywołania podatności
        • Kroki niezbędne do reprodukcji błędu
        • Sugerowane rozwiązanie
        • Inne (CWE)
    • Propozycje poprawek i dyskusja
    • Podsumowanie i sesja Q&A

  7. Podsumowanie zagadnień teoretycznych
    • Krótkie podsumowanie zdobytej wiedzy
    • Pytania i odpowiedzi

Zainteresowany? Zapisz się na szkolenie!

Zapisz się — wybierz termin

Szkolenie Hackuj strony i systemy: testy penetracyjne w praktyce realizowane tylko dla pracowników Twojej firmy?

To szkolenie możemy zorganizować w formie zamkniętej — wyłącznie dla Twojego zespołu. Doświadczony trener-praktyk poprowadzi szkolenie skrojone pod potrzeby Twojej organizacji:

  • Program dopasujemy do potrzeb i poziomu uczestników
  • Termin ustalimy indywidualnie, pod Twój kalendarz
  • Format do wyboru: online na żywo lub stacjonarnie w Twojej lub naszej siedzibie

Zamów bezpłatną, niezobowiązującą wycenę szkolenia zamkniętego.

Zapytaj o bezpłatną wycenę szkolenia
Szkolenie dedykowane dla Twojego zespołu Dopasowany program, termin i format. Napisz lub zadzwoń — wspólnie dobierzemy rozwiązanie dla Twoich pracowników.
5/5 średnia ocena JSystems w Google na podstawie 292 ocen

Terminy gwarantowane

Szkolenia oznaczone jako "termin gwarantowany" odbędą się w zaplanowanym terminie niezależnie od liczby zgłoszonych uczestników. Nie musisz się martwić, że szkolenie zostanie odwołane z powodu zbyt małej liczby zapisanych osób.

Szkolenia online

Szkolenie realizowane jest w formie zdalnej na żywo poprzez platformę ZOOM. Trener prowadzi szkolenie na żywo, a uczestnicy mogą na bieżąco zadawać pytania i wykonywać ćwiczenia. Format online zapewnia pełną interakcję z trenerem, identyczną jak przy szkoleniu stacjonarnym.

Szkolenie na żywo z trenerem — nie kurs video

To nie jest nagrany kurs video. Przez cały czas trwania szkolenia masz bezpośredni kontakt z doświadczonym trenerem-praktykiem. Możesz na bieżąco zadawać pytania, prosić o wyjaśnienie trudnych zagadnień, konsultować własne projekty i uzyskać odpowiedź na dowolne pytanie związane z tematyką szkolenia. To realne wsparcie eksperta, którego nie zapewni żaden kurs nagrany.

Certyfikat ukończenia szkolenia

Każdy uczestnik po ukończeniu szkolenia otrzymuje imienny certyfikat potwierdzający udział i zdobyte kompetencje. Certyfikat wystawiany jest przez JSystems — firmę z certyfikatem ISO 9001 — i jest honorowany przez pracodawców.

Środowisko robocze

Nie jest wymagane instalowanie żadnego oprogramowania. Każdy uczestnik szkolenia otrzymuje dostęp do gotowego środowiska w chmurze, skonfigurowanego na potrzeby szkolenia. Dostęp realizowany jest poprzez przeglądarkę lub zdalny pulpit, w zależności od szkolenia.

Sprawdź pozostałe szkolenia z kategorii:

Cyberbezpieczeństwo

Opinie uczestników

5.0/5
Hackuj strony i systemy: testy penetracyjne w praktyce

Bardzo dobre szkolenie. Polecam serdecznie. Praktyka, dużo informacji popartych doświadczeniem oraz ciekawie zaplanowany rozkład zajęć. Jeśli ktoś chce się dowiedzieć i nie ma za bardzo wiedzy odnośnie pentestów jak i narzędzi jakich się używa to szkolenie jest bardzo dobre.

Michał Bańka Generalna Dyrekcja Ochrony Środowiska
5.0/5
Rozwiązania kryptograficzne w projektach informatycznych

każdemu polecam szkolenie prowadzone przez firmę JSYSTEMS

Przemysław Muras Centralny Ośrodek Informatyki
5.0/5
OSINT - techniki białego wywiadu

Super szkolenie. Polecam każdemu kto poszukują wiedzy w zakresie OSINT, zaczyna nowy etap analizy:)

Marcin Woźniak Auchan Polska Sp. z o.o.
Pokaż wszystkie opinie Google Opinie w Google

Zaufali nam

...oraz setki innych firm

Dlaczego warto nas wybrać?

Terminy gwarantowane na 100%

Jeśli termin jest oznaczony jako gwarantowany, odbędzie się we wskazanym czasie — nawet jeśli część grupy wycofa się z udziału. Ryzyko organizacyjne ponosimy my, nie Ty.

Trenerzy-praktycy z oceną minimum 4.75/5

Każdy trener JSystems ma bogate doświadczenie komercyjne w technologiach których uczy i musi utrzymywać średnią z ankiet powyżej 4.75 na 5. Czerwony pasek to u nas minimum ;)

100% format warsztatowy

Każde zagadnienie teoretyczne jest poparte ćwiczeniami praktycznymi o rosnącym poziomie trudności. Uczymy przez działanie, nie przez slajdy.

Jesteśmy w BUR

Jako zarejestrowany dostawca usług w Bazie Usług Rozwojowych umożliwiamy sfinansowanie szkoleń pracowników ze środków zewnętrznych — dofinansowanie z BUR i KFS sięga nawet 100% wartości szkolenia.

Certyfikat ISO 9001

Posiadamy certyfikat ISO 9001 potwierdzający najwyższe standardy jakości naszych usług szkoleniowych i procesów organizacyjnych.

Gotowe środowiska w chmurze

Do każdego szkolenia wymagającego oprogramowania dostarczamy skonfigurowane, gotowe hosty w chmurze. Uczestnik nie musi nic instalować — łączy się przez zdalny pulpit lub SSH.

Dowiedz się dlaczego warto nas wybrać

Masz pytania? Zadzwoń lub napisz!
22 299 53 69 biuro@jsystems.pl
Pon–Pt 9:00–17:00
A może nielimitowane szkolenia za
1 148 PLN brutto / mies.?
Sprawdź Karnet Open
KARNET OPEN na szkolenia

Najczęstsze pytania

Ile trwa szkolenie „Hackuj strony i systemy: testy penetracyjne w praktyce”?

Szkolenie trwa 5 dni.

Ile kosztuje szkolenie „Hackuj strony i systemy: testy penetracyjne w praktyce”?

Cena to 3 500 zł netto (4 305 zł brutto) za osobę.

Czy termin szkolenia „Hackuj strony i systemy: testy penetracyjne w praktyce” jest gwarantowany?

Tak. To szkolenie ma gwarantowane terminy, które odbywają się niezależnie od liczby uczestników. Który termin jest gwarantowany, sprawdzisz w sekcji z terminami.

Czy szkolenie „Hackuj strony i systemy: testy penetracyjne w praktyce” można zamówić jako zamknięte dla firmy?

Tak. Realizujemy je również w formie zamkniętej (dedykowanej) dla Twojego zespołu.

A może nielimitowane szkolenia za
1 148 PLN brutto / mies.?
Sprawdź Karnet Open
KARNET OPEN na szkolenia

Zanim wyjdziesz

Wyślemy Ci podsumowanie tego szkolenia z terminami i ceną — do przemyślenia w spokoju.

Żadnego spamu — tylko jedno podsumowanie.