To wersja testowa nowego serwisu infoShare Academy — wyświetlane treści i oferta nie są wiążące ani kompletne

Security

Pentester

Szkolenie Pentester – Praktyczne Testy Penetracyjne i Bezpieczeństwo IT to kompleksowe warsztaty, które przygotują Cię do samodzielnego wykonywania testów bezpieczeństwa aplikacji, sieci oraz infrastruktury IT.

Czas trwania
24h · 3 dni
Dla kogo

Idealny dla zespołów, które…

1 Specjalistów IT chcących rozpocząć pracę w obszarze testów penetracyjnych
2 Administratorów i inżynierów systemów pragnących zwiększyć bezpieczeństwo swojej infrastruktury
3 Programistów i architektów aplikacji webowych oraz mobilnych
4 Osób przygotowujących się do ról w obszarze cyberbezpieczeństwa lub certyfikacji typu CEH, OSCP
Efekty po programie

Bezpieczeństwo aplikacji i infrastruktury — warsztat dla zespołów technicznych.

Rozumieć architekturę aplikacji i identyfikować jej słabe ogniwa

Wykrywać podatności w usługach sieciowych i aplikacjach webowych/mobilnych

Stosować modele oceny ryzyka (STRIDE, DREAD, CVSS) w kontekście bezpieczeństwa

Wykorzystywać kluczowe narzędzia pentestera (Nmap, Wireshark, Burp Suite, Metasploit)

Przeprowadzać testy penetracyjne zgodnie z etapami: planowanie, wykonanie, raportowanie

Tworzyć rekomendacje i raporty po testach zgodne z najlepszymi praktykami

Program · 11 modułów

Co konkretnie robimy

Dzień 1: Podstawy działania aplikacji i sieci

M01
Moduł 1: Zrozumienie działania aplikacji
  • · Przebieg działania aplikacji (workflow)
  • · Kluczowe komponenty aplikacji
  • · Typowe problemy w komunikacji między komponentami (słabe ogniwa)
M02
Moduł 2: Usługi sieciowe – podstawy działania
  • · Protokół TCP/IP i warstwy modelu OSI
  • · Kluczowe usługi sieciowe i ich zastosowanie
  • · Typowe podatności usług sieciowych
M03
Moduł 3: Podstawy bezpieczeństwa sieci
  • · Modele bezpieczeństwa sieciowego
  • · Zapory, IDS/IPS, segmentacja sieci
  • · Najczęstsze zagrożenia i metody ich detekcji

Dzień 2: Zarządzanie ryzykiem i bezpieczeństwo aplikacji

M04
Moduł 4: Zarządzanie ryzykiem w bezpieczeństwie IT
  • · Czym jest ryzyko
  • · Metody identyfikacji i oceny ryzyka
  • · Modele szacowania ryzyka (np. STRIDE, DREAD, CVSS)
M05
Moduł 5: OWASP Top 10 – podejście do bezpieczeństwa aplikacji
  • · Przegląd zagrożeń z listy OWASP Top 10
  • · Jak testować aplikacje w kontekście OWASP
  • · Przykłady rzeczywistych podatności
M06
Moduł 6: Testy penetracyjne infrastruktury sieciowej
  • · Cele i zakres testów infrastruktury
  • · Techniki skanowania i wykrywania słabości
  • · Przykłady ataków i ich analiza

Dzień 3: Testy penetracyjne i bezpieczeństwo systemów

M07
Moduł 7: Bezpieczeństwo systemu Windows
  • · Ustawienia zabezpieczeń i polityki
  • · Zarządzanie uprawnieniami i kontrolą dostępu
  • · Wykrywanie i reagowanie na incydenty
M08
Moduł 8: Podstawowe narzędzia Kali Linux dla pentesterów
  • · Nmap, Wireshark, Burp Suite, Metasploit
  • · Zastosowanie narzędzi w testach bezpieczeństwa
  • · Praktyczne scenariusze użycia
M09
Moduł 9: Bezpieczeństwo aplikacji mobilnych
  • · Specyfika zagrożeń dla iOS i Android
  • · Metody testowania aplikacji mobilnych
  • · Zabezpieczenia po stronie klienta i serwera
M10
Moduł 10: Bezpieczeństwo aplikacji webowych
  • · Architektura aplikacji webowych i punkty ataku
  • · Typowe błędy programistyczne i podatności
  • · Narzędzia i techniki testowania aplikacji WWW
M11
Moduł 11: Przeprowadzanie testów penetracyjnych (pentestów)
  • · Etapy testów penetracyjnych (planowanie, wykonanie, raportowanie)
  • · Etyczne aspekty testów
  • · Dokumentacja i rekomendacje po testach
Każdy moduł modyfikujemy pod Twój stack i kontekst. Powyższe to punkt wyjścia — nie sztywna agenda.
Jak pracujemy

Od briefu do retro w 30 dniach.

01

Brief i diagnoza

Rozmowa z liderem zespołu + krótka ankieta dla uczestników. Określamy cele, gap, kontekst.

02

Modyfikacja programu

Dostosowujemy moduły, case studies i przykłady kodu pod Twój stack. Akceptacja w 5 dni.

03

Warsztat

Sesje z trenerem, hands-on, code review. Mentor dostępny też pomiędzy sesjami.

04

Retro + raport

Raport z efektami dla zespołu i lidera. 30 dni konsultacji w cenie.

Zapytanie

Wyślij brief. Odezwiemy się w 1 dzień.

Po krótkim briefie przygotujemy program i wycenę. Bez zobowiązań — to tylko punkt wyjścia do rozmowy.

Wycena w 48h od briefu
Pierwsza sesja w 30 dni
Pilotaż przed pełną decyzją
Faktura VAT, możliwość płatności w transzach

Co robimy z Twoimi danymi

Dane służbowe (imię, e-mail firmowy, telefon, firma, stanowisko) przetwarzamy w celu obsługi zapytania o szkolenie dla firmy i przygotowania oferty. Administratorem danych jest infoShare Academy Sp. z o.o., Al. Grunwaldzka 472B, 80-309 Gdańsk. Podanie danych jest dobrowolne, ale niezbędne do udzielenia odpowiedzi. Masz prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania i wniesienia sprzeciwu. Pełną informację znajdziesz w Klauzuli informacyjnej.

Zgody marketingowe (dobrowolne)

Administratorem danych osobowych jest infoShare Academy sp. z o.o. Zasady przetwarzania danych osobowych znajdują się w dokumentach Polityka Prywatności oraz Klauzula Informacyjna.