Pentester
Szkolenie Pentester – Praktyczne Testy Penetracyjne i Bezpieczeństwo IT to kompleksowe warsztaty, które przygotują Cię do samodzielnego wykonywania testów bezpieczeństwa aplikacji, sieci oraz infrastruktury IT.
Idealny dla zespołów, które…
Bezpieczeństwo aplikacji i infrastruktury — warsztat dla zespołów technicznych.
Rozumieć architekturę aplikacji i identyfikować jej słabe ogniwa
Wykrywać podatności w usługach sieciowych i aplikacjach webowych/mobilnych
Stosować modele oceny ryzyka (STRIDE, DREAD, CVSS) w kontekście bezpieczeństwa
Wykorzystywać kluczowe narzędzia pentestera (Nmap, Wireshark, Burp Suite, Metasploit)
Przeprowadzać testy penetracyjne zgodnie z etapami: planowanie, wykonanie, raportowanie
Tworzyć rekomendacje i raporty po testach zgodne z najlepszymi praktykami
Co konkretnie robimy
Dzień 1: Podstawy działania aplikacji i sieci
- · Przebieg działania aplikacji (workflow)
- · Kluczowe komponenty aplikacji
- · Typowe problemy w komunikacji między komponentami (słabe ogniwa)
- · Protokół TCP/IP i warstwy modelu OSI
- · Kluczowe usługi sieciowe i ich zastosowanie
- · Typowe podatności usług sieciowych
- · Modele bezpieczeństwa sieciowego
- · Zapory, IDS/IPS, segmentacja sieci
- · Najczęstsze zagrożenia i metody ich detekcji
Dzień 2: Zarządzanie ryzykiem i bezpieczeństwo aplikacji
- · Czym jest ryzyko
- · Metody identyfikacji i oceny ryzyka
- · Modele szacowania ryzyka (np. STRIDE, DREAD, CVSS)
- · Przegląd zagrożeń z listy OWASP Top 10
- · Jak testować aplikacje w kontekście OWASP
- · Przykłady rzeczywistych podatności
- · Cele i zakres testów infrastruktury
- · Techniki skanowania i wykrywania słabości
- · Przykłady ataków i ich analiza
Dzień 3: Testy penetracyjne i bezpieczeństwo systemów
- · Ustawienia zabezpieczeń i polityki
- · Zarządzanie uprawnieniami i kontrolą dostępu
- · Wykrywanie i reagowanie na incydenty
- · Nmap, Wireshark, Burp Suite, Metasploit
- · Zastosowanie narzędzi w testach bezpieczeństwa
- · Praktyczne scenariusze użycia
- · Specyfika zagrożeń dla iOS i Android
- · Metody testowania aplikacji mobilnych
- · Zabezpieczenia po stronie klienta i serwera
- · Architektura aplikacji webowych i punkty ataku
- · Typowe błędy programistyczne i podatności
- · Narzędzia i techniki testowania aplikacji WWW
- · Etapy testów penetracyjnych (planowanie, wykonanie, raportowanie)
- · Etyczne aspekty testów
- · Dokumentacja i rekomendacje po testach
Od briefu do retro w 30 dniach.
Brief i diagnoza
Rozmowa z liderem zespołu + krótka ankieta dla uczestników. Określamy cele, gap, kontekst.
Modyfikacja programu
Dostosowujemy moduły, case studies i przykłady kodu pod Twój stack. Akceptacja w 5 dni.
Warsztat
Sesje z trenerem, hands-on, code review. Mentor dostępny też pomiędzy sesjami.
Retro + raport
Raport z efektami dla zespołu i lidera. 30 dni konsultacji w cenie.
Wyślij brief. Odezwiemy się w 1 dzień.
Po krótkim briefie przygotujemy program i wycenę. Bez zobowiązań — to tylko punkt wyjścia do rozmowy.
Dziękujemy!
Odezwiemy się w ciągu 1 dnia roboczego.
Inne programy dla zespołów
Zobacz wszystkie →AWS Cloud Security Training
Bezpieczeństwo aplikacji i infrastruktury — warsztat dla zespołów technicznych.
Azure Cloud Security Training
Bezpieczeństwo aplikacji i infrastruktury — warsztat dla zespołów technicznych.
Bazy danych w Python - SQLAlchemy
Bezpieczeństwo aplikacji i infrastruktury — warsztat dla zespołów technicznych.