Online kurz Penetračné Testovanie I. Začiatočník ťa naučí

  • Oboznámiť sa s metódami penetračného testovania
  • Používať nástroje Nmap a Zenmap na IP skenovanie
  • Písať SQL skripty a oboznámiť sa so známymi SQL injekciami
  • Používať testovacie metodiky Black Box a White Box
  • Vykonávať rôzne typy penetračných testov
  • Vyhodnocovať bezpečnostné procesy
  • Identifikovať kritické časti systému a webu
  • Skenovať otvorené a uzatvorené porty
  • Identifikovať operačný systém, databázu a otvorené porty
  • Chrániť aplikácie a informačné systémy pomocou bezpečných hesiel

Požiadavky a Vstupné Znalosti

  • Pokročilá práca s PC a Windows, Linux alebo macOS
  • Pokročilá práca s kancelárskym balíkom Microsoft Office, OpenOffice alebo LibreOffice
  • Pokročilá práca s textovým editorom ako Notepad++, Sublime, Visual Studio Code
  • Základy databáz a jazyka SQL
  • Základy kybernetickej bezpečnosti
  • Na absolvovanie tohto kurzu nie sú potrebné žiadne skúsenosti s kódovaním a programovaním, sú však výhodou
  • Logické a algoritmické myslenie

Cieľové skupiny a Komu je kurz určený

  • Ľudia, ktorí chcú začať s penetračným testovaním a zaujíma ich oblasť kybernetickej bezpečnosti
  • IT automatizovaní testeri
  • Softvéroví a penetrační testeri
  • Správcovia webu a eshopov
  • Webdeveloperi
  • Systémoví administrátori
  • Bezpečností manažéri (Security managers)
  • IT projektoví manažéri
  • IT audítori
  • Programátori, ktorým záleží na bezpečnosti ich aplikácií a webov

Obsah a Učebná Osnova online kurz Penetračné Testovanie I. Začiatočník

I. Úvod do testovania softvéru a penetračného testovania

Úvod do testovania softvéru a penetračného testovania 02:34:30

II. Databázy a metodiky testovania

Ako začať s databázami? 29:28
Čo sú DBMS/RDBMS? Ktoré DBMS sú najpoužívanejšie? 11:25
Ako identifikovať databázu a DBMS? 14:24
Ako sa pripojiť na databázu? Používame Dbeaver na pripojenie. 27:05
Používame MySQL Injections ako základný typ útoku. 49:47
Ako sa robí zber a analýza požiadaviek. Príklad na analýzu hesla. 30:33
Ako na IP skenovanie a používanie nástroja Nmap (Zenmap). 01:10:25

III. Techniky penetračného testovania

Prehľad sieťové zariadení + Firewall a VPN. 26:02
Používame VPNku Cyberghost a nástroj Subversion Vega. Prehľad zraniteľnosti a nástroj SQLmap. 01:46:15
Bezpečnosť, nástroj Havij a Google Hacks 49:11

IV. SQL a skenovanie webových stránok

Precvičujeme jazyk SQL a JavaScript. 01:19:11
Používame doplnok Webdeveloper, súbor Robots.txt a Screaming Frog. 01:24:34

V. Príkazový riadok a CI/CD nástroje

Čo je to terminal, príkazový riadok, shell a ako sa používajú. 01:02:37
Prehľad CI/CD nástrojov a certifikácií 28:37
Čo je to Jenkins ako ho rozbehať spolu s jeho službami? 50:25
Čo je to Java ako platforma a ako programovací jazyk? 01:12:52

VI. Správa procesov a portov v operačných systémoch

Ako spravovať procesy v operačných systémoch. 01:19:00
Používame WSL Linux a PowerShell. 40:51
Ako sa spravujú porty v operačných systémoch? 01:40:18

VII. Manažérske témy organizácia a kvalita

Ako na organizáciu z hľadiska manažmentu (aj bezpečnostného)? 31:54
Ako na kvalitu z hľadiska manažmentu (aj bezpečnostného)? 16:00
Čo sú to riziká a ako na manažment rizík? 01:13:18
Čo je HLA, RTI, FOM pre prácu bezpečnostného architekta a analytika? 01:00:05

VIII. Informačné a textové funkcie, chyby v Microsoft Excel a chybové hlásenia

Používame funkcie ISTEXT, TYPE, CELL, T v Microsoft Excel. 33:15
Používame funkciu CELL a jej argumenty. 39:14
Pracujeme s funkciami INFO, SHEET a SHEETS. 45:41
Aké existujú chyby v Microsoft Excel a chybové hlásenia? 43:10

IX. Nástroj Wireshark a sieťové protokoly

Čo je Wireshark a ako ho nainštalovať? 18:43
Ako efektívne používať Wireshark? 38:25
Pracujeme s protokolom HTTP, stavové kódmi a metódami + Screaming Frog. 18:39
Používame protokol HTTP (TLS). 22:00
Čo je to REST a GraphQL? 01:27:05
Čo je to Hosts File a ako na blokovanie prístupov? 20:52

Často Kladené Otázky FAQ

Čo je Penetračné Testovanie?

Online kurz Penetračné Testovanie je zameraný na proces testovania zraniteľností a bezpečnosti informačných systémov s cieľom identifikovať slabé miesta a potenciálne riziká.

Kto používa Penetračné Testovanie?

Lugera & Maklér, Prima banka, Indra Avitech, Sociálna poisťovňa, TESCO STORES , Sociálna poisťovňa, INTERIÉR INVEST, J&T BANKA

Kde sa používa Penetračné Testovanie?

IT a softvérové spoločnosti, vývojári softvéru, banky, poisťovne a inštitúcie v oblasti financií, spoločnosti prevádzkujúce internetové obchody, zdravotníctvo, priemyselné zariadenia a systémy, telekomunikácie, vládne a verejné organizácie

Prečo sa používa Penetračné Testovanie?

Umožňuje odhaľovať zraniteľnosti v informačných systémoch, softvéri, sieťach a infraštruktúre, zlepšuje bezpečnosť, zabezpečenie citlivých údajov, dodržiavanie predpisov a zvýšenie dôveryhodnosti

Aké sú TOP certifikácie na Penetračné Testovanie?

ISTQB od 150 Eur. IREB od 250 Eur. Microsoft Programming in C# od 200 Eur. Oracle Certified Associate Java Programmer OCAJP od 250 Eur. Oracle Certified Professional Java Programmer OCPJP od 250 Eur. Oracle Certified Expert - Web Component Developer OCEWCD od 250 Eur. UML OMG CERTIFIED UML PROFESSIONAL 2™ (OCUP 2™) od 250 Eur. BPMN OMG CERTIFIED EXPERT IN BPM™ 2 (OCEB™ 2) od 250 Eur. Unity od 200 Eur. Android od 200 Eur. Certifikačná skúška nie je súčasťou kurzu. Treba si za ňu priplatiť extra.

Aký je plat? Koľko zarábajú pozície s kurzom Penetračné Testovanie?

Priemerná mzda IT automatizovaného testera je 2343 Eur podľa portálu platy.sk. Pozícia testera patrí k tým najlukratívnejším a veľmi žiadaným. Odporúčame si informáciu overiť vzhľadom k inflácii a rôznym regiónom.

Aké programy a nástroje používa Penetračné Testovanie?

Nmap, Zenmap, Subversion Vega, Wireshark, CyberGhost, Havij, Notepad++, Screaming Frog

Lektori

miroslav reiter

Miroslav Reiter

Programátor, manažér a marketér, ktorý mudruje vo vlastnej vzdelávacej spoločnosti IT Academy. Workoholik so 134 certifikáciami a 13 titulmi. Vytvoril som vzdelávaciu platformu vita.sk, pretože milujem vzdelávanie a všetko čo k nemu patrí. Pomáham firmám ale aj jednotlivcom zlepšovať ich podnikanie a IT. Certifikácie: Microsoft certifikovaný tréner, Google certifikovaný tréner, ITIL, PRINCE2 tréner. 40000+ vyškolených klientov a 1000+ firiem, ktorým som pomohol Referencie: Národná Rada SR, Slovnaft, IBM, Panasonic, Ministerstvo obrany SR, ČSOB, Generali, Tatra banka, Európska komisia, SPP, Pixel Federation, ESET.

Všetky kurzy lektora

Hodnotenia našich študentov

5

5 Patrik Wagner