Online kurz Penetračné Testovanie I. Začiatočník ťa naučí
- Oboznámiť sa s metódami penetračného testovania
- Používať nástroje Nmap a Zenmap na IP skenovanie
- Písať SQL skripty a oboznámiť sa so známymi SQL injekciami
- Používať testovacie metodiky Black Box a White Box
- Vykonávať rôzne typy penetračných testov
- Vyhodnocovať bezpečnostné procesy
- Identifikovať kritické časti systému a webu
- Skenovať otvorené a uzatvorené porty
- Identifikovať operačný systém, databázu a otvorené porty
- Chrániť aplikácie a informačné systémy pomocou bezpečných hesiel
Požiadavky a Vstupné Znalosti
- Pokročilá práca s PC a Windows, Linux alebo macOS
- Pokročilá práca s kancelárskym balíkom Microsoft Office, OpenOffice alebo LibreOffice
- Pokročilá práca s textovým editorom ako Notepad++, Sublime, Visual Studio Code
- Základy databáz a jazyka SQL
- Základy kybernetickej bezpečnosti
- Na absolvovanie tohto kurzu nie sú potrebné žiadne skúsenosti s kódovaním a programovaním, sú však výhodou
- Logické a algoritmické myslenie
Cieľové skupiny a Komu je kurz určený
- Ľudia, ktorí chcú začať s penetračným testovaním a zaujíma ich oblasť kybernetickej bezpečnosti
- IT automatizovaní testeri
- Softvéroví a penetrační testeri
- Správcovia webu a eshopov
- Webdeveloperi
- Systémoví administrátori
- Bezpečností manažéri (Security managers)
- IT projektoví manažéri
- IT audítori
- Programátori, ktorým záleží na bezpečnosti ich aplikácií a webov
Obsah a Učebná Osnova online kurz Penetračné Testovanie I. Začiatočník
I. Úvod do testovania softvéru a penetračného testovania
Úvod do testovania softvéru a penetračného testovania | 02:34:30 |
II. Databázy a metodiky testovania
Ako začať s databázami? | 29:28 |
Čo sú DBMS/RDBMS? Ktoré DBMS sú najpoužívanejšie? | 11:25 |
Ako identifikovať databázu a DBMS? | 14:24 |
Ako sa pripojiť na databázu? Používame Dbeaver na pripojenie. | 27:05 |
Používame MySQL Injections ako základný typ útoku. | 49:47 |
Ako sa robí zber a analýza požiadaviek. Príklad na analýzu hesla. | 30:33 |
Ako na IP skenovanie a používanie nástroja Nmap (Zenmap). | 01:10:25 |
III. Techniky penetračného testovania
Prehľad sieťové zariadení + Firewall a VPN. | 26:02 |
Používame VPNku Cyberghost a nástroj Subversion Vega. Prehľad zraniteľnosti a nástroj SQLmap. | 01:46:15 |
Bezpečnosť, nástroj Havij a Google Hacks | 49:11 |
IV. SQL a skenovanie webových stránok
Precvičujeme jazyk SQL a JavaScript. | 01:19:11 |
Používame doplnok Webdeveloper, súbor Robots.txt a Screaming Frog. | 01:24:34 |
V. Príkazový riadok a CI/CD nástroje
Čo je to terminal, príkazový riadok, shell a ako sa používajú. | 01:02:37 |
Prehľad CI/CD nástrojov a certifikácií | 28:37 |
Čo je to Jenkins ako ho rozbehať spolu s jeho službami? | 50:25 |
Čo je to Java ako platforma a ako programovací jazyk? | 01:12:52 |
VI. Správa procesov a portov v operačných systémoch
Ako spravovať procesy v operačných systémoch. | 01:19:00 |
Používame WSL Linux a PowerShell. | 40:51 |
Ako sa spravujú porty v operačných systémoch? | 01:40:18 |
VII. Manažérske témy organizácia a kvalita
Ako na organizáciu z hľadiska manažmentu (aj bezpečnostného)? | 31:54 |
Ako na kvalitu z hľadiska manažmentu (aj bezpečnostného)? | 16:00 |
Čo sú to riziká a ako na manažment rizík? | 01:13:18 |
Čo je HLA, RTI, FOM pre prácu bezpečnostného architekta a analytika? | 01:00:05 |
VIII. Informačné a textové funkcie, chyby v Microsoft Excel a chybové hlásenia
Používame funkcie ISTEXT, TYPE, CELL, T v Microsoft Excel. | 33:15 |
Používame funkciu CELL a jej argumenty. | 39:14 |
Pracujeme s funkciami INFO, SHEET a SHEETS. | 45:41 |
Aké existujú chyby v Microsoft Excel a chybové hlásenia? | 43:10 |
IX. Nástroj Wireshark a sieťové protokoly
Čo je Wireshark a ako ho nainštalovať? | 18:43 |
Ako efektívne používať Wireshark? | 38:25 |
Pracujeme s protokolom HTTP, stavové kódmi a metódami + Screaming Frog. | 18:39 |
Používame protokol HTTP (TLS). | 22:00 |
Čo je to REST a GraphQL? | 01:27:05 |
Čo je to Hosts File a ako na blokovanie prístupov? | 20:52 |
Často Kladené Otázky FAQ
Čo je Penetračné Testovanie?
Online kurz Penetračné Testovanie je zameraný na proces testovania zraniteľností a bezpečnosti informačných systémov s cieľom identifikovať slabé miesta a potenciálne riziká. |
Kto používa Penetračné Testovanie?
Lugera & Maklér, Prima banka, Indra Avitech, Sociálna poisťovňa, TESCO STORES , Sociálna poisťovňa, INTERIÉR INVEST, J&T BANKA |
Kde sa používa Penetračné Testovanie?
IT a softvérové spoločnosti, vývojári softvéru, banky, poisťovne a inštitúcie v oblasti financií, spoločnosti prevádzkujúce internetové obchody, zdravotníctvo, priemyselné zariadenia a systémy, telekomunikácie, vládne a verejné organizácie |
Prečo sa používa Penetračné Testovanie?
Umožňuje odhaľovať zraniteľnosti v informačných systémoch, softvéri, sieťach a infraštruktúre, zlepšuje bezpečnosť, zabezpečenie citlivých údajov, dodržiavanie predpisov a zvýšenie dôveryhodnosti |
Aké sú TOP certifikácie na Penetračné Testovanie?
ISTQB od 150 Eur. IREB od 250 Eur. Microsoft Programming in C# od 200 Eur. Oracle Certified Associate Java Programmer OCAJP od 250 Eur. Oracle Certified Professional Java Programmer OCPJP od 250 Eur. Oracle Certified Expert - Web Component Developer OCEWCD od 250 Eur. UML OMG CERTIFIED UML PROFESSIONAL 2™ (OCUP 2™) od 250 Eur. BPMN OMG CERTIFIED EXPERT IN BPM™ 2 (OCEB™ 2) od 250 Eur. Unity od 200 Eur. Android od 200 Eur. Certifikačná skúška nie je súčasťou kurzu. Treba si za ňu priplatiť extra. |
Aký je plat? Koľko zarábajú pozície s kurzom Penetračné Testovanie?
Priemerná mzda IT automatizovaného testera je 2343 Eur podľa portálu platy.sk. Pozícia testera patrí k tým najlukratívnejším a veľmi žiadaným. Odporúčame si informáciu overiť vzhľadom k inflácii a rôznym regiónom. |
Aké programy a nástroje používa Penetračné Testovanie?
Nmap, Zenmap, Subversion Vega, Wireshark, CyberGhost, Havij, Notepad++, Screaming Frog |