Szkolimy
i audytujemy od ponad 24 lat.

Szkolenie: Ethical Hacking - Poziom Zaawansowany

Opinie
(0)
Dane szkolenia
Czas trwania
3 dni, 24 godzin
Poziom trudności
Możliwe opcje szkolenia
Zamów to szkolenie w Twojej firmie
Szkolenie hybrydowe. W NTG lub online, wybór należy do Ciebie
Język szkolenia
polski
Szkolenie Szkolenie Cena katalogowa od 1500,00 zł netto (1845,00 zł brutto) Pozostałe ceny
Zaproponuj miejsce i termin
Informacje ogólne

Szkolenie "Ethical Hacking – Poziom Zaawansowany" skierowane jest do osób, które mają już doświadczenie w testach penetracyjnych i chcą rozwinąć swoje umiejętności w zakresie bardziej złożonych scenariuszy ataku, w tym ataków na środowiska Active Directory oraz łańcuchowania podatności.

Idealne dla:

  • pentesterów z podstawowym doświadczeniem,
  • specjalistów ds. cyberbezpieczeństwa,
  • administratorów chcących zrozumieć wektory ataku na infrastrukturę AD,
  • osób przygotowujących się do certyfikacji OSCP/OSWE/CRTP.

 

Dlaczego warto?

Szkolenie pozwala uczestnikom nie tylko na wykorzystanie pojedynczych podatności, ale przede wszystkim na łączenie ich w realistyczne scenariusze ataku, prowadzące do pełnego przejęcia środowiska. Obejmuje również techniki SSRF i SSTI często wykorzystywane w atakach na aplikacje webowe oraz ścieżkę lateral movement wewnątrz sieci korporacyjnej.

 

Korzyści ze szkolenia

  • Wprowadzenie do ataków na AD (enumeracja, lateral movement, privilege escalation).
  • Zaawansowane podatności aplikacyjne: SSRF, SSTI.
  • Techniki pivotingu i tunelowania ruchu.
  • Symulacja pełnego ataku – od sieci zewnętrznej do przejęcia domeny.
  • Praktyczne wykorzystanie narzędzi takich jak: Impacket, BloodHound, Chisel, Burp Suite Pro, Rubeus, mimikatz.

 

Forma szkolenia

  • Ćwiczenia praktyczne (każdy moduł zawiera laby)
  • Prowadzenie na żywo przez doświadczonego trenera
  • Dostęp do środowiska testowego (lab AD + sieć + webapp)

 

Dla kogo jest Szkolenie: Ethical Hacking - Poziom Zaawansowany?

Szkolenie „Ethical Hacking – Poziom Zaawansowany” przeznaczone jest dla osób, które posiadają już podstawową wiedzę z zakresu testów penetracyjnych i chcą pogłębić swoje umiejętności w pracy z bardziej złożonymi środowiskami.

W szczególności jest ono skierowane do:

  • Pentesterów z podstawowym doświadczeniem, którzy chcą rozwijać się w kierunku zaawansowanych scenariuszy ataków i technik Red Teamingowych.
  • Specjalistów ds. cyberbezpieczeństwa, którzy chcą lepiej rozumieć zagrożenia i wektory ataku w złożonych środowiskach IT.
  • Administratorów systemów i sieci, zwłaszcza tych pracujących z Active Directory, którzy chcą poznać praktyczne techniki wykorzystywane przez atakujących.
  • Osób przygotowujących się do certyfikacji takich jak OSCP, OSWE, CRTP, które wymagają praktycznej znajomości zaawansowanych technik ofensywnych.

Jeśli potrafisz korzystać z narzędzi takich jak Nmap, Burp Suite, znasz podstawy działania AD (LDAP, Kerberos) i chcesz nauczyć się przejmować pełne środowiska – to szkolenie jest właśnie dla Ciebie.

Czego nauczysz się na Szkoleniu: Ethical Hacking - Poziom Zaawansowany?

Na szkoleniu „Ethical Hacking – Poziom Zaawansowany” zdobędziesz praktyczne umiejętności niezbędne do prowadzenia złożonych testów penetracyjnych w środowiskach korporacyjnych.
Nauczysz się łączyć różne podatności w realistyczne scenariusze ataków – od pierwszego dostępu po pełne przejęcie domeny. Zdobędziesz wiedzę z zakresu zaawansowanego rekonesansu, pivotingu i tunelowania ruchu w sieciach wewnętrznych, co umożliwi Ci skuteczne poruszanie się między segmentami infrastruktury.
Poznasz i wykorzystasz w praktyce podatności aplikacyjne takie jak SSRF i SSTI, które często występują w środowiskach produkcyjnych. Dowiesz się, jak identyfikować i eksploatować je w połączeniu z innymi wektorami ataku.
Duży nacisk położony jest na ataki na Active Directory – nauczysz się technik enumeracji, lateral movement, privilege escalation oraz persistence. Opanujesz obsługę specjalistycznych narzędzi takich jak BloodHound, mimikatz, Rubeus, Impacket czy Chisel.
Szkolenie obejmuje również symulację pełnego ataku typu Red Team – od zewnętrznego footholda, przez pivot do sieci wewnętrznej, aż po przejęcie kontrolera domeny. Na koniec nauczysz się tworzyć profesjonalne raporty i rekomendacje bezpieczeństwa.
To intensywny kurs dla tych, którzy chcą wejść na wyższy poziom w cyberbezpieczeństwie i przygotować się do certyfikacji takich jak OSCP, OSWE czy CRTP.

Konspekt

Moduł 1: Zaawansowany rekonesans i pivoting

  • Zaawansowane skanowanie Nmap, masscan
  • Fingerprinting systemów i usług (HTTP headers, TLS fingerprints, WAF)
  • Techniki pivotingu (SSH tunneling, Chisel, socks proxies)

 

Moduł 2: Zaawansowane podatności webowe

  • SSRF – rozpoznanie i wykorzystanie, dostęp do zasobów wewnętrznych (AWS metadata, GCP, lokalne aplikacje)
  • SSTI – identyfikacja silników szablonów (Jinja2, Twig), wykonanie RCE
  • Wprowadzenie do łańcuchowania podatności (e.g., SSRF + RCE → reverse shell)

 

Moduł 3: Wprowadzenie do ataków na Active Directory

  • Enumeracja AD (LDAP, Kerberos, SMB)
  • BloodHound – analiza ścieżek ataku
  • AS-REP Roasting, Kerberoasting
  • Ataki na konta serwisowe, przechwytywanie biletów TGT, użycie mimikatz

 

Moduł 4: Lateral movement i privilege escalation

  • Pass-the-Hash, Overpass-the-Hash, Pass-the-Ticket
  • Abuse Delegation (Unconstrained, Constrained)
  • Local Privilege Escalation (winPEAS, SharpUp)
  • Wstęp do Domain Persistence (Golden Ticket, DSRM)

 

Moduł 5: Scenariusz: Pentest end-to-end

  • Początek z zewnątrz (enumeracja hostów, usług webowych, brute-force)
  • Wykorzystanie SSRF → pivot do sieci wewnętrznej
  • Eksploatacja hostów → zdobycie footholda
  • Ruch lateralny do DC, przejęcie domeny
  • Raportowanie i ścieżka ataku

 

Moduł 6: Raportowanie i obrona

  • Jak pisać dobry raport pentesterski
  • Mapowanie rekomendacji do ryzyk
  • Wskazówki dot. zabezpieczenia AD

 

Zakończenie

  • Symulacja Red Team / mini CTF: 2 godziny na przejęcie domeny
  • Przekazanie flagi: kontrola konta Domain Admin
  • Omówienie ścieżki ataku i podsumowanie szkolenia
Pokaż więcej
Wymagania
  • Znajomość podstaw pentestów (Nmap, Burp, SQLi, XSS)
  • Znajomość podstaw działania AD (LDAP, Kerberos, NTLM)
  • System z Kali Linux lub Parrot OS (z dostępem do sieci labowej)
W cenę szkolenia wliczono
  • Certyfikat ukończenia szkolenia– honorowany na terenie całego kraju
  • Autorskie materiały szkoleniowe w formie elektronicznej bądź papierowej
  • Gwarancja jakości szkolenia
  • Materiały szkoleniowe, notatnik, długopis (w przypadku szkoleń stacjonarnych)
  • Kontakt z trenerem po szkoleniu - mail
  • Kawa, herbata, słodki poczęstunek (w przypadku szkoleń stacjonarnych)
  • Firma posiada wpis w Urzędzie Miasta Łodzi jako placówka kształcenia ustawicznego.

 

Firma NT GROUP Sp. z o.o. jest Autoryzowanym Ośrodkiem Szkoleniowym MICROSOFT.

 

Dofinansowanie

Zachęcamy do skorzystania z możliwości dofinansowania szkoleń oferowanych przez naszą firmę. Dostępne rozwiązania:

  • Wsparcie z Funduszy Europejskich (BUR) nawet do 85% na usługi rozwojowe dla przedsiębiorstw oraz osób indywidualnych.
  • Szkolenia dofinansowane z Krajowego Funduszu Szkoleniowego do 100% wartości szkolenia na kształcenia pracowników i pracodawców.

 

Skontaktuj się z nami, aby uzyskać więcej informacji. Oferujemy pełne wsparcie w tym procesie.  

Zapraszamy!

 

 Dofinansowanie szkoleń KFS

 Dofinasowanie szkoleń PARP

 

Powiązane szkolenia
Szkolenie hybrydowe. W NTG lub online, wybór należy do Ciebie
Zamów to szkolenie w Twojej firmie

Najbliższy termin: Prosimy o kontakt

Cena katalogowa: 1200,00 zł netto (1476,00 zł brutto)
2 dni / 16 godzin
oceny
Szkolenie hybrydowe. W NTG lub online, wybór należy do Ciebie
Zamów to szkolenie w Twojej firmie

Najbliższy termin: Prosimy o kontakt

Cena katalogowa: 220,00 zł netto (270,60 zł brutto)
1 dzień / 3 godzin
oceny
Bestsellery
Zamów to szkolenie w Twojej firmie

Najbliższy termin: Prosimy o kontakt

Cena katalogowa: 1600,00 zł netto (1968,00 zł brutto)
2 dni / 16 godzin
5 oceny
Zamów to szkolenie w Twojej firmie

Najbliższy termin: Prosimy o kontakt

Cena katalogowa: 490,00 zł netto (602,70 zł brutto)
2 dni / 8 godzin
oceny
Szkolenie hybrydowe. W NTG lub online, wybór należy do Ciebie
Zamów to szkolenie w Twojej firmie

Najbliższy termin: Prosimy o kontakt

Cena katalogowa: 980,00 zł netto (1205,40 zł brutto)
2 dni / 16 godzin
oceny
Zamów to szkolenie w Twojej firmie

Najbliższy termin: Prosimy o kontakt

Cena katalogowa: 1120,00 zł netto (1377,60 zł brutto)
Cena promocyjna: od 620,00 zł netto (762,60 zł brutto)
2 dni / 16 godzin
128 oceny
Zamów to szkolenie w Twojej firmie

Najbliższy termin: Prosimy o kontakt

Cena katalogowa: 490,00 zł netto (602,70 zł brutto)
2 dni / 8 godzin
oceny
Zamów to szkolenie w Twojej firmie

Najbliższy termin: Prosimy o kontakt

Cena katalogowa: 490,00 zł netto (602,70 zł brutto)
1 dzień / 8 godzin
4 oceny
Możliwe terminy szkoleń
Zaproponuj miejsce i termin
Opinie
(0)
Dodaj
Dane szkolenia
  • Czas trwania: 3 dni , 24 godzin
  • Poziom trudności:
  • Język: polski
  • Język materiałów: polski
  • Prowadzący
  • Możliwe opcje szkolenia:
    Zamów to szkolenie w Twojej firmie
    Szkolenie hybrydowe. W NTG lub online, wybór należy do Ciebie