Vyberte svůj jazyk
Kurz hackingu
Více než 2 miliony studentů po celém světě

Kurz hackingu

4,4

Ovládněte ofenzivní bezpečnost od základů s učebním plánem postaveným na skutečných útočných technikách používaných odbornými penetračními testery. Prakticky si osaháte exploitační frameworky, zranitelnosti webových aplikací, útoky na Active Directory a metody obcházení. Každá dovednost se procvičuje v izolovaných laboratorních prostředích proti realistickým cílům. Toto je technický základ, na kterém stojí opravdoví bezpečnostní odborníci.

Dedika pro firmy

Co se naučíte:

Naučíte se provádět strukturované penetrační testy napříč sítěmi, webovými aplikacemi a doménovými prostředími Windows. Kurz pokrývá průzkum, skenování zranitelností, jejich zneužití, post-exploitaci a odborné psaní zpráv. Budete útočit na skutečné služby, eskalovat oprávnění na systémech Linux i Windows a laterálně se pohybovat v podnikových sítích. Moduly o webových aplikacích pokrývají chyby injekcí, obcházení autentizace a pokročilé zranitelnosti jako SSRF a nezabezpečenou deserializaci. Prostudujete si také útočné řetězce Active Directory, hackování bezdrátových sítí, prolamování hesel a obcházení antivirů. Na konci budete mít technické dovednosti a odborné návyky potřebné pro práci penetračního testera.

Jak studujete v praxi Kurz hackingu

Jak procvičujete Kurz hackingu

Pro vás, kteří jste firma a chcete školit svůj tým

V Dedika pro firmy je kurz doplněn o cvičení a příklady přímo z vašeho podnikání a přizpůsoben tak, jak vaše firma potřebuje.

Klikněte zde

Obsah kurzu

8 Kapitoly • 36 LekceDélka mezi 4 a 360 hodinami (rozhodujete vy)

Kapitola 1Zobrazit detaily

Základy etického hackingu

  • Lekce 1 • Přehled prostředí kybernetické bezpečnosti

    Mapuje ekosystém hrozeb včetně aktérů, motivací a kategorií útoků. Poskytuje kontext, proč jsou ofenzivní dovednosti nezbytné pro obranu.

  • Lekce 2 • Právní a etické rámce

    Definuje hranice autorizovaného testování, odpovědné zveřejňování a profesní etiku. Zajišťuje, aby studenti po celou dobu kurzu jednali v rámci zákonných a etických omezení.

  • Lekce 3 • Metodika a fáze hackingu

    Představuje strukturovaný životní cyklus penetračního testování od rekognoskace po reportování. Studenti aplikují tento rámec jako opakovatelný postup ve všech laboratořích.

  • Lekce 4 • Nastavení laboratorního prostředí

    Konfiguruje izolovaná virtuální prostředí pro bezpečnou a legální praxi. Studenti si vytvoří osobní laboratoř používanou ve všech následujících kapitolách.

Kapitola 2Zobrazit detaily

Základy sítí pro hackery

  • Lekce 1 • Běžné aplikační protokoly

    Zkoumá HTTP, DNS, FTP, SMTP a SSH na úrovni paketů. Studenti identifikují slabiny protokolů zneužívané v pozdějších kapitolách o útocích.

  • Lekce 2 • Sada protokolů TCP/IP

    Pokrývá IP adresování, subnetting a základní transportní protokoly. Pochopení struktury paketu je předpokladem pro vytváření a zachytávání provozu.

  • Lekce 3 • Zachytávání a analýza paketů

    Používá nástroje pro zachytávání provozu k inspekci živých a nahraných síťových relací. Studenti rozvíjejí schopnost extrahovat přihlašovací údaje a data relací ze zachycených souborů.

  • Lekce 4 • Síťová architektura a segmentace

    Vysvětluje firewally, DMZ, VLAN a směrování z pohledu útočníka. Studenti se naučí identifikovat příležitosti k průchodu v segmentovaných prostředích.

Kapitola 3Zobrazit detaily

Rekognoskace a sběr informací

  • Lekce 1 • Pasivní zpravodajství z otevřených zdrojů

    Shromažďuje data o cíli z veřejných zdrojů bez dotýkání se cílových systémů. Minimalizuje riziko odhalení a zároveň maximalizuje zpravodajské informace před zapojením.

  • Lekce 2 • DNS a emailová enumerace

    Extrahuje subdomény, poštovní servery a organizační strukturu z DNS. Odhaluje vektory útoku často přehlížené při standardním hodnocení perimetru.

  • Lekce 3 • Automatizace rekognoskace a rámce

    Integruje více nástrojů pro rekognoskaci do automatizovaných procesů pro vyšší efektivitu. Studenti vytvářejí strukturované dokumentace cílů připravené pro analýzu zranitelností.

  • Lekce 4 • Techniky aktivní rekognoskace

    Přímo dotazuje cílové systémy pro enumeraci hostitelů, portů a služeb. Studenti vyvažují důkladnost s rizikem odhalení pomocí možností časování a úniku.

Kapitola 4Zobrazit detaily

Skenování, enumerace a analýza zranitelností

  • Lekce 1 • Ruční ověřování zranitelností

    Potvrzuje nálezy skeneru ručním testováním, aby se vyloučily falešné poplachy. Rozvíjí analytický úsudek vyžadovaný před pokusem o exploitaci.

  • Lekce 2 • Nástroje pro skenování zranitelností

    Spouští automatizované skenery k odhalování známých CVE a chybných konfigurací ve velkém měřítku. Studenti interpretují výstup skeneru kriticky, místo aby výsledky přijímali nekriticky.

  • Lekce 3 • Pokročilé skenování portů a služeb

    Aplikuje stealth, časování a skenování specifické pro protokol k přesnému mapování služeb. Staví na základním skenování z kapitoly 3 s technikami úniku a přesnosti.

  • Lekce 4 • Enumerace služeb a uživatelů

    Extrahuje uživatelská jména, sdílené složky a podrobnosti o službách z vystavených síťových služeb. Enumerovaná data přímo napájejí útoky na přihlašovací údaje a cesty eskalace oprávnění.

Kapitola 5Zobrazit detaily

Základy exploitace

  • Lekce 1 • Koncepty a terminologie exploitace

    Definuje exploity, payloady, shellcode a stageované vs. nestageované doručování. Poskytuje konceptuální základy předtím, než se studenti dotknou jakýchkoli nástrojů pro exploitaci.

  • Lekce 2 • Exploitace běžných zranitelností služeb

    Zaměřuje se na nezáplatované služby včetně sdílení souborů, vzdálené plochy a webových serverů. Posiluje propojení mezi nálezy analýzy zranitelností a úspěšnou exploitací.

  • Lekce 3 • Použití exploitačního rámce

    Ovládá profesionální exploitační rámec pro výběr, konfiguraci a spouštění exploitů. Studenti se učí výběr modulů, nastavování možností a správu relací.

  • Lekce 4 • Základy vývoje exploitů

    Představuje koncepty přetečení vyrovnávací paměti a ruční konstrukci exploitu na základní úrovni. Připravuje studenty na pokročilou binární exploitaci, která je probírána v pozdějších kapitolách.

  • Lekce 5 • Klientská exploitace

    Doručuje exploity prostřednictvím dokumentů, odkazů a zranitelností prohlížeče zaměřené na koncové uživatele. Studenti chápou sociální inženýrství jako mechanismus doručování technických payloadů.

Kapitola 6Zobrazit detaily

Post-exploitace a eskalace oprávnění

  • Lekce 1 • Techniky laterálního pohybu

    Pohybuje se mezi systémy pomocí získaných přihlašovacích údajů a důvěryhodných vztahů. Studenti mapují vnitřní sítě a pivotují, aby dosáhli vysoce hodnotných cílů.

  • Lekce 2 • Eskalace oprávnění v Linuxu

    Využívá SUID binární soubory, úlohy cronu a zranitelnosti jádra systému k získání root přístupu na linuxových systémech. Studenti enumerují a zneužívají nejběžnější linuxové vektory eskalace.

  • Lekce 3 • Cíle post-exploitace

    Definuje cíle útočníka po počátečním přístupu včetně exfiltrace dat a persistence. Rámuje post-exploitaci jako strukturovanou fázi s měřitelnými cíli.

  • Lekce 4 • Získávání a opětovné použití přihlašovacích údajů

    Extrahuje hashe hesel, přihlašovací údaje v otevřené podobě a tokeny z kompromitovaných systémů. Získané přihlašovací údaje umožňují laterální pohyb a další eskalaci oprávnění.

  • Lekce 5 • Eskalace oprávnění ve Windows

    Exploatuje chybné konfigurace, slabá oprávnění a nezáplatované služby k získání SYSTEM přístupu. Studenti aplikují enumerační skripty a ruční kontroly na cílových systémech Windows.

Kapitola 7Zobrazit detaily

Hacking webových aplikací

  • Lekce 1 • Pokročilé webové zranitelnosti

    Pokrývá SSRF, XXE, nezabezpečenou deserializaci a chyby v řízení přístupu v moderních aplikacích. Studenti řetězí více zranitelností k dosažení kompromitačních scénářů s vysokým dopadem.

  • Lekce 2 • Injekční zranitelnosti

    Exploatuje SQL, příkazové a LDAP injekční chyby k extrakci dat a spouštění příkazů. Studenti chápou základní příčiny a konstruují ruční payloady nad rámec automatizovaných nástrojů.

  • Lekce 3 • Rekognoskace webových aplikací

    Mapuje strukturu webové aplikace, technologie a vstupní body před aktivním testováním. Vytváří profil cíle, který řídí všechny následující fáze webového útoku.

  • Lekce 4 • Útoky na autentizaci a relace

    Zaměřuje se na přihlašovací mechanismy, tokeny relací a toky obnovení hesla pro neoprávněný přístup. Odhaluje konstrukční chyby, které obcházejí autentizaci bez zneužití zranitelností kódu.

  • Lekce 5 • Cross-site scripting a CSRF

    Vkládá škodlivé skripty a vytváří podvržené cross-origin požadavky ke kompromitaci uživatelských relací. Studenti vytvářejí uložené, odražené a DOM-based XSS payloady v laboratorních aplikacích.

Kapitola 8Zobrazit detaily

Reportování a strategie penetračního testování

  • Lekce 1 • Psaní zpráv pro technické publikum

    Jasně strukturuje shrnutí pro vedení, technické nálezy a pokyny k nápravě. Studenti píší nálezy, podle kterých mohou bezpečnostní inženýři jednat bez nejasností.

  • Lekce 2 • Plánování penetračního testu

    Definuje rozsah, pravidla zapojení a kritéria úspěchu před zahájením testování. Správné plánování předchází právním problémům a zajišťuje, že nálezy jsou proveditelné.

  • Lekce 3 • Komunikace nálezů zainteresovaným stranám

    Prezentuje riziko a dopad odděleně netechnickým vedoucím pracovníkům a technickým týmům. Přemosťuje propast mezi ofenzivními nálezy a organizačním rozhodováním.

  • Lekce 4 • Bodování rizik zranitelností

    Aplikuje standardizované bodovací systémy k hodnocení závažnosti a obchodního dopadu nálezů. Umožňuje klientům upřednostnit nápravu na základě rizika spíše než technické složitosti.

  • Lekce 5 • Shromažďování důkazů a dokumentace

    Zachycuje snímky obrazovky, logy a výstupy příkazů jako reprodukovatelné důkazy během testování. Přesná dokumentace je základem důvěryhodné zprávy o penetračním testu.

Certifikace

Váš platný certifikát o dokončení

Tento kurz je pro vás:

  • Technik IT podpory: připraven přejít od opravování systémů k jejich profesionálnímu bourání.

  • Student kybernetické bezpečnosti: hledající praktické útočné dovednosti nad rámec toho, co se obvykle vyučuje ve třídách.

  • Správce sítě: chce porozumět hrozbám z pohledu útočníka.

  • Kariérní změna: přicházíte z vývoje softwaru se zájmem o bezpečnostní výzkum.

  • CTF: chcete své soutěžní hackerské dovednosti přeměnit v placenou kariéru

  • Juniorní analytik SOC: cílem je porozumět útočným taktikám a zdokonalit obranné instinkty.

Co říkají naši studenti

Vaše lekce jsou perfektní. Koupil jsem si roční balíček a konečně mám možnost sledovat různá témata, která mě zajímají, aniž bych musel měnit platformu... děkuji za vše, co děláte, už jsem vás doporučil dalším lidem...
Giulio Carlo
Giulio CarloStudent digitálního marketingu
Líbí se mi, jak jsou lekce přímočaré a jak mohu přepínat mezi kapitolami a přeskakovat obsah, který nepotřebuji.
Mariana Ferres
Mariana FerresStudentka fotografie
Líbí se mi obsah a způsob prezentace a přepisu videí, což celý proces zrychluje!
Luciana Alvarenga
Luciana AlvarengaStudentka nail designu
Platforma je rychlá a jednoduchá na používání. Rozmanitost obsahu a doplňková videa velmi pomáhají při učení.
André Felipe
André FelipeStudent prompt engineeringu

Hlavní školení

Často kladené otázky

Kdo je Dedika?

Je certifikát platný v Česko?

Jsou kurzy zdarma?

Jaká je pracovní zátěž kurzu?

Jak kurzy vypadají?

Jak kurzy fungují?

Jaká je délka kurzů?

Jaká je cena nebo poplatek za kurzy?

Co je EAD nebo online kurz a jak funguje?

PDF kurz