
Kurz hackingu
Ovládněte ofenzivní bezpečnost od základů s učebním plánem postaveným na skutečných útočných technikách používaných odbornými penetračními testery. Prakticky si osaháte exploitační frameworky, zranitelnosti webových aplikací, útoky na Active Directory a metody obcházení. Každá dovednost se procvičuje v izolovaných laboratorních prostředích proti realistickým cílům. Toto je technický základ, na kterém stojí opravdoví bezpečnostní odborníci.
Co se naučíte:
Naučíte se provádět strukturované penetrační testy napříč sítěmi, webovými aplikacemi a doménovými prostředími Windows. Kurz pokrývá průzkum, skenování zranitelností, jejich zneužití, post-exploitaci a odborné psaní zpráv. Budete útočit na skutečné služby, eskalovat oprávnění na systémech Linux i Windows a laterálně se pohybovat v podnikových sítích. Moduly o webových aplikacích pokrývají chyby injekcí, obcházení autentizace a pokročilé zranitelnosti jako SSRF a nezabezpečenou deserializaci. Prostudujete si také útočné řetězce Active Directory, hackování bezdrátových sítí, prolamování hesel a obcházení antivirů. Na konci budete mít technické dovednosti a odborné návyky potřebné pro práci penetračního testera.
Jak studujete v praxi Kurz hackingu
Jak procvičujete Kurz hackingu
Pro vás, kteří jste firma a chcete školit svůj tým
V Dedika pro firmy je kurz doplněn o cvičení a příklady přímo z vašeho podnikání a přizpůsoben tak, jak vaše firma potřebuje.
Obsah kurzu
8 Kapitoly • 36 LekceDélka mezi 4 a 360 hodinami (rozhodujete vy)
Kapitola 1SkrýtSkrýt detailyZobrazit detailyZáklady etického hackingu
Základy etického hackingu
Lekce 1 • Přehled prostředí kybernetické bezpečnosti
Mapuje ekosystém hrozeb včetně aktérů, motivací a kategorií útoků. Poskytuje kontext, proč jsou ofenzivní dovednosti nezbytné pro obranu.
Lekce 2 • Právní a etické rámce
Definuje hranice autorizovaného testování, odpovědné zveřejňování a profesní etiku. Zajišťuje, aby studenti po celou dobu kurzu jednali v rámci zákonných a etických omezení.
Lekce 3 • Metodika a fáze hackingu
Představuje strukturovaný životní cyklus penetračního testování od rekognoskace po reportování. Studenti aplikují tento rámec jako opakovatelný postup ve všech laboratořích.
Lekce 4 • Nastavení laboratorního prostředí
Konfiguruje izolovaná virtuální prostředí pro bezpečnou a legální praxi. Studenti si vytvoří osobní laboratoř používanou ve všech následujících kapitolách.
Kapitola 2SkrýtSkrýt detailyZobrazit detailyZáklady sítí pro hackery
Základy sítí pro hackery
Lekce 1 • Běžné aplikační protokoly
Zkoumá HTTP, DNS, FTP, SMTP a SSH na úrovni paketů. Studenti identifikují slabiny protokolů zneužívané v pozdějších kapitolách o útocích.
Lekce 2 • Sada protokolů TCP/IP
Pokrývá IP adresování, subnetting a základní transportní protokoly. Pochopení struktury paketu je předpokladem pro vytváření a zachytávání provozu.
Lekce 3 • Zachytávání a analýza paketů
Používá nástroje pro zachytávání provozu k inspekci živých a nahraných síťových relací. Studenti rozvíjejí schopnost extrahovat přihlašovací údaje a data relací ze zachycených souborů.
Lekce 4 • Síťová architektura a segmentace
Vysvětluje firewally, DMZ, VLAN a směrování z pohledu útočníka. Studenti se naučí identifikovat příležitosti k průchodu v segmentovaných prostředích.
Kapitola 3SkrýtSkrýt detailyZobrazit detailyRekognoskace a sběr informací
Rekognoskace a sběr informací
Lekce 1 • Pasivní zpravodajství z otevřených zdrojů
Shromažďuje data o cíli z veřejných zdrojů bez dotýkání se cílových systémů. Minimalizuje riziko odhalení a zároveň maximalizuje zpravodajské informace před zapojením.
Lekce 2 • DNS a emailová enumerace
Extrahuje subdomény, poštovní servery a organizační strukturu z DNS. Odhaluje vektory útoku často přehlížené při standardním hodnocení perimetru.
Lekce 3 • Automatizace rekognoskace a rámce
Integruje více nástrojů pro rekognoskaci do automatizovaných procesů pro vyšší efektivitu. Studenti vytvářejí strukturované dokumentace cílů připravené pro analýzu zranitelností.
Lekce 4 • Techniky aktivní rekognoskace
Přímo dotazuje cílové systémy pro enumeraci hostitelů, portů a služeb. Studenti vyvažují důkladnost s rizikem odhalení pomocí možností časování a úniku.
Kapitola 4SkrýtSkrýt detailyZobrazit detailySkenování, enumerace a analýza zranitelností
Skenování, enumerace a analýza zranitelností
Lekce 1 • Ruční ověřování zranitelností
Potvrzuje nálezy skeneru ručním testováním, aby se vyloučily falešné poplachy. Rozvíjí analytický úsudek vyžadovaný před pokusem o exploitaci.
Lekce 2 • Nástroje pro skenování zranitelností
Spouští automatizované skenery k odhalování známých CVE a chybných konfigurací ve velkém měřítku. Studenti interpretují výstup skeneru kriticky, místo aby výsledky přijímali nekriticky.
Lekce 3 • Pokročilé skenování portů a služeb
Aplikuje stealth, časování a skenování specifické pro protokol k přesnému mapování služeb. Staví na základním skenování z kapitoly 3 s technikami úniku a přesnosti.
Lekce 4 • Enumerace služeb a uživatelů
Extrahuje uživatelská jména, sdílené složky a podrobnosti o službách z vystavených síťových služeb. Enumerovaná data přímo napájejí útoky na přihlašovací údaje a cesty eskalace oprávnění.
Kapitola 5SkrýtSkrýt detailyZobrazit detailyZáklady exploitace
Základy exploitace
Lekce 1 • Koncepty a terminologie exploitace
Definuje exploity, payloady, shellcode a stageované vs. nestageované doručování. Poskytuje konceptuální základy předtím, než se studenti dotknou jakýchkoli nástrojů pro exploitaci.
Lekce 2 • Exploitace běžných zranitelností služeb
Zaměřuje se na nezáplatované služby včetně sdílení souborů, vzdálené plochy a webových serverů. Posiluje propojení mezi nálezy analýzy zranitelností a úspěšnou exploitací.
Lekce 3 • Použití exploitačního rámce
Ovládá profesionální exploitační rámec pro výběr, konfiguraci a spouštění exploitů. Studenti se učí výběr modulů, nastavování možností a správu relací.
Lekce 4 • Základy vývoje exploitů
Představuje koncepty přetečení vyrovnávací paměti a ruční konstrukci exploitu na základní úrovni. Připravuje studenty na pokročilou binární exploitaci, která je probírána v pozdějších kapitolách.
Lekce 5 • Klientská exploitace
Doručuje exploity prostřednictvím dokumentů, odkazů a zranitelností prohlížeče zaměřené na koncové uživatele. Studenti chápou sociální inženýrství jako mechanismus doručování technických payloadů.
Kapitola 6SkrýtSkrýt detailyZobrazit detailyPost-exploitace a eskalace oprávnění
Post-exploitace a eskalace oprávnění
Lekce 1 • Techniky laterálního pohybu
Pohybuje se mezi systémy pomocí získaných přihlašovacích údajů a důvěryhodných vztahů. Studenti mapují vnitřní sítě a pivotují, aby dosáhli vysoce hodnotných cílů.
Lekce 2 • Eskalace oprávnění v Linuxu
Využívá SUID binární soubory, úlohy cronu a zranitelnosti jádra systému k získání root přístupu na linuxových systémech. Studenti enumerují a zneužívají nejběžnější linuxové vektory eskalace.
Lekce 3 • Cíle post-exploitace
Definuje cíle útočníka po počátečním přístupu včetně exfiltrace dat a persistence. Rámuje post-exploitaci jako strukturovanou fázi s měřitelnými cíli.
Lekce 4 • Získávání a opětovné použití přihlašovacích údajů
Extrahuje hashe hesel, přihlašovací údaje v otevřené podobě a tokeny z kompromitovaných systémů. Získané přihlašovací údaje umožňují laterální pohyb a další eskalaci oprávnění.
Lekce 5 • Eskalace oprávnění ve Windows
Exploatuje chybné konfigurace, slabá oprávnění a nezáplatované služby k získání SYSTEM přístupu. Studenti aplikují enumerační skripty a ruční kontroly na cílových systémech Windows.
Kapitola 7SkrýtSkrýt detailyZobrazit detailyHacking webových aplikací
Hacking webových aplikací
Lekce 1 • Pokročilé webové zranitelnosti
Pokrývá SSRF, XXE, nezabezpečenou deserializaci a chyby v řízení přístupu v moderních aplikacích. Studenti řetězí více zranitelností k dosažení kompromitačních scénářů s vysokým dopadem.
Lekce 2 • Injekční zranitelnosti
Exploatuje SQL, příkazové a LDAP injekční chyby k extrakci dat a spouštění příkazů. Studenti chápou základní příčiny a konstruují ruční payloady nad rámec automatizovaných nástrojů.
Lekce 3 • Rekognoskace webových aplikací
Mapuje strukturu webové aplikace, technologie a vstupní body před aktivním testováním. Vytváří profil cíle, který řídí všechny následující fáze webového útoku.
Lekce 4 • Útoky na autentizaci a relace
Zaměřuje se na přihlašovací mechanismy, tokeny relací a toky obnovení hesla pro neoprávněný přístup. Odhaluje konstrukční chyby, které obcházejí autentizaci bez zneužití zranitelností kódu.
Lekce 5 • Cross-site scripting a CSRF
Vkládá škodlivé skripty a vytváří podvržené cross-origin požadavky ke kompromitaci uživatelských relací. Studenti vytvářejí uložené, odražené a DOM-based XSS payloady v laboratorních aplikacích.
Kapitola 8SkrýtSkrýt detailyZobrazit detailyReportování a strategie penetračního testování
Reportování a strategie penetračního testování
Lekce 1 • Psaní zpráv pro technické publikum
Jasně strukturuje shrnutí pro vedení, technické nálezy a pokyny k nápravě. Studenti píší nálezy, podle kterých mohou bezpečnostní inženýři jednat bez nejasností.
Lekce 2 • Plánování penetračního testu
Definuje rozsah, pravidla zapojení a kritéria úspěchu před zahájením testování. Správné plánování předchází právním problémům a zajišťuje, že nálezy jsou proveditelné.
Lekce 3 • Komunikace nálezů zainteresovaným stranám
Prezentuje riziko a dopad odděleně netechnickým vedoucím pracovníkům a technickým týmům. Přemosťuje propast mezi ofenzivními nálezy a organizačním rozhodováním.
Lekce 4 • Bodování rizik zranitelností
Aplikuje standardizované bodovací systémy k hodnocení závažnosti a obchodního dopadu nálezů. Umožňuje klientům upřednostnit nápravu na základě rizika spíše než technické složitosti.
Lekce 5 • Shromažďování důkazů a dokumentace
Zachycuje snímky obrazovky, logy a výstupy příkazů jako reprodukovatelné důkazy během testování. Přesná dokumentace je základem důvěryhodné zprávy o penetračním testu.
Váš platný certifikát o dokončení
Tento kurz je pro vás:
Technik IT podpory: připraven přejít od opravování systémů k jejich profesionálnímu bourání.
Student kybernetické bezpečnosti: hledající praktické útočné dovednosti nad rámec toho, co se obvykle vyučuje ve třídách.
Správce sítě: chce porozumět hrozbám z pohledu útočníka.
Kariérní změna: přicházíte z vývoje softwaru se zájmem o bezpečnostní výzkum.
CTF: chcete své soutěžní hackerské dovednosti přeměnit v placenou kariéru
Juniorní analytik SOC: cílem je porozumět útočným taktikám a zdokonalit obranné instinkty.
Co říkají naši studenti
Vaše lekce jsou perfektní. Koupil jsem si roční balíček a konečně mám možnost sledovat různá témata, která mě zajímají, aniž bych musel měnit platformu... děkuji za vše, co děláte, už jsem vás doporučil dalším lidem...

Líbí se mi, jak jsou lekce přímočaré a jak mohu přepínat mezi kapitolami a přeskakovat obsah, který nepotřebuji.

Líbí se mi obsah a způsob prezentace a přepisu videí, což celý proces zrychluje!

Platforma je rychlá a jednoduchá na používání. Rozmanitost obsahu a doplňková videa velmi pomáhají při učení.

Hlavní školení
Často kladené otázky
Kdo je Dedika?
Je certifikát platný v Česko?
Jsou kurzy zdarma?
Jaká je pracovní zátěž kurzu?
Jak kurzy vypadají?
Jak kurzy fungují?
Jaká je délka kurzů?
Jaká je cena nebo poplatek za kurzy?
Co je EAD nebo online kurz a jak funguje?
PDF kurz




















