Alegeți limba dvs.
Curs de Introducere în Ethical Hacking
Peste 2 milioane de cursanți în întreaga lume

Curs de Introducere în Ethical Hacking

Stăpânește instrumentele, tehnicile și etica care definesc testarea de penetrare profesională. Acest curs te duce de la conceptele legale fundamentale la exploatarea practică, recunoașterea și raportarea în rețele, sisteme și aplicații web. Indiferent dacă îți lansezi o carieră în securitate sau îți formalizezi abilitățile existente, vei construi mentalitatea structurată pe care angajatorii și clienții o cer.

Dedika pentru companii

Ce vei învăța:

  • Înțelege limitele legale, etica și standardele profesionale care guvernează testarea autorizată de securitate.

  • Configurează medii de laborator izolate și implementează sisteme vulnerabile pentru o practică sigură și hands-on.

  • Efectuează recunoaștere pasivă și activă pentru a construi profiluri de informații detaliate ale mediilor țintă.

  • Realizează scanarea vulnerabilităților și verificarea manuală pentru a produce foi de parcurs prioritizate pentru exploatare.

  • Exploatează servicii de rețea, aplicații web și vulnerabilități client-side folosind cadre de lucru standard din industrie.

  • Produce rapoarte profesionale de pentest cu evaluări clare ale riscului, dovezi și îndrumări pentru remediere.

Cum studiezi practic Curs de Introducere în Ethical Hacking

Cum exersezi Curs de Introducere în Ethical Hacking

Pentru tine, care reprezinți o companie și vrei să îți instruiești echipa

La Dedika pentru companii, cursul vine cu exerciții și exemple adaptate afacerii tale și exact așa cum are nevoie compania ta.

Apasă aici

Conținutul cursului

8 Capitole • 39 LecțiiDurata între 4 și 360 ore (tu decizi)

Capitolul 1Vezi detalii

Fundamentele Hacking-ului Etic

  • Lecția 1 • Ciclul de viață al testării de penetrare

    Prezintă modelul de testare de penetrare în cinci faze, de la planificare până la raportare. Oferă harta structurală pe care o vor urma cursanții pe parcursul cursului.

  • Lecția 2 • Configurarea unui mediu de laborator sigur

    Ghidează studenții în construirea unui mediu de practică izolat folosind virtualizarea. Previne deteriorarea accidentală a sistemelor live în timpul dezvoltării competențelor.

  • Lecția 3 • Etică profesională și conduită

    Definează codurile de conduită, obligațiile de confidențialitate și normele de divulgare responsabilă. Construiește identitatea profesională necesară pentru activitatea de securitate de încredere.

  • Lecția 4 • Fundamente juridice și de reglementare

    Acoperă infracțiunile informatice, cerințele de autorizare și conceptele de răspundere juridică. Se asigură că studenții înțeleg consecințele înainte de a interacționa cu orice sistem.

  • Lecția 5 • Definirea hackingului etic

    Contrastă hacking-ul etic cu hacking-ul rău intenționat prin intermediul intenției, autorizării și domeniului de aplicare. Ancorează contextul legal și profesional al capitolului.

Capitolul 2Vezi detalii

Concepte de rețelistică pentru hackeri

  • Lecția 1 • Analiza pachetelor cu instrumente de captare a traficului

    Predă capturarea pachetelor în timp real și offline, filtrarea și disecarea protocoalelor. Dezvoltă abilitatea de a citi traficul brut pentru a identifica credențiale și anomalii.

  • Lecția 2 • TCP/IP și modelul OSI

    Asociază fiecare nivel OSI cu protocoale reale și categorii de atacuri. Oferă cursanților un model mental pentru localizarea vulnerabilităților în stivele de rețea.

  • Lecția 3 • Protocoale comune și vulnerabilitățile lor

    Examinează DNS, HTTP, FTP, SMTP și SNMP din perspectiva unui atacator. Leagă defectele de proiectare ale protocoalelor de oportunitățile practice de exploatare.

  • Lecția 4 • Dispozitive de rețea și segmentare

    Acoperă rutere, switch-uri, firewall-uri și VLAN-uri atât ca mijloace de apărare, cât și ca ținte de atac. Pregătește cursanții să cartografieze topologia rețelei în timpul recunoașterii.

Capitolul 3Vezi detalii

Recunoaștere și culegere de informații

  • Lecția 1 • Scanarea porturilor și serviciilor

    Tehnica scanării sistematice a porturilor pentru identificarea serviciilor deschise și a software-ului în execuție. Produce inventarul de servicii utilizat în analiza ulterioară a vulnerabilităților.

  • Lecția 2 • Enumerarea utilizatorilor și a resurselor partajate

    Extrage nume de utilizator, grupuri, resurse partajate și politici din serviciile de rețea. Alimentează atacurile bazate pe credențiale în capitolele următoare.

  • Lecția 3 • Tehnici de recunoaștere pasivă

    Folosește surse disponibile public pentru a colecta date despre țintă fără contact direct. Stabilește prima fază cu risc redus a oricărei misiuni.

  • Lecția 4 • Organizarea și documentarea constatărilor

    Structurează datele brute de recunoaștere într-un profil util al țintei. Consolidarea obiceiurilor de documentare profesională introduse în Capitolul 1.

  • Lecția 5 • Metode de recunoaștere activă

    Prezintă tehnici de sondare directă care interacționează cu sistemele țintă. Face legătura între informațiile pasive și datele rețelei acționabile.

Capitolul 4Vezi detalii

Analiza vulnerabilităților și scanarea

  • Lecția 1 • Prioritizarea vulnerabilităților în vederea exploatării

    Aplică ierarhizarea bazată pe risc pentru a selecta țintele cu cea mai mare valoare pentru exploatare. Conectează rezultatul analizei vulnerabilităților la procesul de planificare a exploatării.

  • Lecția 2 • Scanarea automată a vulnerabilităților

    Configurează și rulează scanere de vulnerabilități de rețea și web împotriva țintelor de laborator. Demonstrează cum să interpretezi critic rezultatele scanerului.

  • Lecția 3 • Noțiuni de bază privind vulnerabilitățile aplicațiilor web

    Prezintă principalele clase de vulnerabilități web, inclusiv injecția și autentificarea defectuoasă. Pregătește cursanții pentru capitolul dedicat web care urmează.

  • Lecția 4 • Concepte de vulnerabilitate și clasificare

    Definește CVE-urile, scorurile CVSS și categoriile de vulnerabilități. Oferă studenților un limbaj comun pentru comunicarea severității riscurilor.

  • Lecția 5 • Verificarea manuală a vulnerabilităților

    Validează constatările scanerului prin testare manuală pentru a confirma exploatabilitatea. Reduce rezultatele fals pozitive înainte de a te angaja în încercări de exploatare.

Capitolul 5Vezi detalii

Tehnici de exploatare a sistemelor

  • Lecția 1 • Exploatarea vulnerabilităților comune ale serviciilor

    Vizează servicii neactualizate, cum ar fi SMB, RDP și FTP, în scenarii de laborator. Demonstrează modul în care CVE-urile cunoscute se traduc în sesiuni active.

  • Lecția 2 • Menținerea accesului și persistența

    Demonstrează cum atacatorii stabilesc persistența după compromiterea inițială. Învață detectarea mecanismelor de persistență pentru conștientizare defensivă.

  • Lecția 3 • Cadre de exploatare și flux de lucru

    Prezintă cadrele de exploatare modulare, arhitectura acestora și fluxul de lucru standard. Oferă baza operațională pentru toate exercițiile practice de exploatare.

  • Lecția 4 • Exploatarea de partea clientului

    Exploatează vulnerabilitățile din browsere, documente și clienți de e-mail pentru a compromite dispozitivele finale. Prezintă ingineria socială ca mecanism tehnic de livrare.

  • Lecția 5 • Atacuri asupra parolelor și exploatarea creditențialelor

    Acoperă tehnicile de atac prin forță brută, prin dicționar și de spargere a hash-urilor împotriva depozitelor reale de acreditări. Conectează descoperirile din enumerare la accesul bazat pe acreditări.

Capitolul 6Vezi detalii

Hacking Aplicații Web

  • Lecția 1 • Vulnerabilități ale logicii de afaceri și ale API-urilor

    Identifică defecte în ipotezele fluxului de lucru al aplicației și puncte terminale API nesecurizate. Abordează clase de vulnerabilități pe care scanerele automate le omit frecvent.

  • Lecția 2 • Atacuri de autentificare și sesiune

    Vizează mecanisme slabe de autentificare, tokenuri nesigure și vulnerabilități de fixare a sesiunii. Se bazează pe conceptele de atac asupra credențialelor din Capitolul 5.

  • Lecția 3 • Atacuri prin injectare

    Acoperă injecțiile SQL, de comandă și LDAP, cu exploatare practică în aplicații de laborator. Demonstrează modul în care datele nesantizate duc la exfiltrare de date și compromiterea sistemului.

  • Lecția 4 • Scripting-ul între site-uri și CSRF

    Exploatează vulnerabilitățile XSS reflectat, stocat și bazat pe DOM, împreună cu falsificarea cererilor între site-uri. Conectează atacurile de tip client-side la deturnarea sesiunilor și preluarea conturilor.

  • Lecția 5 • Revizuirea arhitecturii aplicațiilor web

    Cartografiază interacțiunile client-server, API-urile și fluxurile de date pentru a identifica punctele de intrare ale atacurilor. Fundamentarea tuturor tehnicilor web ulterioare se bazează pe înțelegerea arhitecturii.

Capitolul 7Vezi detalii

Post-Exploatare și Escaladare a Privilegiilor

  • Lecția 1 • Obiectivele și metodologia post-exploatare

    Definește obiectivele atacatorului după stabilirea punctului de sprijin, inclusiv accesul la date și mișcarea laterală. Încadrează post-exploatarea în cadrul ciclului de viață autorizat al testului de penetrare.

  • Lecția 2 • Tehnici de deplasare laterală

    Utilizează acreditări colectate și relații de încredere pentru a pivota între segmentele de rețea. Ilustrează modul în care atacatorii se extind de la un singur gazdă la acces la nivel de domeniu.

  • Lecția 3 • Escaladarea privilegiilor pe sisteme Linux

    Vizează binarele SUID, joburile cron și regulile sudo slabe pentru a escalada la root. Demonstrează căi de escaladare specifice platformei, alături de tehnici pentru Windows.

  • Lecția 4 • Escalarea privilegiilor în sistemele Windows

    Identifică și exploatează servicii configurate greșit, tokenuri și chei de registry pentru a obține acces la nivel SYSTEM. Se bazează pe competențele de exploatare din Capitolul 5.

  • Lecția 5 • Acoperirea urmelor și manipularea jurnalelor

    Analizează modul în care atacatorii șterg dovezile și de ce apărătorii trebuie să protejeze integritatea jurnalelor.

Capitolul 8Vezi detalii

Ghid privind raportarea și remedierea

  • Lecția 1 • Redactarea concluziilor tehnice clare

    Structurează constatările individuale cu descriere, dovezi, impact și pași de remediere. Asigură că constatările sunt reproductibile și aplicabile de către echipele de dezvoltare.

  • Lecția 2 • Comunicarea riscurilor către părțile interesate

    Traduce severitatea tehnică în limbaj de impact pentru afaceri, destinat publicului non-tehnic. Face legătura între constatările de securitate și procesul decizional al conducerii.

  • Lecția 3 • Structura și standardele raportului de testare de penetrare

    Definește componentele unui raport profesional de testare de penetrare, de la sinteza executivă până la anexe. Stabilește standardul de calitate așteptat în misiunile comerciale.

  • Lecția 4 • Cele mai bune practici pentru îndrumări de remediere

    Oferă sfaturi de remediere acționabile și specifice, aliniate fiecărei clase de vulnerabilități. Plasează hackerul etic în poziția de consilier de încredere, nu doar de atacator.

  • Lecția 5 • Debriefing și implicarea clientului

    Acoperă ședința de debrifare după raportul de post, facilitarea întrebărilor și răspunsurilor și stabilirea domeniului retestării ulterioare. Finalizează ciclul complet de misiune introdus în Capitolul 1.

Certificare

Certificatul tău valid de finalizare

Acest curs este pentru tine:

  • Tehnician suport IT: pregătit să te orientezi către un rol de securitate mai specializat și mai bine plătit.

  • Student la informatică: cauți abilități practice de securitate ofensivă, dincolo de ce acoperă de obicei programa.

  • Administrator de rețea: dorești să înțelegi tehnicile atacatorilor pentru a apăra mai bine infrastructura gestionată.

  • Persoană care își schimbă cariera dintr-un domeniu non-tehnic: motivată de un interes puternic pentru securitatea cibernetică ca profesie.

  • Dezvoltator junior: urmărești să înțelegi cum codul nesigur este exploatat în scenarii reale.

  • Jucător amator de CTF: cauți să formalizezi abilitățile auto-învățate într-o metodologie structurată, pregătită pentru carieră.

Ce spun cursanții noștri

Lecțiile dumneavoastră sunt perfecte. Am achiziționat pachetul de un an și, în sfârșit, am oportunitatea să urmăresc diverse subiecte de interes fără să fie nevoie să schimb platforma... vă mulțumesc pentru tot ceea ce faceți, v-am recomandat deja altor persoane...
Giulio Carlo
Giulio CarloStudent Marketing Digital
Îmi place cum lecțiile sunt directe la subiect și cum pot să schimb capitolele și să sar peste conținutul de care nu am nevoie.
Mariana Ferres
Mariana FerresStudentă Fotografie
Îmi place conținutul și modul de prezentare și transcriere a videoclipurilor, ceea ce accelerează procesul!
Luciana Alvarenga
Luciana AlvarengaStudentă Design Unghii
Platforma este rapidă, simplă de utilizat. Diversitatea conținutului și videoclipurile complementare ajută foarte mult la învățare.
André Felipe
André FelipeStudent Inginerie Prompt

Cele mai importante formări

Întrebări frecvente

Cine este Dedika?

Este certificatul valabil în România?

Cursurile sunt gratuite?

Care este volumul de muncă al cursului?

Cum sunt cursurile?

Cum funcționează cursurile?

Care este durata cursurilor?

Care este costul sau prețul cursurilor?

Ce este un curs EAD sau online și cum funcționează?

Curs PDF