
Curs de Introducere în Ethical Hacking
Stăpânește instrumentele, tehnicile și etica care definesc testarea de penetrare profesională. Acest curs te duce de la conceptele legale fundamentale la exploatarea practică, recunoașterea și raportarea în rețele, sisteme și aplicații web. Indiferent dacă îți lansezi o carieră în securitate sau îți formalizezi abilitățile existente, vei construi mentalitatea structurată pe care angajatorii și clienții o cer.
Ce vei învăța:
Înțelege limitele legale, etica și standardele profesionale care guvernează testarea autorizată de securitate.
Configurează medii de laborator izolate și implementează sisteme vulnerabile pentru o practică sigură și hands-on.
Efectuează recunoaștere pasivă și activă pentru a construi profiluri de informații detaliate ale mediilor țintă.
Realizează scanarea vulnerabilităților și verificarea manuală pentru a produce foi de parcurs prioritizate pentru exploatare.
Exploatează servicii de rețea, aplicații web și vulnerabilități client-side folosind cadre de lucru standard din industrie.
Produce rapoarte profesionale de pentest cu evaluări clare ale riscului, dovezi și îndrumări pentru remediere.
Cum studiezi practic Curs de Introducere în Ethical Hacking
Cum exersezi Curs de Introducere în Ethical Hacking
Pentru tine, care reprezinți o companie și vrei să îți instruiești echipa
La Dedika pentru companii, cursul vine cu exerciții și exemple adaptate afacerii tale și exact așa cum are nevoie compania ta.
Conținutul cursului
8 Capitole • 39 LecțiiDurata între 4 și 360 ore (tu decizi)
Capitolul 1AscundeAscunde detaliiVezi detaliiFundamentele Hacking-ului Etic
Fundamentele Hacking-ului Etic
Lecția 1 • Ciclul de viață al testării de penetrare
Prezintă modelul de testare de penetrare în cinci faze, de la planificare până la raportare. Oferă harta structurală pe care o vor urma cursanții pe parcursul cursului.
Lecția 2 • Configurarea unui mediu de laborator sigur
Ghidează studenții în construirea unui mediu de practică izolat folosind virtualizarea. Previne deteriorarea accidentală a sistemelor live în timpul dezvoltării competențelor.
Lecția 3 • Etică profesională și conduită
Definează codurile de conduită, obligațiile de confidențialitate și normele de divulgare responsabilă. Construiește identitatea profesională necesară pentru activitatea de securitate de încredere.
Lecția 4 • Fundamente juridice și de reglementare
Acoperă infracțiunile informatice, cerințele de autorizare și conceptele de răspundere juridică. Se asigură că studenții înțeleg consecințele înainte de a interacționa cu orice sistem.
Lecția 5 • Definirea hackingului etic
Contrastă hacking-ul etic cu hacking-ul rău intenționat prin intermediul intenției, autorizării și domeniului de aplicare. Ancorează contextul legal și profesional al capitolului.
Capitolul 2AscundeAscunde detaliiVezi detaliiConcepte de rețelistică pentru hackeri
Concepte de rețelistică pentru hackeri
Lecția 1 • Analiza pachetelor cu instrumente de captare a traficului
Predă capturarea pachetelor în timp real și offline, filtrarea și disecarea protocoalelor. Dezvoltă abilitatea de a citi traficul brut pentru a identifica credențiale și anomalii.
Lecția 2 • TCP/IP și modelul OSI
Asociază fiecare nivel OSI cu protocoale reale și categorii de atacuri. Oferă cursanților un model mental pentru localizarea vulnerabilităților în stivele de rețea.
Lecția 3 • Protocoale comune și vulnerabilitățile lor
Examinează DNS, HTTP, FTP, SMTP și SNMP din perspectiva unui atacator. Leagă defectele de proiectare ale protocoalelor de oportunitățile practice de exploatare.
Lecția 4 • Dispozitive de rețea și segmentare
Acoperă rutere, switch-uri, firewall-uri și VLAN-uri atât ca mijloace de apărare, cât și ca ținte de atac. Pregătește cursanții să cartografieze topologia rețelei în timpul recunoașterii.
Capitolul 3AscundeAscunde detaliiVezi detaliiRecunoaștere și culegere de informații
Recunoaștere și culegere de informații
Lecția 1 • Scanarea porturilor și serviciilor
Tehnica scanării sistematice a porturilor pentru identificarea serviciilor deschise și a software-ului în execuție. Produce inventarul de servicii utilizat în analiza ulterioară a vulnerabilităților.
Lecția 2 • Enumerarea utilizatorilor și a resurselor partajate
Extrage nume de utilizator, grupuri, resurse partajate și politici din serviciile de rețea. Alimentează atacurile bazate pe credențiale în capitolele următoare.
Lecția 3 • Tehnici de recunoaștere pasivă
Folosește surse disponibile public pentru a colecta date despre țintă fără contact direct. Stabilește prima fază cu risc redus a oricărei misiuni.
Lecția 4 • Organizarea și documentarea constatărilor
Structurează datele brute de recunoaștere într-un profil util al țintei. Consolidarea obiceiurilor de documentare profesională introduse în Capitolul 1.
Lecția 5 • Metode de recunoaștere activă
Prezintă tehnici de sondare directă care interacționează cu sistemele țintă. Face legătura între informațiile pasive și datele rețelei acționabile.
Capitolul 4AscundeAscunde detaliiVezi detaliiAnaliza vulnerabilităților și scanarea
Analiza vulnerabilităților și scanarea
Lecția 1 • Prioritizarea vulnerabilităților în vederea exploatării
Aplică ierarhizarea bazată pe risc pentru a selecta țintele cu cea mai mare valoare pentru exploatare. Conectează rezultatul analizei vulnerabilităților la procesul de planificare a exploatării.
Lecția 2 • Scanarea automată a vulnerabilităților
Configurează și rulează scanere de vulnerabilități de rețea și web împotriva țintelor de laborator. Demonstrează cum să interpretezi critic rezultatele scanerului.
Lecția 3 • Noțiuni de bază privind vulnerabilitățile aplicațiilor web
Prezintă principalele clase de vulnerabilități web, inclusiv injecția și autentificarea defectuoasă. Pregătește cursanții pentru capitolul dedicat web care urmează.
Lecția 4 • Concepte de vulnerabilitate și clasificare
Definește CVE-urile, scorurile CVSS și categoriile de vulnerabilități. Oferă studenților un limbaj comun pentru comunicarea severității riscurilor.
Lecția 5 • Verificarea manuală a vulnerabilităților
Validează constatările scanerului prin testare manuală pentru a confirma exploatabilitatea. Reduce rezultatele fals pozitive înainte de a te angaja în încercări de exploatare.
Capitolul 5AscundeAscunde detaliiVezi detaliiTehnici de exploatare a sistemelor
Tehnici de exploatare a sistemelor
Lecția 1 • Exploatarea vulnerabilităților comune ale serviciilor
Vizează servicii neactualizate, cum ar fi SMB, RDP și FTP, în scenarii de laborator. Demonstrează modul în care CVE-urile cunoscute se traduc în sesiuni active.
Lecția 2 • Menținerea accesului și persistența
Demonstrează cum atacatorii stabilesc persistența după compromiterea inițială. Învață detectarea mecanismelor de persistență pentru conștientizare defensivă.
Lecția 3 • Cadre de exploatare și flux de lucru
Prezintă cadrele de exploatare modulare, arhitectura acestora și fluxul de lucru standard. Oferă baza operațională pentru toate exercițiile practice de exploatare.
Lecția 4 • Exploatarea de partea clientului
Exploatează vulnerabilitățile din browsere, documente și clienți de e-mail pentru a compromite dispozitivele finale. Prezintă ingineria socială ca mecanism tehnic de livrare.
Lecția 5 • Atacuri asupra parolelor și exploatarea creditențialelor
Acoperă tehnicile de atac prin forță brută, prin dicționar și de spargere a hash-urilor împotriva depozitelor reale de acreditări. Conectează descoperirile din enumerare la accesul bazat pe acreditări.
Capitolul 6AscundeAscunde detaliiVezi detaliiHacking Aplicații Web
Hacking Aplicații Web
Lecția 1 • Vulnerabilități ale logicii de afaceri și ale API-urilor
Identifică defecte în ipotezele fluxului de lucru al aplicației și puncte terminale API nesecurizate. Abordează clase de vulnerabilități pe care scanerele automate le omit frecvent.
Lecția 2 • Atacuri de autentificare și sesiune
Vizează mecanisme slabe de autentificare, tokenuri nesigure și vulnerabilități de fixare a sesiunii. Se bazează pe conceptele de atac asupra credențialelor din Capitolul 5.
Lecția 3 • Atacuri prin injectare
Acoperă injecțiile SQL, de comandă și LDAP, cu exploatare practică în aplicații de laborator. Demonstrează modul în care datele nesantizate duc la exfiltrare de date și compromiterea sistemului.
Lecția 4 • Scripting-ul între site-uri și CSRF
Exploatează vulnerabilitățile XSS reflectat, stocat și bazat pe DOM, împreună cu falsificarea cererilor între site-uri. Conectează atacurile de tip client-side la deturnarea sesiunilor și preluarea conturilor.
Lecția 5 • Revizuirea arhitecturii aplicațiilor web
Cartografiază interacțiunile client-server, API-urile și fluxurile de date pentru a identifica punctele de intrare ale atacurilor. Fundamentarea tuturor tehnicilor web ulterioare se bazează pe înțelegerea arhitecturii.
Capitolul 7AscundeAscunde detaliiVezi detaliiPost-Exploatare și Escaladare a Privilegiilor
Post-Exploatare și Escaladare a Privilegiilor
Lecția 1 • Obiectivele și metodologia post-exploatare
Definește obiectivele atacatorului după stabilirea punctului de sprijin, inclusiv accesul la date și mișcarea laterală. Încadrează post-exploatarea în cadrul ciclului de viață autorizat al testului de penetrare.
Lecția 2 • Tehnici de deplasare laterală
Utilizează acreditări colectate și relații de încredere pentru a pivota între segmentele de rețea. Ilustrează modul în care atacatorii se extind de la un singur gazdă la acces la nivel de domeniu.
Lecția 3 • Escaladarea privilegiilor pe sisteme Linux
Vizează binarele SUID, joburile cron și regulile sudo slabe pentru a escalada la root. Demonstrează căi de escaladare specifice platformei, alături de tehnici pentru Windows.
Lecția 4 • Escalarea privilegiilor în sistemele Windows
Identifică și exploatează servicii configurate greșit, tokenuri și chei de registry pentru a obține acces la nivel SYSTEM. Se bazează pe competențele de exploatare din Capitolul 5.
Lecția 5 • Acoperirea urmelor și manipularea jurnalelor
Analizează modul în care atacatorii șterg dovezile și de ce apărătorii trebuie să protejeze integritatea jurnalelor.
Capitolul 8AscundeAscunde detaliiVezi detaliiGhid privind raportarea și remedierea
Ghid privind raportarea și remedierea
Lecția 1 • Redactarea concluziilor tehnice clare
Structurează constatările individuale cu descriere, dovezi, impact și pași de remediere. Asigură că constatările sunt reproductibile și aplicabile de către echipele de dezvoltare.
Lecția 2 • Comunicarea riscurilor către părțile interesate
Traduce severitatea tehnică în limbaj de impact pentru afaceri, destinat publicului non-tehnic. Face legătura între constatările de securitate și procesul decizional al conducerii.
Lecția 3 • Structura și standardele raportului de testare de penetrare
Definește componentele unui raport profesional de testare de penetrare, de la sinteza executivă până la anexe. Stabilește standardul de calitate așteptat în misiunile comerciale.
Lecția 4 • Cele mai bune practici pentru îndrumări de remediere
Oferă sfaturi de remediere acționabile și specifice, aliniate fiecărei clase de vulnerabilități. Plasează hackerul etic în poziția de consilier de încredere, nu doar de atacator.
Lecția 5 • Debriefing și implicarea clientului
Acoperă ședința de debrifare după raportul de post, facilitarea întrebărilor și răspunsurilor și stabilirea domeniului retestării ulterioare. Finalizează ciclul complet de misiune introdus în Capitolul 1.
Certificatul tău valid de finalizare
Acest curs este pentru tine:
Tehnician suport IT: pregătit să te orientezi către un rol de securitate mai specializat și mai bine plătit.
Student la informatică: cauți abilități practice de securitate ofensivă, dincolo de ce acoperă de obicei programa.
Administrator de rețea: dorești să înțelegi tehnicile atacatorilor pentru a apăra mai bine infrastructura gestionată.
Persoană care își schimbă cariera dintr-un domeniu non-tehnic: motivată de un interes puternic pentru securitatea cibernetică ca profesie.
Dezvoltator junior: urmărești să înțelegi cum codul nesigur este exploatat în scenarii reale.
Jucător amator de CTF: cauți să formalizezi abilitățile auto-învățate într-o metodologie structurată, pregătită pentru carieră.
Ce spun cursanții noștri
Lecțiile dumneavoastră sunt perfecte. Am achiziționat pachetul de un an și, în sfârșit, am oportunitatea să urmăresc diverse subiecte de interes fără să fie nevoie să schimb platforma... vă mulțumesc pentru tot ceea ce faceți, v-am recomandat deja altor persoane...

Îmi place cum lecțiile sunt directe la subiect și cum pot să schimb capitolele și să sar peste conținutul de care nu am nevoie.

Îmi place conținutul și modul de prezentare și transcriere a videoclipurilor, ceea ce accelerează procesul!

Platforma este rapidă, simplă de utilizat. Diversitatea conținutului și videoclipurile complementare ajută foarte mult la învățare.

Cele mai importante formări
Întrebări frecvente
Cine este Dedika?
Este certificatul valabil în România?
Cursurile sunt gratuite?
Care este volumul de muncă al cursului?
Cum sunt cursurile?
Cum funcționează cursurile?
Care este durata cursurilor?
Care este costul sau prețul cursurilor?
Ce este un curs EAD sau online și cum funcționează?
Curs PDF




















