Välj ditt språk
Kurs inom etisk hackning
Över 2 miljoner studenter världen över

Kurs inom etisk hackning

4,4

Bemästra offensiv säkerhet från grunden med en kursplan som bygger på verkliga attacktekniker som används av professionella penetrationstestare. Du kommer att arbeta praktiskt med exploateringsramverk, sårbarheter i webbapplikationer, Active Directory-attacker och evaderingsmetoder. Varje färdighet övas i isolerade laboratoriemiljöer mot realistiska mål. Detta är den tekniska grund som seriösa säkerhetsexperter byggs på.

Dedika för företag

Vad du kommer att lära dig:

Du kommer att lära dig hur du genomför strukturerade penetrationstester över nätverk, webbapplikationer och Windows-domänmiljöer. Kursen omfattar informationsinsamling, sårbarhetsskanning, exploitation, post-exploitation och professionell rapportskrivning. Du kommer att attackera verkliga tjänster, eskalera privilegier på både Linux- och Windows-system och röra dig lateralt genom företagsnätverk. Webbapplikationsmodulerna täcker injektionsbrister, autentiseringsöverbryggning och avancerade sårbarheter som SSRF och osäker deserialisering. Du kommer även att studera Active Directory-attackkedjor, trådlöst hackande, lösenordsknäckning och antivirusevadering. När du är klar kommer du att ha de tekniska färdigheter och professionella vanor som krävs för att arbeta som penetrationstestare.

Hur du studerar praktiskt Kurs inom etisk hackning

Hur du övar Kurs inom etisk hackning

För dig som är företag och vill utbilda ditt team

På Dedika för företag anpassas kursen med övningar och exempel från just din verksamhet, på det sätt som ditt företag behöver.

Klicka här

Kursinnehåll

8 Kapitlen • 36 LektionerVaraktighet mellan 4 och 360 timmar (du bestämmer)

Kapitel 1Se detaljer

Grunderna i etisk hackning

  • Lektion 1 • Översikt över cybersäkerhetslandskapet

    Kartlägger hotekosystemet inklusive aktörer, motiv och attackkategorier. Ger kontext till varför offensiva färdigheter är avgörande för försvar.

  • Lektion 2 • Juridiska och etiska ramverk

    Definierar gränser för auktoriserad testning, ansvarsfullt avslöjande och yrkesetik. Säkerställer att studenterna agerar inom lagliga och etiska ramar under hela kursen.

  • Lektion 3 • Hackningsmetodik och faser

    Introducerar den strukturerade livscykeln för penetrationstestning från rekognosering till rapportering. Studenterna tillämpar detta ramverk som en repeterbar process i alla labbmiljöer.

  • Lektion 4 • Installation av labbmiljö

    Konfigurerar isolerade virtuella miljöer för säker och laglig övning. Studenterna bygger ett personligt labb som används genom varje efterföljande kapitel.

Kapitel 2Se detaljer

Nätverksgrunder för hackare

  • Lektion 1 • Vanliga applikationsprotokoll

    Granskar HTTP, DNS, FTP, SMTP och SSH på paketnivå. Studenterna identifierar protokollsvagheter som utnyttjas i senare attackkapitel.

  • Lektion 2 • TCP/IP-protokollsviten

    Täcker IP-adressering, subnätindelning och centrala transportprotokoll. Förståelse för paketstruktur är en förutsättning för att skapa och avlyssna trafik.

  • Lektion 3 • Paketfångst och analys

    Använder verktyg för trafikfångst för att inspektera live- och inspelade nätverkssessioner. Studenterna utvecklar förmågan att extrahera autentiseringsuppgifter och sessionsdata från fångster.

  • Lektion 4 • Nätverksarkitektur och segmentering

    Förklarar brandväggar, DMZ, VLAN och routing ur en angripares perspektiv. Studenterna lär sig att identifiera möjligheter till genompassage i segmenterade miljöer.

Kapitel 3Se detaljer

Rekognosering och informationsinsamling

  • Lektion 1 • Passiv underrättelseinhämtning från öppna källor

    Samlar in måldata från offentliga källor utan att röra målsystem. Minimerar upptäcktsrisk samtidigt som underrättelsen före insats maximeras.

  • Lektion 2 • DNS- och e-postuppräkning

    Extraherar underdomäner, e-postservrar och organisationsstruktur från DNS. Avslöjar attackvektorer som ofta förbises i standardmässiga perimeterutvärderingar.

  • Lektion 3 • Automatisering och ramverk för rekognosering

    Integrerar flera rekognoseringsverktyg i automatiserade pipelines för effektivitet. Studenterna producerar strukturerade måldossier redo för sårbarhetsanalys.

  • Lektion 4 • Aktiva rekognoseringstekniker

    Frågar målsystem direkt för att räkna upp värdar, portar och tjänster. Studenterna balanserar noggrannhet mot upptäcktsrisk med hjälp av timing- och undvikandealternativ.

Kapitel 4Se detaljer

Skanning, uppräkning och sårbarhetsanalys

  • Lektion 1 • Manuell sårbarhetsverifiering

    Bekräftar skannerfynd genom manuell testning för att eliminera falska positiva. Utvecklar det analytiska omdöme som krävs innan exploatering påbörjas.

  • Lektion 2 • Verktyg för sårbarhetsskanning

    Kör automatiserade skanners för att upptäcka kända CVE:er och felkonfigurationer i stor skala. Studenterna tolkar skannerutdata kritiskt snarare än att acceptera resultaten okritiskt.

  • Lektion 3 • Avancerad port- och tjänsteskanning

    Tillämpar smyg-, timing- och protokollspecifik skanning för att kartlägga tjänster korrekt. Bygger vidare på grundläggande skanning från kapitel 3 med undvikande- och precisionstekniker.

  • Lektion 4 • Tjänste- och användaruppräkning

    Extraherar användarnamn, delningar och tjänsteinformation från exponerade nätverkstjänster. Uppräknad data matar direkt vidare till autentiseringsattacker och vägar för privilegieeskalering.

Kapitel 5Se detaljer

Exploateringsgrundläggande

  • Lektion 1 • Exploateringskoncept och terminologi

    Definierar exploater, nyttolaster, shellcode och stegad kontra steglös leverans. Ger konceptuell grund innan studenterna rör något exploateringsverktyg.

  • Lektion 2 • Exploatering av vanliga tjänstsårbarheter

    Angriper opatchade tjänster inklusive fildelning, fjärrskrivbord och webbservrar. Förstärker kopplingen mellan fynd från sårbarhetsanalys och framgångsrik exploatering.

  • Lektion 3 • Användning av exploateringsramverk

    Opererar ett professionellt exploateringsramverk för att välja, konfigurera och starta exploater. Studenterna lär sig modulval, alternativinställning och sessionshantering.

  • Lektion 4 • Grundläggande exploitutveckling

    Introducerar buffertspillskoncept och manuell exploitkonstruktion på en grundläggande nivå. Förbereder studenterna för avancerad binär exploatering som tas upp i senare kapitel.

  • Lektion 5 • Klientsidig exploatering

    Levererar exploater via dokument, länkar och webbläsarsårbarheter riktade mot slutanvändare. Studenterna förstår social manipulation som en leveransmekanism för tekniska nyttolaster.

Kapitel 6Se detaljer

Post-exploatering och privilegieeskalering

  • Lektion 1 • Tekniker för lateral förflyttning

    Förflyttar sig mellan system med hjälp av skördade autentiseringsuppgifter och betrodda relationer. Studenterna kartlägger interna nätverk och pivotar för att nå högvärdiga mål.

  • Lektion 2 • Linux-privilegieeskalering

    Utnyttjar SUID-binärer, cron-jobb och kernelexploater för att nå root på Linux-system. Studenterna räknar upp och exploaterar de vanligaste eskaleringsvektorerna för Linux.

  • Lektion 3 • Mål för post-exploatering

    Definierar angriparens mål efter initial åtkomst inklusive dataexfiltrering och persistens. Ramar in post-exploatering som en strukturerad fas med mätbara mål.

  • Lektion 4 • Skörd och återanvändning av autentiseringsuppgifter

    Extraherar lösenordshashar, klartextautentiseringsuppgifter och token från komprometterade system. Skördade autentiseringsuppgifter möjliggör lateral förflyttning och ytterligare privilegieeskalering.

  • Lektion 5 • Windows-privilegieeskalering

    Exploaterar felkonfigurationer, svaga behörigheter och opatchade tjänster för att få SYSTEM-åtkomst. Studenterna tillämpar uppräkningsskript och manuella kontroller på Windows-mål.

Kapitel 7Se detaljer

Webbapplikationshackning

  • Lektion 1 • Avancerade webbsårbarheter

    Täcker SSRF, XXE, osäker deserialisering och fel i åtkomstkontroll i moderna appar. Studenterna kedjar ihop flera sårbarheter för att uppnå scenario med hög påverkan.

  • Lektion 2 • Injektionssårbarheter

    Exploaterar SQL-, kommando- och LDAP-injektionsbrister för att extrahera data och köra kommandon. Studenterna förstår rotorsaker och konstruerar manuella nyttolaster bortom automatiserade verktyg.

  • Lektion 3 • Webbapplikationsrekognosering

    Kartlägger webbapplikationsstruktur, teknologier och ingångspunkter före aktiv testning. Bygger en målprofil som vägleder alla efterföljande webbattackfaser.

  • Lektion 4 • Autentiserings- och sessionsattacker

    Angriper inloggningsmekanismer, sessionstoken och flöden för lösenordsåterställning för obehörig åtkomst. Blottlägger designbrister som förbigår autentisering utan att exploatera kodsårbarheter.

  • Lektion 5 • Cross-site scripting och CSRF

    Injicerar skadliga skript och förfalskar cross-origin-förfrågningar för att kompromettera användarsessioner. Studenterna skapar lagrade, reflekterade och DOM-baserade XSS-nyttolaster i labbapplikationer.

Kapitel 8Se detaljer

Rapportering och strategi för penetrationstestning

  • Lektion 1 • Rapportskrivning för teknisk publik

    Strukturerar exekutiva sammanfattningar, tekniska fynd och åtgärdsvägledning tydligt. Studenterna skriver fynd som säkerhetsingenjörer kan agera på utan tvetydighet.

  • Lektion 2 • Planering av penetrationstest

    Definierar omfattning, engagemangsregler och framgångskriterier innan testning påbörjas. Korrekt planering förebygger juridiska problem och säkerställer att fynden är åtgärdsbara.

  • Lektion 3 • Att kommunicera fynd till intressenter

    Presenterar risk och påverkan separat för icke-tekniska chefer och tekniska team. Överbryggar gapet mellan offensiva fynd och organisatoriskt beslutsfattande.

  • Lektion 4 • Riskpoängsättning av sårbarheter

    Tillämpar standardiserade poängsystem för att bedöma allvarlighetsgrad och affärspåverkan av fynd. Möjliggör för klienter att prioritera åtgärd baserat på risk snarare än teknisk komplexitet.

  • Lektion 5 • Bevisinsamling och dokumentation

    Fångar skärmbilder, loggar och kommandoutdata som reproducerbara bevis under testning. Korrekt dokumentation är grunden för en trovärdig penetrationstestrapport.

Certifiering

Ditt giltiga slutförandecertifikat

Den här kursen är för dig:

  • IT-supporttekniker – redo att gå från att laga system till att bryta ner dem professionellt.

  • Cybersäkerhetsstudent – söker praktiska attackfärdigheter utöver vad klassrummen vanligtvis lär ut.

  • Nätverksadministratör – vill förstå hot ur angriparens perspektiv.

  • Karriärbytare – kommer från mjukvaruutveckling med intresse för säkerhetsforskning.

  • CTF-entusiast – vill omvandla tävlingsinriktade hackerkunskaper till en betald karriär.

  • Junior SOC-analytiker – strävar efter att förstå offensiv taktik för att skärpa defensiva instinkter.

Vad våra elever säger

Era lektioner är perfekta. Jag köpte årspaketet och har äntligen möjlighet att följa olika ämnen som intresserar mig utan att behöva byta plattform... tack för allt ni gör, jag har redan rekommenderat er till andra...
Giulio Carlo
Giulio CarloStudent inom Digital marknadsföring
Jag gillar hur lektionerna går rakt på sak och hur jag kan byta kapitel och hoppa över innehåll som jag inte behöver.
Mariana Ferres
Mariana FerresStudent inom Fotografi
Jag gillar innehållet och presentationssättet samt transkriptionen av videorna, vilket påskyndar processen!
Luciana Alvarenga
Luciana AlvarengaStudent inom Nageldesign
Plattformen är snabb och enkel att använda. Mångfalden av innehåll och de kompletterande videorna hjälper mycket i inlärningen.
André Felipe
André FelipeStudent inom Prompt Engineering

Viktigaste kompetenserna

FAQ

Vem är Dedika?

Är intyget giltigt i Sverige?

Är kurserna gratis?

Vad är kursens arbetsinsats?

Hur ser kurserna ut?

Hur fungerar kurserna?

Hur lång tid tar kurserna?

Vad kostar kurserna?

Vad är en EAD- eller onlinekurs och hur fungerar den?

PDF-kurs