
Kurs inom etisk hackning
Bemästra offensiv säkerhet från grunden med en kursplan som bygger på verkliga attacktekniker som används av professionella penetrationstestare. Du kommer att arbeta praktiskt med exploateringsramverk, sårbarheter i webbapplikationer, Active Directory-attacker och evaderingsmetoder. Varje färdighet övas i isolerade laboratoriemiljöer mot realistiska mål. Detta är den tekniska grund som seriösa säkerhetsexperter byggs på.
Vad du kommer att lära dig:
Du kommer att lära dig hur du genomför strukturerade penetrationstester över nätverk, webbapplikationer och Windows-domänmiljöer. Kursen omfattar informationsinsamling, sårbarhetsskanning, exploitation, post-exploitation och professionell rapportskrivning. Du kommer att attackera verkliga tjänster, eskalera privilegier på både Linux- och Windows-system och röra dig lateralt genom företagsnätverk. Webbapplikationsmodulerna täcker injektionsbrister, autentiseringsöverbryggning och avancerade sårbarheter som SSRF och osäker deserialisering. Du kommer även att studera Active Directory-attackkedjor, trådlöst hackande, lösenordsknäckning och antivirusevadering. När du är klar kommer du att ha de tekniska färdigheter och professionella vanor som krävs för att arbeta som penetrationstestare.
Hur du studerar praktiskt Kurs inom etisk hackning
Hur du övar Kurs inom etisk hackning
För dig som är företag och vill utbilda ditt team
På Dedika för företag anpassas kursen med övningar och exempel från just din verksamhet, på det sätt som ditt företag behöver.
Kursinnehåll
8 Kapitlen • 36 LektionerVaraktighet mellan 4 och 360 timmar (du bestämmer)
Kapitel 1DöljDölj detaljerSe detaljerGrunderna i etisk hackning
Grunderna i etisk hackning
Lektion 1 • Översikt över cybersäkerhetslandskapet
Kartlägger hotekosystemet inklusive aktörer, motiv och attackkategorier. Ger kontext till varför offensiva färdigheter är avgörande för försvar.
Lektion 2 • Juridiska och etiska ramverk
Definierar gränser för auktoriserad testning, ansvarsfullt avslöjande och yrkesetik. Säkerställer att studenterna agerar inom lagliga och etiska ramar under hela kursen.
Lektion 3 • Hackningsmetodik och faser
Introducerar den strukturerade livscykeln för penetrationstestning från rekognosering till rapportering. Studenterna tillämpar detta ramverk som en repeterbar process i alla labbmiljöer.
Lektion 4 • Installation av labbmiljö
Konfigurerar isolerade virtuella miljöer för säker och laglig övning. Studenterna bygger ett personligt labb som används genom varje efterföljande kapitel.
Kapitel 2DöljDölj detaljerSe detaljerNätverksgrunder för hackare
Nätverksgrunder för hackare
Lektion 1 • Vanliga applikationsprotokoll
Granskar HTTP, DNS, FTP, SMTP och SSH på paketnivå. Studenterna identifierar protokollsvagheter som utnyttjas i senare attackkapitel.
Lektion 2 • TCP/IP-protokollsviten
Täcker IP-adressering, subnätindelning och centrala transportprotokoll. Förståelse för paketstruktur är en förutsättning för att skapa och avlyssna trafik.
Lektion 3 • Paketfångst och analys
Använder verktyg för trafikfångst för att inspektera live- och inspelade nätverkssessioner. Studenterna utvecklar förmågan att extrahera autentiseringsuppgifter och sessionsdata från fångster.
Lektion 4 • Nätverksarkitektur och segmentering
Förklarar brandväggar, DMZ, VLAN och routing ur en angripares perspektiv. Studenterna lär sig att identifiera möjligheter till genompassage i segmenterade miljöer.
Kapitel 3DöljDölj detaljerSe detaljerRekognosering och informationsinsamling
Rekognosering och informationsinsamling
Lektion 1 • Passiv underrättelseinhämtning från öppna källor
Samlar in måldata från offentliga källor utan att röra målsystem. Minimerar upptäcktsrisk samtidigt som underrättelsen före insats maximeras.
Lektion 2 • DNS- och e-postuppräkning
Extraherar underdomäner, e-postservrar och organisationsstruktur från DNS. Avslöjar attackvektorer som ofta förbises i standardmässiga perimeterutvärderingar.
Lektion 3 • Automatisering och ramverk för rekognosering
Integrerar flera rekognoseringsverktyg i automatiserade pipelines för effektivitet. Studenterna producerar strukturerade måldossier redo för sårbarhetsanalys.
Lektion 4 • Aktiva rekognoseringstekniker
Frågar målsystem direkt för att räkna upp värdar, portar och tjänster. Studenterna balanserar noggrannhet mot upptäcktsrisk med hjälp av timing- och undvikandealternativ.
Kapitel 4DöljDölj detaljerSe detaljerSkanning, uppräkning och sårbarhetsanalys
Skanning, uppräkning och sårbarhetsanalys
Lektion 1 • Manuell sårbarhetsverifiering
Bekräftar skannerfynd genom manuell testning för att eliminera falska positiva. Utvecklar det analytiska omdöme som krävs innan exploatering påbörjas.
Lektion 2 • Verktyg för sårbarhetsskanning
Kör automatiserade skanners för att upptäcka kända CVE:er och felkonfigurationer i stor skala. Studenterna tolkar skannerutdata kritiskt snarare än att acceptera resultaten okritiskt.
Lektion 3 • Avancerad port- och tjänsteskanning
Tillämpar smyg-, timing- och protokollspecifik skanning för att kartlägga tjänster korrekt. Bygger vidare på grundläggande skanning från kapitel 3 med undvikande- och precisionstekniker.
Lektion 4 • Tjänste- och användaruppräkning
Extraherar användarnamn, delningar och tjänsteinformation från exponerade nätverkstjänster. Uppräknad data matar direkt vidare till autentiseringsattacker och vägar för privilegieeskalering.
Kapitel 5DöljDölj detaljerSe detaljerExploateringsgrundläggande
Exploateringsgrundläggande
Lektion 1 • Exploateringskoncept och terminologi
Definierar exploater, nyttolaster, shellcode och stegad kontra steglös leverans. Ger konceptuell grund innan studenterna rör något exploateringsverktyg.
Lektion 2 • Exploatering av vanliga tjänstsårbarheter
Angriper opatchade tjänster inklusive fildelning, fjärrskrivbord och webbservrar. Förstärker kopplingen mellan fynd från sårbarhetsanalys och framgångsrik exploatering.
Lektion 3 • Användning av exploateringsramverk
Opererar ett professionellt exploateringsramverk för att välja, konfigurera och starta exploater. Studenterna lär sig modulval, alternativinställning och sessionshantering.
Lektion 4 • Grundläggande exploitutveckling
Introducerar buffertspillskoncept och manuell exploitkonstruktion på en grundläggande nivå. Förbereder studenterna för avancerad binär exploatering som tas upp i senare kapitel.
Lektion 5 • Klientsidig exploatering
Levererar exploater via dokument, länkar och webbläsarsårbarheter riktade mot slutanvändare. Studenterna förstår social manipulation som en leveransmekanism för tekniska nyttolaster.
Kapitel 6DöljDölj detaljerSe detaljerPost-exploatering och privilegieeskalering
Post-exploatering och privilegieeskalering
Lektion 1 • Tekniker för lateral förflyttning
Förflyttar sig mellan system med hjälp av skördade autentiseringsuppgifter och betrodda relationer. Studenterna kartlägger interna nätverk och pivotar för att nå högvärdiga mål.
Lektion 2 • Linux-privilegieeskalering
Utnyttjar SUID-binärer, cron-jobb och kernelexploater för att nå root på Linux-system. Studenterna räknar upp och exploaterar de vanligaste eskaleringsvektorerna för Linux.
Lektion 3 • Mål för post-exploatering
Definierar angriparens mål efter initial åtkomst inklusive dataexfiltrering och persistens. Ramar in post-exploatering som en strukturerad fas med mätbara mål.
Lektion 4 • Skörd och återanvändning av autentiseringsuppgifter
Extraherar lösenordshashar, klartextautentiseringsuppgifter och token från komprometterade system. Skördade autentiseringsuppgifter möjliggör lateral förflyttning och ytterligare privilegieeskalering.
Lektion 5 • Windows-privilegieeskalering
Exploaterar felkonfigurationer, svaga behörigheter och opatchade tjänster för att få SYSTEM-åtkomst. Studenterna tillämpar uppräkningsskript och manuella kontroller på Windows-mål.
Kapitel 7DöljDölj detaljerSe detaljerWebbapplikationshackning
Webbapplikationshackning
Lektion 1 • Avancerade webbsårbarheter
Täcker SSRF, XXE, osäker deserialisering och fel i åtkomstkontroll i moderna appar. Studenterna kedjar ihop flera sårbarheter för att uppnå scenario med hög påverkan.
Lektion 2 • Injektionssårbarheter
Exploaterar SQL-, kommando- och LDAP-injektionsbrister för att extrahera data och köra kommandon. Studenterna förstår rotorsaker och konstruerar manuella nyttolaster bortom automatiserade verktyg.
Lektion 3 • Webbapplikationsrekognosering
Kartlägger webbapplikationsstruktur, teknologier och ingångspunkter före aktiv testning. Bygger en målprofil som vägleder alla efterföljande webbattackfaser.
Lektion 4 • Autentiserings- och sessionsattacker
Angriper inloggningsmekanismer, sessionstoken och flöden för lösenordsåterställning för obehörig åtkomst. Blottlägger designbrister som förbigår autentisering utan att exploatera kodsårbarheter.
Lektion 5 • Cross-site scripting och CSRF
Injicerar skadliga skript och förfalskar cross-origin-förfrågningar för att kompromettera användarsessioner. Studenterna skapar lagrade, reflekterade och DOM-baserade XSS-nyttolaster i labbapplikationer.
Kapitel 8DöljDölj detaljerSe detaljerRapportering och strategi för penetrationstestning
Rapportering och strategi för penetrationstestning
Lektion 1 • Rapportskrivning för teknisk publik
Strukturerar exekutiva sammanfattningar, tekniska fynd och åtgärdsvägledning tydligt. Studenterna skriver fynd som säkerhetsingenjörer kan agera på utan tvetydighet.
Lektion 2 • Planering av penetrationstest
Definierar omfattning, engagemangsregler och framgångskriterier innan testning påbörjas. Korrekt planering förebygger juridiska problem och säkerställer att fynden är åtgärdsbara.
Lektion 3 • Att kommunicera fynd till intressenter
Presenterar risk och påverkan separat för icke-tekniska chefer och tekniska team. Överbryggar gapet mellan offensiva fynd och organisatoriskt beslutsfattande.
Lektion 4 • Riskpoängsättning av sårbarheter
Tillämpar standardiserade poängsystem för att bedöma allvarlighetsgrad och affärspåverkan av fynd. Möjliggör för klienter att prioritera åtgärd baserat på risk snarare än teknisk komplexitet.
Lektion 5 • Bevisinsamling och dokumentation
Fångar skärmbilder, loggar och kommandoutdata som reproducerbara bevis under testning. Korrekt dokumentation är grunden för en trovärdig penetrationstestrapport.
Ditt giltiga slutförandecertifikat
Den här kursen är för dig:
IT-supporttekniker – redo att gå från att laga system till att bryta ner dem professionellt.
Cybersäkerhetsstudent – söker praktiska attackfärdigheter utöver vad klassrummen vanligtvis lär ut.
Nätverksadministratör – vill förstå hot ur angriparens perspektiv.
Karriärbytare – kommer från mjukvaruutveckling med intresse för säkerhetsforskning.
CTF-entusiast – vill omvandla tävlingsinriktade hackerkunskaper till en betald karriär.
Junior SOC-analytiker – strävar efter att förstå offensiv taktik för att skärpa defensiva instinkter.
Vad våra elever säger
Era lektioner är perfekta. Jag köpte årspaketet och har äntligen möjlighet att följa olika ämnen som intresserar mig utan att behöva byta plattform... tack för allt ni gör, jag har redan rekommenderat er till andra...

Jag gillar hur lektionerna går rakt på sak och hur jag kan byta kapitel och hoppa över innehåll som jag inte behöver.

Jag gillar innehållet och presentationssättet samt transkriptionen av videorna, vilket påskyndar processen!

Plattformen är snabb och enkel att använda. Mångfalden av innehåll och de kompletterande videorna hjälper mycket i inlärningen.

Viktigaste kompetenserna
FAQ
Vem är Dedika?
Är intyget giltigt i Sverige?
Är kurserna gratis?
Vad är kursens arbetsinsats?
Hur ser kurserna ut?
Hur fungerar kurserna?
Hur lång tid tar kurserna?
Vad kostar kurserna?
Vad är en EAD- eller onlinekurs och hur fungerar den?
PDF-kurs




















