Ugrás a tartalomra
SecureDev képzés

Ethical Hacker Practice — 2026. őszi csoport

2026. október 1. (csütörtök) 14:00 Hibrid — Kecskemét 240 000 Ft
10 hét · 50 óra · max. 15 fő · diákoknak −15%

Ethical Hacker Practice

// gyakorlati etikus hacker képzés — támadói gondolkodás, védelmi szemlélet

Tíz héten át, hibrid formában — online élő alkalmak és jelenléti laborgyakorlatok kombinációjával — nulláról építkezve sajátítja el a támadói oldalt, egy biztonságos, izolált laborban. A cél nem a vizsgapapír, hanem kézzelfogható, a saját rendszerei védelmére fordítható tudás.

10 hét · 50 óra ~75% gyakorlat Hibrid · online + jelenléti
Tananyag · 50 óra · 13 modul

Mit gyakorol a képzés során?

A tananyag nem vizsgafelkészítés, hanem kézzelfogható, gyakorlatban használható tudás: ~75% labor, 25% elmélet. A modulok nulláról építkeznek és egymásra épülnek — a labor felépítésétől a felderítésen és kihasználáson át a riportírásig.

M0 · 4 óra

Kickoff: mindset, etika, lab-építés

A támadási életciklus mint a kurzus váza, scope és Rules of Engagement, a saját izolált lab felépítése (Kali + célpontok).

M1 · 4 óra

Linux & parancssor hackereknek

Fájlrendszer és jogosultságok, szövegfeldolgozás és csővezetékek, szolgáltatások és SSH, első saját Bash-szkript.

M2 · 4 óra

Hálózat & forgalomelemzés

TCP/IP a gyakorlatban, csomagelfogás tcpdump-pal és Wiresharkkal, ARP és a helyi hálózat felderítése.

M3 · 4 óra

Felderítés & OSINT

Passzív vs aktív recon, WHOIS/DNS, Google dorking, theHarvester és aldomain-felderítés, a támadási felület összeállítása.

M4 · 5 óra

Szkennelés & enumeráció

Nmap-alapok a host discoverytől az NSE-ig, szolgáltatás-enumeráció (SMB, FTP, HTTP), web-enumeráció és sebezhetőség-jelzők.

M5 · 5 óra

Webes támadások I — alapok

HTTP a hacker szemével, Burp Suite / OWASP ZAP proxy-workflow, az OWASP Top 10 logikája, az alkalmazás feltérképezése.

M6 · 5 óra

Webes támadások II — kihasználás

SQL injection, XSS, command injection és file inclusion, fájlfeltöltési hibák — sebezhetőség láncba fűzve egy mini-workshopon.

M7 · 3 óra

Jelszótámadások

Hash-ek és jelszótárolás, offline törés (Hashcat / John), online brute force (hydra) és célzott szólista-készítés.

M8 · 4 óra

Kihasználás (exploitation) alapok

Exploit-keresés és -értelmezés (searchsploit), Metasploit-alapok, bind/reverse shellek, majd egy kézi kihasználási lánc.

M9 · 4 óra

Jogosultság-kiterjesztés (privesc)

Linux és Windows privesc enumeráció (linpeas / winpeas) és kihasználás, rövid Active Directory ráhangolás.

M10 · 2 óra

Post-exploitation & pivot alapok

Looting és perzisztencia fogalmai a scope korlátai közt, valamint a pivot alapjai (proxychains, SSH-tunnel) egy foothold mögül.

M11 · 2 óra

Riportírás & dokumentálás

Jó jegyzetelés és bizonyíték, CVSS-alapú súlyozás, a pentest-riport felépítése — a javítási javaslat mint a legértékesebb rész.

M12 · Capstone — boot2root + bemutató (4 óra)

A kurzus szintézise: egy boot2root gép végigvitele nulláról rootig (felderítés → enumeráció → foothold → privesc), majd a hallgató önállóan visz végig egy másikat, rövid pentest-riportot ír róla, és bemutatja a megoldását. Ez a kurzus „vizsgája” — gyakorlatban.

Tréner

Ki tartja a képzést?

Provaznik András

Provaznik András

OSCP · CEH — etikus hacker / penetrációtesztelő

Évek óta foglalkozik penetrációteszteléssel és sérülékenység-vizsgálattal éles környezetekben. A képzésen a valós projektekből hozott tapasztalatait osztja meg Önnel — közérthetően, gyakorlatorientáltan, a védekezés szemszögét mindvégig szem előtt tartva.

OSCP CEH Penetrációtesztelés Sérülékenység-vizsgálat
Kinek ajánljuk

Önnek szól ez a képzés?

A tréning azoknak hasznos, akik a támadói oldal megértésével szeretnék erősíteni saját rendszereik védelmét.

  • Üzemeltetők és rendszergazdákAkik szeretnék látni, hol és hogyan támadható a saját infrastruktúrájuk.
  • FejlesztőkAkik biztonságosabb kódot szeretnének írni a tipikus hibák megértésével.
  • IT-biztonság felé váltókAkik gyakorlati, nulláról építkező alapot keresnek a pentest és a sérülékenység-vizsgálat világához.
  • Junior IT-sek és karrierváltókAkik nulláról, gyakorlati úton szeretnék elsajátítani a támadói oldalt.
  • Diákok és hallgatókAkik még tanulmányaik mellett szereznek gyakorlati szakmai alapot — 15% kedvezménnyel.

Előfeltételek

  • Alap számítógépes jártasság — előzetes Linux- vagy programozási tudás nem szükséges.
  • Alap hálózati ismeret előny, de nem feltétel (a tananyag pótolja).
  • Saját gép: min. 8 GB RAM (16 GB ajánlott), ~100 GB szabad hely, bekapcsolt virtualizáció (VT-x/AMD-V).
  • VirtualBox vagy VMware — az izolált labort a kurzus elején közösen építjük fel.

Minden célpont helyben, izolált hálózaton fut — nincs külső szolgáltatás-függőség.

Jogszerű és etikus keret

Felelős, ellenőrzött körülmények

A képzés célja a védelem erősítése. Minden gyakorlat kizárólag erre a célra kialakított, elkülönített környezetben zajlik — éles, idegen rendszert soha nem érintünk.

Zárt labor, csak engedélyezett célpont

Minden gyakorlat egy erre a célra épített, az internettől elválasztott lab-tartományban zajlik. Éles, idegen rendszer tesztelése szigorúan tilos és nem része a képzésnek.

Engedély, scope és NDA

Írásos felhatalmazás, hatókör (scope), rules of engagement és titoktartás (NDA) — a felelős pentest alapfeltételei, amelyeket a képzés elejétől gyakoroltatunk.

Jogi háttér és felelős közzététel

A jogosulatlan hozzáférés következményei Magyarországon (Btk. — információs rendszer elleni bűncselekmény), valamint a felelős sérülékenység-közzététel (responsible disclosure).

Részvétel

Foglalja le a helyét

A létszám korlátozott, hogy minden résztvevő elegendő figyelmet és gyakorlási időt kapjon.

Kezdés

2026. október 1. (csütörtök) 12:0010 fő jelentkezésétől indul

Helyszín

Kecskemét — személyeshibrid: online élő + jelenléti labor

Részvételi díj

240 000 Ft/ fő
áfamentes
  • 10 hét, 50 óra hibrid képzés (online + jelenléti, ~75% labor)
  • Heti gyakorlati labfeladatok és privát közösség
  • Saját izolált labor: Kali és sebezhető célpontok
  • Záró capstone és teljesítési tanúsítvány
Részletfizetés és diákkedvezmény Diákoknak és hallgatóknak −15% kedvezmény: 204 000 Ft/fő. A díj kamatmentes részletfizetéssel is rendezhető: 50 000 Ft foglaló a jelentkezéskor, a fennmaradó 190 000 Ft pedig kamatmentes részletekben. A pontos ütemezést szívesen egyeztetjük.

Jelentkezés

Töltse ki az alábbi űrlapot, és hamarosan felvesszük Önnel a kapcsolatot a részletekkel.

Erre az időpontra most nem lehet jelentkezni

Ez a képzés-időpont jelenleg nem fogad jelentkezést. Nézze meg a többi közelgő képzésünket — szívesen értesítjük az új időpontokról.

Összes képzés megtekintése →