Ethical Hacker Practice
// gyakorlati etikus hacker képzés — támadói gondolkodás, védelmi szemlélet
Tíz héten át, hibrid formában — online élő alkalmak és jelenléti laborgyakorlatok kombinációjával — nulláról építkezve sajátítja el a támadói oldalt, egy biztonságos, izolált laborban. A cél nem a vizsgapapír, hanem kézzelfogható, a saját rendszerei védelmére fordítható tudás.
Mit gyakorol a képzés során?
A tananyag nem vizsgafelkészítés, hanem kézzelfogható, gyakorlatban használható tudás: ~75% labor, 25% elmélet. A modulok nulláról építkeznek és egymásra épülnek — a labor felépítésétől a felderítésen és kihasználáson át a riportírásig.
Kickoff: mindset, etika, lab-építés
A támadási életciklus mint a kurzus váza, scope és Rules of Engagement, a saját izolált lab felépítése (Kali + célpontok).
Linux & parancssor hackereknek
Fájlrendszer és jogosultságok, szövegfeldolgozás és csővezetékek, szolgáltatások és SSH, első saját Bash-szkript.
Hálózat & forgalomelemzés
TCP/IP a gyakorlatban, csomagelfogás tcpdump-pal és Wiresharkkal, ARP és a helyi hálózat felderítése.
Felderítés & OSINT
Passzív vs aktív recon, WHOIS/DNS, Google dorking, theHarvester és aldomain-felderítés, a támadási felület összeállítása.
Szkennelés & enumeráció
Nmap-alapok a host discoverytől az NSE-ig, szolgáltatás-enumeráció (SMB, FTP, HTTP), web-enumeráció és sebezhetőség-jelzők.
Webes támadások I — alapok
HTTP a hacker szemével, Burp Suite / OWASP ZAP proxy-workflow, az OWASP Top 10 logikája, az alkalmazás feltérképezése.
Webes támadások II — kihasználás
SQL injection, XSS, command injection és file inclusion, fájlfeltöltési hibák — sebezhetőség láncba fűzve egy mini-workshopon.
Jelszótámadások
Hash-ek és jelszótárolás, offline törés (Hashcat / John), online brute force (hydra) és célzott szólista-készítés.
Kihasználás (exploitation) alapok
Exploit-keresés és -értelmezés (searchsploit), Metasploit-alapok, bind/reverse shellek, majd egy kézi kihasználási lánc.
Jogosultság-kiterjesztés (privesc)
Linux és Windows privesc enumeráció (linpeas / winpeas) és kihasználás, rövid Active Directory ráhangolás.
Post-exploitation & pivot alapok
Looting és perzisztencia fogalmai a scope korlátai közt, valamint a pivot alapjai (proxychains, SSH-tunnel) egy foothold mögül.
Riportírás & dokumentálás
Jó jegyzetelés és bizonyíték, CVSS-alapú súlyozás, a pentest-riport felépítése — a javítási javaslat mint a legértékesebb rész.
M12 · Capstone — boot2root + bemutató (4 óra)
A kurzus szintézise: egy boot2root gép végigvitele nulláról rootig (felderítés → enumeráció → foothold → privesc), majd a hallgató önállóan visz végig egy másikat, rövid pentest-riportot ír róla, és bemutatja a megoldását. Ez a kurzus „vizsgája” — gyakorlatban.
Ki tartja a képzést?
Provaznik András
OSCP · CEH — etikus hacker / penetrációtesztelő
Évek óta foglalkozik penetrációteszteléssel és sérülékenység-vizsgálattal éles környezetekben. A képzésen a valós projektekből hozott tapasztalatait osztja meg Önnel — közérthetően, gyakorlatorientáltan, a védekezés szemszögét mindvégig szem előtt tartva.
Önnek szól ez a képzés?
A tréning azoknak hasznos, akik a támadói oldal megértésével szeretnék erősíteni saját rendszereik védelmét.
- Üzemeltetők és rendszergazdákAkik szeretnék látni, hol és hogyan támadható a saját infrastruktúrájuk.
- FejlesztőkAkik biztonságosabb kódot szeretnének írni a tipikus hibák megértésével.
- IT-biztonság felé váltókAkik gyakorlati, nulláról építkező alapot keresnek a pentest és a sérülékenység-vizsgálat világához.
- Junior IT-sek és karrierváltókAkik nulláról, gyakorlati úton szeretnék elsajátítani a támadói oldalt.
- Diákok és hallgatókAkik még tanulmányaik mellett szereznek gyakorlati szakmai alapot — 15% kedvezménnyel.
Előfeltételek
- Alap számítógépes jártasság — előzetes Linux- vagy programozási tudás nem szükséges.
- Alap hálózati ismeret előny, de nem feltétel (a tananyag pótolja).
- Saját gép: min. 8 GB RAM (16 GB ajánlott), ~100 GB szabad hely, bekapcsolt virtualizáció (VT-x/AMD-V).
- VirtualBox vagy VMware — az izolált labort a kurzus elején közösen építjük fel.
Minden célpont helyben, izolált hálózaton fut — nincs külső szolgáltatás-függőség.
Felelős, ellenőrzött körülmények
A képzés célja a védelem erősítése. Minden gyakorlat kizárólag erre a célra kialakított, elkülönített környezetben zajlik — éles, idegen rendszert soha nem érintünk.
Zárt labor, csak engedélyezett célpont
Minden gyakorlat egy erre a célra épített, az internettől elválasztott lab-tartományban zajlik. Éles, idegen rendszer tesztelése szigorúan tilos és nem része a képzésnek.
Engedély, scope és NDA
Írásos felhatalmazás, hatókör (scope), rules of engagement és titoktartás (NDA) — a felelős pentest alapfeltételei, amelyeket a képzés elejétől gyakoroltatunk.
Jogi háttér és felelős közzététel
A jogosulatlan hozzáférés következményei Magyarországon (Btk. — információs rendszer elleni bűncselekmény), valamint a felelős sérülékenység-közzététel (responsible disclosure).
Foglalja le a helyét
A létszám korlátozott, hogy minden résztvevő elegendő figyelmet és gyakorlási időt kapjon.
Kezdés
2026. október 1. (csütörtök) 12:0010 fő jelentkezésétől indul
Helyszín
Kecskemét — személyeshibrid: online élő + jelenléti labor
Részvételi díj
- 10 hét, 50 óra hibrid képzés (online + jelenléti, ~75% labor)
- Heti gyakorlati labfeladatok és privát közösség
- Saját izolált labor: Kali és sebezhető célpontok
- Záró capstone és teljesítési tanúsítvány
Jelentkezés
Töltse ki az alábbi űrlapot, és hamarosan felvesszük Önnel a kapcsolatot a részletekkel.