Skip to content

Etikus Hacker és Penetration Tester képzés

Hálózati, webes és Active Directory rendszerek támadói tesztelése a felderítéstől a kockázatelemzésig: mentorált képzés valósághű saját laborral és AI támadásokkal.

Folyamatos mentoráció
Vezetett kódolás
14 hét · heti 8-12 óra
Élő konzultációk
100% pénzvisszafizetési garancia Kamatmentes részletfizetés

Mit fogsz tanulni?

14 hét alatt az etikus hacker mindset és a labor felépítésétől az információgyűjtésen, kezdeti hozzáférésen, hálózati és webes támadásokon át az Active Directory támadásokig és a jelentésírásig.

Penetration testingKali LinuxMetasploitBurp SuiteNmapSQL injectionXSSActive Directory támadások
1 Bevezetés, Etika és Labor Etikus hacker mindset, jogi alapok, Rules of Engagement, labor felépítése, Linux terminál és a MITRE ATT&CK framework.
  • Etikus hacker mindset
  • Jogi alapok (Btk., GDPR, NIS2, DORA)
  • Rules of Engagement
  • Zárt pentest labor felépítése
  • Linux terminál alapok
  • Bizonyítékgyűjtés és dokumentálás
  • Tanúsítványok
  • MITRE ATT&CK framework
2 Információgyűjtés és Felderítés Passzív és aktív felderítés, Google Dorking, Shodan, DNS feltérképezés, Nmap stratégiák és AI-segítette OSINT.
  • Passzív vs aktív felderítés
  • Google Dorking
  • Shodan és társai
  • DNS alapú feltérképezés
  • Célpontprofil készítése
  • Nmap stratégiák
  • AI mint OSINT elemző
3 Kezdeti Hozzáférés és Social Engineering Initial access alapok, szolgáltatások támadási felületei, támadási láncok, social engineering és phishing.
  • Initial access alapok
  • Szolgáltatások tipikus kockázatai (SSH, SMB, RDP, FTP)
  • Támadási lánc felépítése
  • Social engineering alapok
  • Phishing, vishing, smishing
  • Generatív AI a manipulációban
  • Adathalászat gyakorlatban
  • Fizikai behatolási technikák
4 Hálózati Sérülékenységek Vulnerability scannerek, manuális verifikáció, legacy rendszerek és a Metasploit alapjai.
  • Vulnerability scannerek
  • Hamis pozitívok
  • Manuális verifikáció
  • Legacy rendszerek
  • Metasploit alapok
  • Ismert sérülékenységek laborkörnyezetben
  • AI kódasszisztens biztonsági szkriptekhez
5 Webes Támadások + LLM Security HTTP manipuláció, OWASP Top 10, SQL Injection, XSS, API biztonság, valamint LLM-specifikus támadások (Prompt Injection, Jailbreaking).
  • A web mint csatatér
  • HTTP manipuláció
  • OWASP Top 10
  • SQL Injection
  • XSS
  • Fájlfeltöltési hibák
  • API biztonság
  • OWASP Top 10 for LLM Apps
  • Prompt Injection
  • Jailbreaking alapok
  • Valós esettanulmányok
6 Active Directory Támadások Privilege escalation, Active Directory térképezés, lateral movement, hash-ek és Hashcat.
  • Privilege escalation
  • Active Directory támadói térkép
  • Lateral movement
  • Hash-ek világa
  • Hashcat gyakorlatban
  • Domain Admin jelentése
  • Bizonyítékok rögzítése
7 Záróprojekt Projekt scope és célok meghatározása, jelentésírás és záróprezentáció.
  • Záróprojekt scope és célok
  • Jelentésírás workshop
  • Záróprezentáció
Előnyök

Miért érdemes belevágnod?

A vállalatok évről évre többet költenek védelmi technológiákra, a sikeres támadások száma mégsem csökken. A háttérben legtöbbször nem technológiai hiányosság áll, hanem emberi hiba, hibás konfiguráció vagy rosszul kezelt jogosultság: egy elfelejtett felhős beállítás vagy egy nyilvánosan elérhető API-kulcs olyan rést nyithat, amit hónapokig senki nem vesz észre, egy támadó számára viszont tökéletes kiindulópontot jelent.

A 2024 és 2025 között fokozatosan életbe lépő NIS2 és DORA uniós szabályozások miatt a kritikus és pénzügyi szektorban ma már elvárás a rendszeres biztonsági tesztelés és kockázatértékelés: nem elég üzemeltetni a rendszereket, rendszeresen validálni is kell az ellenállóképességüket. Ezzel párhuzamosan a mesterséges intelligencia és a „Ransomware-as-a-Service” modellek jelentősen leszállították azt a küszöböt, ami egy támadás elindításához kell, így a kiberfenyegetések száma és komplexitása is nő.

Ebben a helyzetben a tisztán reaktív védekezés kevés. Az etikus hackelés szemlélete azt teszi lehetővé, hogy a rendszerek gyenge pontjai még a támadók előtt, proaktívan kerüljenek felszínre, nem utólag, egy incidens tanulságaként.

  • Munka mellett végezheted, rugalmas időbeosztással
  • Gyakorlati projekteken keresztül, oktatói mentorálással
  • LinkedIn profilodba beágyazható tanúsítvány
Adatelemzési grafikon

Ismerd meg oktatódat

Tamás Kristóf

Tamás Kristóf

Senior Ethical Hacker, Ukatemi Technologies

10 éve foglalkozom IT biztonsággal, fókuszban a penetrációs tesztek, a sérülékenységvizsgálatok, az incidenskezelés és az oktatás. Több száz IT biztonsági projektet vezettem hazai és nemzetközi vállalatoknak, többek között a pénzügyi, az energetikai és a kritikus infrastruktúra szektorban.

Veterán CTF versenyző vagyok, egyéniben és csapatban is értem el kiemelkedő eredményeket, például HCSC- és OITM-győzelmet. OSCP, GIAC GPEN, CREST CPSA és CRT minősítésekkel, valamint egyetemi oktatási tapasztalattal rendelkezem. A képzéseken valós példákon, demókon és kontrollált gyakorlatokon keresztül mutatom meg, hogyan történnek a támadások, és mit érdemes időben észrevenni.

Kinek ajánlott?

  • Rendszergazdák és üzemeltetők, akik objektíven ellenőriznék konfigurációik ellenállóságát
  • Szoftverfejlesztők, akik valós példákon ismernék meg a támadói oldalt és a sebezhetőségeket
  • SOC elemzők és Threat Hunterek, akik mélyebben megértenék a támadói viselkedést
  • IT affinitású karrierváltók, akik már rendelkeznek erős informatikai alapokkal (hálózatok, Linux)

Kinek nem ajánlott?

  • Akiknek nincsenek stabil informatikai alapjaik (hálózatok, Linux)
  • Akik teljesen kezdőként, IT-tapasztalat nélkül vágnának bele
  • Akik védekezői, secure coding fókuszt keresnek, nekik a Cyber Security képzésünk való
  • Akik gyors certifikációt várnak intenzív laborgyakorlat nélkül
  • Akik nem etikus, legális keretek között használnák a megszerzett tudást

Mik a képzés előkövetelményei?

Linux alapismeretek: parancssori jártasság a fájlrendszerben, jogosultságok és folyamatok kezelése Hálózati alapismeretek: TCP/IP, DNS, HTTP Programozási alapok, kiemelten Python-tudás Minimum 16 GB RAM és virtualizációt támogató CPU Az etikai kódex elfogadása

Előnyt jelent, ha előzetesen elvégzed a Cybersecurity a gyakorlatban vagy egy IT security awareness képzést, de ez nem feltétel. Szintén jól jön, ha rendszergazdaként, fejlesztőként vagy SOC elemzőként már van rálátásod a támadói oldalra, ez azonban csak megkönnyíti a haladást, nem elvárás.

Hogyan fogsz tanulni?

Gyakorlatorientált oktatás

Minden héten izgalmas gyakorló feladatokat kapsz majd, amelyek keretében már menetközben is konkrét lekérdezéseket fogsz megvalósítani

Interaktív digitális tananyag

A gyakorlati feladatok elvégzéséhez és a képzés sikeres teljesítéséhez szükséges tudást digitális tananyagok és vezetett kódolások formájában adjuk át, amelyeket saját időbeosztásod szerint, akár munka mellett is feldolgozhatod és egy évig korlátlan alkalommal visszanézheted.

Oktatói mentoring

A képzés ideje alatt az oktató folyamatosan a rendelkezésedre áll, bármikor kérdezhetsz tőle, ha elakadtál, és rendszeresen visszajelzést ad a feladataidra, fejlődésedet végigkíséri.

Konzultációk

Valamennyi tanegység végén egy-egy élő konzultációs alkalmat is szervezünk, amikor élőben is felteheted kérdéseidet, közösen kiértékelhetitek és átbeszélhetitek a gyakorlás során elkészített projekteket, és tanulhattok egymás elakadásaiból is.

Limitált férőhely

A fent említett interakciók miatt képzéseinket korlátozott létszámmal indítjuk csak el, hogy biztosan jusson mindenkire ideje az oktatóknak.

Minőségbiztosított képzések

Képzéseink szakmai minőségbiztosítását az iparági vezető technológiai vállalatok és a Budapesti Műszaki és Gazdaságtudományi Egyetem végzi.

  • Tanúsítványt kapsz, amelyet önéletrajzodhoz és LinkedIn profilodhoz csatolhatsz
  • Bizonyítja, hogy elsajátítottad az adott ismereteket
  • Segíti a szakmai előmeneteledet és karriered fejlődését
Tanúsítvány minta – Etikus Hacker és Penetration Tester képzés - hálózatok, webalkalmazások és Active Directory rendszerek támadói tesztelése

Jó társaságban leszel!

Már több mint 150 hazai és nemzetközi cég munkatársa képezte magát tovább nálunk.

Tudtad?

A munkáltatók 83%-a finanszírozza a munkatársak képzését, ne felejtsd el megkérdezni a tiédet!

Következő indulási dátum

Más időpont érdekel?

Add meg az e-mail címed, és szólunk, ha új időpontot hirdetünk meg.

Fizetési lehetőségek

Többféle fizetési lehetőséget biztosítunk, hogy a legmegfelelőbb opciót válaszd.

Online fizetés bankkártyával

Az OTP SimplePay az egyik legelterjedtebb online fizetési megoldás — gyors és biztonságos fizetési folyamatáról ismert.

Kamatmentes részletfizetés

Nem szeretnénk, ha a fizetési nehézségek akadályoznák a szakmai fejlődésedet, ezért a részvételi díjat több részletben, teljesen kamatmentesen is kifizetheted.

Fizetés banki átutalással, egy összegben

Ha online kártyás fizetés helyett banki átutalással szeretnél fizetni, az sem probléma — írj nekünk, és ebben is segítünk.

Készen állsz a jelentkezésre?

Jelentkezz most, és kezdd el a fejlődést!

100% pénzvisszafizetési garancia

Jelentkezz a(z) Etikus Hacker és Penetration Tester képzés - hálózatok, webalkalmazások és Active Directory rendszerek támadói tesztelése képzésre

1 Adatok 2 Képzések 3 Számlázás 4 Felnőttképzés 5 Fizetés 6 Kész

Kiválasztott képzés(ek) és indulási időpont

Számlázási adatok

Add meg a számlázási adataidat.

Felnőttképzési adatszolgáltatás

A felnőttképzési törvény szerinti kötelező adatszolgáltatás.

  • Magyarország
  • Ausztria
  • Németország
  • Szlovákia
  • Románia
  • Szerbia
  • Horvátország
  • Szlovénia
  • Ukrajna
  • Lengyelország
  • Csehország
  • Olaszország
  • Franciaország
  • Spanyolország
  • Portugália
  • Egyesült Királyság
  • Írország
  • Hollandia
  • Belgium
  • Luxemburg
  • Svájc
  • Liechtenstein
  • Dánia
  • Svédország
  • Norvégia
  • Finnország
  • Izland
  • Észtország
  • Lettország
  • Litvánia
  • Görögország
  • Bulgária
  • Törökország
  • Oroszország
  • Fehéroroszország
  • Moldova
  • Bosznia-Hercegovina
  • Montenegró
  • Észak-Macedónia
  • Albánia
  • Koszovó
  • Málta
  • Ciprus
  • Monaco
  • Andorra
  • San Marino
  • Amerikai Egyesült Államok
  • Kanada
  • Kína
  • Japán
  • India
  • Brazília
  • Ausztrália
  • Dél-Korea
  • Mexikó
  • Egyiptom
  • Dél-afrikai Köztársaság
  • Argentína
  • Izrael
  • Egyesült Arab Emírségek
  • Egyéb

100% pénzvisszafizetési garancia — kockázat nélkül kipróbálhatod.

Összegzés betöltése…

Fizetési mód

Kérdésed van? Lépj velünk kapcsolatba

Gyakran Ismételt Kérdések

Milyen előismeret szükséges a képzéshez?

Linux és hálózati (TCP/IP, DNS, HTTP) alapismeretek, valamint programozási alapok kellenek, kiemelten Python. Ajánlott előzetesen elvégezni a Cybersecurity a gyakorlatban vagy egy IT security awareness képzést.

Milyen hardver kell a laborgyakorlatokhoz?

Minimum 16 GB RAM és virtualizációt támogató CPU szükséges, mert a gyakorlatokhoz zárt pentest labort építesz fel virtuális gépekkel.

Legális, amit a képzésen tanulok?

Igen, a képzés az etikus hackelésre összpontosít: a technikai exploitok mellett kiemelt hangsúlyt kapnak az etikai keretek, a jogi alapok és a Rules of Engagement. A részvétel feltétele az etikai kódex elfogadása.

Mennyire gyakorlatorientált a képzés?

Erősen gyakorlatorientált: hetente gyakorló feladatokat kapsz, és valósághű laborkörnyezetben dolgozol, ahol manuális és AI-segítette technikákat is ötvözöl.

Van-e pénzvisszafizetési garancia és részletfizetés?

Igen, a képzés indulásától 8 napig 100%-os pénzvisszafizetési garanciát biztosítunk, és kamatmentes részletfizetés is választható.