Skip to content

Cyber Security Threat Hunting és sérülékenységvizsgálat

Threat Hunting kurzus IT biztonsági szakembereknek: saját minilabor kialakításával, teszteléssel tanulod meg kiszűrni azokat a kiberbiztonsági réseket, amelyeket a támadók kihasználhatnak.

Folyamatos mentoráció
Éles labor-környezet
14 hét · heti 8-12 óra
Élő konzultációk
Pénzvisszafizetési garancia Kamatmentes részletfizetés
Csordás Szilárd
Csordás Szilárd Technology Solution Architect
Jelentkezem

Mit nyújt a Cyber Security Threat Hunting tanfolyam?

Képzés időtartama: 14 hét Heti átlag 8-12 óra ráfordítás
  • Megismered a cyber security threat hunting feladatköröket, illetve megérted a szerepét az IT biztonságban. Ezáltal rálátást nyersz, hogy mire jó a cyber threat hunting és mire nem.
  • Egy minilabort hozol létre olyan DevOps eszközökkel és platformokkal, mint például a Terraform vagy a Docker. Ezt a minilabort a képzés alatt arra használhatod, hogy biztonsági megoldásokat tesztelj.
  • Kiberbiztonsági keretrendszerekkel és gyakorlati alkalmazásukkal ismerkedsz meg, például a MITRE ATT&CK, a cyber kill chain, az OODA loop, a Purple Teaming és a Pyramid of Pain módszertanokkal. Ezek segítségével strukturált módon közelítheted meg a biztonsági kihívásokat.
  • Alapszinten sajátítod el az olyan eszközök használatát threat hunting célokra, mint például a Splunk vagy az ElasticSearch, de megtanulod az olyan, kifejezetten biztonsági eszközök alkalmazását is, mint a Zeek, a RITA, a Security Onion, a Snort, illetve a Tshark.
  • Megtanulod a különféle operációs rendszerek, például a Windows vagy a Linux alapjait biztonsági szempontokból, különös tekintettel a folyamatok végrehajtására, fájlkezelésre, a registry szerepére, valamint olyan beépített eszközök használatára, mint a PowerShell, a Regsvr32, a WMI és a Sysmon.
  • Gyakorlati tapasztalatot szerzel támadói eszközök és technikák használatában (például Kali Linux, AtomicRedTeam, Caldera), ami segít megérteni a támadók gondolkodásmódját és módszereit.
  • Elsajátítod az olyan threat hunting módszereket, mint a végpont alapú vagy a hálózati alapú threat hunting, valamint a csalival és csapdával való vadászattal is megismerkedsz.
  • Képessé válsz olyan szokatlan aktivitások és anomáliák azonosítására, amelyek gyakran észrevétlenek maradnak a hagyományos biztonsági megoldások számára.
Előnyök

Miért érdemes belevágnod?

A kiberbűnözőknek elég egyszer eltalálniuk a támadást, hogy bejussanak egy rendszerbe, ezt sokszor halljuk. Amit viszont ritkábban mondanak ki: nekik is elég egyszer hibázniuk ahhoz, hogy te a nyomukra bukkanj, ha tudod, mit keress.

A kiberbiztonság egyre komplexebb terep, és a rejtett, az IT-védelmet megkerülő fenyegetések proaktív felderítése mára alapvető szakmai készség. Az IT-szakemberek folyamatos fejlődésére van szükség ahhoz, hogy lépést tartsanak: szinte naponta jelennek meg új biztonsági termékek és szolgáltatások. A kisebb-nagyobb incidensek ennek ellenére szinte elkerülhetetlenek, viszont az számít igazán, hogy hetekig vagy hónapokig maradnak-e rejtve. Minél gyorsabban ismered fel a fenyegetést, annál kisebb a kár.

A cyber security threat hunting épp erre ad módszert: a rejtett fenyegetések tudatos, proaktív kiszúrására. A kurzuson felépített saját tesztlaboron gyakorolva fejleszted az incidenskezelési képességeidet, megtanulod finomhangolni a rendszert a téves riasztások csökkentése érdekében, és mélyebben megérted, hol tart a szervezeted biztonsági érettsége. Mindez segít felismerni a rendszerekben rejlő biztonsági réseket, és jobban felkészít a jövőbeli támadásokra.

  • Munka mellett végezheted, rugalmas időbeosztással
  • Gyakorlati projekteken keresztül, oktatói mentorálással
  • LinkedIn profilodba beágyazható tanúsítvány
Adatelemzési grafikon

Ismerd meg oktatódat

Csordás Szilárd

Csordás Szilárd

Technology Solution Architect

Kinek ajánlott?

  • IT-biztonsági szakemberek
  • SOC-elemzők
  • Incident Response szakértők
  • Hálózati rendszergazdák
  • IT-rendszermérnökök
  • Lelkes érdeklődők a kiberbiztonság iránt, akik mélyebb betekintést szeretnének nyerni a támadók stratégiáiba és technikáiba

Kinek nem ajánlott?

  • Akik még nem rendelkeznek IT-biztonsági alapismeretekkel, nekik az IT Security körkép képzésünk a jó belépő
  • Akik elméleti, megfelelőség-fókuszú áttekintést várnak, itt gyakorlati támadás-felderítés és sérülékenység-tesztelés folyik
  • Akik még nem mozognak otthonosan hálózati és operációsrendszer-szinten
  • Akik azonnali behatolás-tesztelői (pentest) specializációt várnak, arra az Etikus Hacker képzésünk való

Mik a képzés előkövetelményei?

IT-biztonsági alapismeretek, az IT Security körkép szintjén Otthonos mozgás hálózati és operációs rendszer szinten, Windows és Linux környezetben

Előnyt jelent, de nem feltétel, ha van tapasztalatod a shell scriptek használatában, ismered a képzésen használt DevOps eszközök alapjait, és mélyebben ismered a kiberbiztonsági funkciókat és folyamatokat.

Hogyan fogsz tanulni?

Gyakorlatorientált oktatás

Minden héten izgalmas gyakorló feladatokat kapsz majd a cyber security threat hunting és a vulnerability testing témakörében, amelyek keretében már menetközben is konkrét projekteket fogsz megvalósítani. Interaktív digitális tananyag : a gyakorlati feladatok elvégzéséhez és a tanfolyam sikeres teljesítéséhez szükséges tudást digitális tananyagok és vezetett kódolások formájában adjuk át

Rugalmas időbeosztás

A tanfolyamot munka mellett is végezheted, hiszen a tananyag elsajátítása heti 8-12 óra elfoglaltságot igényel összesen, melyet saját időbeosztás szerint dolgozhatsz fel.

Oktatói mentoring

A képzés ideje alatt az oktató folyamatosan a rendelkezésedre áll, bármikor kérdezhetsz tőle, ha elakadtál, és rendszeresen visszajelzést ad a feladataidra, fejlődésedet végigkíséri.

Konzultációk

Valamennyi tanegység végén egy-egy élő konzultációs alkalmat is szervezünk hétköznapokon munkaidő után, amikor élőben is felteheted kérdéseidet, közösen kiértékelhetitek és átbeszélhetitek a gyakorlás során elkészített projekteket, és tanulhattok egymás elakadásaiból is.

Visszanézhető LIVE alkalmak

Akkor sincs semmi baj, ha egy élő konzultációs alkalmon nem tudsz részt venni, hiszen a kérdéseid előre is elküldheted írásban, a válaszokat és az egész LIVE-ot pedig visszanézheted másnap.

Limitált férőhely

A fent említett interakciók miatt képzéseinket korlátozott létszámmal indítjuk csak el, hogy biztosan jusson mindenkire ideje az oktatóknak.

Minőségbiztosított képzések

Képzéseink szakmai minőségbiztosítását az iparági vezető technológiai vállalatok és a Budapesti Műszaki és Gazdaságtudományi Egyetem végzi.

  • Tanúsítványt kapsz, amelyet önéletrajzodhoz és LinkedIn profilodhoz csatolhatsz
  • Bizonyítja, hogy elsajátítottad az adott ismereteket
  • Segíti a szakmai előmeneteledet és karriered fejlődését
Tanúsítvány minta – Cyber Security Threat Hunting a gyakorlatban

Jó társaságban leszel!

Már több mint 150 hazai és nemzetközi cég munkatársa képezte magát tovább nálunk.

Tudtad?

A munkáltatók 83%-a finanszírozza a munkatársak képzését, ne felejtsd el megkérdezni a tiédet!

Jelenleg nincs meghirdetett indulási dátum

Más időpont érdekel?

Add meg az e-mail címed, és szólunk, ha új időpontot hirdetünk meg.

Fizetési lehetőségek

Többféle fizetési lehetőséget biztosítunk, hogy a legmegfelelőbb opciót válaszd.

Online fizetés bankkártyával

Az OTP SimplePay az egyik legelterjedtebb online fizetési megoldás — gyors és biztonságos fizetési folyamatáról ismert.

Kamatmentes részletfizetés

Nem szeretnénk, ha a fizetési nehézségek akadályoznák a szakmai fejlődésedet, ezért a részvételi díjat több részletben, teljesen kamatmentesen is kifizetheted.

Fizetés banki átutalással, egy összegben

Ha online kártyás fizetés helyett banki átutalással szeretnél fizetni, az sem probléma — írj nekünk, és ebben is segítünk.

Készen állsz a jelentkezésre?

Könnyítendő magánszemélyként résztvevő hallgatóink helyzetét, a feltüntetett ár számukra a ténylegesen fizetendő végösszeg.
Céges megrendelés esetén az adott összeg tekintendő a nettó árnak.

8 napos pénzvisszafizetési garancia

Jelentkezz a(z) Cyber Security Threat Hunting a gyakorlatban képzésre

1 Adatok 2 Képzések 3 Számlázás 4 Felnőttképzés 5 Fizetés 6 Kész

Kiválasztott képzés(ek) és indulási időpont

Jelenleg nincs biztosan induló időpont — hamarosan új dátumok.

Számlázási adatok

Add meg a számlázási adataidat.

Felnőttképzési adatszolgáltatás

A felnőttképzési törvény szerinti kötelező adatszolgáltatás.

  • Magyarország
  • Ausztria
  • Németország
  • Szlovákia
  • Románia
  • Szerbia
  • Horvátország
  • Szlovénia
  • Ukrajna
  • Lengyelország
  • Csehország
  • Olaszország
  • Franciaország
  • Spanyolország
  • Portugália
  • Egyesült Királyság
  • Írország
  • Hollandia
  • Belgium
  • Luxemburg
  • Svájc
  • Liechtenstein
  • Dánia
  • Svédország
  • Norvégia
  • Finnország
  • Izland
  • Észtország
  • Lettország
  • Litvánia
  • Görögország
  • Bulgária
  • Törökország
  • Oroszország
  • Fehéroroszország
  • Moldova
  • Bosznia-Hercegovina
  • Montenegró
  • Észak-Macedónia
  • Albánia
  • Koszovó
  • Málta
  • Ciprus
  • Monaco
  • Andorra
  • San Marino
  • Amerikai Egyesült Államok
  • Kanada
  • Kína
  • Japán
  • India
  • Brazília
  • Ausztrália
  • Dél-Korea
  • Mexikó
  • Egyiptom
  • Dél-afrikai Köztársaság
  • Argentína
  • Izrael
  • Egyesült Arab Emírségek
  • Egyéb

8 napos pénzvisszafizetési garancia, kockázat nélkül kipróbálhatod.

Összegzés betöltése…

Fizetési mód

Kérdésed van? Lépj velünk kapcsolatba

Mit fogsz tanulni?

14 hét alatt a threat hunting alapfogalmaitól és a biztonsági keretrendszerektől a saját tesztlabor felépítésén át a végpont- és hálózatalapú vadászatig.

Threat HuntingMITRE ATT&CKSplunkZeekSecurity OnionKali LinuxCTIPurple Teaming
1 Bevezetés a Threat Hunting világába A threat hunting feladatkörök, módszerek és érettségi szintek megismerése, valamint a szakértő szerepe az IT biztonságban.
  • Kihívások a kiberbiztonságban
  • A szakértő szerepe az IT biztonságban
  • Miről szól a Threat Hunting (TH)?
  • TH módszerek
  • Biztonsági szerepkörök
  • A Threat Hunting érettségi szintjei
  • Biztonsági szakemberek "szerszámosládája" (eszközök)
2 Biztonsági keretrendszerek és koncepciók A legfontosabb kiberbiztonsági keretrendszerek és koncepciók: Cyber Kill Chain, Pyramid of Pain, MITRE ATT&CK, OODA loop és Purple Teaming.
  • Fogalmak és definíciók
  • Cyber Kill Chain
  • Pyramid of Pain
  • MITRE ATT&CK
  • OODA (observe-orient-decide-act) loop
  • Purple Team koncepció
  • Zero Trust architektúra
  • Támadási típusok
3 Építs saját labort és gyakorolj Saját minilabor kialakítása virtualizációval és automatizálással a biztonsági megoldások teszteléséhez.
  • Windows platformon egyszerű virtualizáció WSL segítségével
  • Komplexebb rendszerek kialakítása
  • Automatizálás
  • Kialakított rendszerek használata
4 Windows biztonsági alapok I. A Windows biztonsági alapjai: SysInternal eszközök, PowerShell és a Windows naplók használata.
  • Áttekintés
  • Windows SysInternal
  • Sysinternal eszközök
  • Powershell
  • Windows naplók
5 Windows biztonsági alapok II. Hitelesítés és azonosítás Windows környezetben, jelszókezelési kockázatok, AMSI és a laterális mozgások felismerése.
  • Hitelesítés és azonosítás
  • Hitelesítő adatok és tárolás
  • Jelszókezelési kihívások és kockázatok
  • Malwarek valós idejű ellenőrzése AMSI-val
  • Laterális mozgások
6 Linux biztonsági alapok A Linux belső felépítése és rendszerkomponensei biztonsági szempontból, valamint a threat huntingot segítő eszközök.
  • Áttekintés
  • Linux belső felépítése
  • Rendszerkomponensek
  • Threat Huntingot segítő eszközök / programok
7 Hasznos biztonsági eszközök, rendszerek Nyílt forráskódú biztonsági eszközök és a Splunk használatának alapjai threat hunting célokra.
  • Nyílt forrású
  • Splunk
8 Kiberhírszerzés (CTI) A kiberhírszerzés (CTI) alapjai, a TLP protokoll, a STIX / TAXII szabványok és a threat intel alapú vadászat.
  • CTI alapok
  • Trafic Light Protocol (TLP) ismertetése és használata
  • STIX / TAXII
  • Threat Intell alapú Threat Hunting
9 Csomagrögzítés és Adattípusok Naplózás, hálózati adattípusok és adatszerkezetek, valamint threat hunting teljes csomagrögzítéssel (PCAP).
  • Naplózás és naplómegőrzés
  • Hálózati adattípusok
  • Adatszerkezetek: CSV / YAML / JSON / XML / STIX
  • Teljes csomagrögzítés
  • Threat Hunting PCAP csomagokkal
10 Endpoint Base Hunting Végpont alapú threat hunting módszerek (a részletes leckelista az oldalon még nem elérhető).
11 Network Base Hunting Hálózati alapú threat hunting módszerek (a részletes leckelista az oldalon még nem elérhető).
12 Cyber Deception és Adversary Emulation Vadászat csalival és csapdával, valamint támadó-emuláció (a részletes leckelista az oldalon még nem elérhető).
13 Záró projektfeladat A képzés során tanultak alkalmazása egy önálló záró projektfeladatban (a részletek az oldalon még nem elérhetők).

Gyakran Ismételt Kérdések

Mit tanulsz meg a Cyber Security Threat Hunting képzésen?

Megismered a threat hunting szerepét az IT biztonságban, és elsajátítod a végpont alapú, illetve a hálózati alapú vadászat módszereit. Dolgozol kiberbiztonsági keretrendszerekkel, például a MITRE ATT&CK, a cyber kill chain, az OODA loop, a Purple Teaming és a Pyramid of Pain módszertanokkal. Emellett gyakorlati tapasztalatot szerzel támadói eszközök és technikák használatában, hogy megértsd a támadók gondolkodásmódját, és felismerd azokat az anomáliákat, amelyek a hagyományos biztonsági megoldások számára rejtve maradnak.

Kinek ajánljuk a képzést, és kinek nem?

IT-biztonsági szakembereknek, SOC-elemzőknek, Incident Response szakértőknek, hálózati rendszergazdáknak és IT-rendszermérnököknek ajánljuk, valamint azoknak a lelkes érdeklődőknek, akik mélyebb betekintést szeretnének nyerni a támadók stratégiáiba. Nem neked való, ha még nincsenek IT-biztonsági alapismereteid, vagy ha elméleti, megfelelőség-fókuszú áttekintést vársz, itt ugyanis gyakorlati támadás-felderítés és sérülékenység-tesztelés folyik. Ha azonnali behatolás-tesztelői specializációt keresel, arra az Etikus Hacker képzésünk való.

Milyen eszközökkel dolgozol, és épül saját labor is?

A képzés elején minilabort hozol létre olyan DevOps eszközökkel és platformokkal, mint a Terraform vagy a Docker, majd ezt a labort végig arra használod, hogy biztonsági megoldásokat tesztelj. Alapszinten sajátítod el a Splunk és az ElasticSearch használatát threat hunting célokra, valamint megtanulod a Zeek, a RITA, a Security Onion, a Snort és a Tshark alkalmazását. A támadói oldalt Kali Linux, AtomicRedTeam és Caldera eszközökkel ismered meg.

Mennyi időt vesz igénybe, és végezhető munka mellett?

A képzés 14 hét, és heti 8 és 12 óra közötti ráfordítást igényel, amit saját időbeosztásod szerint dolgozhatsz fel. Így munka mellett is elvégezheted, rugalmas ütemezéssel.

Hogyan zajlik a tanulás, kapsz mellé segítséget?

Minden héten gyakorló feladatokat kapsz a threat hunting és a vulnerability testing témakörében, a szükséges tudást pedig interaktív digitális tananyagok és vezetett kódolások formájában adjuk át. Az oktató a képzés teljes ideje alatt a rendelkezésedre áll, kérdezhetsz tőle, ha elakadtál, és rendszeres visszajelzést ad a feladataidra. Minden tanegység végén élő konzultációt szervezünk hétköznap munkaidő után, amit vissza is nézhetsz, ha nem tudsz részt venni rajta.

Mi történik azután, hogy jelentkeztem?

A jelentkezésedet e-mailben visszaigazoljuk, és megküldjük az első számlát. Ha átutalással fizetsz, a közleménybe kizárólag a számla sorszáma kerüljön, mert így tudjuk beazonosítani a befizetésedet. Ezen túl nincs más teendőd: az indulás előtt hozzárendeljük a kurzust a tanulói fiókodhoz, a kezdés előtti napon pedig küldünk egy összefoglaló, eligazító levelet. Részletfizetésnél a további számlákat mindig az esedékességük előtt küldjük ki.

Mi van, ha egyik meghirdetett indulás sem jó nekem?

A meghirdetett csoportokat az adatlapon, a „Következő indulási dátumok” szekcióban találod. Ha egyik időpont sem fér bele az időbeosztásodba, add meg az e-mail címed ugyanott, a „Más időpont érdekel?” résznél, és szólunk, amint új időpontot hirdetünk. Ha a jelentkezésed után derül ki, hogy mégis egy másik csoport lenne jobb, írj az info@cubixedu.com címre, és átvezetünk. Ha már kaptál számlát, azt ilyenkor sztornózzuk, így nem marad nyitott tételed.

Be tudom íratni a munkatársaimat, vagy fizetheti a munkáltatóm?

Igen, mindkettő megoldható. A jelentkezés „Számlázás” lépésénél válaszd a „Munkatársnak vásárolok” lehetőséget, több fő esetén pedig a „Több munkatársat szeretnél beíratni?” gombot. Ha inkább írnál, vagy a munkáltatódnak hivatalos árajánlatra van szüksége a döntéshez, keress minket az info@cubixedu.com címen, és összeállítjuk. Ha a cégnél elhúzódik a jóváhagyás, az sem gond, a képzéseinket rendszeresen újraindítjuk, így egy későbbi csoportra is tudsz jelentkezni.

Hogyan tudom felhasználni a kedvezménykuponomat?

A kuponkódot a jelentkezési űrlap „Fizetés” lépésénél tudod megadni: írd be a Kuponkód mezőbe, kattints a Beváltás gombra, és a rendelési összegző rögtön a kedvezményes végösszeget mutatja. A kuponok érvényessége kódonként eltér, ezért ha a tiéd nem működne ennél a képzésnél, írj nekünk az info@cubixedu.com címre, és megnézzük.

Kapok kedvezményt, ha mást is beajánlok a képzésre?

Igen, ajánlásért 5% kedvezményt adunk, amit az ajánló és az ajánlott is megkap, és a nálad lévő egyéb kedvezmény mellett is érvényesíthető. Írj nekünk az info@cubixedu.com címre az általad ajánlott jelentkezők nevével, amint biztos a részvételük, és mindenkinek külön kupont küldünk. A kupont a jelentkezési űrlap „Fizetés” lépésénél tudod beváltani.

Össze tudok állítani több képzésből egy csomagot?

Igen, több képzésből kérhetsz csomagot, amit a külön megvásárolt kurzusoknál kedvezőbb csomagáron adunk. Írd meg az info@cubixedu.com címre, mely képzések érdekelnek, és összeállítjuk. Küldünk hozzá egy áttekintést a képzések formátumáról, a tervezett indulásokról és a javasolt tanulási időről, valamint egy naptárnézetet, amiből látod az esetleges átfedéseket. Az összeállítás csak kiindulópont, a csomag bármelyik képzésünkből összerakható, és az ütemezés menet közben is rugalmasan alakítható.

Milyen előképzettség kell a jelentkezéshez?

IT-biztonsági alapismeretekre van szükséged, az IT Security körkép képzés szintjén, és otthonosan kell mozognod hálózati és operációs rendszer szinten, Windows és Linux környezetben egyaránt. Előnyt jelent, de nem feltétel, ha van tapasztalatod shell scriptek használatában, ismered a képzésen használt DevOps eszközök alapjait, és mélyebben ismered a kiberbiztonsági funkciókat és folyamatokat.