Etikus Hacker és Penetration Tester képzés
Hálózati, webes és Active Directory rendszerek támadói tesztelése a felderítéstől a kockázatelemzésig: mentorált képzés valósághű saját laborral és AI támadásokkal.
Mit fogsz tanulni?
14 hét alatt az etikus hacker mindset és a labor felépítésétől az információgyűjtésen, kezdeti hozzáférésen, hálózati és webes támadásokon át az Active Directory támadásokig és a jelentésírásig.
1 Bevezetés, Etika és Labor Etikus hacker mindset, jogi alapok, Rules of Engagement, labor felépítése, Linux terminál és a MITRE ATT&CK framework.
- Etikus hacker mindset
- Jogi alapok (Btk., GDPR, NIS2, DORA)
- Rules of Engagement
- Zárt pentest labor felépítése
- Linux terminál alapok
- Bizonyítékgyűjtés és dokumentálás
- Tanúsítványok
- MITRE ATT&CK framework
2 Információgyűjtés és Felderítés Passzív és aktív felderítés, Google Dorking, Shodan, DNS feltérképezés, Nmap stratégiák és AI-segítette OSINT.
- Passzív vs aktív felderítés
- Google Dorking
- Shodan és társai
- DNS alapú feltérképezés
- Célpontprofil készítése
- Nmap stratégiák
- AI mint OSINT elemző
3 Kezdeti Hozzáférés és Social Engineering Initial access alapok, szolgáltatások támadási felületei, támadási láncok, social engineering és phishing.
- Initial access alapok
- Szolgáltatások tipikus kockázatai (SSH, SMB, RDP, FTP)
- Támadási lánc felépítése
- Social engineering alapok
- Phishing, vishing, smishing
- Generatív AI a manipulációban
- Adathalászat gyakorlatban
- Fizikai behatolási technikák
4 Hálózati Sérülékenységek Vulnerability scannerek, manuális verifikáció, legacy rendszerek és a Metasploit alapjai.
- Vulnerability scannerek
- Hamis pozitívok
- Manuális verifikáció
- Legacy rendszerek
- Metasploit alapok
- Ismert sérülékenységek laborkörnyezetben
- AI kódasszisztens biztonsági szkriptekhez
5 Webes Támadások + LLM Security HTTP manipuláció, OWASP Top 10, SQL Injection, XSS, API biztonság, valamint LLM-specifikus támadások (Prompt Injection, Jailbreaking).
- A web mint csatatér
- HTTP manipuláció
- OWASP Top 10
- SQL Injection
- XSS
- Fájlfeltöltési hibák
- API biztonság
- OWASP Top 10 for LLM Apps
- Prompt Injection
- Jailbreaking alapok
- Valós esettanulmányok
6 Active Directory Támadások Privilege escalation, Active Directory térképezés, lateral movement, hash-ek és Hashcat.
- Privilege escalation
- Active Directory támadói térkép
- Lateral movement
- Hash-ek világa
- Hashcat gyakorlatban
- Domain Admin jelentése
- Bizonyítékok rögzítése
7 Záróprojekt Projekt scope és célok meghatározása, jelentésírás és záróprezentáció.
- Záróprojekt scope és célok
- Jelentésírás workshop
- Záróprezentáció
Miért érdemes belevágnod?
A vállalatok évről évre többet költenek védelmi technológiákra, a sikeres támadások száma mégsem csökken. A háttérben legtöbbször nem technológiai hiányosság áll, hanem emberi hiba, hibás konfiguráció vagy rosszul kezelt jogosultság: egy elfelejtett felhős beállítás vagy egy nyilvánosan elérhető API-kulcs olyan rést nyithat, amit hónapokig senki nem vesz észre, egy támadó számára viszont tökéletes kiindulópontot jelent.
A 2024 és 2025 között fokozatosan életbe lépő NIS2 és DORA uniós szabályozások miatt a kritikus és pénzügyi szektorban ma már elvárás a rendszeres biztonsági tesztelés és kockázatértékelés: nem elég üzemeltetni a rendszereket, rendszeresen validálni is kell az ellenállóképességüket. Ezzel párhuzamosan a mesterséges intelligencia és a „Ransomware-as-a-Service” modellek jelentősen leszállították azt a küszöböt, ami egy támadás elindításához kell, így a kiberfenyegetések száma és komplexitása is nő.
Ebben a helyzetben a tisztán reaktív védekezés kevés. Az etikus hackelés szemlélete azt teszi lehetővé, hogy a rendszerek gyenge pontjai még a támadók előtt, proaktívan kerüljenek felszínre, nem utólag, egy incidens tanulságaként.
- Munka mellett végezheted, rugalmas időbeosztással
- Gyakorlati projekteken keresztül, oktatói mentorálással
- LinkedIn profilodba beágyazható tanúsítvány
Ismerd meg oktatódat
Tamás Kristóf
Senior Ethical Hacker, Ukatemi Technologies
10 éve foglalkozom IT biztonsággal, fókuszban a penetrációs tesztek, a sérülékenységvizsgálatok, az incidenskezelés és az oktatás. Több száz IT biztonsági projektet vezettem hazai és nemzetközi vállalatoknak, többek között a pénzügyi, az energetikai és a kritikus infrastruktúra szektorban.
Veterán CTF versenyző vagyok, egyéniben és csapatban is értem el kiemelkedő eredményeket, például HCSC- és OITM-győzelmet. OSCP, GIAC GPEN, CREST CPSA és CRT minősítésekkel, valamint egyetemi oktatási tapasztalattal rendelkezem. A képzéseken valós példákon, demókon és kontrollált gyakorlatokon keresztül mutatom meg, hogyan történnek a támadások, és mit érdemes időben észrevenni.
Kinek ajánlott?
- Rendszergazdák és üzemeltetők, akik objektíven ellenőriznék konfigurációik ellenállóságát
- Szoftverfejlesztők, akik valós példákon ismernék meg a támadói oldalt és a sebezhetőségeket
- SOC elemzők és Threat Hunterek, akik mélyebben megértenék a támadói viselkedést
- IT affinitású karrierváltók, akik már rendelkeznek erős informatikai alapokkal (hálózatok, Linux)
Kinek nem ajánlott?
- Akiknek nincsenek stabil informatikai alapjaik (hálózatok, Linux)
- Akik teljesen kezdőként, IT-tapasztalat nélkül vágnának bele
- Akik védekezői, secure coding fókuszt keresnek, nekik a Cyber Security képzésünk való
- Akik gyors certifikációt várnak intenzív laborgyakorlat nélkül
- Akik nem etikus, legális keretek között használnák a megszerzett tudást
Mik a képzés előkövetelményei?
Előnyt jelent, ha előzetesen elvégzed a Cybersecurity a gyakorlatban vagy egy IT security awareness képzést, de ez nem feltétel. Szintén jól jön, ha rendszergazdaként, fejlesztőként vagy SOC elemzőként már van rálátásod a támadói oldalra, ez azonban csak megkönnyíti a haladást, nem elvárás.
Hogyan fogsz tanulni?
Gyakorlatorientált oktatás
Minden héten izgalmas gyakorló feladatokat kapsz majd, amelyek keretében már menetközben is konkrét lekérdezéseket fogsz megvalósítani
Interaktív digitális tananyag
A gyakorlati feladatok elvégzéséhez és a képzés sikeres teljesítéséhez szükséges tudást digitális tananyagok és vezetett kódolások formájában adjuk át, amelyeket saját időbeosztásod szerint, akár munka mellett is feldolgozhatod és egy évig korlátlan alkalommal visszanézheted.
Oktatói mentoring
A képzés ideje alatt az oktató folyamatosan a rendelkezésedre áll, bármikor kérdezhetsz tőle, ha elakadtál, és rendszeresen visszajelzést ad a feladataidra, fejlődésedet végigkíséri.
Konzultációk
Valamennyi tanegység végén egy-egy élő konzultációs alkalmat is szervezünk, amikor élőben is felteheted kérdéseidet, közösen kiértékelhetitek és átbeszélhetitek a gyakorlás során elkészített projekteket, és tanulhattok egymás elakadásaiból is.
Limitált férőhely
A fent említett interakciók miatt képzéseinket korlátozott létszámmal indítjuk csak el, hogy biztosan jusson mindenkire ideje az oktatóknak.
Minőségbiztosított képzések
Képzéseink szakmai minőségbiztosítását az iparági vezető technológiai vállalatok és a Budapesti Műszaki és Gazdaságtudományi Egyetem végzi.
- Tanúsítványt kapsz, amelyet önéletrajzodhoz és LinkedIn profilodhoz csatolhatsz
- Bizonyítja, hogy elsajátítottad az adott ismereteket
- Segíti a szakmai előmeneteledet és karriered fejlődését

Jó társaságban leszel!
Már több mint 150 hazai és nemzetközi cég munkatársa képezte magát tovább nálunk.
















Tudtad?
A munkáltatók 83%-a finanszírozza a munkatársak képzését, ne felejtsd el megkérdezni a tiédet!
Következő indulási dátum
Más időpont érdekel?
Add meg az e-mail címed, és szólunk, ha új időpontot hirdetünk meg.
Fizetési lehetőségek
Többféle fizetési lehetőséget biztosítunk, hogy a legmegfelelőbb opciót válaszd.
Online fizetés bankkártyával
Az OTP SimplePay az egyik legelterjedtebb online fizetési megoldás — gyors és biztonságos fizetési folyamatáról ismert.
Kamatmentes részletfizetés
Nem szeretnénk, ha a fizetési nehézségek akadályoznák a szakmai fejlődésedet, ezért a részvételi díjat több részletben, teljesen kamatmentesen is kifizetheted.
Fizetés banki átutalással, egy összegben
Ha online kártyás fizetés helyett banki átutalással szeretnél fizetni, az sem probléma — írj nekünk, és ebben is segítünk.
Készen állsz a jelentkezésre?
Jelentkezz most, és kezdd el a fejlődést!
Gyakran Ismételt Kérdések
Milyen előismeret szükséges a képzéshez?
Linux és hálózati (TCP/IP, DNS, HTTP) alapismeretek, valamint programozási alapok kellenek, kiemelten Python. Ajánlott előzetesen elvégezni a Cybersecurity a gyakorlatban vagy egy IT security awareness képzést.
Milyen hardver kell a laborgyakorlatokhoz?
Minimum 16 GB RAM és virtualizációt támogató CPU szükséges, mert a gyakorlatokhoz zárt pentest labort építesz fel virtuális gépekkel.
Legális, amit a képzésen tanulok?
Igen, a képzés az etikus hackelésre összpontosít: a technikai exploitok mellett kiemelt hangsúlyt kapnak az etikai keretek, a jogi alapok és a Rules of Engagement. A részvétel feltétele az etikai kódex elfogadása.
Mennyire gyakorlatorientált a képzés?
Erősen gyakorlatorientált: hetente gyakorló feladatokat kapsz, és valósághű laborkörnyezetben dolgozol, ahol manuális és AI-segítette technikákat is ötvözöl.
Van-e pénzvisszafizetési garancia és részletfizetés?
Igen, a képzés indulásától 8 napig 100%-os pénzvisszafizetési garanciát biztosítunk, és kamatmentes részletfizetés is választható.