Etikus Hacker és Penetration Tester képzés
Hálózati, webes és Active Directory rendszerek támadói tesztelése a felderítéstől a kockázatelemzésig: mentorált képzés valósághű saját laborral és AI támadásokkal.
Mit nyújt a Etikus Hacker tanfolyam?
- Etikus hackelés projektmenedzsment: megtanulod a professzionális ügyfélkommunikációt, a pontos scope-meghatározást és annak következetes betartását, valamint a vizsgálatok strukturált tervezését és dokumentálását. Átlátod a jogi kereteket (Btk., GDPR) és a Rules of Engagement szerepét, hogy a tesztelés minden szakasza kontrolláltan, átláthatóan és jogszerűen történjen.
- Professzionális támadó környezet építése: megtanulod a virtualizált és konténerizált környezetek (VirtualBox, VMware, Docker) biztonságos kialakítását, egy támadó munkaállomás (Kali Linux, Parrot OS) felépítését és testreszabását, valamint izolált, kontrollált célrendszerek telepítését és menedzselését a jogszerű és kockázatmentes gyakorláshoz.
- Felderítés (Reconnaissance) és OSINT: képes leszel a célpont digitális lábnyomának strukturált feltérképezésére nyilvános források és OSINT eszközök (például Google Dorks) segítségével. Megtanulod az aktív és passzív felderítési technikák közötti különbségeket, a különböző szkennelési stratégiák alkalmazását, valamint azt, hogyan rendszerezd és elemezd hatékonyan a gyűjtött információkat a támadási felület pontos azonosításához.
- Social engineering: megismered az emberi tényezőre épülő támadások alapjait és pszichológiáját, beleértve a bizalomépítés, a manipuláció és a megtévesztés klasszikus technikáit. Megtanulod felismerni és szimulálni a különböző támadási formákat, például az adathalászatot (phishing) és a fizikai behatolási kísérleteket. Emellett áttekinted, hogyan használható a mesterséges intelligencia ezen támadások skálázására és finomítására, és hogyan készíthetők fel a szervezetek ezek felismerésére és kivédésére.
- Kezdeti hozzáférési technikák: megismered a kezdeti hozzáférés (initial access) megszerzésének alapvető módszereit, valamint a releváns szolgáltatások (például SSH, SMB, RDP, FTP) tipikus sérülékenységeinek azonosítását és kihasználását kontrollált környezetben. Elsajátítod a hálózati alapú támadási felületek feltérképezését, a szolgáltatások kompromittálásának technikáit, valamint az elkerülési (evasion) megoldások szerepét a támadási láncban.
- Webalkalmazások kompromittálása: mélyrehatóan megismered az OWASP Top 10 sérülékenységeit, az OWASP LLM kockázatokat és a modern API-kat érintő tipikus hibákat. Képes leszel kritikus sebezhetőségek (például SQL Injection, XSS) azonosítására és kihasználására, valamint megérted a prompt injection jelenségét és az AI-alapú funkciók biztonsági tesztelésének módszereit.
- Sérülékenységek aktív kihasználása: megtanulod a Metasploit Framework hatékony használatát, valamint nyilvános exploitok felkutatását, elemzését és testreszabását. Megérted az exploitok működési logikáját, és képes leszel egyszerűbb támadókódok és scriptek (Python, Bash) készítésére és módosítására. Emellett elsajátítod az AI-alapú kódasszisztensek tudatos használatát, beleértve a generált kódok ellenőrzését és biztonságos alkalmazását.
- Active Directory támadások: megismered a vállalati identitás- és jogosultságkezelés alapját jelentő Active Directory működését és tipikus támadási felületeit. Elsajátítod a jogosultság-eszkaláció (privilege escalation) és a hálózaton belüli oldalirányú mozgás (lateral movement) alapelveit, valamint a hitelesítési mechanizmusokkal kapcsolatos sérülékenységek (például Kerberoasting, Pass-the-Hash, coerced authentication) felismerését és tesztelését kontrollált környezetben, a jogosultsági láncok feltérképezéséig.
- Jelentéskészítés és etikus keretek: megtanulod a technikai sérülékenységek üzleti kockázattá történő lefordítását, beleértve a CVSS pontozás értelmezését és alkalmazását. Képes leszel strukturált, érthető és döntéstámogató biztonsági jelentések készítésére, amelyek a megbízó számára is világosan bemutatják a kockázatokat és a javasolt mitigációs lépéseket.
Miért érdemes belevágnod?
A vállalatok évről évre többet költenek védelmi technológiákra, a sikeres támadások száma mégsem csökken. A háttérben legtöbbször nem technológiai hiányosság áll, hanem emberi hiba, hibás konfiguráció vagy rosszul kezelt jogosultság: egy elfelejtett felhős beállítás vagy egy nyilvánosan elérhető API-kulcs olyan rést nyithat, amit hónapokig senki nem vesz észre, egy támadó számára viszont tökéletes kiindulópontot jelent.
A 2024 és 2025 között fokozatosan életbe lépő NIS2 és DORA uniós szabályozások miatt a kritikus és pénzügyi szektorban ma már elvárás a rendszeres biztonsági tesztelés és kockázatértékelés: nem elég üzemeltetni a rendszereket, rendszeresen validálni is kell az ellenállóképességüket. Ezzel párhuzamosan a mesterséges intelligencia és a „Ransomware-as-a-Service” modellek jelentősen leszállították azt a küszöböt, ami egy támadás elindításához kell, így a kiberfenyegetések száma és komplexitása is nő.
Ebben a helyzetben a tisztán reaktív védekezés kevés. Az etikus hackelés szemlélete azt teszi lehetővé, hogy a rendszerek gyenge pontjai még a támadók előtt, proaktívan kerüljenek felszínre, nem utólag, egy incidens tanulságaként.
- Munka mellett végezheted, rugalmas időbeosztással
- Gyakorlati projekteken keresztül, oktatói mentorálással
- LinkedIn profilodba beágyazható tanúsítvány
Ismerd meg oktatódat
Tamás Kristóf
Senior Ethical Hacker, Ukatemi Technologies
10 éve foglalkozom IT biztonsággal, fókuszban a penetrációs tesztek, a sérülékenységvizsgálatok, az incidenskezelés és az oktatás. Több száz IT biztonsági projektet vezettem hazai és nemzetközi vállalatoknak, többek között a pénzügyi, az energetikai és a kritikus infrastruktúra szektorban.
Veterán CTF versenyző vagyok, egyéniben és csapatban is értem el kiemelkedő eredményeket, például HCSC- és OITM-győzelmet. OSCP, GIAC GPEN, CREST CPSA és CRT minősítésekkel, valamint egyetemi oktatási tapasztalattal rendelkezem. A képzéseken valós példákon, demókon és kontrollált gyakorlatokon keresztül mutatom meg, hogyan történnek a támadások, és mit érdemes időben észrevenni.
Kinek ajánlott?
- Rendszergazdák és üzemeltetők, akik objektíven ellenőriznék konfigurációik ellenállóságát
- Szoftverfejlesztők, akik valós példákon ismernék meg a támadói oldalt és a sebezhetőségeket
- SOC elemzők és Threat Hunterek, akik mélyebben megértenék a támadói viselkedést
- IT affinitású karrierváltók, akik már rendelkeznek erős informatikai alapokkal (hálózatok, Linux)
Kinek nem ajánlott?
- Akiknek nincsenek stabil informatikai alapjaik (hálózatok, Linux)
- Akik teljesen kezdőként, IT-tapasztalat nélkül vágnának bele
- Akik védekezői, secure coding fókuszt keresnek, nekik a Cyber Security képzésünk való
- Akik gyors certifikációt várnak intenzív laborgyakorlat nélkül
- Akik nem etikus, legális keretek között használnák a megszerzett tudást
Mik a képzés előkövetelményei?
Előnyt jelent, ha előzetesen elvégzed a Cybersecurity a gyakorlatban vagy egy IT security awareness képzést, de ez nem feltétel. Szintén jól jön, ha rendszergazdaként, fejlesztőként vagy SOC elemzőként már van rálátásod a támadói oldalra, ez azonban csak megkönnyíti a haladást, nem elvárás.
Hogyan fogsz tanulni?
Gyakorlatorientált oktatás
Minden héten izgalmas gyakorló feladatokat kapsz majd, amelyek keretében már menetközben is konkrét lekérdezéseket fogsz megvalósítani
Interaktív digitális tananyag
A gyakorlati feladatok elvégzéséhez és a képzés sikeres teljesítéséhez szükséges tudást digitális tananyagok és vezetett kódolások formájában adjuk át, amelyeket saját időbeosztásod szerint, akár munka mellett is feldolgozhatod és egy évig korlátlan alkalommal visszanézheted.
Oktatói mentoring
A képzés ideje alatt az oktató folyamatosan a rendelkezésedre áll, bármikor kérdezhetsz tőle, ha elakadtál, és rendszeresen visszajelzést ad a feladataidra, fejlődésedet végigkíséri.
Konzultációk
Valamennyi tanegység végén egy-egy élő konzultációs alkalmat is szervezünk, amikor élőben is felteheted kérdéseidet, közösen kiértékelhetitek és átbeszélhetitek a gyakorlás során elkészített projekteket, és tanulhattok egymás elakadásaiból is.
Limitált férőhely
A fent említett interakciók miatt képzéseinket korlátozott létszámmal indítjuk csak el, hogy biztosan jusson mindenkire ideje az oktatóknak.
Minőségbiztosított képzések
Képzéseink szakmai minőségbiztosítását az iparági vezető technológiai vállalatok és a Budapesti Műszaki és Gazdaságtudományi Egyetem végzi.
- Tanúsítványt kapsz, amelyet önéletrajzodhoz és LinkedIn profilodhoz csatolhatsz
- Bizonyítja, hogy elsajátítottad az adott ismereteket
- Segíti a szakmai előmeneteledet és karriered fejlődését

Jó társaságban leszel!
Már több mint 150 hazai és nemzetközi cég munkatársa képezte magát tovább nálunk.
















Tudtad?
A munkáltatók 83%-a finanszírozza a munkatársak képzését, ne felejtsd el megkérdezni a tiédet!
Következő indulási dátum
Más időpont érdekel?
Add meg az e-mail címed, és szólunk, ha új időpontot hirdetünk meg.
Fizetési lehetőségek
Többféle fizetési lehetőséget biztosítunk, hogy a legmegfelelőbb opciót válaszd.
Online fizetés bankkártyával
A bankkártyás fizetést a Stripe biztosítja, a világ egyik legelterjedtebb online fizetési szolgáltatója, gyors és biztonságos fizetési folyamattal.
Kamatmentes részletfizetés
Nem szeretnénk, ha a fizetési nehézségek akadályoznák a szakmai fejlődésedet, ezért a részvételi díjat teljesen kamatmentesen, havi részletekben is kifizetheted. Annyi részletre bontjuk a díjat, ahány naptári hónapot a képzés érint, tehát egy hathetes képzésnél jellemzően két, egy tízhetesnél három részlettel számolj.
Fizetés banki átutalással, egy összegben
Ha bankkártya helyett átutalással fizetnél, a jelentkezési űrlapon ezt is kiválaszthatod. A számlát ezután e-mailben küldjük, az utalás közleményébe pedig kizárólag a számla sorszámát írd, hogy be tudjuk azonosítani a befizetésedet.
Készen állsz a jelentkezésre?
Jelentkezz most, és kezdd el a fejlődést!
Könnyítendő magánszemélyként résztvevő hallgatóink helyzetét, a feltüntetett ár számukra a ténylegesen fizetendő végösszeg.
Céges megrendelés esetén az adott összeg tekintendő a nettó árnak.
Mit fogsz tanulni?
14 hét alatt az etikus hacker mindset és a labor felépítésétől az információgyűjtésen, kezdeti hozzáférésen, hálózati és webes támadásokon át az Active Directory támadásokig és a jelentésírásig.
1 Bevezetés, Etika és Labor Etikus hacker mindset, jogi alapok, Rules of Engagement, labor felépítése, Linux terminál és a MITRE ATT&CK framework.
- Etikus hacker mindset
- Jogi alapok (Btk., GDPR, NIS2, DORA)
- Rules of Engagement
- Zárt pentest labor felépítése
- Linux terminál alapok
- Bizonyítékgyűjtés és dokumentálás
- Tanúsítványok
- MITRE ATT&CK framework
2 Információgyűjtés és Felderítés Passzív és aktív felderítés, Google Dorking, Shodan, DNS feltérképezés, Nmap stratégiák és AI-segítette OSINT.
- Passzív vs aktív felderítés
- Google Dorking
- Shodan és társai
- DNS alapú feltérképezés
- Célpontprofil készítése
- Nmap stratégiák
- AI mint OSINT elemző
3 Kezdeti Hozzáférés és Social Engineering Initial access alapok, szolgáltatások támadási felületei, támadási láncok, social engineering és phishing.
- Initial access alapok
- Szolgáltatások tipikus kockázatai (SSH, SMB, RDP, FTP)
- Támadási lánc felépítése
- Social engineering alapok
- Phishing, vishing, smishing
- Generatív AI a manipulációban
- Adathalászat gyakorlatban
- Fizikai behatolási technikák
4 Hálózati Sérülékenységek Vulnerability scannerek, manuális verifikáció, legacy rendszerek és a Metasploit alapjai.
- Vulnerability scannerek
- Hamis pozitívok
- Manuális verifikáció
- Legacy rendszerek
- Metasploit alapok
- Ismert sérülékenységek laborkörnyezetben
- AI kódasszisztens biztonsági szkriptekhez
5 Webes Támadások + LLM Security HTTP manipuláció, OWASP Top 10, SQL Injection, XSS, API biztonság, valamint LLM-specifikus támadások (Prompt Injection, Jailbreaking).
- A web mint csatatér
- HTTP manipuláció
- OWASP Top 10
- SQL Injection
- XSS
- Fájlfeltöltési hibák
- API biztonság
- OWASP Top 10 for LLM Apps
- Prompt Injection
- Jailbreaking alapok
- Valós esettanulmányok
6 Active Directory Támadások Privilege escalation, Active Directory térképezés, lateral movement, hash-ek és Hashcat.
- Privilege escalation
- Active Directory támadói térkép
- Lateral movement
- Hash-ek világa
- Hashcat gyakorlatban
- Domain Admin jelentése
- Bizonyítékok rögzítése
7 Záróprojekt Projekt scope és célok meghatározása, jelentésírás és záróprezentáció.
- Záróprojekt scope és célok
- Jelentésírás workshop
- Záróprezentáció
Gyakran Ismételt Kérdések
Milyen előismeret szükséges a képzéshez?
Linux és hálózati (TCP/IP, DNS, HTTP) alapismeretek, valamint programozási alapok kellenek, kiemelten Python. Ajánlott előzetesen elvégezni a Cybersecurity a gyakorlatban vagy egy IT security awareness képzést.
Milyen hardver kell a laborgyakorlatokhoz?
Minimum 16 GB RAM és virtualizációt támogató CPU szükséges, mert a gyakorlatokhoz zárt pentest labort építesz fel virtuális gépekkel.
Legális, amit a képzésen tanulok?
Igen, a képzés az etikus hackelésre összpontosít: a technikai exploitok mellett kiemelt hangsúlyt kapnak az etikai keretek, a jogi alapok és a Rules of Engagement. A részvétel feltétele az etikai kódex elfogadása.
Mennyire gyakorlatorientált a képzés?
Erősen gyakorlatorientált: hetente gyakorló feladatokat kapsz, és valósághű laborkörnyezetben dolgozol, ahol manuális és AI-segítette technikákat is ötvözöl.
Mi történik azután, hogy jelentkeztem?
A jelentkezésedet e-mailben visszaigazoljuk, és megküldjük az első számlát. Ha átutalással fizetsz, a közleménybe kizárólag a számla sorszáma kerüljön, mert így tudjuk beazonosítani a befizetésedet. Ezen túl nincs más teendőd: az indulás előtt hozzárendeljük a kurzust a tanulói fiókodhoz, a kezdés előtti napon pedig küldünk egy összefoglaló, eligazító levelet. Részletfizetésnél a további számlákat mindig az esedékességük előtt küldjük ki.
Mi van, ha egyik meghirdetett indulás sem jó nekem?
A meghirdetett csoportokat az adatlapon, a „Következő indulási dátumok” szekcióban találod. Ha egyik időpont sem fér bele az időbeosztásodba, add meg az e-mail címed ugyanott, a „Más időpont érdekel?” résznél, és szólunk, amint új időpontot hirdetünk. Ha a jelentkezésed után derül ki, hogy mégis egy másik csoport lenne jobb, írj az info@cubixedu.com címre, és átvezetünk. Ha már kaptál számlát, azt ilyenkor sztornózzuk, így nem marad nyitott tételed.
Be tudom íratni a munkatársaimat, vagy fizetheti a munkáltatóm?
Igen, mindkettő megoldható. A jelentkezés „Számlázás” lépésénél válaszd a „Munkatársnak vásárolok” lehetőséget, több fő esetén pedig a „Több munkatársat szeretnél beíratni?” gombot. Ha inkább írnál, vagy a munkáltatódnak hivatalos árajánlatra van szüksége a döntéshez, keress minket az info@cubixedu.com címen, és összeállítjuk. Ha a cégnél elhúzódik a jóváhagyás, az sem gond, a képzéseinket rendszeresen újraindítjuk, így egy későbbi csoportra is tudsz jelentkezni.
Hogyan tudom felhasználni a kedvezménykuponomat?
A kuponkódot a jelentkezési űrlap „Fizetés” lépésénél tudod megadni: írd be a Kuponkód mezőbe, kattints a Beváltás gombra, és a rendelési összegző rögtön a kedvezményes végösszeget mutatja. A kuponok érvényessége kódonként eltér, ezért ha a tiéd nem működne ennél a képzésnél, írj nekünk az info@cubixedu.com címre, és megnézzük.
Kapok kedvezményt, ha mást is beajánlok a képzésre?
Igen, ajánlásért 5% kedvezményt adunk, amit az ajánló és az ajánlott is megkap, és a nálad lévő egyéb kedvezmény mellett is érvényesíthető. Írj nekünk az info@cubixedu.com címre az általad ajánlott jelentkezők nevével, amint biztos a részvételük, és mindenkinek külön kupont küldünk. A kupont a jelentkezési űrlap „Fizetés” lépésénél tudod beváltani.
Össze tudok állítani több képzésből egy csomagot?
Igen, több képzésből kérhetsz csomagot, amit a külön megvásárolt kurzusoknál kedvezőbb csomagáron adunk. Írd meg az info@cubixedu.com címre, mely képzések érdekelnek, és összeállítjuk. Küldünk hozzá egy áttekintést a képzések formátumáról, a tervezett indulásokról és a javasolt tanulási időről, valamint egy naptárnézetet, amiből látod az esetleges átfedéseket. Az összeállítás csak kiindulópont, a csomag bármelyik képzésünkből összerakható, és az ütemezés menet közben is rugalmasan alakítható.