Skip to content

Modern kibertámadások felismerése és megelőzése - IT Security Awareness képzés

A támadási módszerektől a védekezésig: ismerd fel a támadási láncokat, a social engineering technikákat és az IT biztonsági vakfoltokat fejlesztőként, üzemeltetőként.

Folyamatos mentoráció
Adathalász-szimulációk
Korlátozott létszám
Élő konzultációk
100% pénzvisszafizetési garancia Kamatmentes részletfizetés

Mit fogsz tanulni?

6 hét alatt a támadói gondolkodásmódtól a social engineeringen és incidensfelismerésen át a threat modelingig.

CybersecurityIT securitySocial engineeringPhishingThreat modelingRansomwareIncidensfelismerésShadow AI
1 Miért sikeresek a kibertámadások? Támadói gondolkodásmód és támadási láncok A modern kibertámadások üzleti és technikai háttere, a támadói gondolkodásmód és a támadási láncok felépítésének megértése.
  • A modern kibertámadások üzleti és technikai háttere
  • Miért nem elég önmagában a tűzfal, EDR, SIEM vagy szabályzat
  • Támadói gondolkodásmód
  • Támadási lánc alapjai
  • Felderítés, kezdeti hozzáférés, jogosultságszerzés, laterális mozgás
  • Ransomware támadások tipikus felépítése
  • Zaj és valódi incidens megkülönböztetése
  • IT szerepkörök felelőssége a támadási lánc különböző pontjain
2 Social engineering, phishing és AI-alapú támadások A szociális mérnökezés technikái a tradicionális phishingtől az AI-generált és deepfake támadásokig.
  • Social engineering alaplogikája
  • Phishing, smishing és vishing támadások
  • CEO fraud és üzleti email kompromittálás
  • Hamis login oldalak és hitelesítő adatok megszerzése
  • MFA fatigue és gyanús jóváhagyási kérések
  • AI-generált phishing üzenetek
  • Deepfake hang és videó kockázatai
  • LinkedIn és social media alapú célzott manipuláció
  • Mit kell észrevenni, mit kell jelenteni?
3 Technikai vakfoltok fejlesztői és üzemeltetői környezetben Gyakori konfigurációs hibák, jogosultsági problémák, webes sérülékenységek és cloud biztonsági vakfoltok azonosítása.
  • Rossz konfigurációk és túl széles jogosultságok
  • Nyitott szolgáltatások és felesleges támadási felületek
  • Gyenge vagy újrahasznált hozzáférések
  • Webes sérülékenységek alaplogikája
  • Sebezhető komponensek és elavult rendszerek
  • Hibás fájl- és adatmegosztási gyakorlatok
  • Cloud és SaaS környezetek tipikus security hibái
  • Biztonságosabb konfigurációs alapelvek
  • Fejlesztői és üzemeltetői security best practice-ek
4 Incidensjelek, logértelmezés és első reakció A gyanús incidensjelek felismerése, logok értelmezése és a biztonsági csapattal való hatékony kommunikáció.
  • Mi számít incidensgyanús eseménynek?
  • Gyanús belépések és hozzáférési mintázatok
  • Jogosultsági anomáliák
  • Logok alapszintű értelmezése
  • Felhasználói jelzések kezelése
  • Mit ne tegyünk incidensgyanú esetén?
  • Milyen információt adjunk át a security csapatnak?
  • Incidensjelentési alapelvek
  • Gyors reakció és kárenyhítés szerepe
5 AI, Shadow AI és új támadási felületek A mesterséges intelligencia mint támadási eszköz és védelmi lehetőség, valamint az árnyék-AI és LLM-alapú kockázatok.
  • AI mint támadói gyorsító
  • AI-generált social engineering
  • Automatizált támadási kísérletek
  • Shadow AI a szervezeten belül
  • Érzékeny adatok megosztása nem jóváhagyott GenAI eszközökkel
  • LLM-alapú alkalmazások új kockázatai
  • Prompt injection alapfogalma
  • RAG-mérgezés és modellmanipuláció alapszintű megértése
  • AI mint védelmi asszisztens
  • AI-asszisztált logelemzés és anomáliafelismerés
6 Threat modeling A kockázatalapú gondolkodásmód elsajátítása, támadási felületek azonosítása és a security csapatokkal való együttműködés.
  • Threat modeling alapú gondolkodás
  • Támadási felületek azonosítása
  • Kritikus rendszerek és folyamatok biztonsági kockázatai
  • IT szerepkörök szerinti felelősségi pontok
  • Security csapatokkal való hatékony együttműködés
  • Kockázatalapú priorizálás
  • Mit nézz meg elsőként egy rendszerben?
  • Milyen kérdéseket tegyél fel fejlesztőként, üzemeltetőként vagy IT managerként?
  • Saját munkakörre szabott security checklist
7 Záró projektfeladat A megszerzett ismeretek gyakorlati alkalmazása egy komplex, valós szemléletű incidensszcenárióban.
  • Komplex incidensszcenárió megoldása
Miért érdemes?

Miért érdemes belevágnod?

A legtöbb szervezet ma már rendelkezik valamilyen szintű technikai védelemmel, mégis rendszeresen történnek ransomware-támadások, adatszivárgások és üzletileg kritikus rendszerleállások. Ennek egyik oka, hogy a biztonsági kockázatok jelentős része nem egyetlen eszköz hiányából fakad, hanem abból, hogy a fejlesztés, üzemeltetés, IT support, projektmenedzsment és üzleti IT döntéshozatal során nem mindig látszik, hogyan áll össze egy apró hiba nagyobb támadási lehetőséggé: egy rosszul konfigurált szolgáltatás, egy túl széles jogosultság, egy figyelmen kívül hagyott logbejegyzés, egy hihető phishing email, egy jóváhagyott MFA kérés vagy egy érzékeny adat feltöltése nem jóváhagyott AI eszközbe. Önmagában egyik sem tűnik kritikusnak, egy támadási láncban viszont ezekből lesz a valódi probléma.

Az elmúlt években a támadások iparosodtak: ransomware as a service modellek, AI-val támogatott phishing, deepfake hang- és videóalapú csalások, Shadow AI használat és egyre összetettebb IT-OT környezetek jelentik a mindennapi kockázatot. Emiatt az IT biztonság ma már nem csak a security csapat felelőssége, hanem minden IT szakemberé, aki a szervezet rendszereivel dolgozik.

A képzés abban segít, hogy szélesebb biztonsági látókört építs magadnak: ne csak a saját szűk feladatodra figyelj, hanem értsd meg, hogyan gondolkodik egy támadó, milyen hibákból építkezik, és a saját szerepkörödben hogyan tudsz hozzájárulni a kockázatok csökkentéséhez.

  • Munka mellett végezheted, rugalmas időbeosztással
  • Gyakorlati projekteken keresztül, oktatói mentorálással
  • LinkedIn profilodba beágyazható tanúsítvány
Adatelemzési grafikon

Ismerd meg oktatóidat

  • Bor Olivér

    Bor Olivér

    KIBERBIZTONSÁGI ÉS KOMMUNIKÁCIÓS SZAKÉRTŐ, NIS2 SPECIALISTA @EY

    Pályafutásomat 2004-ben a Nemzetbiztonsági Szakszolgálatnál kezdtem, később a Nemzeti Kibervédelmi Intézetnél vezettem a kommunikációs és kiberbiztonsági tudatosító csapatot, és szóvivőként is dolgoztam. A Szabályozott Tevékenységek Felügyeleti Hatóságánál szenior szakértőként vettem részt a NIS2 irányelv hazai bevezetésében.

    Jelenleg az EY Magyarország kibervédelmi üzletágának menedzsereként támogatom a hazai ügyfeleket a digitális biztonsági kockázataik kezelésében és a NIS2-felkészülésben.

  • Tamás Kristóf

    Tamás Kristóf

    Senior Ethical Hacker, Ukatemi Technologies

    10 éve foglalkozom IT biztonsággal, fókuszban a penetrációs tesztek, a sérülékenységvizsgálatok, az incidenskezelés és az oktatás. Több száz IT biztonsági projektet vezettem hazai és nemzetközi vállalatoknak, többek között a pénzügyi, az energetikai és a kritikus infrastruktúra szektorban.

    Veterán CTF versenyző vagyok, egyéniben és csapatban is értem el kiemelkedő eredményeket, például HCSC- és OITM-győzelmet. OSCP, GIAC GPEN, CREST CPSA és CRT minősítésekkel, valamint egyetemi oktatási tapasztalattal rendelkezem. A képzéseken valós példákon, demókon és kontrollált gyakorlatokon keresztül mutatom meg, hogyan történnek a támadások, és mit érdemes időben észrevenni.

Kinek ajánlott?

  • Rendszerüzemeltetők és sysadminok
  • DevOps szakemberek
  • Szoftverfejlesztők
  • IT support és helpdesk szakemberek
  • IT projektvezetők és IT managerek
  • Business IT területen dolgozók

Kinek nem ajánlott?

  • Akik mély, technikai penetration testing tudást várnak, nekik az Etikus Hacker képzést ajánljuk
  • Akik secure coding, fejlesztési mélységet keresnek, arra a Cyber Security képzésünk való
  • Tapasztalt IT security szakemberek, akik haladó szintű képzést keresnek
  • Akik nem IT környezetben dolgoznak és általános lakossági tanácsokat várnak

Mik a képzés előkövetelményei?

Laptop vagy számítógép, stabil internetkapcsolat Operációs rendszerek alapszintű ismerete Alap hálózati ismeretek (TCP/IP, DNS, portok, kliens-szerver működés) Alap IT üzemeltetési, fejlesztési vagy support tapasztalat Az etikai kódex elfogadása

Ha van előzetes IT biztonsági tapasztalatod, az előny, de nem feltétel, hiszen a képzés a támadói gondolkodás megértésére és a kritikus jelek felismerésére épít, nem a mély penetration testing tudásra.

Hogyan fogsz tanulni?

Gyakorlatorientált oktatás

Minden héten izgalmas gyakorló feladatokat kapsz majd, amelyek keretében már menetközben is konkrét lekérdezéseket fogsz megvalósítani

Interaktív digitális tananyag

A gyakorlati feladatok elvégzéséhez és a képzés sikeres teljesítéséhez szükséges tudást digitális tananyagok és vezetett kódolások formájában adjuk át, amelyeket saját időbeosztásod szerint, akár munka mellett is feldolgozhatod és egy évig korlátlan alkalommal visszanézheted.

Oktatói mentoring

A képzés ideje alatt az oktató folyamatosan a rendelkezésedre áll, bármikor kérdezhetsz tőle, ha elakadtál, és rendszeresen visszajelzést ad a feladataidra, fejlődésedet végigkíséri.

Konzultációk

Valamennyi tanegység végén egy-egy élő konzultációs alkalmat is szervezünk, amikor élőben is felteheted kérdéseidet, közösen kiértékelhetitek és átbeszélhetitek a gyakorlás során elkészített projekteket, és tanulhattok egymás elakadásaiból is.

Limitált férőhely

A fent említett interakciók miatt képzéseinket korlátozott létszámmal indítjuk csak el, hogy biztosan jusson mindenkire ideje az oktatóknak.

Minőségbiztosított képzések

Képzéseink szakmai minőségbiztosítását az iparági vezető technológiai vállalatok és a Budapesti Műszaki és Gazdaságtudományi Egyetem végzi.

  • Tanúsítványt kapsz, amelyet önéletrajzodhoz és LinkedIn profilodhoz csatolhatsz
  • Bizonyítja, hogy elsajátítottad az adott ismereteket
  • Segíti a szakmai előmeneteledet és karriered fejlődését
Tanúsítvány minta – Modern kibertámadások felismerése és megelőzése - IT Security Awareness képzés

Jó társaságban leszel!

Már több mint 150 hazai és nemzetközi cég munkatársa képezte magát tovább nálunk.

Tudtad?

A munkáltatók 83%-a finanszírozza a munkatársak képzését, ne felejtsd el megkérdezni a tiédet!

Következő indulási dátum

Más időpont érdekel?

Add meg az e-mail címed, és szólunk, ha új időpontot hirdetünk meg.

Fizetési lehetőségek

Többféle fizetési lehetőséget biztosítunk, hogy a legmegfelelőbb opciót válaszd.

Online fizetés bankkártyával

Az OTP SimplePay az egyik legelterjedtebb online fizetési megoldás — gyors és biztonságos fizetési folyamatáról ismert.

Kamatmentes részletfizetés

Nem szeretnénk, ha a fizetési nehézségek akadályoznák a szakmai fejlődésedet, ezért a részvételi díjat több részletben, teljesen kamatmentesen is kifizetheted.

Fizetés banki átutalással, egy összegben

Ha online kártyás fizetés helyett banki átutalással szeretnél fizetni, az sem probléma — írj nekünk, és ebben is segítünk.

Készen állsz a jelentkezésre?

Jelentkezz most, és kezdd el a fejlődést!

100% pénzvisszafizetési garancia

Jelentkezz a(z) Modern kibertámadások felismerése és megelőzése - IT Security Awareness képzés képzésre

1 Adatok 2 Képzések 3 Számlázás 4 Felnőttképzés 5 Fizetés 6 Kész

Kiválasztott képzés(ek) és indulási időpont

Számlázási adatok

Add meg a számlázási adataidat.

Felnőttképzési adatszolgáltatás

A felnőttképzési törvény szerinti kötelező adatszolgáltatás.

  • Magyarország
  • Ausztria
  • Németország
  • Szlovákia
  • Románia
  • Szerbia
  • Horvátország
  • Szlovénia
  • Ukrajna
  • Lengyelország
  • Csehország
  • Olaszország
  • Franciaország
  • Spanyolország
  • Portugália
  • Egyesült Királyság
  • Írország
  • Hollandia
  • Belgium
  • Luxemburg
  • Svájc
  • Liechtenstein
  • Dánia
  • Svédország
  • Norvégia
  • Finnország
  • Izland
  • Észtország
  • Lettország
  • Litvánia
  • Görögország
  • Bulgária
  • Törökország
  • Oroszország
  • Fehéroroszország
  • Moldova
  • Bosznia-Hercegovina
  • Montenegró
  • Észak-Macedónia
  • Albánia
  • Koszovó
  • Málta
  • Ciprus
  • Monaco
  • Andorra
  • San Marino
  • Amerikai Egyesült Államok
  • Kanada
  • Kína
  • Japán
  • India
  • Brazília
  • Ausztrália
  • Dél-Korea
  • Mexikó
  • Egyiptom
  • Dél-afrikai Köztársaság
  • Argentína
  • Izrael
  • Egyesült Arab Emírségek
  • Egyéb

100% pénzvisszafizetési garancia — kockázat nélkül kipróbálhatod.

Összegzés betöltése…

Fizetési mód

Kérdésed van? Lépj velünk kapcsolatba

Gyakran Ismételt Kérdések

Mi a különbség az ethical hacking és ez a képzés között?

Ez nem ethical hacking vagy penetrációs tesztelő képzés. A cél, hogy IT szakemberként jobban értsd a támadói gondolkodást, felismerd a kritikus jeleket, és hatékonyabban működj együtt a security szakértőkkel.

Szükséges előzetes IT biztonsági tapasztalat?

Nem kötelező, de alap IT üzemeltetési, fejlesztési vagy support tapasztalat szükséges a jobb megértéshez.

Milyen gyakorlati feladatokra számíthatok?

Kontrollált demókat, mini feladatokat, logértelmezési gyakorlatokat, threat modeling szimulációkat és végül egy komplex záró projektfeladatot.

Milyen szabályozási előírásokhoz kapcsolódik a képzés?

A képzés releváns a NIS2 és DORA szabályozási elvárások teljesítésében, különösen a szabályozott szektorokban.

Kell-e etikai dokumentumot aláírni?

Igen, az etikai kódex elfogadása a képzés feltétele, amely rögzíti, hogy a módszerek csak engedélyezett, legális, kontrollált környezetben alkalmazhatók.

Meddig férhetek hozzá a tananyaghoz?

A képzés anyagaihoz a befejezéstől számítva 1 évig korlátlanul hozzáférhetsz.