Modern kibertámadások felismerése és megelőzése - IT Security Awareness képzés
A támadási módszerektől a védekezésig: ismerd fel a támadási láncokat, a social engineering technikákat és az IT biztonsági vakfoltokat fejlesztőként, üzemeltetőként.
Mit fogsz tanulni?
6 hét alatt a támadói gondolkodásmódtól a social engineeringen és incidensfelismerésen át a threat modelingig.
1 Miért sikeresek a kibertámadások? Támadói gondolkodásmód és támadási láncok A modern kibertámadások üzleti és technikai háttere, a támadói gondolkodásmód és a támadási láncok felépítésének megértése.
- A modern kibertámadások üzleti és technikai háttere
- Miért nem elég önmagában a tűzfal, EDR, SIEM vagy szabályzat
- Támadói gondolkodásmód
- Támadási lánc alapjai
- Felderítés, kezdeti hozzáférés, jogosultságszerzés, laterális mozgás
- Ransomware támadások tipikus felépítése
- Zaj és valódi incidens megkülönböztetése
- IT szerepkörök felelőssége a támadási lánc különböző pontjain
2 Social engineering, phishing és AI-alapú támadások A szociális mérnökezés technikái a tradicionális phishingtől az AI-generált és deepfake támadásokig.
- Social engineering alaplogikája
- Phishing, smishing és vishing támadások
- CEO fraud és üzleti email kompromittálás
- Hamis login oldalak és hitelesítő adatok megszerzése
- MFA fatigue és gyanús jóváhagyási kérések
- AI-generált phishing üzenetek
- Deepfake hang és videó kockázatai
- LinkedIn és social media alapú célzott manipuláció
- Mit kell észrevenni, mit kell jelenteni?
3 Technikai vakfoltok fejlesztői és üzemeltetői környezetben Gyakori konfigurációs hibák, jogosultsági problémák, webes sérülékenységek és cloud biztonsági vakfoltok azonosítása.
- Rossz konfigurációk és túl széles jogosultságok
- Nyitott szolgáltatások és felesleges támadási felületek
- Gyenge vagy újrahasznált hozzáférések
- Webes sérülékenységek alaplogikája
- Sebezhető komponensek és elavult rendszerek
- Hibás fájl- és adatmegosztási gyakorlatok
- Cloud és SaaS környezetek tipikus security hibái
- Biztonságosabb konfigurációs alapelvek
- Fejlesztői és üzemeltetői security best practice-ek
4 Incidensjelek, logértelmezés és első reakció A gyanús incidensjelek felismerése, logok értelmezése és a biztonsági csapattal való hatékony kommunikáció.
- Mi számít incidensgyanús eseménynek?
- Gyanús belépések és hozzáférési mintázatok
- Jogosultsági anomáliák
- Logok alapszintű értelmezése
- Felhasználói jelzések kezelése
- Mit ne tegyünk incidensgyanú esetén?
- Milyen információt adjunk át a security csapatnak?
- Incidensjelentési alapelvek
- Gyors reakció és kárenyhítés szerepe
5 AI, Shadow AI és új támadási felületek A mesterséges intelligencia mint támadási eszköz és védelmi lehetőség, valamint az árnyék-AI és LLM-alapú kockázatok.
- AI mint támadói gyorsító
- AI-generált social engineering
- Automatizált támadási kísérletek
- Shadow AI a szervezeten belül
- Érzékeny adatok megosztása nem jóváhagyott GenAI eszközökkel
- LLM-alapú alkalmazások új kockázatai
- Prompt injection alapfogalma
- RAG-mérgezés és modellmanipuláció alapszintű megértése
- AI mint védelmi asszisztens
- AI-asszisztált logelemzés és anomáliafelismerés
6 Threat modeling A kockázatalapú gondolkodásmód elsajátítása, támadási felületek azonosítása és a security csapatokkal való együttműködés.
- Threat modeling alapú gondolkodás
- Támadási felületek azonosítása
- Kritikus rendszerek és folyamatok biztonsági kockázatai
- IT szerepkörök szerinti felelősségi pontok
- Security csapatokkal való hatékony együttműködés
- Kockázatalapú priorizálás
- Mit nézz meg elsőként egy rendszerben?
- Milyen kérdéseket tegyél fel fejlesztőként, üzemeltetőként vagy IT managerként?
- Saját munkakörre szabott security checklist
7 Záró projektfeladat A megszerzett ismeretek gyakorlati alkalmazása egy komplex, valós szemléletű incidensszcenárióban.
- Komplex incidensszcenárió megoldása
Miért érdemes belevágnod?
A legtöbb szervezet ma már rendelkezik valamilyen szintű technikai védelemmel, mégis rendszeresen történnek ransomware-támadások, adatszivárgások és üzletileg kritikus rendszerleállások. Ennek egyik oka, hogy a biztonsági kockázatok jelentős része nem egyetlen eszköz hiányából fakad, hanem abból, hogy a fejlesztés, üzemeltetés, IT support, projektmenedzsment és üzleti IT döntéshozatal során nem mindig látszik, hogyan áll össze egy apró hiba nagyobb támadási lehetőséggé: egy rosszul konfigurált szolgáltatás, egy túl széles jogosultság, egy figyelmen kívül hagyott logbejegyzés, egy hihető phishing email, egy jóváhagyott MFA kérés vagy egy érzékeny adat feltöltése nem jóváhagyott AI eszközbe. Önmagában egyik sem tűnik kritikusnak, egy támadási láncban viszont ezekből lesz a valódi probléma.
Az elmúlt években a támadások iparosodtak: ransomware as a service modellek, AI-val támogatott phishing, deepfake hang- és videóalapú csalások, Shadow AI használat és egyre összetettebb IT-OT környezetek jelentik a mindennapi kockázatot. Emiatt az IT biztonság ma már nem csak a security csapat felelőssége, hanem minden IT szakemberé, aki a szervezet rendszereivel dolgozik.
A képzés abban segít, hogy szélesebb biztonsági látókört építs magadnak: ne csak a saját szűk feladatodra figyelj, hanem értsd meg, hogyan gondolkodik egy támadó, milyen hibákból építkezik, és a saját szerepkörödben hogyan tudsz hozzájárulni a kockázatok csökkentéséhez.
- Munka mellett végezheted, rugalmas időbeosztással
- Gyakorlati projekteken keresztül, oktatói mentorálással
- LinkedIn profilodba beágyazható tanúsítvány
Ismerd meg oktatóidat
Kinek ajánlott?
- Rendszerüzemeltetők és sysadminok
- DevOps szakemberek
- Szoftverfejlesztők
- IT support és helpdesk szakemberek
- IT projektvezetők és IT managerek
- Business IT területen dolgozók
Kinek nem ajánlott?
- Akik mély, technikai penetration testing tudást várnak, nekik az Etikus Hacker képzést ajánljuk
- Akik secure coding, fejlesztési mélységet keresnek, arra a Cyber Security képzésünk való
- Tapasztalt IT security szakemberek, akik haladó szintű képzést keresnek
- Akik nem IT környezetben dolgoznak és általános lakossági tanácsokat várnak
Mik a képzés előkövetelményei?
Ha van előzetes IT biztonsági tapasztalatod, az előny, de nem feltétel, hiszen a képzés a támadói gondolkodás megértésére és a kritikus jelek felismerésére épít, nem a mély penetration testing tudásra.
Hogyan fogsz tanulni?
Gyakorlatorientált oktatás
Minden héten izgalmas gyakorló feladatokat kapsz majd, amelyek keretében már menetközben is konkrét lekérdezéseket fogsz megvalósítani
Interaktív digitális tananyag
A gyakorlati feladatok elvégzéséhez és a képzés sikeres teljesítéséhez szükséges tudást digitális tananyagok és vezetett kódolások formájában adjuk át, amelyeket saját időbeosztásod szerint, akár munka mellett is feldolgozhatod és egy évig korlátlan alkalommal visszanézheted.
Oktatói mentoring
A képzés ideje alatt az oktató folyamatosan a rendelkezésedre áll, bármikor kérdezhetsz tőle, ha elakadtál, és rendszeresen visszajelzést ad a feladataidra, fejlődésedet végigkíséri.
Konzultációk
Valamennyi tanegység végén egy-egy élő konzultációs alkalmat is szervezünk, amikor élőben is felteheted kérdéseidet, közösen kiértékelhetitek és átbeszélhetitek a gyakorlás során elkészített projekteket, és tanulhattok egymás elakadásaiból is.
Limitált férőhely
A fent említett interakciók miatt képzéseinket korlátozott létszámmal indítjuk csak el, hogy biztosan jusson mindenkire ideje az oktatóknak.
Minőségbiztosított képzések
Képzéseink szakmai minőségbiztosítását az iparági vezető technológiai vállalatok és a Budapesti Műszaki és Gazdaságtudományi Egyetem végzi.
- Tanúsítványt kapsz, amelyet önéletrajzodhoz és LinkedIn profilodhoz csatolhatsz
- Bizonyítja, hogy elsajátítottad az adott ismereteket
- Segíti a szakmai előmeneteledet és karriered fejlődését

Jó társaságban leszel!
Már több mint 150 hazai és nemzetközi cég munkatársa képezte magát tovább nálunk.
















Tudtad?
A munkáltatók 83%-a finanszírozza a munkatársak képzését, ne felejtsd el megkérdezni a tiédet!
Következő indulási dátum
Más időpont érdekel?
Add meg az e-mail címed, és szólunk, ha új időpontot hirdetünk meg.
Fizetési lehetőségek
Többféle fizetési lehetőséget biztosítunk, hogy a legmegfelelőbb opciót válaszd.
Online fizetés bankkártyával
Az OTP SimplePay az egyik legelterjedtebb online fizetési megoldás — gyors és biztonságos fizetési folyamatáról ismert.
Kamatmentes részletfizetés
Nem szeretnénk, ha a fizetési nehézségek akadályoznák a szakmai fejlődésedet, ezért a részvételi díjat több részletben, teljesen kamatmentesen is kifizetheted.
Fizetés banki átutalással, egy összegben
Ha online kártyás fizetés helyett banki átutalással szeretnél fizetni, az sem probléma — írj nekünk, és ebben is segítünk.
Készen állsz a jelentkezésre?
Jelentkezz most, és kezdd el a fejlődést!
Gyakran Ismételt Kérdések
Mi a különbség az ethical hacking és ez a képzés között?
Ez nem ethical hacking vagy penetrációs tesztelő képzés. A cél, hogy IT szakemberként jobban értsd a támadói gondolkodást, felismerd a kritikus jeleket, és hatékonyabban működj együtt a security szakértőkkel.
Szükséges előzetes IT biztonsági tapasztalat?
Nem kötelező, de alap IT üzemeltetési, fejlesztési vagy support tapasztalat szükséges a jobb megértéshez.
Milyen gyakorlati feladatokra számíthatok?
Kontrollált demókat, mini feladatokat, logértelmezési gyakorlatokat, threat modeling szimulációkat és végül egy komplex záró projektfeladatot.
Milyen szabályozási előírásokhoz kapcsolódik a képzés?
A képzés releváns a NIS2 és DORA szabályozási elvárások teljesítésében, különösen a szabályozott szektorokban.
Kell-e etikai dokumentumot aláírni?
Igen, az etikai kódex elfogadása a képzés feltétele, amely rögzíti, hogy a módszerek csak engedélyezett, legális, kontrollált környezetben alkalmazhatók.
Meddig férhetek hozzá a tananyaghoz?
A képzés anyagaihoz a befejezéstől számítva 1 évig korlátlanul hozzáférhetsz.