PEN-201 Testy penetracyjne i ethical hacking w praktyce (Introduction to Ethical Hacking) - szkolenie
PEN-201 Testy penetracyjne i ethical hacking w praktyce (Introduction to Ethical Hacking) - szkolenie
Informacje podstawowe
Informacje podstawowe
- KategoriaInformatyka i telekomunikacja / Bezpieczeństwo IT
- Grupa docelowa usługi
Specjaliści ds. cyberbezpieczeństwa (Blue Team), którzy chcą poznać perspektywę atakującego, administratorzy systemów i sieci planujący transfer do zespołów ofensywnych (Red Team / Pentesting), inżynierowie DevSecOps oraz audytorzy techniczni z firm komercyjnych, instytucji finansowych i administracji publicznej.
- Minimalna liczba uczestników8
- Maksymalna liczba uczestników24
- Data zakończenia rekrutacji01-10-2026
- Forma prowadzenia usługizdalna w czasie rzeczywistym
- Podstawa uzyskania wpisu do BURart. 163 ust. 1 ustawy z dnia 20 lipca 2018 r. Prawo o szkolnictwie wyższym i nauce (t. j. Dz. U. z 2024 r. poz. 1571, z późn. zm.)
- Zakres uprawnieńkształcenie w innych formachkształcenia prowadzonych przez uczelnie
Cel
Cel
Cel edukacyjny
Celem szkolenia PEN-201 jest wprowadzenie uczestników w praktyczne podstawy etycznego hackingu oraz metodykę prowadzenia testów penetracyjnych w kontrolowanym środowisku. Uczestnicy poznają pełny cykl testu bezpieczeństwa: od rekonesansu i skanowania, przez identyfikację oraz eksploatację podatności, aż po eskalację uprawnień, dokumentowanie wyników i przygotowanie rekomendacji naprawczych.Efekty uczenia się oraz kryteria weryfikacji ich osiągnięcia i Metody walidacji
| Efekty uczenia się | Kryteria weryfikacji | Metoda walidacji |
|---|---|---|
| Planuje test penetracyjny zgodnie z zasadami prawnymi i metodykami branżowymi | rozróżnia role cyberprzestępcy, Red Teamu i pentestera, interpretuje zapisy umów RoE/NDA, dobiera metodykę prowadzenia testu adekwatną do zakresu zlecenia | Test teoretyczny |
| Przeprowadza rekonesans pasywny i aktywny wobec wskazanego celu | zbiera informacje o celu za pomocą narzędzi OSINT bez bezpośredniej interakcji z infrastrukturą, mapuje topologię sieci i identyfikuje aktywne hosty, skanuje porty i usługi technikami Nmap z omijaniem prostych zabezpieczeń | Test teoretyczny |
| Przeprowadza enumerację usług sieciowych i ocenę podatności | pozyskuje informacje z otwartych usług (bez uwierzytelnienia), wykonuje skan podatności narzędziem automatycznym i klasyfikuje wyniki, odróżnia rzeczywiste podatności od false positives poprzez manualną weryfikację | Test teoretyczny |
| Przeprowadza kontrolowaną eksploatację podatności i łamie przechwycone hasła | uzyskuje wstępny dostęp do podatnej maszyny przy użyciu Metasploit Framework, rozróżnia typy shelli i payloadów, łamie przechwycone skróty haseł | Test teoretyczny |
| Przeprowadza eskalację uprawnień oraz opracowuje profesjonalny raport z testu penetracyjnego | identyfikuje wektory eskalacji uprawnień na systemach Linux i Windows i uzyskuje dostęp administracyjny, strukturyzuje raport, formułuje rekomendacje naprawcze uzasadnione kosztowo | Test teoretyczny |
Kwalifikacje i kompetencje
Kwalifikacje
Kompetencje
Usługa prowadzi do nabycia kompetencji.Warunki uznania kompetencji
Program
Program
- Prawo, etyka i metodyka testów penetracyjnych: RoE, NDA, PTES, OWASP, OSSTMM.
- Rekonesans pasywny i aktywny: OSINT, Shodan, Censys, WHOIS, mapowanie sieci, skanowanie portów i usług.
- Enumeracja i identyfikacja podatności: analiza usług sieciowych, skanowanie podatności, CVE/CVSS, weryfikacja false positives.
- Eksploatacja i ataki na uwierzytelnianie: Metasploit, reverse shell, password cracking, Hashcat, John the Ripper.
- Post-eksploatacja i eskalacja uprawnień: looting, privilege escalation na systemach Linux i Windows.
- Raportowanie: przygotowanie executive summary, części technicznej i rekomendacji naprawczych.
Warunki organizacyjne: szkolenie grupowe dla 8–24 uczestników, realizowane na platformie przeznaczonej do pracy zdalnej MS Teams. Uczestnicy pracują na materiałach elektronicznych udostępnionych przez prowadzącego. Walidacja ma formę testu końcowego online prowadzonego przez osobę walidującą odrębną od osoby prowadzącej szkolenie.
Szkolenie realizowane jest zdalnie w czasie rzeczywistym w dniach 5–7.10.2026, z jedną 60-minutową przerwą każdego dnia oraz 30-minutowym testem teoretycznym online kończącym szkolenie w dniu 7.10.2026.
Harmonogram
Harmonogram
| Przedmiot / temat | Typ aktywności | Prowadzący | Data realizacji zajęć | Godzina rozpoczęcia | Godzina zakończenia | Liczba godzin |
|---|---|---|---|---|---|---|
Przedmiot / temat 1 z 13 Moduł 1: Aspekty prawne, etyka i metodyka testów penetracyjnych | Typ aktywności Zajęcia | Prowadzący Paweł Skalny | Data realizacji zajęć 05-10-2026 | Godzina rozpoczęcia 08:00 | Godzina zakończenia 08:45 | Liczba godzin 00:45 |
Przedmiot / temat 2 z 13 Moduł 2: Rekonesans pasywny (OSINT) | Typ aktywności Zajęcia | Prowadzący Paweł Skalny | Data realizacji zajęć 05-10-2026 | Godzina rozpoczęcia 08:45 | Godzina zakończenia 10:15 | Liczba godzin 01:30 |
Przedmiot / temat 3 z 13 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 05-10-2026 | Godzina rozpoczęcia 10:15 | Godzina zakończenia 11:15 | Liczba godzin 01:00 |
Przedmiot / temat 4 z 13 Moduł 3: Rekonesans aktywny | Typ aktywności Zajęcia | Prowadzący Paweł Skalny | Data realizacji zajęć 05-10-2026 | Godzina rozpoczęcia 11:15 | Godzina zakończenia 12:45 | Liczba godzin 01:30 |
Przedmiot / temat 5 z 13 Moduł 4: Enumeracja usług sieciowych | Typ aktywności Zajęcia | Prowadzący Paweł Skalny | Data realizacji zajęć 05-10-2026 | Godzina rozpoczęcia 12:45 | Godzina zakończenia 15:00 | Liczba godzin 02:15 |
Przedmiot / temat 6 z 13 Moduł 5: Skanowanie podatności | Typ aktywności Zajęcia | Prowadzący Paweł Skalny | Data realizacji zajęć 06-10-2026 | Godzina rozpoczęcia 08:00 | Godzina zakończenia 10:15 | Liczba godzin 02:15 |
Przedmiot / temat 7 z 13 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 06-10-2026 | Godzina rozpoczęcia 10:15 | Godzina zakończenia 11:15 | Liczba godzin 01:00 |
Przedmiot / temat 8 z 13 Moduł 6: Eksploatacja | Typ aktywności Zajęcia | Prowadzący Paweł Skalny | Data realizacji zajęć 06-10-2026 | Godzina rozpoczęcia 11:15 | Godzina zakończenia 14:00 | Liczba godzin 02:45 |
Przedmiot / temat 9 z 13 Moduł 7: Ataki na uwierzytelnianie | Typ aktywności Zajęcia | Prowadzący Paweł Skalny | Data realizacji zajęć 07-10-2026 | Godzina rozpoczęcia 08:00 | Godzina zakończenia 09:30 | Liczba godzin 01:30 |
Przedmiot / temat 10 z 13 Moduł 8: Post-eksploatacja i eskalacja uprawnień | Typ aktywności Zajęcia | Prowadzący Paweł Skalny | Data realizacji zajęć 07-10-2026 | Godzina rozpoczęcia 09:30 | Godzina zakończenia 12:30 | Liczba godzin 03:00 |
Przedmiot / temat 11 z 13 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 07-10-2026 | Godzina rozpoczęcia 12:30 | Godzina zakończenia 13:30 | Liczba godzin 01:00 |
Przedmiot / temat 12 z 13 Moduł 9: Raportowanie z testu penetracyjnego | Typ aktywności Zajęcia | Prowadzący Paweł Skalny | Data realizacji zajęć 07-10-2026 | Godzina rozpoczęcia 13:30 | Godzina zakończenia 15:30 | Liczba godzin 02:00 |
Przedmiot / temat 13 z 13 - | Typ aktywności Walidacja | Prowadzący - | Data realizacji zajęć 07-10-2026 | Godzina rozpoczęcia 15:30 | Godzina zakończenia 16:00 | Liczba godzin 00:30 |
Podsumowanie
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Suma godzin zegarowych usługi | Liczba godzin 21:00 |
Rodzaj godzin w tym suma godzin zajęć | Liczba godzin 17:30 |
Rodzaj godzin w tym suma godzin walidacji | Liczba godzin 00:30 |
Rodzaj godzin w tym suma przerw | Liczba godzin 03:00 |
Rodzaj godzin Suma godzin dydaktycznych bez przerw | Liczba godzin 24:00 |
Cena
Cena
Cennik
| Rodzaj ceny | Cena |
|---|---|
Rodzaj ceny Koszt przypadający na 1 uczestnika brutto | Cena 2 900,00 PLN |
Podmiot uprawniony do zwolnienia z VAT na podstawie art. 43 ust. 1 ustawy o VAT | |
Rodzaj ceny Koszt przypadający na 1 uczestnika netto | Cena 2 900,00 PLN |
Rodzaj ceny Koszt osobogodziny brutto | Cena 138,10 PLN |
Rodzaj ceny Koszt osobogodziny netto | Cena 138,10 PLN |
Liczba godzin usługi
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Liczba godzin zegarowych usługi | Liczba godzin 21:00 |
Prowadzący
Prowadzący
Paweł Skalny
Posiada certyfikat OSCP Offensive Security. Interesuje się kryptografią, rozwiązywaniem zadań CTF oraz tworzeniem oprogramowania. W szkoleniach łączy podejście praktyczne z naciskiem na etykę, metodykę i rzetelne raportowanie wyników testów bezpieczeństwa.
Informacje dodatkowe
Informacje dodatkowe
Informacje o materiałach dla uczestników usługi
Uczestnicy otrzymają materiały bezpośrednio związane z realizowaną usługą oraz dokument potwierdzający udział/ukończenie szkolenia po zdaniu testu teoretycznego.
Warunki techniczne
Warunki techniczne
1. Sprzęt komputerowy Uczestnik zobowiązany jest do korzystania z komputera lub laptopa wyposażonego w:
2. Wyposażenie audiowizualne Uczestnik musi posiadać:
3. Środowisko szkoleniowe Szkolenie realizowane jest z wykorzystaniem platformy umożliwiającej:
|