Junior Pentester – pierwsze testy penetracyjne z Kali Linux i Burp Suite. Przygotowanie do pracy w Cyberbezpieczeństwie, przygotowanie do OSCP.
Junior Pentester – pierwsze testy penetracyjne z Kali Linux i Burp Suite. Przygotowanie do pracy w Cyberbezpieczeństwie, przygotowanie do OSCP.
Informacje podstawowe
Informacje podstawowe
- KategoriaInformatyka i telekomunikacja / Bezpieczeństwo IT
- Grupa docelowa usługi
Usługa szkoleniowa skierowana jest do osób dorosłych zainteresowanych podnoszeniem kompetencji w zakresie cyberbezpieczeństwa i testów penetracyjnych, w szczególności do osób, które chcą poznać podstawy pracy pentestera oraz praktyczne wykorzystanie narzędzi Kali Linux i Burp Suite.
W szczególności szkolenie adresowane jest do:
- osób rozpoczynających naukę cyberbezpieczeństwa i testów penetracyjnych,
- osób planujących rozpoczęcie lub zmianę ścieżki zawodowej w kierunku cyberbezpieczeństwa lub pentestingu,
- pracowników branży IT chcących poszerzyć swoje kompetencje o zagadnienia związane z bezpieczeństwem,
- osób uczących się samodzielnie cyberbezpieczeństwa i chcących uporządkować oraz rozwinąć swoją wiedzę,
- wszystkich osób zainteresowanych poznaniem praktycznych podstaw wykonywania testów bezpieczeństwa aplikacji i systemów.
Szkolenie ma charakter podstawowy i jest dostępne również dla osób, które wcześniej nie pracowały w branży IT.
- Minimalna liczba uczestników3
- Maksymalna liczba uczestników15
- Data zakończenia rekrutacji10-12-2026
- Forma prowadzenia usługizdalna w czasie rzeczywistym
- Podstawa uzyskania wpisu do BURCertyfikat systemu zarządzania jakością wg. ISO 9001:2015 (PN-EN ISO 9001:2015) - w zakresie usług szkoleniowych
Cel
Cel
Cel edukacyjny
Usługa przygotowuje uczestnika do rozpoczęcia dalszej praktycznej nauki testów penetracyjnych poprzez zapoznanie go z procesem realizacji pentestu, podstawowym warsztatem junior pentestera oraz sposobami wykorzystania Kali Linux, Nmap i Burp Suite podczas podstawowej analizy bezpieczeństwa infrastruktury i aplikacji webowych.Po zakończeniu szkolenia uczestnik będzie przygotowany do rozpoznawania etapów podstawowego testu penetracyjnego i zasad określania jego zakresu, doboru podstawowych narzę
Efekty uczenia się oraz kryteria weryfikacji ich osiągnięcia i Metody walidacji
| Efekty uczenia się | Kryteria weryfikacji | Metoda walidacji |
|---|---|---|
| Identyfikuje podstawowe zasady i etapy realizacji testu penetracyjnego. | Rozpoznaje prawidłową kolejność podstawowych etapów pentestu, zasady określania zakresu testów oraz podstawowe elementy dokumentowania wyników i podatności. | Test teoretyczny z wynikiem generowanym automatycznie |
| Rozróżnia zastosowanie podstawowych narzędzi wykorzystywanych podczas testów penetracyjnych. | Dobiera Kali Linux, Nmap, WhatWeb, FFUF i Burp Suite do przedstawionych zadań oraz interpretuje podstawowe wyniki rekonesansu i enumeracji. | Test teoretyczny z wynikiem generowanym automatycznie |
| Analizuje podstawowe elementy komunikacji HTTP oraz sposób wykorzystania Burp Suite podczas testów aplikacji webowych. | Rozpoznaje elementy request/response oraz przyporządkowuje funkcje Proxy, HTTP History, Intercept, Repeater i Intruder do odpowiednich zastosowań w przedstawionym scenariuszu testowym. | Test teoretyczny z wynikiem generowanym automatycznie |
Kwalifikacje i kompetencje
Kwalifikacje
Kompetencje
Usługa prowadzi do nabycia kompetencji.Warunki uznania kompetencji
Program
Program
Dzień 1 – Praca pentestera, Kali Linux i podstawy rekonesansu
Moduł 1. Jak wygląda praca pentestera
- czym jest test penetracyjny i czym różni się od automatycznego skanowania podatności,
- rodzaje testowanych środowisk: aplikacje webowe, infrastruktura, API, systemy wewnętrzne,
- przebieg projektu pentestowego: ustalenie zakresu, zgoda, dostęp, testy, identyfikacja podatności, raport, poprawki i retest,
- pojęcia in scope i out of scope,
- adresy IP, domeny, endpointy, niedozwolone techniki i ograniczenia bezpieczeństwa,
- black box, grey box i white box,
- analiza przykładowego zakresu testu.
Moduł 2. Warsztat Junior Pentestera
- Kali Linux,
- terminal i przeglądarka,
- Burp Suite,
- organizacja notatek,
- lista celów,
- dokumentowanie wyników pentestu.
Moduł 3. Kali Linux – podstawy potrzebne pentesterowi
- terminal, użytkownik, sudo,
- podstawowa struktura katalogów,
- historia poleceń i autouzupełnianie,
- podstawowe polecenia: pwd, ls, cd, cat, grep, find, ip a, ping, curl, wget,
- odczytywanie i zapisywanie wyników podstawowych poleceń.
Moduł 4. Sieć z perspektywy pentestera
- adres IP, host i port,
- TCP i UDP,
- usługa sieciowa,
- klient i serwer,
- DNS,
- HTTP i HTTPS.
Moduł 5. Nmap – pierwsza enumeracja celu
- podstawowy skan,
- skanowanie wybranych portów,
- identyfikacja usług i ich wersji,
- podstawowy skan TCP,
- zapis wyniku,
- interpretacja stanu portów i rozpoznanych usług,
- różnica pomiędzy otwartym portem a podatnością.
Moduł 6. Rekonesans aplikacji webowej
- podstawowe zastosowanie WhatWeb,
- podstawowe informacje DNS,
- idea content discovery,
- podstawowe użycie FFUF,
- wordlisty,
- interpretacja kodów 200, 301/302 i 403,
- false positives.
Moduł 7. HTTP – fundament pentestów webowych
- request i response,
- GET i POST,
- URL i endpoint,
- parametry,
- nagłówki,
- cookies,
- body,
- kody odpowiedzi HTTP.
Dzień 2 – Burp Suite i podstawowy workflow pentestu webowego
Moduł 8. Burp Suite – przygotowanie i podstawy
- przygotowanie narzędzia do pracy,
- omówienie podstawowych elementów interfejsu,
- rola Burp Suite w analizie ruchu aplikacji webowej.
Moduł 9. Proxy i HTTP History
- obserwowanie ruchu pomiędzy przeglądarką i aplikacją,
- analiza zarejestrowanych żądań i odpowiedzi,
- wybór interesujących requestów do dalszej analizy.
Moduł 10. Intercept i Repeater
- Intercept On/Off,
- zatrzymanie żądania,
- modyfikacja parametru,
- Forward i Drop,
- Send to Repeater,
- modyfikowanie i wielokrotne wysyłanie żądania,
- analiza odpowiedzi aplikacji.
Moduł 11. Scope w Burp Suite
- Target,
- Scope,
- Include i Exclude,
- filtrowanie ruchu do celów znajdujących się w zakresie testów.
Moduł 12. Intruder – podstawowa automatyzacja
- wskazanie pozycji w żądaniu,
- payload,
- prosta lista wartości,
- uruchomienie ataku testowego,
- analiza kodów i długości odpowiedzi,
- różnica pomiędzy ręcznym testowaniem w Repeater a automatyzacją w Intruder.
Moduł 13. Demonstracyjny mini-pentest aplikacji
- ustalenie celu i Scope,
- przegląd aplikacji,
- analiza HTTP History,
- wybór żądania,
- przekazanie go do Repeatera,
- modyfikacja parametru,
- analiza odpowiedzi,
- potwierdzenie nieprawidłowego zachowania,
- wykonanie materiału dowodowego i zapis request/response.
Moduł 14. Dokumentowanie podatności i podstawy raportowania
- tytuł podatności,
- opis,
- request i response,
- kroki reprodukcji,
- PoC,
- zagrożenie,
- rekomendacja,
- severity,
- raport techniczny,
- executive summary,
- retest
Usługa prowadzi do nabycia kompetencji cyfrowych w rozumieniu Europejskiej Ramy Kompetencji Cyfrowych DigComp, w szczególności w obszarze 4. Bezpieczeństwo oraz 5. Rozwiązywanie problemów.
Harmonogram
Harmonogram
| Przedmiot / temat | Typ aktywności | Prowadzący | Data realizacji zajęć | Godzina rozpoczęcia | Godzina zakończenia | Liczba godzin |
|---|---|---|---|---|---|---|
Przedmiot / temat 1 z 21 Jak wygląda praca pentestera (współdzielenie ekranu, czat, dyskusja moderowana, pokoje Zoom) | Typ aktywności Zajęcia | Prowadzący ŁUKASZ SOBAŃSKI | Data realizacji zajęć 11-12-2026 | Godzina rozpoczęcia 09:00 | Godzina zakończenia 10:00 | Liczba godzin 01:00 |
Przedmiot / temat 2 z 21 Warsztat Junior Pentestera (współdzielenie ekranu, czat, dyskusja moderowana, pokoje Zoom) | Typ aktywności Zajęcia | Prowadzący ŁUKASZ SOBAŃSKI | Data realizacji zajęć 11-12-2026 | Godzina rozpoczęcia 10:00 | Godzina zakończenia 10:45 | Liczba godzin 00:45 |
Przedmiot / temat 3 z 21 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 11-12-2026 | Godzina rozpoczęcia 10:45 | Godzina zakończenia 11:00 | Liczba godzin 00:15 |
Przedmiot / temat 4 z 21 Kali Linux – podstawy potrzebne pentesterowi (współdzielenie ekranu, czat, dyskusja moderowana, pokoje Zoom) | Typ aktywności Zajęcia | Prowadzący ŁUKASZ SOBAŃSKI | Data realizacji zajęć 11-12-2026 | Godzina rozpoczęcia 11:00 | Godzina zakończenia 12:00 | Liczba godzin 01:00 |
Przedmiot / temat 5 z 21 Sieć z perspektywy pentestera (współdzielenie ekranu, czat, dyskusja moderowana, pokoje Zoom) | Typ aktywności Zajęcia | Prowadzący ŁUKASZ SOBAŃSKI | Data realizacji zajęć 11-12-2026 | Godzina rozpoczęcia 12:00 | Godzina zakończenia 12:45 | Liczba godzin 00:45 |
Przedmiot / temat 6 z 21 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 11-12-2026 | Godzina rozpoczęcia 12:45 | Godzina zakończenia 13:15 | Liczba godzin 00:30 |
Przedmiot / temat 7 z 21 Nmap – pierwsza enumeracja celu (współdzielenie ekranu, czat, dyskusja moderowana, pokoje Zoom) | Typ aktywności Zajęcia | Prowadzący ŁUKASZ SOBAŃSKI | Data realizacji zajęć 11-12-2026 | Godzina rozpoczęcia 13:15 | Godzina zakończenia 14:30 | Liczba godzin 01:15 |
Przedmiot / temat 8 z 21 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 11-12-2026 | Godzina rozpoczęcia 14:30 | Godzina zakończenia 14:45 | Liczba godzin 00:15 |
Przedmiot / temat 9 z 21 Rekonesans aplikacji webowej (współdzielenie ekranu, czat, dyskusja moderowana, pokoje Zoom) | Typ aktywności Zajęcia | Prowadzący ŁUKASZ SOBAŃSKI | Data realizacji zajęć 11-12-2026 | Godzina rozpoczęcia 14:45 | Godzina zakończenia 16:00 | Liczba godzin 01:15 |
Przedmiot / temat 10 z 21 HTTP – fundament pentestów webowych (współdzielenie ekranu, czat, dyskusja moderowana, pokoje Zoom) | Typ aktywności Zajęcia | Prowadzący ŁUKASZ SOBAŃSKI | Data realizacji zajęć 11-12-2026 | Godzina rozpoczęcia 16:00 | Godzina zakończenia 17:00 | Liczba godzin 01:00 |
Przedmiot / temat 11 z 21 Burp Suite – przygotowanie i podstawy (współdzielenie ekranu, czat, dyskusja moderowana, pokoje Zoom) | Typ aktywności Zajęcia | Prowadzący ŁUKASZ SOBAŃSKI | Data realizacji zajęć 12-12-2026 | Godzina rozpoczęcia 09:00 | Godzina zakończenia 10:00 | Liczba godzin 01:00 |
Przedmiot / temat 12 z 21 Proxy i HTTP History (współdzielenie ekranu, czat, dyskusja moderowana, pokoje Zoom) | Typ aktywności Zajęcia | Prowadzący ŁUKASZ SOBAŃSKI | Data realizacji zajęć 12-12-2026 | Godzina rozpoczęcia 10:00 | Godzina zakończenia 10:45 | Liczba godzin 00:45 |
Przedmiot / temat 13 z 21 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 12-12-2026 | Godzina rozpoczęcia 10:45 | Godzina zakończenia 11:00 | Liczba godzin 00:15 |
Przedmiot / temat 14 z 21 Intercept i Repeater (współdzielenie ekranu, czat, dyskusja moderowana, pokoje Zoom) | Typ aktywności Zajęcia | Prowadzący ŁUKASZ SOBAŃSKI | Data realizacji zajęć 12-12-2026 | Godzina rozpoczęcia 11:00 | Godzina zakończenia 12:15 | Liczba godzin 01:15 |
Przedmiot / temat 15 z 21 Scope w Burp Suite (współdzielenie ekranu, czat, dyskusja moderowana, pokoje Zoom) | Typ aktywności Zajęcia | Prowadzący ŁUKASZ SOBAŃSKI | Data realizacji zajęć 12-12-2026 | Godzina rozpoczęcia 12:15 | Godzina zakończenia 12:45 | Liczba godzin 00:30 |
Przedmiot / temat 16 z 21 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 12-12-2026 | Godzina rozpoczęcia 12:45 | Godzina zakończenia 13:15 | Liczba godzin 00:30 |
Przedmiot / temat 17 z 21 Intruder – podstawowa automatyzacja (współdzielenie ekranu, czat, dyskusja moderowana, pokoje Zoom) | Typ aktywności Zajęcia | Prowadzący ŁUKASZ SOBAŃSKI | Data realizacji zajęć 12-12-2026 | Godzina rozpoczęcia 13:15 | Godzina zakończenia 14:30 | Liczba godzin 01:15 |
Przedmiot / temat 18 z 21 - | Typ aktywności Przerwa | Prowadzący - | Data realizacji zajęć 12-12-2026 | Godzina rozpoczęcia 14:30 | Godzina zakończenia 14:45 | Liczba godzin 00:15 |
Przedmiot / temat 19 z 21 Demonstracyjny mini-pentest aplikacji (współdzielenie ekranu, czat, dyskusja moderowana, pokoje Zoom) | Typ aktywności Zajęcia | Prowadzący ŁUKASZ SOBAŃSKI | Data realizacji zajęć 12-12-2026 | Godzina rozpoczęcia 14:45 | Godzina zakończenia 15:45 | Liczba godzin 01:00 |
Przedmiot / temat 20 z 21 Dokumentowanie podatności i podstawy raportowania (współdzielenie ekranu, czat, dyskusja moderowana, pokoje Zoom) | Typ aktywności Zajęcia | Prowadzący ŁUKASZ SOBAŃSKI | Data realizacji zajęć 12-12-2026 | Godzina rozpoczęcia 15:45 | Godzina zakończenia 16:30 | Liczba godzin 00:45 |
Przedmiot / temat 21 z 21 - | Typ aktywności Walidacja | Prowadzący ŁUKASZ SOBAŃSKI | Data realizacji zajęć 12-12-2026 | Godzina rozpoczęcia 16:30 | Godzina zakończenia 17:00 | Liczba godzin 00:30 |
Podsumowanie
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Suma godzin zegarowych usługi | Liczba godzin 16:00 |
Rodzaj godzin w tym suma godzin zajęć | Liczba godzin 13:30 |
Rodzaj godzin w tym suma godzin walidacji | Liczba godzin 00:30 |
Rodzaj godzin w tym suma przerw | Liczba godzin 02:00 |
Rodzaj godzin Suma godzin dydaktycznych bez przerw | Liczba godzin 18:30 |
Cena
Cena
Cennik
| Rodzaj ceny | Cena |
|---|---|
Rodzaj ceny Koszt przypadający na 1 uczestnika brutto | Cena 3 936,00 PLN |
Rodzaj ceny Koszt przypadający na 1 uczestnika netto | Cena 3 200,00 PLN |
Rodzaj ceny Koszt osobogodziny brutto | Cena 246,00 PLN |
Rodzaj ceny Koszt osobogodziny netto | Cena 200,00 PLN |
Liczba godzin usługi
| Rodzaj godzin | Liczba godzin |
|---|---|
Rodzaj godzin Liczba godzin zegarowych usługi | Liczba godzin 16:00 |
Prowadzący
Prowadzący
ŁUKASZ SOBAŃSKI
- Zweryfikuj OSCP: https://credentials.offsec.com/d966c5fa-e54c-4f94-9ce3-ad13a1c56da6#acc.qQUmypDi
- Zweryfikuj OSWE: https://credentials.offsec.com/18367b6c-58d8-4ab5-833b-0dccff04abd6#acc.VwF0zZOx
- Zweryfikuj OSWP: https://credentials.offsec.com/f6a7c773-d1ff-4fe8-9928-31dd708f555c#acc.KB63pynS
- Zweryfikuj BSCP: https://portswigger.net/web-security/e/c/0c24c66157beff2d
LinkedIn trenera: https://www.linkedin.com/in/lucsobanski/
Informacje dodatkowe
Informacje dodatkowe
Informacje o materiałach dla uczestników usługi
Uczestnicy szkolenia otrzymają dostęp do współdzielonego dysku Google, na którym udostępnione zostaną materiały wykorzystywane przez prowadzącego podczas realizacji szkolenia.
Materiały obejmują w szczególności:
- skrypty i przykładowe pliki wykorzystywane podczas prezentowanych ćwiczeń,
- pliki konfiguracyjne i pomocnicze,
- zestawy poleceń prezentowanych podczas szkolenia,
- dodatkowe materiały wspierające samodzielne utrwalenie zdobytej wiedzy.
Dostęp do materiałów zostanie przekazany uczestnikom w formie elektronicznej.
Warunki uczestnictwa
Szkolenie przeznaczone jest dla osób początkujących i nie wymaga wcześniejszego doświadczenia w testach penetracyjnych. Wymagana jest podstawowa umiejętność obsługi komputera oraz korzystania ze stron internetowych.
Uczestnik musi posiadać komputer lub laptop z dostępem do Internetu, aktualną przeglądarkę internetową oraz możliwość udziału w spotkaniu online.
Opcjonalnie uczestnik może przygotować własne środowisko Kali Linux oraz Burp Suite Community w celu równoległego odtwarzania działań prezentowanych przez trenera. Posiadanie tych narzędzi nie jest wymagane do udziału w szkoleniu ani do przeprowadzenia walidacji.
Wymagania organizacyjne
- uczestnik zobowiązany jest do logowania się na zajęcia w wyznaczonych terminach,
- udział w szkoleniu online wymaga aktywnego uczestnictwa, w tym możliwości zadawania pytań oraz udziału w dyskusjach,
- materiały dydaktyczne udostępniane są w formie elektronicznej.
Informacje dodatkowe
Szkolenie ma charakter demonstracyjno-warsztatowy. Trener udostępnia własny ekran i prezentuje działania w przygotowanych środowiskach laboratoryjnych. Uczestnicy mogą równolegle odtwarzać prezentowane czynności we własnym środowisku, jednak ich działania nie są indywidualnie obserwowane ani oceniane przez trenera. Formalna walidacja efektów uczenia się odbywa się wyłącznie za pomocą testu teoretycznego online z wynikiem generowanym automatycznie.
Informacja dotycząca podatku VAT:
Podstawa zwolnienia z podatku VAT:
- § 3 ust. 1 pkt 14 rozporządzenia Ministra Finansów z dnia 20 grudnia 2013 r. – w przypadku dofinansowania usługi w wysokości co najmniej 70%.
W przypadku braku dofinansowania lub dofinansowania poniżej 70%, do ceny usługi doliczany jest podatek VAT w wysokości 23%.
Warunki techniczne
Warunki techniczne
Usługa realizowana jest zdalnie w czasie rzeczywistym za pośrednictwem platformy Zoom [lub innej wskazanej przez Dostawcę platformy komunikacyjnej].
Minimalne wymagania techniczne po stronie uczestnika:
- komputer lub laptop z dostępem do Internetu,
- aktualna wersja przeglądarki internetowej,
- możliwość uruchomienia aplikacji Zoom lub skorzystania z wersji przeglądarkowej,
- mikrofon i kamera internetowa,
- głośniki lub słuchawki,
- stabilne połączenie z Internetem umożliwiające udział w transmisji audio-wideo oraz odbiór współdzielonego ekranu,
- możliwość otwarcia strony internetowej służącej do przeprowadzenia testu walidacyjnego.
Instalacja Kali Linux oraz Burp Suite po stronie uczestnika jest opcjonalna i nie stanowi warunku uczestnictwa w usłudze.