PEN-200 Penetration Testing with Kali Linux (e-learning)

e-learning

Dostępne pakiety zakupu

Course + Cert Bundle

cena: 6399 PLN netto + 23% VAT


Obejmuje 90 dni dostępu do tego kursu, praktycznych laboratoriów oraz jedno podejście do egzaminu.
ZAMÓW
Learn One

cena: 9999 PLN netto + 23% VAT


Obejmuje roczny dostęp do tego kursu, powiązanych laboratoriów oraz dwóch podejść do egzaminu.
ZAMÓW
Learn Unlimited

cena: 21999 PLN netto + 23% VAT


Nieograniczony dostęp do szkoleń OffSec oraz nielimitowana liczba podejść do egzaminów przez jeden rok.
ZAMÓW

Dlaczego warto kupić to szkolenie?

Szkolenie PEN-200 to zaawansowany kurs, który kompleksowo przygotowuje do pracy w dziedzinie testów penetracyjnych i bezpieczeństwa IT. Uczysz się, jak wykrywać luki w systemach, eksploatować je w kontrolowany sposób oraz dokumentować swoje działania. Program obejmuje zarówno praktyczne techniki ataku na sieci, aplikacje i systemy, jak i strategie obrony, co daje solidne fundamenty dla kariery w cyberbezpieczeństwie. Zdobyta wiedza nie tylko przygotowuje do prestiżowego certyfikatu OSCP (Offensive Security Certified Professional), ale też znacząco zwiększa Twoją wartość na rynku pracy w branży bezpieczeństwa IT. Kurs łączy teorię z praktyką poprzez realistyczne laboratoria i ćwiczenia, dzięki czemu nauka jest angażująca i efektywna.

Tematyka

Podstawy testów penetracyjnych

Poznanie kluczowych pojęć, modeli zagrożeń i etycznych zasad testów penetracyjnych, aby zbudować solidne podstawy wiedzy.

Metodyka ataku i obrona 

Omówienie cyklu ataku (recon, exploit, post‑exploit) oraz zasad obrony i minimalizacji ryzyka podczas testów.

Planowanie i przygotowanie testów

Opracowanie planu testów: zakresu, reguł zaangażowania, zgód i przygotowania środowiska testowego.

Przegląd narzędzi ofensywnych

Zapoznanie się z zestawem narzędzi pentesterskich i kryteriami doboru narzędzi do różnych scenariuszy.

Kali Linux i popularne narzędzia pentesterskie

Ćwiczenie pracy w Kali Linux oraz praktyczne użycie narzędzi (Nmap, Metasploit, Burp Suite i in.).

Skrypty i automatyzacja ataków

Tworzenie i wykorzystanie skryptów oraz automatyzacja powtarzalnych zadań testowych.

Testy sieciowe i skanowanie

Przeprowadzanie rozpoznania sieciowego, identyfikacja topologii i słabości infrastruktury.

Identyfikacja celów 

Mapowanie i selekcja celów oraz priorytetyzacja zasobów do testów.

Skanowanie portów i usług

Wykonywanie skanów portów i usług, interpretacja wyników oraz klasyfikacja zagrożeń.

Analiza podatności

Uruchamianie skanerów podatności, weryfikacja fałszywych trafień i ocena ryzyka.

Eksploatacja systemów

Praktyczne testy eksploatacji znalezionych słabości w kontrolowanym środowisku.

Przełamywanie zabezpieczeń systemów operacyjnych

Wykrywanie i wykorzystywanie słabości OS (Windows/Linux) do uzyskania dostępu.

Wykorzystanie luk w aplikacjach

Testowanie aplikacji pod kątem błędów logicznych i technicznych prowadzących do kompromitacji.

Techniki eskalacji uprawnień

Identyfikacja ścieżek eskalacji i praktyczne metody podnoszenia uprawnień na systemach.

Ataki na aplikacje webowe

Wykrywanie i eksploatacja typowych wektorów ataku w aplikacjach internetowych.

SQL Injection, XSS, CSRF

Ćwiczenie konkretnych technik ataku (SQLi, XSS, CSRF) oraz metod ich wykrywania i mitigacji.

Testowanie logiki biznesowej

Analiza przepływów biznesowych aplikacji w celu wykrycia błędów logicznych i nadużyć.

Testy i ataki na sieci bezprzewodowe

Ocena bezpieczeństwa sieci Wi‑Fi i infrastruktury bezprzewodowej.

Ataki na Wi‑Fi i sieci korporacyjne

Praktyczne techniki przejęcia dostępu do sieci bezprzewodowych i ich zabezpieczeń.

Post‑exploitation i utrzymanie dostępu

Zbieranie danych po uzyskaniu dostępu, tworzenie trwałych kanałów i minimalizowanie śladów.

Zbieranie danych i analiza

Gromadzenie dowodów, logów i artefaktów oraz analiza wpływu na bezpieczeństwo organizacji.

Tworzenie backdoorów i pivoting

Projektowanie kontrolowanych backdoorów oraz pivotowanie w sieci w celu rozszerzenia zasięgu testów.

Raportowanie i dokumentacja

Opracowanie struktury raportu, dokumentowanie odkryć i dowodów w czytelny sposób.

Tworzenie profesjonalnych raportów z testów penetracyjnych

Sporządzanie rekomendacji naprawczych, oceny ryzyka i planu działań korygujących dla klienta.

Który egzamin potwierdza zdobyte umiejętności?

OSCP+ Standalone Exam


  • Certyfikacja OSCP+ — Egzamin praktyczny z cyberbezpieczeństwa na poziomie zaawansowanym, wymagający od uczestnika zastosowania zdobytej wiedzy w realistycznych scenariuszach.
  • Czas trwania i nadzór — Egzamin trwa 24 godziny i jest nadzorowany zdalnie przez pracownika Offensive Security (proctor) w prywatnym połączeniu VPN, zapewniając bezpieczeństwo i uczciwość testu.
  • Środowisko laboratoryjne — Kandydat pracuje w interaktywnym środowisku laboratoryjnym z prawdziwymi systemami, gdzie identyfikuje, eksploatuje i raportuje rzeczywiste podatności.

Zakres egzaminu:
  • 3 niezależne maszyny — Test sprawdza umiejętność uzyskania początkowego dostępu i eskalacji uprawnień; 60% oceny egzaminacyjnej zależy od skutecznego przełamania tych systemów.
  • 1 zestaw Active Directory — Egzamin obejmuje również scenariusz związany z atakiem w środowisku Active Directory.
  • Symulacja incydentu — 40% punktów przyznawanych jest za przeprowadzenie pełnej symulacji naruszenia bezpieczeństwa obejmującej trzy maszyny, w tym lateral movement i post‑exploitation.

Cel egzaminu — Sprawdzenie umiejętności praktycznych w zakresie:
  • analizy podatności i penetracji systemów,
  • eksploatacji luk bezpieczeństwa,
  • eskalacji uprawnień,
  • pracy w środowisku Active Directory,
  • raportowania wyników w sposób profesjonalny i zrozumiały.
 
Egzamin OSCP+ jest jednym z najbardziej wymagających certyfikatów pentesterskich, który potwierdza zdolność do przeprowadzania pełnych testów penetracyjnych w realistycznych warunkach.

Co zawiera cena?

Szkolenie dostępne na oficjalnej platformie elearningowej Offsec, zawiera materiały szkoleniowe, symulacje laboratorów, przykładowe pytania egzaminacyjne oraz voucher na egazmin, w zależności od wykupionego pakietu:

Course + Cert Bundle
  • Jeden kurs 200- lub 300-poziomowy – wybór zależny od potrzeb uczestnika (np. PEN‑200, PEN‑300, WEB‑200, WEB‑300).
  • 90 dni dostępu do kursu i laboratoriów praktycznych.
  • Jedno podejście do egzaminu certyfikacyjnego wliczone w cenę.
  • Ponad 50 laboratoriów Proving Grounds Play – symulacje ataków w realistycznym środowisku.
  • Bonusowy dostęp do kursu PEN‑103, umożliwiający zdobycie dodatkowego certyfikatu.

Learn One
  • Wybór jednego kursu 200. lub 300. poziomu: np. PEN-200 (OSCP+), PEN-300 (OSEP), WEB-200 (OSWA), WEB-300 (OSWE), EXP-301 (OSED), SOC-200 (OSDA), TH-200 (OSTH), IR-200 (OSIR).
  • 365 dni dostępu: pełny dostęp do wybranego kursu oraz powiązanych laboratoriów praktycznych przez rok.
  • 2 podejścia do egzaminu certyfikacyjnego: możliwość przystąpienia do egzaminu dwukrotnie w trakcie trwania subskrypcji.
  • Dostęp do kursów wstępnych: np. PEN-103 (KLCP) oraz PEN-210 (OSWP), umożliwiających zdobycie dodatkowych certyfikatów.
  • Ponad 200 laboratoriów Proving Grounds Practice: symulacje rzeczywistych scenariuszy ataków, pozwalające na doskonalenie umiejętności w bezpiecznym środowisku.

Learn Unlimited
  • Nieograniczony dostęp do wszystkich kursów 100–300 poziomu w OffSec Learning Library.
  • Nieograniczona liczba prób egzaminów w czasie trwania subskrypcji.
  • 365 dni dostępu do materiałów szkoleniowych i laboratoriów praktycznych.
  • Bonusowy dostęp do kursów KLCP i OSWP wraz z egzaminami.
  • Pełne ścieżki nauki (Learning Paths) dopasowane do ról w zespole.
  • Ponad 200 laboratoriów Proving Grounds Practice — realistyczne scenariusze ataków i ćwiczeń.

CyberCore
  • Jeden kurs 100-poziomowy do wyboru.
  • 365 dni dostępu do kursu i laboratoriów.
  • 2 podejścia do egzaminu certyfikacyjnego wliczone w cenę.
  • Ponad 50 laboratoriów Proving Grounds Play – praktyczne ćwiczenia w realistycznych scenariuszach.
  • Bonusowy dostęp do kursu PEN‑103.

wszystkie ceny są kwotami netto, należy doliczyć podatek VAT wg obowiązującej stawki

Warto sprawdzić

Nie kończ nauki na szkoleniu. Poniżej znajdziesz wyselekcjonowane webinary, artykuły i dodatkowe materiały, które pomogą Ci naprawdę zagłębić się w temat. Warto poświęcić chwilę, by poszerzyć swoją wiedzę i wykorzystać ją w praktyce!
Masz pytania, chętnie pomożemy, skontaktuj się z nami.
Formularz Kontaktowy

*:

*:


*:

Zgoda obowiązkowa*:
Wyrażam zgodę na przetwarzanie powyższych danych osobowych przez SOFTRONIC Sp. z o.o. w zakresie niezbędnym do realizacji odpowiedzi na powyższe zapytanie zgodnie z obowiązującym prawem.:
Zgoda marketingowa:
Wyrażam zgodę na przetwarzanie powyższych danych osobowych przez SOFTRONIC Sp. z o.o w celach promocyjnych i marketingowych.:

* Pole wymagane


 

 Security code

 
Copyright © 2003-2024 SOFTRONIC. Wszelkie prawa zastrzeżone