fbpx
Képzés hossza:
Képzés nyelve:
40 tanóra
Magyar
A képzés díja:

359 500 Ft + Áfa helyett 319 500 Ft + Áfa


White Hat Hacker képzés - Időpontok és jelentkezés

Első oktatási nap: 2025. november 17., további oktatási napok: 18., 19., 20., 21.

Hétköznap napközbeni (09.00 - 16.30)
Jelentkezési határidő:
2025. november 7.
Képzés nyelve:
Magyar
Tanfolyam díja:

359 500 Ft + Áfa helyett 319 500 Ft + Áfa

Kedvezmények:
MasterMoms program

Zártcsoportos képzésre jelentkezem

Amennyiben munkatársaiddal zárt csoportos képzésen veszel részt és kaptál a tanfolyam időpont kódot, itt tudod leadni jelentkezésedet.

Jelentkezés időpont nélkül

Ha egyik időpont sem felel meg neked, de érdekel a tanfolyam, kérünk, hogy add le jelentkezésedet időpont nélkül! Új időpont felvételekor értesíteni fogunk.

Ezeket a kedvezményeket veheted igénybe jelentkezéskor:

MasterMoms program

Tanuld meg, hogyan gondolkodnak és dolgoznak az etikus hackerek, és szerezz gyakorlati tudást a modern kiberbiztonsági támadások felismeréséről és kivédéséről! A képzés során lépésről lépésre végigvezetünk a támadási lánc minden fontos elemén: információgyűjtés, rejtőzködés, aktív támadások, webes sérülékenységek kihasználása, Wi-Fi feltörés, jelszótörés és buffer overflow támadások. Megismered a leggyakoribb sebezhetőségeket (pl. OWASP Top 10), és megtanulod az ezekre alkalmazható védelmi eszközöket és automatizált tesztmegoldásokat is. Ha szeretnéd átlátni, hogyan lehet valós módszerekkel feltárni és kezelni az IT rendszerek biztonsági hiányosságait, ez a képzés neked szól.

Ajánljuk mindenkinek, aki szeretné megérteni az informatikai rendszerek biztonsági kockázatait és azok feltárásának módszereit. Különösen hasznos IT szakembereknek, rendszergazdáknak, fejlesztőknek és hálózati rendszerek üzemeltetőinek, akik biztonságtudatosabban szeretnének dolgozni. Ideális választás azoknak is, akik etikus hackerként vagy penetration tesztelőként szeretnének elhelyezkedni, és ehhez átfogó, gyakorlatorientált tudást keresnek.

  • Alapfokú hálózati ismeretek: protokollok (TCP/IP, DNS, HTTP), tűzfalak, hálózati eszközök és szolgáltatások ismerete
  • Linux és windows parancssor ismerete
  • Alapfokú programozói ismeret (php, html, bash, power shell, python, sql)

Az etikus hackelés, vagy más néven white hat hacker tevékenység a kiberbiztonság egyik legdinamikusabban fejlődő területe. Ez a terület az informatikai rendszerek elterjedésével és a kiberfenyegetések növekedésével párhuzamosan alakult ki, a támadások elleni védekezésként. Míg a black hat hackerek rosszindulatúan használják fel tudásukat, addig a white hat hackerek legális keretek között, megbízás alapján dolgoznak – céljuk a biztonsági rések feltárása, még mielőtt azokat mások kihasználhatnák.

A kibertámadások száma folyamatosan nő, az elkövetők egyre profibbak, a védekezéshez pedig nem elég a jó szándék – szakértelem kell. Ez a képzés megmutatja, hogyan gondolkodnak a támadók, milyen eszközökkel és módszerekkel dolgoznak, és hogyan lehet ezt a tudást a védekezés szolgálatába állítani.

 

A képzés elvégzése után képes leszel:

  • Felismerni és kihasználni valós rendszerek sebezhetőségeit
  • Penetrációs teszteket tervezni és végrehajtani
  • Hatékonyan használni az OWASP és CIS irányelveit a védekezésben
  • Információt gyűjteni nyílt forrásokból (OSINT) és social engineering technikákkal
  • Rejtőzködési módszereket azonosítani és kivédeni
  • Webalkalmazásokat tesztelni biztonsági hibákra (pl. XSS, SQL injection)
  • Feltörni gyenge jelszavakat és védeni a saját rendszereidet ezek ellen
  • Vezeték nélküli hálózatokat elemezni, tesztelni, védeni
  • Saját támadókódot írni és tesztelni laborkörnyezetben (buffer overflow)
  • Automatizált biztonsági eszközökkel feltérképezni és monitorozni az IT-rendszereket

 

 

Tematika:

 1. AZ ETIKUS HACKELÉSRŐL

Ahhoz, hogy pontosan fel tudjuk mérni, kikkel szemben kell nekünk felvenni a harcot, ismernünk kell őket. Szót ejtünk az egyes „kalapokról” (fehér, fekete, szürke). A biztonsági tesztek és általában a biztonság kialakításának, megtartásának már jól kidolgozott irodalma van, ezekből is áttekintünk párat (CIS, OWASP top 10). A biztonság ellenőrzésének igen bevált eszköze a Penetration Test, ezekről is beszélünk - milyen elvárásokat támasztanak velünk szemben, hogyan hajtható végre egy ilyen művelet.

2. FELDERÍTÉS

Az ellenünk irányuló lehetséges támadások első lépése az információgyűjtés, így nekünk is ezzel kell kezdenünk. Az adatgyűjtés eredménye felhívhatja a figyelmet esetleges rosszul beállított gépekre (túl sok minden látszik belőlünk az internetről), szivárgó információkra (milyen rendszereket használunk). A felderítés folyamán kitérünk egy nem technikai eljárásra is a Social Engineeringre, melyben az eredendő emberi jóhiszeműségre és jóindulatra építve és/vagy ezekkel visszaélve hihetetlen „eredményeket” lehet elérni.

 3. REJTŐZKÖDÉS

A támadásokat végrehajtók szinte minden esetben alkalmaznak valamilyen rejtőzködési formát, mert tevékenységük így tovább maradhat leplezett. Ezeket a módszereket ismernünk kell. Leplezés céljából lehet, hogy az általunk használt fájlrendszer (NTFS) egy kiterjesztését fogják igénybe venni, de az is lehet, hogy egy .exe futtatható állományt fognak .bat-tá konvertálni ezzel megtévesztve a „védőket”. A hálózati kommunikáció elfedésére használhatnak SSL proxy-kat, SSH csatornákat vagy anonimitást biztosító hálózatokat (TOR).

 4. AKTÍV TÁMADÁSOK, SEBEZHETŐSÉGEK KIHASZNÁLÁSA

A képzés ezen szakaszában megnézzük és elpróbáljuk azokat a támadási formákat és módszereket, melyek aktív beavatkozást igényelnek és minden esetben valamilyen hiba okán hajthatók végre. A hiba származhat abból, hogy  fizikai hozzáférést tudunk szerezni; hibásan állítottak be valamit az üzemeltetők; vagy a szoftver-környezetben van olyan alkalmazás, mely hibát tartalmaz.

 5. WEB SZOLGÁLTATÁSOK ELLENI TÁMADÁSOK

A webes alkalmazások olyan elterjedtek és az ezek ellen irányuló támadások olyan kiterjedésűek, hogy egy külön fejezetet érdemelnek egy ilyen képzésben. Az OWASP szervezet 10 leggyakoribb támadási vektoraként is megfogalmazott listájának túlnyomó többsége is ezt a területet érinti. Szinte nincs olyan szervezet, aki ne üzemeltetne (birtokolna) webes szolgáltatásokat, így ezen szolgáltatások biztonsági ellenőrzésének képessége és a lehetséges hibák megértése mindenki számára fontos. Áttekintjük a leggyakoribb hibákat és a kihasználásukra alkalmazott támadási technikákat. Megvizsgáljuk, milyen alkalmazások deríthetik fel ezeket a sérülékenységeket (web szkennelések) és megnézzük, milyen megoldások segíthetnek nekünk a biztonság fenntartásában.

 6. WIRELESS HACKING

A Wi-Fi technológia mára igen elterjedt és relatív olcsósága, egyszerűsége miatt az üzleti életben is előszeretettel használják. Fontos azonban tisztában lennünk a technológia gyengeségeivel és ennek érdekében a kurzuson ki is próbálunk jó néhány, a való életből vett esetet.

 7. JELSZÓ TÖRÉS

A tanfolyam során a különböző feltört eszközökből jelszó hash-eket gyűjtünk. Ezen hash-ek a jelszavak titkosított formája. Ebben a fejezetben bemutatásra kerül a szerzett hash-ek törése szótárfájlt felhasználva.

 8. BUFFER OVERFLOW

Támadó kód írása Kali linuxon, python-ban Linux (local) és Windows (remote) sérülékeny alkalmazások ellen.

 9. AUTOMATA ESZKÖZÖK

Áttekintjük, hogy milyen megoldások vannak a piacon erre a célra és milyen főbb módszereket, technológiákat különböztetünk meg.  Szó lesz sebezhetőség szkennerekről és ezek tipikus felhasználásáról.

White Hat Hacker képzés - Mentoraid lesznek


Kérdésed van a tréninggel kapcsolatban?



ALAPOZÓ TRÉNINGEK EHHEZ A KÉPZÉSHEZ

Még nincs elegendő tudásod a kurzus elvégzéséhez? Akkor ezekkel a képzésekkel szerezheted meg a szükséges alapokat.


Programozási alapok tanfolyam
(MFPROG1)

Hossz:
32 tanóra
Ár:
99 500 Ft + Áfa
Kedvezmény:
MasterMoms program
Időpontok:
nov. 24
Bevezetés a Microsoft PowerShell használatába tanfolyam
(MFPOWSH1)

Hossz:
32 tanóra
Ár:
139 500 Ft + Áfa
Időpontok:
nov. 24

Ezek a tanfolyamok és e-learningek is érdekelhetnek

Tekintsd meg néhány további képzésünket a témában


Kiberbiztonsági alapok képzés
(MFKIBERB)

Hossz:
16 tanóra
Ár:
209 500 Ft + Áfa
Kedvezmény:
Team Deal kedvezmény Solo Bonus kedvezmény
Időpontok:
nov. 06
ISTQB Security Tester vizsgafelkészítő
(MFCTALSEC)

Hossz:
24 tanóra
Ár:
229 500 Ft + Áfa
Kedvezmény:
ISTQB törzshallgatóknak MasterMoms program
Időpontok:
dec. 03
Biztonság a számítógép hálózatokban
(MFBH1)

Hossz:
32 tanóra
Ár:
159 500 Ft + Áfa
Kedvezmény:
MasterMoms program
Időpontok:
nov. 11
Penetration Tester
(MFPENT)

Hossz:
40 tanóra
Ár:
359 500 Ft + Áfa
Kedvezmény:
MasterMoms program
Időpontok:
nov. 17
Certified Ethical Hacker CEH v13 AI Képzés (Lite)
(MFCEH1)

Hossz:
40 tanóra
Ár:
749 500 Ft + Áfa
Időpontok:
Jelenleg nincs meghirdetve időpont erre a tanfolyamra, megfelelő számú érdeklődés esetén indítjuk. Kérünk, hogy érdeklődj kollégáinknál!
Certified Ethical Hacker CEH v13 AI tanfolyam (Elite)
(MFCEH3)

Hossz:
40 tanóra
Ár:
1 039 500 Ft + Áfa
Időpontok:
Jelenleg nincs meghirdetve időpont erre a tanfolyamra, megfelelő számú érdeklődés esetén indítjuk. Kérünk, hogy érdeklődj kollégáinknál!
Security Analyst Akadémia
(MFSECAN)

Hossz:
160 tanóra
Ár:
899 500 Ft + Áfa
Időpontok:
Jelenleg nincs meghirdetve időpont erre a tanfolyamra, megfelelő számú érdeklődés esetén indítjuk. Kérünk, hogy érdeklődj kollégáinknál!
EC-Council Certified Chief Information Security Officer (CCISO) E-learning and Exam
(MFCCISO)
Önálló tanulásra szánt e-learning tananyag

Ár:
499 500 Ft + Áfa
The CCISO certification is an industry-leading program that recognises the real-world experience necessary to succeed at the highest executive levels of information security. Bringing together all the components required for C-Level positions, the CCISO program combines audit management, governance, IS controls, human capital management, strategic program development and the financial expertise vital for leading a highly successful IS program. The CCISO Training Program can be the key to a successful transition to the highest ranks of information security management.
EC-Council Certified Secure Computer User v2 (CSCU) E-learning and Exam
(MFCSCU)
Önálló tanulásra szánt e-learning tananyag

Ár:
79 500 Ft + Áfa
The CSCU training program aims at equipping students with the necessary knowledge and skills to protect their information assets. This course covers the fundamentals of various computer and network security threats, such as identity theft, credit card fraud, phishing, virus and backdoors, email hoaxes, loss of confidential information, hacking attacks and social engineering.
EC-Council Certified Network Defender (CND) E-learning and Exam
(MFCND)
Önálló tanulásra szánt e-learning tananyag

Ár:
429 500 Ft + Áfa
The Certified Network Defender v3 (CND) credential is the most trusted network security certification that employers worldwide value and for good reasons. The comprehensive curriculum focuses on loT security, network virtualization practices for the remote workforce, enhanced cloud security, loT and operational technology (OT) modules, introduction to threat intelligence, in-depth attack surface analysis, and much more. 
EC-Council Certified Ethical Hacker (CEH) v13 AI E-learning and Exam
(MFCEHE)
Önálló tanulásra szánt e-learning tananyag

Ár:
499 500 Ft + Áfa
This accredited course provides the advanced hacking tools and techniques used by hackers and information security professionals.  Introducing CEH v13, the ethical hacking course that redefines cybersecurity training in . Developed by the creators of Certified Ethical Hacker, this latest version integrates advanced AI capabilities. With 20 comprehensive modules and over 550 attack techniques, CEH v13 equips you with the essential skills to excel in cybersecurity.
EC-Council Computer Hacking Forensic Investigator (CHFI) E-learning and Exam
(MFCHFI)
Önálló tanulásra szánt e-learning tananyag

Ár:
429 500 Ft + Áfa
CHFI v10 captures all the essentials of digital forensics analysis and evaluation required for the modern world — tested and approved by veterans and top practitioners of the cyber forensics industry. From identifying the footprints of a breach to collecting evidence for a prosecution, CHFI v10 handholds students through every step of the process with experiential learning. CHFI v10 is engineered by industry practitioners for professionals including those such as forensic analysts, cybercrime investigator, cyber defense forensic analyst, incident responders, information technology auditor, malware analyst, security consultant, chief security officers and aspirants alike.
EC-Council Disaster Recovery Professional (EDRP) E-learning and Exam
(MFEDRP)
Önálló tanulásra szánt e-learning tananyag

Ár:
429 500 Ft + Áfa
The EDRP v3 course identifies vulnerabilities and takes appropriate countermeasures to prevent and mitigate failure risks for an orginization. It also provides the networking professional with a foundation in disaster recovery course principles, including preparation of a disaster recovery plan, assessment of risks in the enterprise, development of policies and procedures, an understanding of the roles and relationships of various members of organisation, implementation of a plan and recovering from a disaster.
EC-Council Certified Incident Handler v2 (ECIH) E-learning and Exam
(MFECIH)
Önálló tanulásra szánt e-learning tananyag

Ár:
229 500 Ft + Áfa
The ECIH program is designed to provide the fundamental skills to handle and respond to the computer security incidents in an information system. The course addresses various underlying principles and techniques for detecting and responding to current and emerging computer security threats. The comprehensive training program will make students proficient in handling as well as responding to various security incidents, such as network security incidents, malicious code incidents and insider attack threats.
Certified Application Security Engineer (CASE).NET E-learning and Exam
(MFCASENET)
Önálló tanulásra szánt e-learning tananyag

Ár:
229 500 Ft + Áfa
CASE .NET goes beyond just the guidelines on secure coding practices but include secure requirement gathering, robust application design and handling security issues in post development phases of application development. This makes CASE one of the most comprehensive certifications for secure software development in the market today. It’s desired by software application engineers, analysts, testers globally and respected by hiring authorities. The hands-on training program encompasses security activities involved in all phases of the Secure Software Development Lifecycle (SDLC): planning, creating, testing and deploying an application.
Certified Application Security Engineer (CASE) Java E-learning and Exam
(MFCASEJAVA)
Önálló tanulásra szánt e-learning tananyag

Ár:
229 500 Ft + Áfa
The CASE Java program is designed to be a hands-on, comprehensive application security training course that will help software professionals create secure applications. It trains software developers on the critical security skills and knowledge required throughout a typical software development lifecycle (SDLC), focusing on the importance of the implementation of secure methodologies and practices required in today’s insecure operating environment.
EC-Council Certified SOC Analyst E-learning and Exam
(MFCSAE)
Önálló tanulásra szánt e-learning tananyag

Ár:
279 500 Ft + Áfa
The Certified SOC Analyst (CSA) program is the first step to joining a security operations center (SOC). It is engineered for current and aspiring Tier I and Tier II SOC analysts to achieve proficiency in performing entry-level and intermediate-level operations. CSA is a training and credentialing program that helps the candidate acquire trending and in-demand technical skills through instruction by some of the most experienced trainers in the industry. The program focuses on creating new career opportunities through extensive, meticulous knowledge with enhanced level capabilities for dynamically contributing to a SOC team. Being an intense 3-day program, it thoroughly covers the fundamentals of SOC operations, before relaying the knowledge of log management and correlation, SIEM deployment, advanced incident detection, and incident response. Additionally, the candidate will learn to manage various SOC processes and collaborate with CSIRT at the time of need. 
EC-Council Certified Penetration Testing Professional (CPENT) E-learning and Exam
(MFCPENT)
Önálló tanulásra szánt e-learning tananyag

Ár:
429 500 Ft + Áfa
EC-Council’s Certified Penetration Testing Professional (CPENT) program teaches you how to perform an effective penetration test in an enterprise network environment that must be attacked, exploited, evaded, and defended. If you have only been working in flat networks, CPENT’s live practice range will teach you to take your skills to the next level by teaching you how to pen test IoT systems, OT systems, how to write your own exploits, build your own tools, conduct advanced binaries exploitation, double pivot to access hidden networks, and also customize scripts/exploits to get into the innermost segments of the network.
EC-Council Certified Web Application Hacking and Security Tester (WAHS) E-learning and Exam
(MFWAHS)
Önálló tanulásra szánt e-learning tananyag

Ár:
199 500 Ft + Áfa
Web Application Hacking and Security has challenges derived from the engaging iLab environments of EC Council – from Certified Ethical Hacker (CEH) to the Certified Penetration Testing Professional (CPENT); from Certified Application Security Engineer (CASE) .Net to Java. But Web Application Hacking and Security goes beyond this to more difficult scenarios as you advance through each problem. Web Application Hacking and Security is like a Capture-The-Flag (CTF) competitions meant to test your hacking skills. But you can keep on trying until you achieve the goal. Test your skills and work alone to solve complex problems or follow the instructor as they do a walkthrough to help you learn Web Application Hacking and Security. Watch your name rise on the leader board, a place where you’ll see who’s cracking the most challenges, who’s making the most progress, who’s cranking out the h@ck$!
EC-Council Ethical Hacking Core Skills E-learning and Exam
(MFEHCS)
Önálló tanulásra szánt e-learning tananyag

Ár:
429 500 Ft + Áfa
In this course you will learn the core skills to build a solid security foundation. You will examine in detail the traffic that traverses the network at the packet and binary level. You will build solid knowledge on the lowest layers of the network. In the course, you will conduct extensive hands-on exercises. You will learn to master the TCP/IP protocol. You will learn essential UNIX and Linux survival skills that separate you from the many security professionals who are Windows centric.