Zobrazit vše

Hacking v Praxi 2

Prozkoumejte tajuplný svět hackingu a množství jeho jednotlivých zákoutí. Průvodcem na této cestě Vám bude zkušený etický hacker s mnohaletou praxí, který se s Vámi podělí o své zkušenosti.
Úroveň
Určeno účastníkům se základními znalostmi a zkušenostmi
středně pokročilý
Délka kurzu
3 dny
Jazyk
 cz
Kód kurzu
PU24010067

Kurzy s lektorem

Termín
Jazyk
Místo
Forma
?
Jak a kde kurz probíhá.
Cena bez DPH
21. - 23. 10. 2026
Jazyk
Místo
online
Forma
virtuální učebna
?
Kurz probíhá online přes počítač a ve stanoveném termínu, lektor je připojen vzdáleně.
Kód vybraného kurzu: PU24010067-0008
Cena bez DPH
25 000 Kč
9. - 11. 12. 2026
Jazyk
Místo
online
Forma
virtuální učebna
?
Kurz probíhá online přes počítač a ve stanoveném termínu, lektor je připojen vzdáleně.
Kód vybraného kurzu: PU24010067-0009
Cena bez DPH
25 000 Kč
Otevřený termín
?
Společně se domluvíme na konkrétním datu. Jedná se o nezávaznou objednávku.
Jazyk
Místo
online
Forma
virtuální učebna
?
Kurz probíhá online přes počítač a ve stanoveném termínu, lektor je připojen vzdáleně.
Kód vybraného kurzu: PU24010067-0001
Cena bez DPH
25 000 Kč
Otevřený termín
?
Společně se domluvíme na konkrétním datu. Jedná se o nezávaznou objednávku.
Jazyk
Místo
Praha
Forma
učebna
?
Kurz probíhá prezenčně v učebně s lektorem.
Kód vybraného kurzu: PU24010067-0002
Cena bez DPH
25 000 Kč

Popis kurzu

Osnova školení vychází z dlouholeté praxe zkušeného etického hackera a pokrývá různorodá témata z oblasti počítačové bezpečnosti s důrazem na předání zkušeností z reálných penetračních testů, útoků a jejich analýzy.

Požadované znalosti

  • Znalost prostředí operačních systémů Windows a Linux
  • Základní orientace v problematice bezpečnosti v sítích TCP/IP
Mít vlastní notebook! Nainstalovaný (VirtualBox / VMware + Kali Linux) výhodou.

Komu je kurz určen

  • Správci sítí a systémoví administrátoři
  • Programátoři, vývojáři testeři
  • Zájemci o práci etického hackeru či nadšenci do IT Security obecně

Obsah kurzu

Síťová bezpečnost
  • Kali Linux - seznámení. Průzkum sítě. Skenování portů. Identifikace operačních systémů a služeb. Identifikace zranitelností a srovnání Vulnerability scannerů. Exploitace – živá ukázka postupu hackera. Eskalace privilegií. Metasploitable2 a Metasploitable3. Vulnhub a HackTheBox. Praktická demonstrace kompromitace několika zranitelných serverů. Linux - Ukládání hesel a jejich cracking. Linux - Extrakce plaintext hesel z paměti. Red Teaming, Purple Teaming
Hacking pracovní stanice
  • Útoku prostřednictvím fyzického přístupu. Metody eskalace privilegií. Útok na systémové služby. Startup Repair Attack. Sticky Keys Attack. Firewire Inception Attack. Cold Boot Attack. AppLocker Bypass
Zabezpečení pracovní stanice
  • Role antiviru. Šifrování. Aktualizace. Fyzické zabezpečení
Bezpečnost webových aplikací
  • Metodika OWASP Testing Guide. OWASP Top 10. SQLi, XSS, CSRF, XXE.  Živá demonstrace jednotlivých zranitelností. Porovnání nástrojů. Zkušenosti z penetračních testů webů
Bezpečnost VoIP
  • SIP Caller number / name spoofing. SIP Denial of Service. Odposlech hovorů. Zranitelnosti koncových VoIP telefonů. Kompromitace ústředny
Bezpečnost mobilních telefonů
  • Sběr dat o uživatelích v systémech Android, Apple iOS a Windows Mobile. Ukládání historie a zajímavé soubory. SMS of Death. Šifrování hovorů. Vektory útoku na komunikaci
  • Fyzická bezpečnost. Pattern vs PIN. Smudge Attack, Spearphone Attack. Obcházení biometrické autentizace
Zabezpečení bankomatu v praxi
  • Popis HW a SW bankomatů používaných v ČR. Popis zabezpečení a zranitelných míst. Ukázky typů útoků. Money Jackpotting. Skimming. Fyzické útoky. Zkušenosti z reálných penetračních testů bankomatů
Hacking automobilů
  • Útoky na centrální odemykání. Útoky na senzory. Útoky na CAN sběrnici
Ekosystém Darknetu
  • Anonymizační sítě, Deepnet a darknet, TOR a jeho struktura. Hidden Service - včetně reálných ukázek. Black Markety jeho zboží a služby. Drogy, zbraně, falešné bankovky, pasy. Praní špinavých Bitcoinů. Útoky v síti TOR (deanonymizace uživatelů, poskytovatelů služeb, Hidden Services). Největší TOR a Bitcoin aféry
Hackerské nástroje NSA
  • Analýza ShadowBrokers úniku hackerských nástrojů. Praktická ukázka a popis jednotlivých nástrojů a exploitů. EternalBlue, EternalRomance, EternalSynergy, EternalChampion. Fuzzbench, DoublePulsar, DanderSpritz
Sociální sítě - Velký bratr a anonymita
  • Přehled sociálních sítí se zaměřením na Facebook. Sběr dat o uživatelích a stínové profily. Facebook Graph API Explorer. Možnost zneužití útočníky. Sledování Googlem
Steganografie
  • Historie. Moderní využití včetně příkladů. Podprahová reklama. Microdotting – konspirační teorie nebo skutečnost? Ukázka na aféře úniku dat z NSA. Skrytí souboru do jiného souboru. Alternate Data Stream v NTFS systémech
DoS a DDoS útoky
  • Botnety a jejich vývoj, Trendy. Útoky zahlcením linky. Amplification attack. Slow HTTP DoS. Hash Collision DoS. XML Bomb. DDoS jako služba, ukázka nabídek. DDoS jako prostředek vydírání

Certifikace

Po absolvování kurzu a závěrečné zkoušky získáte certifikát Pumpedu.
 
  • platnost: 3 roky
  • na vyžádání vystavíme certifikát v angličtině
Pumpedu je autorizovaná vzdělávací společnost s akreditacemi předních mezinárodních organizací v oblasti IT, projektového řízení a profesního rozvoje.

Certifikát potvrzuje vaše odborné znalosti a je uznávaným dokladem způsobilosti pro zaměstnavatele v ČR i zahraničí
Obrázek certifikátu

Materiály

V ceně kurzu jsou studijní materiály v elektronické podobě, které vám pomohou udržet si jasnou strukturu celého postupu i po školení. Materiály jsou prakticky zaměřené tak, abyste se k nim mohli vracet při řešení reálných problémů ve firmě.
 

  • Přehled klíčových principů a postupů – vše důležité na jednom místě
  • Prakticky využitelné i po kurzu – jako opora při řešení problémů v praxi

Cíle

  • Jak zmapovat síť a vyhlédnout vhodné cíle?
  • Jak identifikovat zranitelnosti v serverových službách a jak skrze ně získat přístup na server?
  • Jak dále eskalovat privilegia?
  • Jak kompromitovat uživatelskou stanici s MS Windows? A jak tomu zabránit?
  • Jaké jsou nejzávažnější zranitelnosti webových aplikací?
  • Je vaše VoIP infrastruktura zranitelná?
  • Co je to Darknet a co OSINT?
  • Jakými prostředky bankomat brání útočníkům, aby se dostal k uloženým penězům?
  • Jde se k těmto penězům dostat bez použití hrubé síly?
  • Lze hacknout auto? А co mobilní telefon?

Časté otázky

Jaký je rozdíl mezi Hacking v Praxi 1 a Hacking v Praxi 2?
Hacking v Praxi 1 je základní kurz zaměřený na úvod do etického hackingu, mapování cíle a hacking Windows a WiFi sítí. Hacking v Praxi 2 na to navazuje na středně pokročilé úrovni a rozšiřuje záběr o webové aplikace, VoIP, mobilní telefony, bankomaty i hacking automobilů.

Pro koho je kurz Hacking v Praxi 2 vhodný?
Pro správce sítí, systémové administrátory, programátory, testery a zájemce o etický hacking se základními znalostmi a zkušenostmi. Vyžaduje znalost Windows, Linuxu a základů síťové bezpečnosti TCP/IP.

Jak probíhá test zranitelnosti webových aplikací podle OWASP?
Vychází se z metodiky OWASP Testing Guide a žebříčku OWASP Top 10, který mapuje nejzávažnější typy zranitelností jako SQL injection, XSS nebo CSRF. Kurz tyto zranitelnosti prakticky demonstruje a porovnává nástroje používané při penetračních testech webů.

Co potřebuji na kurz připravit předem?
Je potřeba vlastní notebook, výhodou je předem nainstalovaný VirtualBox nebo VMware s Kali Linuxem. Zvládnutí obsahu Hacking v Praxi 1 nebo srovnatelné znalosti Windows, Linuxu a síťové bezpečnosti pomůžou lépe sledovat pokročilá témata.

Chcete tento kurz na míru pro vaši firmu?

Kontaktujte nás

Aktuality ke kurzu

Náhledový obrázek novinky
Projektové řízení 29. 7. 2026
Jak vybrat certifikaci, která se firmě vyplatí

Firmy ročně investují do vzdělávání zaměstnanců nemalé částky, ale ne každá certifikace se firmě vrátí stejně. Rozdíl mezi certifikací, která zvedne výkon týmu, a tou, která skončí jen jako logo v podpisu e-mailu, je často v tom, jak se vybírá. V článku najdete konkrétní kritéria, podle kterých certifikaci vybrat, a přehled toho, co se aktuálně vyplatí v IT provozu, projektovém řízení i kyberbezpečnosti.

Náhledový obrázek novinky
Slevy a Dotace 24. 7. 2026
Dotace na vzdělávání 2026–2028: Digi pro firmu i Jsem v kurzu jsou tady

Ministerstvo práce a sociálních věcí spustilo dvě zásadní dotace na vzděláváníDigi pro firmu a Jsem v kurzu. Jde o poslední výzvy v rámci stávajícího programového období. Po roce 2028 nikdo neví, co přijde. Máme před sebou 25 měsíců, ve kterých má smysl naplno využít státní spolufinancování rozvoje vašich lidí i sebe samých a uspět tak v silné konkurenci na trhu.

Náhledový obrázek novinky
CompTIA 22. 7. 2026
Nový zákon o kybernetické bezpečnosti: co musí firmy splnit v roce 2026

Od 11/2025 platí v Česku nZKB, který výrazně rozšiřuje okruh regulovaných firem – podle odhadů se nově týká tisíců společností, které dosud o kyberbezpečnostní legislativě vůbec nemusely přemýšlet. Koho zákon zavazuje, jaké má lhůty a co konkrétně musí firma zavést, aby splnila zákonné povinnosti a zároveň skutečně snížila riziko incidentu?

Předchozí kurzy

Chcete tento kurz na míru pro vaši firmu?

Kontaktujte nás

Aktuality ke kurzu

Náhledový obrázek novinky
Projektové řízení 29. 7. 2026
Jak vybrat certifikaci, která se firmě vyplatí

Firmy ročně investují do vzdělávání zaměstnanců nemalé částky, ale ne každá certifikace se firmě vrátí stejně. Rozdíl mezi certifikací, která zvedne výkon týmu, a tou, která skončí jen jako logo v podpisu e-mailu, je často v tom, jak se vybírá. V článku najdete konkrétní kritéria, podle kterých certifikaci vybrat, a přehled toho, co se aktuálně vyplatí v IT provozu, projektovém řízení i kyberbezpečnosti.

Náhledový obrázek novinky
Slevy a Dotace 24. 7. 2026
Dotace na vzdělávání 2026–2028: Digi pro firmu i Jsem v kurzu jsou tady

Ministerstvo práce a sociálních věcí spustilo dvě zásadní dotace na vzděláváníDigi pro firmu a Jsem v kurzu. Jde o poslední výzvy v rámci stávajícího programového období. Po roce 2028 nikdo neví, co přijde. Máme před sebou 25 měsíců, ve kterých má smysl naplno využít státní spolufinancování rozvoje vašich lidí i sebe samých a uspět tak v silné konkurenci na trhu.

Náhledový obrázek novinky
CompTIA 22. 7. 2026
Nový zákon o kybernetické bezpečnosti: co musí firmy splnit v roce 2026

Od 11/2025 platí v Česku nZKB, který výrazně rozšiřuje okruh regulovaných firem – podle odhadů se nově týká tisíců společností, které dosud o kyberbezpečnostní legislativě vůbec nemusely přemýšlet. Koho zákon zavazuje, jaké má lhůty a co konkrétně musí firma zavést, aby splnila zákonné povinnosti a zároveň skutečně snížila riziko incidentu?

Proč s námi