Óbudai Egyetem – kiberbiztonsági mérnöki BSc
Mérnöki alapképzés informatikai, hálózati, programozási és biztonsági alapokkal. Jó választás annak, aki teljes felsőoktatási belépőutat keres, nem csupán egyetlen támadó technikát.
Képzések, laborok, minősítések
Az etikus hackeléshez hálózati, operációs rendszer-, programozási és kommunikációs alapok kellenek. A leghasznosabb képzés az, amelyben sok a legális gyakorlat és kötelező a jó jelentés.
Számítógép-architektúra, TCP/IP, DNS, HTTP, Linux és Windows alapadminisztráció. E nélkül az eszközök csak megmagyarázhatatlan gombok maradnak.
Legalább egy szkriptnyelv – például Python – és a HTML, JavaScript, SQL, API-k, hitelesítés és munkamenetek alapjai.
Naplózás, jogosultságkezelés, biztonságos konfiguráció, hálózati szegmentáció és incidenskezelés. A jó támadó érti, mit kell látnia a védőnek.
Kizárólag saját gépen, CTF-ben vagy kifejezetten erre szolgáló platformon gyakorolj. Tanulj dokumentálni, ne csak „flaget szerezni”.
Kockázat, bizonyíték, reprodukálhatóság, üzleti hatás és javítás. A szakmai érték jelentős része a pontos kommunikáció.
Web, belső hálózat/Active Directory, mobil, felhő, OT/ICS, hardver vagy exploitfejlesztés – előbb stabil alap, utána szűkebb mélység.
Mérnöki alapképzés informatikai, hálózati, programozási és biztonsági alapokkal. Jó választás annak, aki teljes felsőoktatási belépőutat keres, nem csupán egyetlen támadó technikát.
Korábbi informatikai vagy mérnöki tudásra építő mesterszak, mélyebb rendszer-, kockázat- és technológiai szemlélettel. A felvételi feltételeket mindig az aktuális kiírásban ellenőrizd.
Célzott szakmai út támadási módszerekkel és gyakorlati eszközhasználattal. A tematika, óraszám, laborarány és vizsga az aktuális meghirdetés szerint változhat.
Diplomával rendelkezőknek szóló szakirányú továbbképzés, erős incidenskezelési és védekezési fókusszal. Az offenzív és defenzív tudás együtt különösen értékes.
Stratégiai, szabályozási és szervezeti nézőpontot is ad; különösen releváns a közszolgálat, a nemzetbiztonság és a kritikus infrastruktúrák környezetében.
A CrySyS Labhoz és európai projektekhez kötődő időszakos programok között incidenskezelési, fenyegetettségi hírszerzési, sérülékenységvizsgálati és vezetői témák is megjelenhetnek.
Nem iskola, hanem online szakmai verseny és kiválasztó. Biztonságos környezetben ad CTF- és forenzikus gyakorlatot, a legjobbak pedig az európai verseny felé léphetnek tovább.
| Program és forrás | Szint / fókusz | Miért lehet jó? | Figyelmeztetés |
|---|---|---|---|
| PortSwigger Web Security Academy | Kezdőtől haladóig / web | Ingyenes, folyamatosan frissített magyarázatok és interaktív laborok. | Webre specializált; hálózati és rendszeres alapokat külön kell felépíteni. |
| HTB Academy + CPTS | Kezdő–középhaladó / sérülékenységvizsgálat | Erősen gyakorlati modulok, összetett vizsga és jelentéskészítés. | Időigényes; az alapozó modulokat nem érdemes átugrani. |
| TCM PJPT / PNPT | Belépő, majd középhaladó / hálózat | Gyakorlati, munkafolyamat- és jelentésközpontú megközelítés. | A PNPT előtt stabil Windows-, Linux- és hálózati alap ajánlott. |
| OffSec PEN-200 / OSCP+ | Középhaladó / széles sérülékenységvizsgálat | Nemzetközileg ismert, intenzív gyakorlati út. | Drága és nagy időráfordítású; nem jó első találkozás az alapokkal. |
| Burp Suite Certified Practitioner | Középhaladó–haladó / web | Valós idejű, gyakorlati webes problémamegoldást mér. | Webes specializáció, nem általános kiberbiztonsági minősítés. |
| Certified Ethical Hacker (CEH) | Alap–közép / széles elmélet | HR-szűrőkben és egyes szervezeteknél ismert név. | Önmagában kevés bizonyíték gyakorlati készségre; ellenőrizd a pontos vizsgaváltozatot. |
Webalkalmazás-biztonság ingyenes, interaktív laborokkal és jó elméleti magyarázatokkal.
Strukturált, szerepkör- és képességalapú modulok; a modul hatóköre kifejezetten gyakorlásra szolgál.
Vezetett, kezdőbarát szobák és tanulási útvonalak több kiberbiztonsági területen.
A Carnegie Mellon University oktatási kezdeményezése, játékos CTF-feladatokkal, kezdőknek is.
Parancssor, Linux és fokozatosan nehezedő biztonsági feladatok; a Bandit jó első lépés.
Szándékosan sebezhető webalkalmazás saját, izolált laborhoz; dokumentált feladatokkal és visszaállítható környezettel.