EH/01
FEJEZET 03 / TANULÁSISMERETTERJESZTÉS / HU

Képzések, laborok, minősítések

Ne eszközt tanulj. Rendszert tanulj megérteni.

Az etikus hackeléshez hálózati, operációs rendszer-, programozási és kommunikációs alapok kellenek. A leghasznosabb képzés az, amelyben sok a legális gyakorlat és kötelező a jó jelentés.

01 / Tanulási sorrend

Egy reális út a nulláról az első szakmai portfólióig.

01

Alapok

Számítógép-architektúra, TCP/IP, DNS, HTTP, Linux és Windows alapadminisztráció. E nélkül az eszközök csak megmagyarázhatatlan gombok maradnak.

02

Kód és web

Legalább egy szkriptnyelv – például Python – és a HTML, JavaScript, SQL, API-k, hitelesítés és munkamenetek alapjai.

03

Védelem

Naplózás, jogosultságkezelés, biztonságos konfiguráció, hálózati szegmentáció és incidenskezelés. A jó támadó érti, mit kell látnia a védőnek.

04

Legális labor

Kizárólag saját gépen, CTF-ben vagy kifejezetten erre szolgáló platformon gyakorolj. Tanulj dokumentálni, ne csak „flaget szerezni”.

05

Jelentés

Kockázat, bizonyíték, reprodukálhatóság, üzleti hatás és javítás. A szakmai érték jelentős része a pontos kommunikáció.

06

Specializáció

Web, belső hálózat/Active Directory, mobil, felhő, OT/ICS, hardver vagy exploitfejlesztés – előbb stabil alap, utána szűkebb mélység.

Kezdő heti ritmus: 40% elmélet és jegyzet, 40% labor, 20% saját jelentés. Minden megoldott feladatról készíts rövid leírást: mi volt a hiba oka, mi volt a hatása, hogyan javítható?
02 / Magyar képzések

Egyetem, szakirány és gyakorlati program – más célra valók.

HU/01

Óbudai Egyetem – kiberbiztonsági mérnöki BSc

Mérnöki alapképzés informatikai, hálózati, programozási és biztonsági alapokkal. Jó választás annak, aki teljes felsőoktatási belépőutat keres, nem csupán egyetlen támadó technikát.

HU/02

Óbudai Egyetem – kiberbiztonsági mérnöki MSc

Korábbi informatikai vagy mérnöki tudásra építő mesterszak, mélyebb rendszer-, kockázat- és technológiai szemlélettel. A felvételi feltételeket mindig az aktuális kiírásban ellenőrizd.

HU/03

Óbudai Egyetem – Etikus hacker oktató- és vizsgaközpont

Célzott szakmai út támadási módszerekkel és gyakorlati eszközhasználattal. A tematika, óraszám, laborarány és vizsga az aktuális meghirdetés szerint változhat.

HU/04

Óbudai Egyetem – kiberbiztonsági incidenskezelő

Diplomával rendelkezőknek szóló szakirányú továbbképzés, erős incidenskezelési és védekezési fókusszal. Az offenzív és defenzív tudás együtt különösen értékes.

HU/05

Nemzeti Közszolgálati Egyetem – kiberbiztonsági mesterképzés

Stratégiai, szabályozási és szervezeti nézőpontot is ad; különösen releváns a közszolgálat, a nemzetbiztonság és a kritikus infrastruktúrák környezetében.

HU/06

BME – nyílt és projektalapú kiberbiztonsági kurzusok

A CrySyS Labhoz és európai projektekhez kötődő időszakos programok között incidenskezelési, fenyegetettségi hírszerzési, sérülékenységvizsgálati és vezetői témák is megjelenhetnek.

HU/07

HCSC – Hungarian Cyber Security Challenge

Nem iskola, hanem online szakmai verseny és kiválasztó. Biztonságos környezetben ad CTF- és forenzikus gyakorlatot, a legjobbak pedig az európai verseny felé léphetnek tovább.

Aktualitás: a felvételi követelmények, díjak és indulási időpontok változhatnak. Jelentkezés előtt mindig a hivatkozott hivatalos oldalt tekintsd mérvadónak.
03 / Nemzetközi utak

Gyakorlati képességet mérő programok – eltérő belépési szinttel.

Program és forrásSzint / fókuszMiért lehet jó?Figyelmeztetés
PortSwigger Web Security AcademyKezdőtől haladóig / webIngyenes, folyamatosan frissített magyarázatok és interaktív laborok.Webre specializált; hálózati és rendszeres alapokat külön kell felépíteni.
HTB Academy + CPTSKezdő–középhaladó / sérülékenységvizsgálatErősen gyakorlati modulok, összetett vizsga és jelentéskészítés.Időigényes; az alapozó modulokat nem érdemes átugrani.
TCM PJPT / PNPTBelépő, majd középhaladó / hálózatGyakorlati, munkafolyamat- és jelentésközpontú megközelítés.A PNPT előtt stabil Windows-, Linux- és hálózati alap ajánlott.
OffSec PEN-200 / OSCP+Középhaladó / széles sérülékenységvizsgálatNemzetközileg ismert, intenzív gyakorlati út.Drága és nagy időráfordítású; nem jó első találkozás az alapokkal.
Burp Suite Certified PractitionerKözéphaladó–haladó / webValós idejű, gyakorlati webes problémamegoldást mér.Webes specializáció, nem általános kiberbiztonsági minősítés.
Certified Ethical Hacker (CEH)Alap–közép / széles elméletHR-szűrőkben és egyes szervezeteknél ismert név.Önmagában kevés bizonyíték gyakorlati készségre; ellenőrizd a pontos vizsgaváltozatot.
04 / Legális gyakorlás

A labor azért jó, mert hibázhatsz benne anélkül, hogy másnak kárt okoznál.

PortSwigger Academy

Webalkalmazás-biztonság ingyenes, interaktív laborokkal és jó elméleti magyarázatokkal.

Hack The Box Academy

Strukturált, szerepkör- és képességalapú modulok; a modul hatóköre kifejezetten gyakorlásra szolgál.

picoCTF

A Carnegie Mellon University oktatási kezdeményezése, játékos CTF-feladatokkal, kezdőknek is.

OverTheWire

Parancssor, Linux és fokozatosan nehezedő biztonsági feladatok; a Bandit jó első lépés.

OWASP Juice Shop

Szándékosan sebezhető webalkalmazás saját, izolált laborhoz; dokumentált feladatokkal és visszaállítható környezettel.

05 / Döntés

Így válassz képzést marketing helyett.

  • 1.Van-e előfeltétel, és azt őszintén közli-e a képző?
  • 2.A tananyag hány százaléka saját kézzel végzett, elkülönített labor?
  • 3.Kötelező-e szakmai jelentést készíteni, vagy csak feleletválasztós vizsga van?
  • 4.Frissül-e a tematika felhővel, identitással, API-kkal és modern webes hibákkal?
  • 5.Oktat-e jogi hatókört, adatminimalizálást és koordinált hibabejelentést?
  • 6.Az állás, amelyre készülsz, valóban kéri-e az adott bizonyítványt?
KÖVETKEZŐ FEJEZET / 04A támadások, amelyek átírták a szabályokat