Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Mikołajki z sekurakiem! od 2 do 8 grudnia!
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Mikołajki z sekurakiem! od 2 do 8 grudnia!
Mamy dla Was kolejną akcję, która trwa do 20 marca 2023 roku. Na pewno zainteresuje wszystkie osoby odpowiedzialne za bezpieczeństwo (lub wdrażanie zasad bezpieczeństwa) w firmach, administratorów systemów, pracowników działów IT, czy po prostu wszystkich zainteresowanych tematyką IT security 😊

Zostań ekspertem bezpieczeństwa sieci to pakiet dwóch szkoleń (w sumie 5 dni), które możecie dostać w super cenie (3599 złotych netto zamiast 4949 zł netto). Obejmuje szkolenia “Bezpieczeństwo sieci / testy penetracyjne” (21-23.03.2023) oraz zupełnie nowe szkolenie “Zaawansowane bezpieczeństwo sieci” (14-15.06.2023).
Pakiet można zamówić pod tym linkiem: https://sklep.securitum.pl/bezpieczenstwo-sieci-testy-penetracyjne (po prawej stronie wybierasz opcję EXPERT – czyli zapis na dwa szkolenia)
Dlaczego warto skorzystać?
Czego dowiesz się podczas szkoleń?
Podczas szkolenia “Bezpieczeństwo sieci/testy penetracyjne”, które trwa trzy dni, poznasz metody ochrony sieci przed zagrożeniami, nauczysz się jak przeprowadzać testy penetracyjne oraz poznasz podstawy zasad bezpieczeństwa aplikacji webowych. Natomiast podczas dwóch dni na “Zaawansowanym bezpieczeństwie sieci” poznasz techniki wykorzystywane do zdobywania dostępu do zasobów sieciowych organizacji, zapoznasz się ze świeżymi atakami i błędami, które w ostatnich miesiącach narażały bezpieczeństwo organizacji, poznasz podstawowe techniki przeprowadzania testów bezpieczeństwa aplikacji mobilnych na platformę Android i iOS, zwiększysz swoją wiedzę związaną z popularnymi błędami w środowiskach związanych z wirtualizacją (Docker) i chmurowych, a także samodzielnie przeprowadzisz audyt bezpieczeństwa wewnętrznej infrastruktury sieciowej, z wykorzystaniem opisanych technik.
UWAGA! Szkolenia prowadzone są obecnie w wersji zdalnej. W czasie ich trwania, wszystkie techniki przedstawiane są na prawdziwych i żywych przykładach.
Uczestnicy mają możliwość samodzielnego przeprowadzenia opisanych technik na żywym środowisku symulującym organizację, specjalnie utworzonym do niniejszego szkolenia.
Do uczestnictwa wymagany jest komputer z dowolnym systemem operacyjnym i maszyną wirtualną Kali Linux, przeglądarką Firefox / Chrome, stabilne połączenie internetowe i słuchawki z mikrofonem.
Agendy
Dwa szkolenia, które łącznie trwają pięć dni to potężna dawka praktycznej wiedzy. Nie przynudzamy teorią, a pokazujemy konkretne przykłady. Poniżej znajdziecie szczegółowe agendy tych dwóch wydarzeń.
Wstęp – elementy bezpieczeństwa informacji
Testy penetracyjne – jako metoda testowania bezpieczeństwa sieci
Modyfikacja komunikacji sieciowej
Bezpieczeństwo sieci – Ethernet
Bezpieczeństwo warstwy 3 modelu OSI
Firewalle
Bezpieczeństwo IPsec
Bezpieczeństwo protokołów routingu
Bezpieczeństwo web
Systemy klasy IPS (Intrusion Prevention System) oraz firewalle aplikacyjne
Podatności klasy buffer overflow
Realizacja przykładowego testu penetracyjnego w LAB
Zamiast wstępu – pokaz na żywo ataku na urządzenie sieciowe, które… ma zapewnić bezpieczeństwo w firmie.
Praktyczny przegląd aktualnych / ciekawych podatności infrastrukturze IT
Pokaz ataku na infrastrukturę IT. Praktyczne demo, jak hakerzy przejmują organizację – od słabego punktu w infrastrukturze publicznej lub phishingu, do kontroli nad całą organizacją
Wybrane zagadnienia bezpieczeństwa aplikacji mobilnych
Bezpieczeństwo dockera. Jak korzystać z tego środowiska w sposób bezpieczny. Realne błędy
Wybrane zagadnienia bezpieczeństwa Cloud
Praktyczny test bezpieczeństwa – samodzielne wyszukiwanie podatności w infrastrukturze sieciowej
Podsumowanie szkolenia. Możliwość samodzielnego przetestowania zdobytej wiedzy, poprzez przeprowadzenie własnego pentestu infrastruktury sieciowej, z wykorzystaniem opisanych technik
Kto prowadzi szkolenia?
Szkolenie “Bezpieczeństwo sieci / testy penetracyjne” poprowadzi Maciej Szymczak, a szkolenie “Zaawansowane bezpieczeństwo sieci” będzie prowadzone przez Marka Rzepeckiego.

Maciej Szymczak jest konsultantem ds. bezpieczeństwa IT w firmie Securitum. Ex-admin, ponad dziesięcioletnie doświadczenie zbierał już od szkoły średniej realizując zlecenia jako freelancer. Od patchcordu po BGP, od Gentoo ze stage1 po Ansible na tysiącach serwerów… a od 2017 oficjalnie jako pentester i szkoleniowiec w SECURITUM. Pasjonat bezpieczeństwa informacji z zacięciem do przekazywania wiedzy. Prowadzi szkolenia z bezpieczeństwa aplikacji webowych, bezpieczeństwa sieci, przygotowania do certyfikacji CEH oraz wykłady cyber-awareness dla tych mniej świadomych ;). Prelegent na mega Sekurak Hacking Party.

Marek Rzepecki to pasjonat tematyki cyberbezpieczeństwa. Od blisko pięciu lat, kosultant ds. bezpieczeństwa w Securitum. Zrealizował ponad 250 niezależnych audytów bezpieczeństwa aplikacji webowych i mobilnych, infrastruktur sieciowych oraz ataków DDoS dla polskich oraz zagranicznych firm.
Prowadzi szkolenia z tematyki bezpieczeństwa aplikacji mobilnych, aplikacji webowych oraz cyber awareness. Autor rozdziałów poświęconych bezpieczeństwu aplikacji mobilnych, w książce Sekuraka. Prelegent na konferencjach branżowych: Confidence (2019), Mega Sekurak Hacking Party (2019, 2020, 2022).
Opinie o szkoleniach
Praktyczne zaprezentowanie omawianych zagadnień. Wiedza prezentowana przez szkolącego również na bardzo wysokim poziomie, wszechstronna w temacie bezpieczeństwa.
Przykłady zastosowania narzędzi – ciekawostki z doświadczenia prowadzącego.
[co było najciekawsze] Aktywne ataki przeprowadzane przez każdego z uczestników.
Najwyższa ocena, gigantyczna wiedza teoretyczna i praktyczna-imponująca.
Duża ilość lab-ów, przejrzyste tłumaczenie zagadnień, oraz pomoc prowadzącego w rozwiązywaniu problemów.
Gigantyczna wiedza zarówno merytoryczna jak i praktyczna prowadzącego. Znakomita komunikatywność, łatwość przekazywania wiedzy.
[trener] Super! Szac za cierpliwość!
[trener] Bardzo mocny merytorycznie, duża cierpliwość dla “zielonych”.
– poruszenie szerokiej tematyki (nie musisz znać narzędzia na pamięć, po prostu wiedz że ono istnieje i do czego mniej więcej go używać)
– wędka zamiast ryby (zadania polegające na samodzielnym doczytaniu manuala trenowanego narzędzia)
– notatnik – wszystko pod ręką
Dużym plusem była ilość wspomnianych dodatkowych źródeł informacji (stron, narzędzi, baz skryptów), tak darmowych jak i komercyjnych.
Myślałem, że szkolenie skupi się głównie na pentenstach aplikacji webowych, a tu miła niespodzianka. Wszystko było równie ciekawe.
Końcowy pentest wykorzystujący całą wiedzę, fajna sprawa.
Zadania i sposób ich zorganizowania (ssh do VMki), szybki feedback, czas na wykonanie zadań odpowiedni, udostępnione notatki, prowadzący z dużą wiedzą i chęcią dzielenia się nią.
No, chciałoby się głębiej wchodzić w każdy temat, ale oczywiście do tego są osobne szkolenia. Szkolenie budzi głód wiedzy ;)
[trener]Bardzo dobrze – wie o czym mówi, robi to ciekawie i nie przynudza a nawet brzmienie jego głosu jest idealne , radiowe, można by rzec ;)
Maciek ma bardzo dużą wiedzę z omawianego zakresu, wykłada ją w sposób ciekawy i niejednokrotnie bardzo zabawny :)
UWAGA! Można oczywiście zapisać się na szkolenia osobno, ale gorąco zachęcamy do skorzystania z pakietów 😊
Bezpieczeństwo sieci / testy penetracyjne: https://sklep.securitum.pl/bezpieczenstwo-sieci-testy-penetracyjne
Zaawansowane bezpieczeństwo sieci https://sklep.securitum.pl/zaawansowane-bezpieczenstwo-sieci
Jeżeli macie jakieś pytania do piszcie na: szkolenia@securitum.pl
Zorganizujcie takie szkolenie ale w wersji stacjonarnej
W jakich godzinach będzie odbywało się szkolenie? Będzie to jakoś nagrywane i potem udostępnione uczestnikom?
idealnie pytaj proszę na szkolenia@securitum.pl