Toate Rețele (2)Virtualizare și cloud (2)Containere și orchestrare (2)Securitate ofensivă (1)Securitate defensivă (3)Monitorizare și backup (2)DNS, e-mail și web (2)Baze de date (2)
Un test de penetrare autorizat urmează o metodologie clară: recunoaștere OSINT, scanare de porturi cu Nmap, interceptarea traficului HTTP cu Burp Suite, exploatarea controlată a vulnerabilităților și, la final, un raport structurat cu scor CVSS. Un specialist în securitate sau un administrator de sistem din România care evaluează securitatea propriei infrastructuri sau a unui client are nevoie de exact acest proces, aplicat exclusiv în laboratoare autorizate, precum Hack The Box sau mașini virtuale proprii. Cursurile de securitate ofensivă de pe CISNET pornesc de la unelte reale, Nmap, Burp Suite, sqlmap și Metasploit Framework, și vă pregătesc să executați și să documentați un test de penetrare complet, de la recunoaștere până la raport.
Pentru cine sunt aceste cursuri
Cursul din această categorie este potrivit pentru specialiști în securitate care vor să treacă de la teorie la exploatare controlată în laborator, pentru administratori de sistem care vor să înțeleagă cum arată un atac real înainte de a securiza propriile servere, pentru ingineri de rețea care testează segmentarea și firewall-urile proprii, și pentru freelanceri care oferă servicii de audit de securitate la clienți și au nevoie de o metodologie structurată, nu de unelte izolate. Cunoștințe de bază despre rețele și linia de comandă Linux sunt necesare; pentru administrarea Linux de la zero, platforma soră onseo.ro oferă cursurile introductive.
Ce veți învăța
Parcurgeți configurarea unui laborator izolat cu Hack The Box, TryHackMe sau mașini virtuale Metasploitable, recunoaștere OSINT și scanare de porturi cu Nmap și masscan, interceptarea și modificarea traficului HTTP cu Burp Suite (Proxy, Repeater, Intruder), identificarea și exploatarea vulnerabilităților din OWASP Top 10, precum SQLi, XSS, SSRF și IDOR, extragerea automată de date din baze vulnerabile cu sqlmap, exploatarea de servicii și gestionarea sesiunilor meterpreter cu Metasploit Framework, escaladarea de privilegii pe Linux și Windows cu tehnici documentate precum GTFOBins, winPEAS și Mimikatz, și redactarea unui raport de pentest cu scor CVSS și recomandări de remediere.
Cursurile din această categorie
Curs pentest web și de rețea este un curs avansat, cu 96 de lecții, care acoperă metodologia completă de testare a securității, de la recunoaștere OSINT până la exploatare controlată cu Burp Suite și Metasploit Framework. Toate exercițiile se desfășoară în laboratoare autorizate, precum Hack The Box sau mașini virtuale proprii, niciodată pe sisteme fără acordul explicit al proprietarului. Cursul are 16 capitole, de la metodologie și cadru legal până la testarea API-urilor și a aplicațiilor moderne, mișcare laterală în laborator și redactarea rapoartelor, și se încheie cu un laborator final pe infrastructură completă și cu redactarea unui raport de pentest structurat după standardul PTES.
Laboratoare, nu doar teorie
Fiecare capitol din cursul de pentest se termină cu un exercițiu într-un laborator izolat: scanați o mașină Metasploitable cu Nmap, interceptați o cerere HTTP cu Burp Suite Repeater sau extrageți date dintr-o bază vulnerabilă cu sqlmap. Comenzile din lecții sunt complete, cu sintaxa exactă a uneltelor, gata de reprodus pe propriul mediu de laborator, fără riscul de a afecta sisteme reale.
Laboratorul final cere un rezultat complet: compromiterea unei infrastructuri de test formată din mai multe mașini vulnerabile, escaladarea de privilegii și redactarea unui raport de pentest cu scor CVSS și recomandări de remediere, exact procesul cerut la un client real. Progresul rămâne salvat în cont, astfel încât puteți relua laboratorul oricând, inclusiv după finalizarea cursului.
Cum funcționează cursurile pe CISNET
Cursul se parcurge dintr-un cont personal, cu progresul salvat automat la fiecare lecție. Prima lecție este gratuită, astfel încât puteți evalua stilul de predare și cadrul legal explicat înainte de a plăti. Testul final grilă are un prag de promovare de 70%, iar după promovare primiți un certificat cu un cod public de verificare. Plata este unică per curs, în euro, prin card cu Stripe sau prin transfer bancar, fără abonament lunar.
Cine predă
Cursul este scris de Dorel Tănase, în mediul online din 1997 prin cisnet.ro, cu experiență directă în administrarea de servere și rețele de atunci până astăzi. Este fondatorul agenției GOAI din Alba Iulia, unde securitatea infrastructurii clienților este verificată practic, nu doar teoretic. Certificatul obținut la finalul cursului nu este o diplomă a Ministerului Educației și nu înlocuiește certificările oficiale de securitate ofensivă, precum OSCP sau CEH, ci reprezintă o dovadă verificabilă că ați parcurs materia și ați trecut testul final.
Cursurile din categoria securitate ofensivă
Întrebări frecvente despre securitate ofensivă
Ce nivel de cunoștințe trebuie să am înainte de cursul de pentest?
Cursul este de nivel avansat și presupune cunoștințe de bază despre rețele, protocolul HTTP și linia de comandă Linux. Dacă porniți de la zero, platforma soră onseo.ro oferă cursurile introductive de Linux și rețele necesare înainte.
Ce echipament sau laborator îmi trebuie acasă pentru pentest?
Aveți nevoie de un calculator capabil să ruleze mașini virtuale, plus un cont gratuit sau plătit pe Hack The Box sau TryHackMe, ori mașini virtuale Metasploitable rulate local. Toate exercițiile se desfășoară exclusiv în laboratoare autorizate.
Certificatul CISNET înlocuiește certificările oficiale de pentest, precum OSCP?
Nu. Certificatul confirmă parcurgerea cursului și promovarea testului grilă cu prag de 70%, dar nu este o diplomă a Ministerului Educației și nu ține loc de certificările oficiale OSCP, CEH sau eJPT.
Cât durează cursul de pentest?
Cursul are 96 de lecții și aproximativ 279 de minute de conținut video. Progresul rămâne salvat în cont, astfel încât puteți parcurge lecțiile în ritmul propriu, fără termen limită.
Cât costă cursul de pentest?
Cursul costă 130 de euro, plată unică, prin card cu Stripe sau prin transfer bancar, fără abonament lunar.