PRZEDMIOT

LICZBA GODZIN

ZAGADNIENIA

Regulacje prawne dotyczące cyberbezpieczeństwa

4

Europejskie i polskie ramy regulacyjne. cyberbezpieczeństwa

Ustawa o krajowym systemie cyberbezpieczeństwa (KSC).

Zasada neutralności technologicznej i jej znaczenie.

Najczęściej stosowane regulacje w sektorze IT.

Granice legalności świadczenia usług w obszarze cyberbezpieczeństwa.

Główne problemy prawne regulacji sektora bezpieczeństwa informatycznego.

Praktyczne aspekty prawne zatrudnienia w branży - na co powinien uważać początkujący.

Zabezpieczanie się przed odpowiedzialnością karną z tytułu świadczenia usług cyberbezpieczeństwa.

•Problemy licencyjne.

•Problemy prawne związane z naruszaniem zasad korzystania z usług i serwisów.

Granice odpowiedzialności za błędy w zabezpieczaniu systemów informatycznych i sieci.

Sieci komputerowe i infrastruktura telekomunikacyjna

12

Podstawowe informacje o budowie sieci komputerowych.

Podstawy bezpieczeństwa sieciowego.

Najpopularniejsze protokoły sieciowe i zasady ich zabezpieczania.

Ataki sieciowe i praktyczne metody przeciwdziałania.

Ewolucja znaczenia bezpieczeństwa w sieciach komputerowych.

Sieci komputerowe a wirtualizacja i konteneryzacja.

Kryptografia w działaniu sieci.

Monitoring sieci.

Systemy i usługi informatyczne

12

Systemy z rodziny Microsoft i systemy z rodziny Linux:

• Zarządzanie sieciami i systemami

• Bezpieczeństwo sieciowe

• Zarządzanie użytkownikami i uprawnieniami (usługi katalogowe, GPO)

• Szyfrowanie danych

• Polityki aktualizacji

• Główne obszary ataków i podatności

• Podstawy PowerShell

Bezpieczeństwo sieci i testy penetracyjne

24

Analiza wpisu CVE (Log4Shell) w bazach CVE/NVD.

Omówienie przykładowego raportu z testów penetracyjnych.

TCP handshake i enkapsulacja w analizatorze Wireshark.

OverTheWire Wargames — środowisko Linux.

Skanowanie narzędziem nmap: porty, wersje usług, system operacyjny, skrypty NSE.

Skanowanie automatyczne (Nikto, Nuclei) oraz banner grabbing.

Metasploit na Metasploitable2 — ataki automatyczne i ręczne: vsftpd, Samba, PostgreSQL, PHP-CGI.

Eskalacja uprawnień: SUID, LinPEAS, GTFOBins.

Firewall UFW — reguły, testy i analiza logów.

Honeypot SSH (Kippo) Studia podyplomowe — Testy penetracyjne i bezpieczeństwo ofensywne.

Canary Tokens.

Wycena podatności kalkulatorem CVSS.

Bezpieczeństwo systemów operacyjnych

24


Zakres laboratoriów — Windows

Architektura systemu

• Procesy i wątki (Process Explorer)

• Usługi (services.msc; tworzenie i usuwanie z PowerShell)

• App Control oraz Performance Monitor

• Alternate Data Streams (ADS) i uruchamianie programu z ADS

• Porty (netstat), rejestr (regedit), identyfikatory SID, ACL/DACL, przywileje (whoami /priv), UAC

Kryptografia (DPAPI)

• CryptUnprotectData (PowerShell), SharpDPAPI, mimikatz (MS-BKRP), backupkeys z kontrolera domeny

Poświadczenia

• Zrzut haszy z rejestru (reg save SAM, mimikatz) i z LSASS, LaZagne, wymuszone uwierzytelnienie SMB (.scf/.url)

• SeImpersonate, pass-the-hash, lsadump::cache

• Łamanie haszy (hashcat — słownik rockyou/maska), password spraying

• Pozyskanie rejestru z PuTTY

Ataki offline

• Reset wbudowanego konta Administratora z LiveCD, podmiana utilman.exe / sethc.exe

• Zarządzanie użytkownikami (lusrmgr.msc, Get-LocalUser)

Zdalny dostęp i persistencja

• Unquoted Service Path, Autoruns, podmiana wpisów Startup (Nishang revshell)

• Wykonanie kodu przez WMI (wmiexec) i WinRM (evil-winrm)

• BlueKeep (CVE-2019-0708) i EternalBlue z Metasploita

Ataki na procesy

• DLL hijacking (Process Monitor), process hollowing, API hooking

IIS

• IIS ShortName (dir /x), wyłączanie WebDAV

Active Directory

• SharpHound/BloodHound, Kerberoasting, AS-REP Roasting, Golden Ticket, enumeracja LDAP, NTDS.dit (VSS), DCSync, ZeroLogon

SQL Server

• xp_cmdshell, odczyt plików przez SQL, przechwycenie hasza usługi SQL

PowerShell

• Podstawy (Get-Help)

Zakres laboratoriów — GNU/Linux

Wstęp, terminal i uprawnienia

• Exegol; struktura katalogów; pierwsze kroki z terminalem (ls/cd/chmod/chown)

• Zarządzanie kontami (useradd, sudo, grupy)

• Klucze SSH (generowanie, wgrywanie, logowanie); porty (netstat/ss)

Eskalacja uprawnień

• Wyszukiwanie podatnych plików (find / -perm -4000), analiza logów (/var/log)

Narzędzia i rekonesans

• LinPEAS, GTFOBins; hydra/medusa (brute-force SSH/FTP); Responder; Metasploit

Sieci i skanowanie

• Podstawy sieci (ip, ping, arp), nmap; tcpdump/Wireshark

Command & Control (C2)

• Sliver C2 — instalacja, listener, beacon, połączenie

Hardening

• ps/top/htop/pspy, journalctl, kopie zapasowe (tar/rsync/dd)

OSINT (Open Source Intelligence)

12

Kiedy warto korzystać z OSINT.

Tworzenie bezpiecznego środowiska OSINT.

Pozyskiwanie informacji z niepublicznych baz danych.

Techniki analizy zdobytych danych.

Metody korelacji danych z różnych źródeł.

Przeszukiwanie zasobów darknetu i deepwebu.

Ofensywny OSINT.

Bezpieczeństwo programowania aplikacji web

20


Rola języka Python w branży cyberbezpieczeństwa — narzędzia pentesterskie (Scapy, Requests, BeautifulSoup, Impacket, Nmap Python bindings), automatyzacja skanowania podatności, tworzenie PoC exploitów, analiza złośliwego oprogramowania, skrypty do logów i SIEM, budowa własnych skanerów i fuzzerów.

Wprowadzenie do programowania w Pythonie — składnia podstawowa (zmienne, typy danych, pętle, warunki, funkcje, moduły), obsługa plików i API (requests), praca z danymi (JSON, CSV), obsługa błędów (try/except), podstawy OOP w kontekście bezpieczeństwa.

Podstawowe aspekty bezpieczeństwa aplikacji webowych — architektura web (HTTP/HTTPS, nagłówki, metody GET/POST, sesje, ciasteczka), OWASP Top 10 (A1–A10), walidacja i sanityzacja danych wejściowych, uwierzytelnianie i autoryzacja, bezpieczne zarządzanie sesją, zabezpieczenia po stronie serwera i klienta, nagłówki bezpieczeństwa (CSP, HSTS, X-Frame-Options).

Testy penetracyjne aplikacji web

20

Podatności po stronie serwera

• SQL injection

• Uwierzytelnianie (Authentication)

• Path traversal

• Command injection

• Błędy logiki biznesowej (business logic vulnerabilities)

• Ujawnianie informacji (information disclosure)

• Kontrola dostępu / IDOR (access control)

• Podatności przesyłania plików (file upload)

• Race conditions

• Server-side request forgery (SSRF)

• XXE injection

• NoSQL injection

• Testowanie API

• Web cache deception

Podatności po stronie klienta

• Cross-site scripting (XSS)

• Cross-site request forgery (CSRF)

• Cross-origin resource sharing (CORS)

• Clickjacking

• Podatności DOM-based

• WebSockets

Zagadnienia zaawansowane

• Insecure deserialization

• Web LLM attacks

• Podatności GraphQL API

• Server-side template injection (SSTI)

• Web cache poisoning

• HTTP Host header attacks

• HTTP request smuggling

• OAuth authentication

• JWT attacks

• Prototype pollution

Umiejętności przekrojowe

• Burp Suite oraz metodyka prowadzenia testów (essential skills).

Cyberzagrożenia i darknet

12

Struktura internetu, miejsce darknetu i deepwebu.

Przegląd popularnych rozwiązań technicznych.

Historia wykorzystania darknetu do aktywności przestępczej.

Generacje przestępczości komputerowej.

Aktualne trendy w zagrożeniach.

Omówienie poszczególnych rodzajów cyberzagrożeń.

Podstawowe zasady odpowiedzialności karnej z tytułu generowania cyberzagrożeń.

Threat Intelligence i Threat Hunting

8

• Źródła pozyskiwania informacji o cyberzagrożeniach i aktywności przestępców

Metody zbierania informacji o zagrożeniach cybernetycznych.

Analiza krytyczna zbieranych informacji.

Wybrane narzędzia CTI.

Aktualne trendy rynku threat intelligence i threat hunting.

Wybrane narzędzia działania proaktywnego.

Przykłady i studia przypadków threat hunting.

Blue Team & Red Team

8

Ethical hacking.

Metodyka i główne założenia działania Blue Team.

Metodyka i główne założenia działania Red Team.

Przegląd najpopularniejszych narzędzi.

Zastosowanie SIEM.

Inżynieria społeczna jako wektor ataku.

Computer Forensics

16

Pozyskiwanie dowodów elektronicznych.

Wiarygodne utrwalanie pozyskanych dowodów elektronicznych.

Analiza zebranych dowodów elektronicznych.

Wykorzystywanie dowodów elektronicznych.

Kwestionowanie dowodów elektronicznych.

Korzystanie z opinii biegłego.

Techniki pozyskiwania dowodów z komputerów osobistych.

Techniki pozyskiwania dowodów z sieci web oraz wiadomości e-mail.

Bezpieczeństwo aplikacji mobilnych - Android

24

Architektura platformy Android.

Rodzaje aplikacji w Androidzie.

Wirtualne maszyny Androida (DVM i ART).

Android Security Model.

Emulator AVD.

Struktura plików systemowych w Androidzie.

Komunikacja ADB.

Komunikacja sieciowa i walidacja certyfikatów Studia podyplomowe — Testy penetracyjne i bezpieczeństwo ofensywne.

Proces budowania aplikacji (Android build process).

Struktura APK i reversing plików APK.

Analiza dynamiczna i hookowanie aplikacji (Objection).

Analiza statyczna kodu i obfuskacja.

Rooting.

Podstawy aplikacji Android.

OWASP Mobile Top 10.

Urządzenie a bezpieczeństwo danych.

Testy penetracyjne aplikacji mobilnych - IOS

24

Architektura iOS — Darwin, jądro XNU, warstwy systemu, Secure Boot, Secure Enclave (SEP), ASLR, Pointer Authentication (PAC)

Jailbreaking — typy jailbreaków, narzędzia, eskalacja uprawnień, detekcja i jej omijanie.

Środowisko testowe — Frida, Burp Suite, Objection, Xcode, Sideloadly; konfiguracja stanowiska.

Proces tworzenia aplikacji iOS — provisioning, code signing, entitlements.

Inżynieria odwrotna — struktura pakietu IPA, class-dump, Hopper, Ghidra, analiza ciągów znaków, obfuskacja.

Podstawy aplikacji iOS — UDID, Swift vs Objective-C, struktura IPA, bundle.

Podstawy testowania iOS — Keychain, Cookies, Clipboard, Data Protection, Deep Links.

OWASP Mobile Top 10 — kategorie M1–M10, analiza podatności rzeczywistych aplikacji.

Ruch sieciowy — App Transport Security (ATS), omijanie SSL Pinning, Burp/mitmproxy, bezpieczeństwo API.

Administracja urządzeniem — MDM, DEP, omijanie mechanizmów wykrywania jailbreaka.

Analiza statyczna i dynamiczna — MobSF, hooking (Frida, Objection, Cycript, IDB).

Zaawansowane techniki ataku — binary exploitation, PAC, ROP, heap spray, WebKit.

Podatności komponentów webowych — WebView XSS, Universal Links, URL Schemes, iframe injection.

iOS Forensics — kopie zapasowe iTunes, SQLite, pliki systemowe, artefakty śledcze.

Automatyzacja i bezpieczeństwo CI/CD — MobSF API, semgrep, truffleHog, bezpieczeństwo pipeline'ów.

Bug bounty i raportowanie — CVSS, przygotowanie PoC, Apple Security Research, responsible disclosure.

RAZEM:

220