Bu eğitimin amacı; katılımcıların etik hackerlık ve sızma testi metodolojilerini öğrenerek Kali Linux ortamında bilgi toplama, ağ keşfi, servis analizi, zafiyet tespiti, temel istismar (Exploitation) teknikleri ve web uygulama güvenlik testlerini uygulamalı olarak gerçekleştirebilmelerini sağlamak, profesyonel sızma testi süreçlerini ve raporlama standartlarını kazandırmaktır.
Online veya Yüz Yüze
4 Gün (20 saat)
Bu eğitimin amacı; katılımcıların etik hackerlık ve sızma testi metodolojilerini öğrenerek Kali Linux ortamında bilgi toplama, ağ keşfi, servis analizi, zafiyet tespiti, temel istismar (Exploitation) teknikleri ve web uygulama güvenlik testlerini uygulamalı olarak gerçekleştirebilmelerini sağlamak, profesyonel sızma testi süreçlerini ve raporlama standartlarını kazandırmaktır.
Eğitim sonunda katılımcılar;
| Süre | Konu Başlıkları | Uygulama |
| 1. Gün
5 Saat |
Etik Hackerlığa Giriş ve Kali Linux Temelleri
• Etik Hackerlık ve Sızma Testi Kavramları • Pentest Metodolojileri (PTES, OWASP) • Yasal ve Etik İlkeler • Kali Linux Tanıtımı • Linux Dosya Sistemi • Temel Linux Komutları (ls, cd, pwd, cat, grep, find, chmod, nano, curl, wget vb.) |
• Kali Linux kurulumu
• Terminal kullanımı • Linux komut uygulamaları • Laboratuvar ortamının hazırlanması |
| 2. Gün
5 Saat |
Bilgi Toplama, Ağ Keşfi ve Enumeration
• Pasif ve Aktif Bilgi Toplama • OSINT Teknikleri • WHOIS, DNS ve Google Dorking • Ağ Keşfi (Network Scanning) • Nmap ile Port Tarama • Servis ve Versiyon Tespiti • Enumeration Teknikleri • Web Sunucusu Analizi |
• WHOIS ve DNS sorguları
• Nmap ile ağ keşfi • Servis ve versiyon tespiti • Gobuster, Enum4linux ve Nikto uygulamaları |
| 3. Gün
5 Saat |
Zafiyet Analizi ve Sistem İstismarı (Exploitation)
• Zafiyet Analizi Yaklaşımı • Nessus ile Güvenlik Taramaları • Searchsploit Kullanımı • Metasploit Framework Tanıtımı • Exploit ve Payload Kavramları • Meterpreter Kullanımı |
• Nessus ile zafiyet taraması
• Searchsploit ile exploit araştırma • Metasploit Framework uygulamaları • Metasploitable üzerinde exploit senaryoları |
| 4. Gün
5 Saat |
Web Uygulama Sızma Testi ve Raporlama
• Web Uygulama Mimarisi • HTTP/HTTPS Temelleri • Burp Suite Kullanımı • OWASP Top 10’a Giriş • Web zafiyetleri uygulamaları (sql, xss,Broken Access control,LFI,RFI vb.) • Kimlik Doğrulama ve Oturum Yönetimi Testleri • Pentest Bulgularının Dokümantasyonu • Profesyonel Pentest Raporu Hazırlama |
• Burp Suite ile web uygulama analizi
• DVWA/BWAPP üzerinde temel web pentest uygulamaları • • Pentest raporunun hazırlanması |
Eğitim hakkında detaylı bilgi almak ve ücretsiz ilk görüşmenizi oluşturmak için lütfen aşağıdaki butona tıklayınız.
Web sitemizde çerez teknolojisini kullanıyoruz. Çerez kullanımımız hakkında detaylı bilgiye ve web sitemizi ziyaretiniz sırasında çerez kullanımımızı nasıl kapatabileceğinize dair yönlendirmelere “Çerez Politikası” sayfamızdan ulaşabilirsiniz.