Pentest Eğitimi

Bu eğitimin amacı; katılımcıların etik hackerlık ve sızma testi metodolojilerini öğrenerek Kali Linux ortamında bilgi toplama, ağ keşfi, servis analizi, zafiyet tespiti, temel istismar (Exploitation) teknikleri ve web uygulama güvenlik testlerini uygulamalı olarak gerçekleştirebilmelerini sağlamak, profesyonel sızma testi süreçlerini ve raporlama standartlarını kazandırmaktır.

Sızma Testi Eğitimi

Eğitimin Türü:

Online veya Yüz Yüze

Eğitimin Süresi:

4 Gün (20 saat)

Amaç:

Bu eğitimin amacı; katılımcıların etik hackerlık ve sızma testi metodolojilerini öğrenerek Kali Linux ortamında bilgi toplama, ağ keşfi, servis analizi, zafiyet tespiti, temel istismar (Exploitation) teknikleri ve web uygulama güvenlik testlerini uygulamalı olarak gerçekleştirebilmelerini sağlamak, profesyonel sızma testi süreçlerini ve raporlama standartlarını kazandırmaktır.

Kazanımlar:

Eğitim sonunda katılımcılar;

  • Etik hackerlık kavramlarını, sızma testi metodolojilerini ve yasal/etik sorumlulukları öğrenir.
  • Kali Linux işletim sistemini ve temel Linux komutlarını etkin şekilde kullanabilir.
  • Pasif ve aktif bilgi toplama (Reconnaissance) tekniklerini uygulayabilir.
  • Nmap ve benzeri araçlarla ağ keşfi, port tarama, servis ve versiyon tespiti gerçekleştirebilir.
  • Enumeration tekniklerini kullanarak hedef sistemler hakkında detaylı bilgi toplayabilir.
  • Nessus ve Searchsploit gibi araçlarla temel zafiyet analizleri yapabilir.
  • Metasploit Framework kullanarak temel exploit senaryolarını uygulayabilir.
  • Metasploitable laboratuvarı üzerinde gerçek sistemler üzerinde güvenli testler gerçekleştirebilir.
  • Burp Suite ile web uygulamalarına yönelik temel güvenlik testleri yapabilir.
  • OWASP Top 10 kapsamındaki yaygın web güvenlik açıklarını tanıyabilir ve temel düzeyde test edebilir.
  • Elde edilen bulguları analiz ederek profesyonel standartlarda sızma testi raporu hazırlayabilir.
  • Gerçek dünyadaki sızma testi süreçlerine yönelik uygulamalı deneyim kazanır.

 

Süre Konu Başlıkları Uygulama
1. Gün

5 Saat

Etik Hackerlığa Giriş ve Kali Linux Temelleri

• Etik Hackerlık ve Sızma Testi Kavramları

• Pentest Metodolojileri (PTES, OWASP)

• Yasal ve Etik İlkeler

• Kali Linux Tanıtımı

• Linux Dosya Sistemi

• Temel Linux Komutları (ls, cd, pwd, cat, grep, find, chmod, nano, curl, wget vb.)

• Kali Linux kurulumu

• Terminal kullanımı

• Linux komut uygulamaları

• Laboratuvar ortamının hazırlanması

2. Gün

5 Saat

Bilgi Toplama, Ağ Keşfi ve Enumeration

• Pasif ve Aktif Bilgi Toplama

• OSINT Teknikleri

• WHOIS, DNS ve Google Dorking

• Ağ Keşfi (Network Scanning)

• Nmap ile Port Tarama

• Servis ve Versiyon Tespiti

• Enumeration Teknikleri

• Web Sunucusu Analizi

• WHOIS ve DNS sorguları

• Nmap ile ağ keşfi

• Servis ve versiyon tespiti

• Gobuster, Enum4linux ve Nikto uygulamaları

3. Gün

5 Saat

Zafiyet Analizi ve Sistem İstismarı (Exploitation)

• Zafiyet Analizi Yaklaşımı

• Nessus ile Güvenlik Taramaları

• Searchsploit Kullanımı

• Metasploit Framework Tanıtımı

• Exploit ve Payload Kavramları

• Meterpreter Kullanımı

• Nessus ile zafiyet taraması

• Searchsploit ile exploit araştırma

• Metasploit Framework uygulamaları

• Metasploitable üzerinde exploit senaryoları

4. Gün

5 Saat

Web Uygulama Sızma Testi ve Raporlama

• Web Uygulama Mimarisi

• HTTP/HTTPS Temelleri

• Burp Suite Kullanımı

• OWASP Top 10’a Giriş

• Web zafiyetleri uygulamaları (sql, xss,Broken Access control,LFI,RFI vb.)

• Kimlik Doğrulama ve Oturum Yönetimi Testleri

• Pentest Bulgularının Dokümantasyonu

• Profesyonel Pentest Raporu Hazırlama

• Burp Suite ile web uygulama analizi

• DVWA/BWAPP üzerinde temel web pentest uygulamaları

• • Pentest raporunun hazırlanması

 

Eğitim hakkında detaylı bilgi almak ve ücretsiz ilk görüşmenizi oluşturmak için lütfen aşağıdaki butona tıklayınız.

Web sitemizde çerez teknolojisini kullanıyoruz. Çerez kullanımımız hakkında detaylı bilgiye ve web sitemizi ziyaretiniz sırasında çerez kullanımımızı nasıl kapatabileceğinize dair yönlendirmelere “Çerez Politikası” sayfamızdan ulaşabilirsiniz.