Sızma Testi (Penetration Test) Eğitimi

Eğitim Süresi:

  • Süre: 5 Gün / 30 Saat

Ön Koşul:

  • Temel Bilgi Gereksinimi: Katılımcıların temel ağ güvenliği, TCP/IP, ağ mimarisi ve işletim sistemleri hakkında bilgi sahibi olmaları önerilir. Temel siber güvenlik bilgisi eğitimin daha verimli geçmesini sağlar.

Eğitim Hakkında:

Sızma Testi (Penetration Test) Eğitimi, katılımcılara gerçek dünyadaki güvenlik açıklarını tespit etme, değerlendirme ve raporlama becerilerini kazandırmayı amaçlar. Bu eğitim, güncel siber tehditler ve saldırı tekniklerini kapsar, katılımcılara bu tehditlerle mücadele etmek için gereken araç ve yöntemleri öğretir. Eğitim süresince, katılımcılar çeşitli sızma testi senaryoları üzerinde çalışarak pratik becerilerini geliştirir ve siber güvenlik konusunda derin bir anlayış kazanır.

Kimler Katılmalı:

  • Sistem ve Ağ Yöneticileri: Güvenlik yönetimi ve sızma testi süreçlerini iyileştirmek isteyenler.
  • Siber Güvenlik Uzmanları: Mevcut bilgi ve becerilerini ileri düzeye taşımak isteyenler.
  • BT Güvenlik Danışmanları: Müşterilerine daha iyi hizmet verebilmek için güvenlik testlerini öğrenmek isteyenler.
  • Siber Güvenlik Alanında Kariyer Yapmak İsteyenler: Temel güvenlik bilgilerini derinleştirerek sızma testi uzmanı olmak isteyenler.

Eğitim İçeriği:

  1. Sızma Testi Süreç ve Metodolojisi:
    • Test senaryoları oluşturma
    • Test planlama ve hazırlık
  2. Bilgi Toplama ve Keşif:
    • Aktif ve pasif keşif teknikleri
    • Açık kaynak istihbarat (OSINT)
  3. Ağ ve Sistem Tarama:
    • Güvenlik açığı tarama araçları
    • Tarama sonuçlarının analizi
  4. Sistem Zaafiyetlerinin İstismarı:
    • İstismar teknikleri ve araçları
    • Shell erişimi ve kalıcılık sağlama
  5. Web Uygulama Güvenlik Testleri:
    • SQL enjeksiyon, XSS gibi yaygın web zaafiyetleri
    • Web güvenlik araçları ve teknikleri
  6. Ağ Güvenlik Testleri:
    • Ağ altyapısına yönelik sızma testleri
    • Kablosuz ağ güvenlik açıkları
  7. Sonuçların Raporlanması ve Düzeltici Önlemler:
    • Detaylı raporlama ve bulguların sunumu
    • Düzeltici eylem planlarının oluşturulması

Eğitim Sonu Kazanımları:

  • Güvenlik Açığı Tespit Yetkinliği: Farklı sistemlerdeki güvenlik açıklarını etkin bir şekilde tespit edebilme.
  • İstismar Becerileri: Yaygın zaafiyetleri istismar etme ve güvenlik açıklarını kapatma.
  • Gerçek Dünya Deneyimi: Pratik uygulamalarla sızma testi süreçlerini deneyimleme.
  • Güçlü Raporlama: Sızma testi bulgularını profesyonel bir şekilde raporlama ve öneriler sunma.

Bu eğitim, siber güvenlik kariyerinizde bir adım öne geçmek ve güncel tehditlerle mücadele etmek için kritik beceriler kazandırır.