Tüm yazılar

ceh · sertifika · sızma testi · kariyer

CEH yol haritası: sertifikaya giden adımlar

Kadir Yaşarsoy · 4 Ekim 2026

8

CEH (Certified Ethical Hacker), EC-Council'ın sunduğu ve sektörde giriş-orta seviye ofansif güvenlik rollerinde en çok istenen sertifikalardan biri. Bu yazı, "nereden başlasam" diye takılıp kalmadan sınava kadar götürecek adım adım bir yol haritası. Ezber değil, anlayarak ve uygulayarak ilerlemeni hedefliyor.

CEH tam olarak neyi ölçüyor?

CEH, bir saldırganın bir sistemi ele geçirmek için izlediği yaşam döngüsünü baştan sona tanıman gerektiğini varsayar: keşiften kalıcılığa, iz temizlemeye kadar. Sınav bilgi ağırlıklıdır; araçların ne işe yaradığını, hangi aşamada kullanıldığını ve çıktısını yorumlamayı bilmen beklenir.

İki bileşeni var:

  • CEH (ANSI) — 125 çoktan seçmeli soru, 4 saat. Teorik bilgiyi ölçer.
  • CEH (Practical) — 20 gerçek makine üzerinde 6 saatlik pratik sınav. Zorunlu değil ama "CEH Master" unvanı için ikisini de geçmen gerekir. İşverenler giderek pratik olanı daha çok önemsiyor.

Öneri: Sadece ANSI'yi hedefliyorsan bile lab pratiğini atlama. Teorik sınav soruları da senaryo temelli; aracı hiç çalıştırmadıysan seçenekler arasında kaybolursun.

0. Ön koşullar

CEH'e girmeden önce sağlam bir zeminin olmalı. Bu zemin olmadan modüller havada kalır:

  • Ağ temelleri: TCP/IP, OSI katmanları, üç yönlü el sıkışma, portlar ve yaygın protokoller (HTTP, DNS, SMB, FTP). Bir paketin nasıl aktığını bilmeden port taramasını yorumlayamazsın.
  • Linux komut satırı: Dosya sistemi, izinler, grep/awk/sed, servis yönetimi. Kali Linux'ta rahat gezinebilmelisin.
  • Temel Windows yönetimi: Active Directory'nin ne olduğu, kullanıcı/grup mantığı, PowerShell'in varlığı.
  • Bir betik dili: Python ya da Bash — hazır aracı biraz esnetebilecek kadar.

Bu konularda eksiğin varsa önce onları kapat. SiberDojo'daki Linux ve ağ temelleri modülleri tam da bu boşluğu doldurmak için var.

1. Sınav çerçevesini tanı

EC-Council resmî müfredatı 20 modüle böler. Hepsini aynı ağırlıkta çalışmak gerekmez; sınav dağılımına göre öncelik ver. Kabaca beş kümede toplayabilirsin:

  1. Keşif ve tarama — Footprinting, recon, ağ taraması, enumeration.
  2. Sistem ve ağ saldırıları — System hacking, malware, sniffing, sosyal mühendislik, DoS, session hijacking.
  3. Web ve uygulama — Web sunucusu/uygulaması saldırıları, SQL injection.
  4. Kablosuz, mobil, IoT/OT.
  5. Bulut ve kriptografi.

Her modülün sonunda kendine sor: "Bu aşamada saldırgan neyi, hangi araçla, neden yapıyor ve savunan taraf bunu nasıl görür?" CEH'in ruhu bu soruda.

2. Modül modül çalış (önerilen sıra)

Aşağıdaki sıra saldırı yaşam döngüsünü takip eder; bilgi doğal olarak üst üste birikir.

Keşif (Reconnaissance)

Pasif ve aktif bilgi toplama. whois, DNS enumeration, Google dorking, OSINT. Araçlar: theHarvester, recon-ng, Maltego. Hedef: bir kurum hakkında tek satır zararlı kod yazmadan ne kadar şey öğrenilebileceğini görmek.

Tarama ve Enumeration

Canlı hostları, açık portları ve servisleri haritalamak.

# Ağdaki canlı hostları bul
nmap -sn 192.168.1.0/24

# Servis ve sürüm tespiti + varsayılan scriptler
nmap -sV -sC -p- 192.168.1.10

# SMB üzerinden kullanıcı/paylaşım enumeration
enum4linux -a 192.168.1.10

Nmap çıktısındaki her satırı yorumlayabilmelisin: açık port + sürüm bilgisi = potansiyel zafiyet ipucu.

Sistem Hacking

Zafiyetten yararlanma, yetki yükseltme, kalıcılık ve iz temizleme. Metasploit Framework burada merkezde.

msfconsole -q
use exploit/windows/smb/ms17_010_eternalblue
set RHOSTS 192.168.1.10
set LHOST 192.168.1.5
run

Amacın exploit'i ezberlemek değil, hangi zafiyette hangi modülün neden çalıştığını kavramak.

Web Uygulaması Saldırıları

OWASP Top 10 ile birebir örtüşür. SQL injection, XSS, dosya yükleme, kimlik doğrulama zafiyetleri. Araçlar: Burp Suite, sqlmap, Nikto.

# Otomatik SQL injection tespiti (yalnızca yetkili hedeflerde!)
sqlmap -u "http://hedef.local/urun?id=1" --batch --dbs

Kablosuz, Kriptografi ve Bulut

Aircrack-ng ile WPA el sıkışması yakalama mantığı, hash türlerini tanıma, temel şifreleme kavramları ve bulut yapılandırma hataları. Bu bölümler sınavda az soru getirir ama gözden kaçırma.

3. Lab'da pratik yap — teori tek başına yetmez

CEH'i geçenlerle geçemeyenler arasındaki fark neredeyse her zaman lab saatidir. Okuduğun her tekniği bir yerde çalıştır:

  • İzole bir lab kur: VirtualBox/VMware üzerinde Kali + zafiyetli hedefler. Metasploitable 2/3, DVWA, OWASP Juice Shop iyi başlangıçlar.
  • CTF ve pratik platformları: TryHackMe'nin CEH'e paralel yolları, Hack The Box'ın "Starting Point" makineleri.
  • Kendi notunu tut: Her makinede hangi aracı, hangi komutla, ne için çalıştırdığını yaz. Sınav öncesi bu notlar altın değerinde olur.

⚠️ Öğrendiğin her şeyi yalnızca izin verilen sistemlerde dene. Yetkin olmayan sistemlere yapılan tarama bile birçok ülkede suçtur. Etik hacking'in ilk kelimesi "etik".

4. Sınava hazırlık ritmi

  • Kaynaklar: EC-Council resmî iLabs + kitap, ek olarak güvenilir bir video serisi ve pratik platform. Tek kaynağa bağlı kalma.
  • Deneme sınavı: Gerçek sınavdan önce zaman tutarak en az 2-3 tam deneme çöz. Hedef: tutarlı %80+.
  • Zayıf modülleri işaretle: Deneme sonuçlarında en düşük çıktığın 3 modüle ekstra zaman ayır.
  • Terminoloji: CEH bol terim sorar (ör. saldırı türlerinin adları). Bir terim listesini düzenli tekrar et.

5. Sınav günü taktikleri

  • 125 soru / 4 saat = soru başına ~1.9 dakika. Takıldığın soruyu işaretle, geç; sona bırakılan zamanla dön.
  • Soru kökünü dikkatli oku: "en iyi", "ilk adım", "hariç" gibi kelimeler doğru şıkkı belirler.
  • İki şık arasında kaldığında saldırı yaşam döngüsündeki sıraya güven: enumeration'dan önce exploitation gelmez.
  • Pratik sınavda (CEH Practical) zamanını makinelere dengeli dağıt; tek makinede saplanıp kalma.

Sonra ne yapmalı?

CEH iyi bir başlangıç kapısı ama son durak değil. Ofansif tarafta ilerlemek istiyorsan sıradaki adımlar pratik ağırlıklı sınavlar (ör. eJPT → OSCP) olabilir. Savunma tarafına yönelmek istersen SOC/Blue Team ve tehdit avcılığı modülleri CEH'te öğrendiğin saldırgan bakış açısını doğrudan işine yarar hale getirir.

Önemli olan sertifikayı duvara asmak değil, arkasındaki refleksi kazanmak: bir sistemi gördüğünde "bunu nasıl ele geçirirdim, nasıl savunurdum?" diye düşünebilmek. Yol haritası bu; gerisi lab saati ve sabır.

Kolay gelsin, lab'da görüşürüz.

Bu yazı işine yaradıysa alkışla

8