CEHBu dönem için başvurular kapandı
Program EC-Council'ın resmi CEH v13 (AI destekli) içeriğine dayanır ve bir sızma testinin gerçek sırasını izler: önce hedef hakkında bilgi toplanır, ardından ağ taranır ve servisler enumerasyona tabi tutulur, sonra zafiyetler değerlendirilip sistem ele geçirilir ve süreç bir bulgu raporuyla kapanır. Her modül, anlatılan tekniğin izole bir ortamda denendiği uygulamalı çalışmayla pekiştirilir. Katılım ücretine CEH (bilgi) ve CEH Practical sınav hakları dahildir; her iki sınavı da ilk denemede geçen katılımcı, EC-Council'ın CEH Master unvanını kazanır.

Gün gün akış
10:00 – 17:00 · her oturum
19 Eylül · Cmt
Etik hackleme çerçevesi, hukuki sınırlar ve saldırı yaşam döngüsü; ayak izi çıkarma ve OSINT ile hedef hakkında bilgi toplama.
20 Eylül · Paz
Nmap ile ağ/port/servis tarama; SMB, SNMP, LDAP ve NFS enumerasyonu; zafiyet analizi ile CVE/CVSS önceliklendirme.
26 Eylül · Cmt
Yetki yükseltme, parola saldırıları ve iz temizleme; truva atı/virüs/solucan, APT ve dosyasız zararlı yazılım analizi.
27 Eylül · Paz
Paket dinleme (sniffing) ve sosyal mühendislik; DoS/DDoS, oturum ele geçirme; IDS, güvenlik duvarı ve honeypot atlatma.
3 Ekim · Cmt
Web sunucu saldırıları, OWASP web uygulama zafiyetleri ve SQL enjeksiyonu; kablosuz ağ hackleme teknikleri.
4 Ekim · Paz
Mobil ve IoT/OT saldırıları, bulut güvenliği ve kriptografi; CEH ve CEH Practical deneme sınavı ile CTF pratiği üzerinden sınava hazırlık.
Temel ağ bilgisi (TCP/IP, DNS, HTTP) ve bir işletim sistemine komut satırından hâkimiyet beklenir. Programlama şartı yoktur.
Müfredat
Toplam 120 saat
Bilgi güvenliği kavramları, yasal ve etik çerçeve, saldırı yaşam döngüsü
OSINT, DNS ve whois keşfi, arama motoru istihbaratı
Nmap, port ve servis tarama, ağ haritalama
SMB, SNMP, LDAP ve NFS üzerinden bilgi çıkarma
Zafiyet tarayıcıları, CVE ve CVSS okuma, önceliklendirme
Yetki yükseltme, parola saldırıları, iz temizleme
Truva atı, virüs ve solucan analizi; statik ve dinamik analiz temelleri
Paket yakalama, kimlik avı ve insan odaklı saldırılar
DoS/DDoS, oturum ele geçirme, IDS ve güvenlik duvarı atlatma
Sunucu zafiyetleri, OWASP Top 10, SQL enjeksiyonu
Wi-Fi saldırıları ve mobil platform zafiyetleri
Endüstriyel sistemler, nesnelerin interneti, bulut yapılandırma zafiyetleri
Şifreleme temelleri, PKI, kriptografik saldırı yüzeyleri
Uçtan uca senaryo, bulgu raporu yazımı, final değerlendirme
Belge
Modüllerin tamamını bitiren katılımcılar, kazanılan becerilerin listelendiği ve numarasıyla doğrulanabilen SiberDojo katılım sertifikasını alır.

SiberDojo
Certificate of Participation
Ad Soyad
Certificate No · SD-XXXXXXXX
CEH sonrası derinleşme: uçtan uca sızma testi metodolojisi ve raporlama pratiği.
100 saat · Program hazırlanıyor
Alana yeni girenler için geniş kapsamlı giriş programı; ileri programların ön hazırlığı.
60 saat · Program hazırlanıyor
Bir ihlal sonrası delil toplama, analiz ve olay müdahale süreçlerinin yürütülmesi.
80 saat · Program hazırlanıyor
ISO/IEC 27001 çerçevesinde yönetim sistemi kurulumu, risk işleme ve denetime hazırlık.
40 saat · Program hazırlanıyor