CEHBu dönem için başvurular kapandı

Certified Ethical Hacker (CEH) Hazırlık Programı

Program EC-Council'ın resmi CEH v13 (AI destekli) içeriğine dayanır ve bir sızma testinin gerçek sırasını izler: önce hedef hakkında bilgi toplanır, ardından ağ taranır ve servisler enumerasyona tabi tutulur, sonra zafiyetler değerlendirilip sistem ele geçirilir ve süreç bir bulgu raporuyla kapanır. Her modül, anlatılan tekniğin izole bir ortamda denendiği uygulamalı çalışmayla pekiştirilir. Katılım ücretine CEH (bilgi) ve CEH Practical sınav hakları dahildir; her iki sınavı da ilk denemede geçen katılımcı, EC-Council'ın CEH Master unvanını kazanır.

Tüm Eğitimler
Canlı sınıf
40 saat
Toplam çalışma
120 saat
Seviye
Orta seviye
Kategori
Sertifika Hazırlık Programları
Modül
14

Gün gün akış

Hangi gün ne işlenecek

10:00 – 17:00 · her oturum

  1. 01

    19 Eylül · Cmt

    Temeller ve keşif

    Etik hackleme çerçevesi, hukuki sınırlar ve saldırı yaşam döngüsü; ayak izi çıkarma ve OSINT ile hedef hakkında bilgi toplama.

  2. 02

    20 Eylül · Paz

    Tarama, enumerasyon ve zafiyet

    Nmap ile ağ/port/servis tarama; SMB, SNMP, LDAP ve NFS enumerasyonu; zafiyet analizi ile CVE/CVSS önceliklendirme.

  3. 03

    26 Eylül · Cmt

    Sistem ele geçirme ve zararlı yazılım

    Yetki yükseltme, parola saldırıları ve iz temizleme; truva atı/virüs/solucan, APT ve dosyasız zararlı yazılım analizi.

  4. 04

    27 Eylül · Paz

    Ağ saldırıları ve atlatma

    Paket dinleme (sniffing) ve sosyal mühendislik; DoS/DDoS, oturum ele geçirme; IDS, güvenlik duvarı ve honeypot atlatma.

  5. 05

    3 Ekim · Cmt

    Web, uygulama ve kablosuz

    Web sunucu saldırıları, OWASP web uygulama zafiyetleri ve SQL enjeksiyonu; kablosuz ağ hackleme teknikleri.

  6. 06

    4 Ekim · Paz

    Mobil, IoT, bulut, kriptografi + sınav hazırlığı

    Mobil ve IoT/OT saldırıları, bulut güvenliği ve kriptografi; CEH ve CEH Practical deneme sınavı ile CTF pratiği üzerinden sınava hazırlık.

Bu eğitim sonunda

  • Bir hedef hakkında yasal sınırlar içinde bilgi toplayabilme
  • Ağ ve servis taramalarını yorumlayıp zafiyet önceliklendirebilme
  • Yaygın saldırı tekniklerini kontrollü ortamda uygulayabilme
  • Bulguları teknik ve yönetsel okuyucuya göre raporlayabilme

Kimler için

  • Siber güvenlik alanına geçmek isteyen sistem ve ağ yöneticileri
  • Saldırgan bakış açısı kazanmak isteyen SOC ve savunma ekipleri
  • CEH sınavına hazırlanan bireysel katılımcılar

Ön koşul

Temel ağ bilgisi (TCP/IP, DNS, HTTP) ve bir işletim sistemine komut satırından hâkimiyet beklenir. Programlama şartı yoktur.

Müfredat

Modüller ve süre dağılımı

Toplam 120 saat

  1. 01

    Etik Hackleme Temelleri

    Bilgi güvenliği kavramları, yasal ve etik çerçeve, saldırı yaşam döngüsü

    6 sa
  2. 02

    Keşif ve Bilgi Toplama

    OSINT, DNS ve whois keşfi, arama motoru istihbaratı

    8 sa
  3. 03

    Ağ Tarama

    Nmap, port ve servis tarama, ağ haritalama

    10 sa
  4. 04

    Enumerasyon

    SMB, SNMP, LDAP ve NFS üzerinden bilgi çıkarma

    6 sa
  5. 05

    Zafiyet Analizi

    Zafiyet tarayıcıları, CVE ve CVSS okuma, önceliklendirme

    6 sa
  6. 06

    Sistem Ele Geçirme

    Yetki yükseltme, parola saldırıları, iz temizleme

    12 sa
  7. 07

    Zararlı Yazılım Tehditleri

    Truva atı, virüs ve solucan analizi; statik ve dinamik analiz temelleri

    8 sa
  8. 08

    Dinleme ve Sosyal Mühendislik

    Paket yakalama, kimlik avı ve insan odaklı saldırılar

    8 sa
  9. 09

    Servis Dışı Bırakma ve Atlatma

    DoS/DDoS, oturum ele geçirme, IDS ve güvenlik duvarı atlatma

    8 sa
  10. 10

    Web Sunucu ve Uygulama Güvenliği

    Sunucu zafiyetleri, OWASP Top 10, SQL enjeksiyonu

    16 sa
  11. 11

    Kablosuz ve Mobil Güvenlik

    Wi-Fi saldırıları ve mobil platform zafiyetleri

    8 sa
  12. 12

    IoT, OT ve Bulut Güvenliği

    Endüstriyel sistemler, nesnelerin interneti, bulut yapılandırma zafiyetleri

    8 sa
  13. 13

    Kriptografi

    Şifreleme temelleri, PKI, kriptografik saldırı yüzeyleri

    6 sa
  14. 14

    Sızma Testi ve Raporlama

    Uçtan uca senaryo, bulgu raporu yazımı, final değerlendirme

    10 sa

Belge

Programın sonunda katılım sertifikası

Modüllerin tamamını bitiren katılımcılar, kazanılan becerilerin listelendiği ve numarasıyla doğrulanabilen SiberDojo katılım sertifikasını alır.

SiberDojo

Certificate of Participation

Ad Soyad

Certificate No · SD-XXXXXXXX

Örnek sertifika — katılımcı adı ve numara programı bitirince basılır.