CEHBaşvuru açık

Certified Ethical Hacker (CEH) Hazırlık Programı

Program, bir sızma testinin gerçek sırasını izler: önce hedef hakkında bilgi toplanır, ardından ağ taranır ve servisler enumerasyona tabi tutulur, sonra zafiyetler değerlendirilip sistem ele geçirilir ve süreç bir bulgu raporuyla kapanır. Her modül, anlatılan tekniğin izole bir ortamda denendiği uygulamalı çalışmayla pekiştirilir.

Tüm Eğitimler
Süre
120 saat
Seviye
Orta seviye
Kategori
Sertifika Hazırlık Programları
Modül
14

Bu eğitim sonunda

  • Bir hedef hakkında yasal sınırlar içinde bilgi toplayabilme
  • Ağ ve servis taramalarını yorumlayıp zafiyet önceliklendirebilme
  • Yaygın saldırı tekniklerini kontrollü ortamda uygulayabilme
  • Bulguları teknik ve yönetsel okuyucuya göre raporlayabilme

Kimler için

  • Siber güvenlik alanına geçmek isteyen sistem ve ağ yöneticileri
  • Saldırgan bakış açısı kazanmak isteyen SOC ve savunma ekipleri
  • CEH sınavına hazırlanan bireysel katılımcılar

Ön koşul

Temel ağ bilgisi (TCP/IP, DNS, HTTP) ve bir işletim sistemine komut satırından hâkimiyet beklenir. Programlama şartı yoktur.

Müfredat

Modüller ve süre dağılımı

Toplam 120 saat

  1. 01

    Etik Hackleme Temelleri

    Bilgi güvenliği kavramları, yasal ve etik çerçeve, saldırı yaşam döngüsü

    6 sa
  2. 02

    Keşif ve Bilgi Toplama

    OSINT, DNS ve whois keşfi, arama motoru istihbaratı

    8 sa
  3. 03

    Ağ Tarama

    Nmap, port ve servis tarama, ağ haritalama

    10 sa
  4. 04

    Enumerasyon

    SMB, SNMP, LDAP ve NFS üzerinden bilgi çıkarma

    6 sa
  5. 05

    Zafiyet Analizi

    Zafiyet tarayıcıları, CVE ve CVSS okuma, önceliklendirme

    6 sa
  6. 06

    Sistem Ele Geçirme

    Yetki yükseltme, parola saldırıları, iz temizleme

    12 sa
  7. 07

    Zararlı Yazılım Tehditleri

    Truva atı, virüs ve solucan analizi; statik ve dinamik analiz temelleri

    8 sa
  8. 08

    Dinleme ve Sosyal Mühendislik

    Paket yakalama, kimlik avı ve insan odaklı saldırılar

    8 sa
  9. 09

    Servis Dışı Bırakma ve Atlatma

    DoS/DDoS, oturum ele geçirme, IDS ve güvenlik duvarı atlatma

    8 sa
  10. 10

    Web Sunucu ve Uygulama Güvenliği

    Sunucu zafiyetleri, OWASP Top 10, SQL enjeksiyonu

    16 sa
  11. 11

    Kablosuz ve Mobil Güvenlik

    Wi-Fi saldırıları ve mobil platform zafiyetleri

    8 sa
  12. 12

    IoT, OT ve Bulut Güvenliği

    Endüstriyel sistemler, nesnelerin interneti, bulut yapılandırma zafiyetleri

    8 sa
  13. 13

    Kriptografi

    Şifreleme temelleri, PKI, kriptografik saldırı yüzeyleri

    6 sa
  14. 14

    Sızma Testi ve Raporlama

    Uçtan uca senaryo, bulgu raporu yazımı, final değerlendirme

    10 sa
Certified Ethical Hacker (CEH) Hazırlık Programı — SiberDojo