CEHBaşvuru açık
Program, bir sızma testinin gerçek sırasını izler: önce hedef hakkında bilgi toplanır, ardından ağ taranır ve servisler enumerasyona tabi tutulur, sonra zafiyetler değerlendirilip sistem ele geçirilir ve süreç bir bulgu raporuyla kapanır. Her modül, anlatılan tekniğin izole bir ortamda denendiği uygulamalı çalışmayla pekiştirilir.
Temel ağ bilgisi (TCP/IP, DNS, HTTP) ve bir işletim sistemine komut satırından hâkimiyet beklenir. Programlama şartı yoktur.
Müfredat
Toplam 120 saat
Bilgi güvenliği kavramları, yasal ve etik çerçeve, saldırı yaşam döngüsü
OSINT, DNS ve whois keşfi, arama motoru istihbaratı
Nmap, port ve servis tarama, ağ haritalama
SMB, SNMP, LDAP ve NFS üzerinden bilgi çıkarma
Zafiyet tarayıcıları, CVE ve CVSS okuma, önceliklendirme
Yetki yükseltme, parola saldırıları, iz temizleme
Truva atı, virüs ve solucan analizi; statik ve dinamik analiz temelleri
Paket yakalama, kimlik avı ve insan odaklı saldırılar
DoS/DDoS, oturum ele geçirme, IDS ve güvenlik duvarı atlatma
Sunucu zafiyetleri, OWASP Top 10, SQL enjeksiyonu
Wi-Fi saldırıları ve mobil platform zafiyetleri
Endüstriyel sistemler, nesnelerin interneti, bulut yapılandırma zafiyetleri
Şifreleme temelleri, PKI, kriptografik saldırı yüzeyleri
Uçtan uca senaryo, bulgu raporu yazımı, final değerlendirme
CEH sonrası derinleşme: uçtan uca sızma testi metodolojisi ve raporlama pratiği.
100 saat · Program hazırlanıyor
Alana yeni girenler için geniş kapsamlı giriş programı; ileri programların ön hazırlığı.
60 saat · Program hazırlanıyor
Bir ihlal sonrası delil toplama, analiz ve olay müdahale süreçlerinin yürütülmesi.
80 saat · Program hazırlanıyor
ISO/IEC 27001 çerçevesinde yönetim sistemi kurulumu, risk işleme ve denetime hazırlık.
40 saat · Program hazırlanıyor