
Bilgi Güvenliği
Bir sistemin nerede kırıldığını görmeden nasıl korunacağını öğrenemezsiniz. Saldırıyı ve savunmayı aynı yoldan, uygulamalı olarak ilerletiyoruz.
Neler Öğreneceksiniz
- Gizlilik, bütünlük ve erişilebilirlik ilkelerini gerçek sistemler üzerinde uygulayın
- Ağ trafiğini inceleyip bir saldırganın neyi görebildiğini anlayın
- Yaygın zafiyet türlerini tanıyın ve kaynaklarını ayırt edin
- Zafiyetleri izole bir laboratuvar ortamında güvenle sömürerek etkisini görün
- Yanlış yapılandırmayı tespit edip sistemi sertleştirin
- Kimlik doğrulama ve yetkilendirmeyi doğru kurgulayın
- Şifrelemenin nerede işe yaradığını, nerede yanlış kullanıldığını ayırt edin
- Günlükleri okuyup anormal davranışı fark edin
- Bir güvenlik olayını tespit edip müdahale adımlarını uygulayın
- Bulgularınızı anlaşılır bir güvenlik raporuna dönüştürün
- Bir sistemin risklerini kendi başınıza değerlendirin ve kararınızı gerekçelendirin
Program İçeriği
- 1

Metasploit ile Sızma Testi
Bir zafiyeti bulmak yetmez; onu güvenle sömürüp raporlayabilmeniz gerekir. Metasploit'i kurulumdan gerçek bir sunucuyu ele geçirmeye kadar uçtan uca kullanıyoruz.
- 2

CEH: Kali Linux ile Etik Hacking Temelleri
Etik hacking bir araç listesi ezberlemek değildir. Kali Linux'u kurup, hedefi tanıyıp, zafiyeti laboratuvarda görmeyi ve hesabınızı nasıl koruyacağınızı aynı yolda ilerletiyoruz.
- 3

Ağ Güvenliği: Nmap ile Keşif
Bir ağı korumadan önce o ağın ne sunduğunu görmeniz gerekir. Nmap ile host, port ve servis keşfini laboratuvarda adım adım kuruyoruz.
Ön Koşullar
- Bilgisayar ve işletim sistemi kullanımında temel rahatlık
- Terminal/komut satırına aşinalık (cd, ls, dosya düzenleme)
- Ağ kavramlarına genel bakış (IP, port, sunucu-istemci)
- Sanal makine çalıştırabilecek bir bilgisayar ve internet bağlantısı
- Öğrenilenlerin yalnızca izinli sistemlerde ve yasal sınırlar içinde kullanılacağının kabulü
Program Hakkında
Bilgi güvenliği, ezberlenen bir araç listesi değildir. Bir sistemin nasıl çalıştığını anlamak, hangi noktada zayıf kaldığını görmek ve o boşluğu kapatmaktır. Bu diploma programı konuyu tam olarak bu sırayla ele alır. Program, güvenliğin temel kavramlarıyla başlar: gizlilik, bütünlük, erişilebilirlik ve bunların gerçek sistemlerde ne anlama geldiği. Ardından ağların nasıl çalıştığına, trafiğin nasıl izlendiğine ve bir saldırganın ağ üzerinde neyi görebildiğine iner. Devamında zafiyetlerin kaynağına bakılır. Yanlış yapılandırma, zayıf kimlik doğrulama, güncellenmemiş bileşenler ve güvensiz kod. Her zafiyet önce sömürülür, sonra kapatılır; çünkü savunmanın nasıl kurulacağı ancak saldırının nasıl işlediği görüldükten sonra anlaşılır. Program, sistemleri sertleştirme, günlükleri okuma, olayı tespit etme ve müdahale etme başlıklarıyla tamamlanır. Sonunda katılımcı, bir sistemin risklerini kendi başına değerlendirebilecek ve aldığı kararı gerekçelendirebilecek düzeye ulaşır. Tüm dersler uygulamalıdır; anlatılan her konu izole bir laboratuvar ortamında birlikte denenir.