SkilloraSkillora

Bilgi Güvenliği

Bir sistemin nerede kırıldığını görmeden nasıl korunacağını öğrenemezsiniz. Saldırıyı ve savunmayı aynı yoldan, uygulamalı olarak ilerletiyoruz.

3 kurs4 saatINTERMEDIATE

Neler Öğreneceksiniz

  • Gizlilik, bütünlük ve erişilebilirlik ilkelerini gerçek sistemler üzerinde uygulayın
  • Ağ trafiğini inceleyip bir saldırganın neyi görebildiğini anlayın
  • Yaygın zafiyet türlerini tanıyın ve kaynaklarını ayırt edin
  • Zafiyetleri izole bir laboratuvar ortamında güvenle sömürerek etkisini görün
  • Yanlış yapılandırmayı tespit edip sistemi sertleştirin
  • Kimlik doğrulama ve yetkilendirmeyi doğru kurgulayın
  • Şifrelemenin nerede işe yaradığını, nerede yanlış kullanıldığını ayırt edin
  • Günlükleri okuyup anormal davranışı fark edin
  • Bir güvenlik olayını tespit edip müdahale adımlarını uygulayın
  • Bulgularınızı anlaşılır bir güvenlik raporuna dönüştürün
  • Bir sistemin risklerini kendi başınıza değerlendirin ve kararınızı gerekçelendirin

Program İçeriği

  1. 1

    Metasploit ile Sızma Testi

    Bir zafiyeti bulmak yetmez; onu güvenle sömürüp raporlayabilmeniz gerekir. Metasploit'i kurulumdan gerçek bir sunucuyu ele geçirmeye kadar uçtan uca kullanıyoruz.

  2. 2

    CEH: Kali Linux ile Etik Hacking Temelleri

    Etik hacking bir araç listesi ezberlemek değildir. Kali Linux'u kurup, hedefi tanıyıp, zafiyeti laboratuvarda görmeyi ve hesabınızı nasıl koruyacağınızı aynı yolda ilerletiyoruz.

  3. 3

    Ağ Güvenliği: Nmap ile Keşif

    Bir ağı korumadan önce o ağın ne sunduğunu görmeniz gerekir. Nmap ile host, port ve servis keşfini laboratuvarda adım adım kuruyoruz.

Ön Koşullar

  • Bilgisayar ve işletim sistemi kullanımında temel rahatlık
  • Terminal/komut satırına aşinalık (cd, ls, dosya düzenleme)
  • Ağ kavramlarına genel bakış (IP, port, sunucu-istemci)
  • Sanal makine çalıştırabilecek bir bilgisayar ve internet bağlantısı
  • Öğrenilenlerin yalnızca izinli sistemlerde ve yasal sınırlar içinde kullanılacağının kabulü

Program Hakkında

Bilgi güvenliği, ezberlenen bir araç listesi değildir. Bir sistemin nasıl çalıştığını anlamak, hangi noktada zayıf kaldığını görmek ve o boşluğu kapatmaktır. Bu diploma programı konuyu tam olarak bu sırayla ele alır. Program, güvenliğin temel kavramlarıyla başlar: gizlilik, bütünlük, erişilebilirlik ve bunların gerçek sistemlerde ne anlama geldiği. Ardından ağların nasıl çalıştığına, trafiğin nasıl izlendiğine ve bir saldırganın ağ üzerinde neyi görebildiğine iner. Devamında zafiyetlerin kaynağına bakılır. Yanlış yapılandırma, zayıf kimlik doğrulama, güncellenmemiş bileşenler ve güvensiz kod. Her zafiyet önce sömürülür, sonra kapatılır; çünkü savunmanın nasıl kurulacağı ancak saldırının nasıl işlediği görüldükten sonra anlaşılır. Program, sistemleri sertleştirme, günlükleri okuma, olayı tespit etme ve müdahale etme başlıklarıyla tamamlanır. Sonunda katılımcı, bir sistemin risklerini kendi başına değerlendirebilecek ve aldığı kararı gerekçelendirebilecek düzeye ulaşır. Tüm dersler uygulamalıdır; anlatılan her konu izole bir laboratuvar ortamında birlikte denenir.