Sızma Testi Eğitimi Online (Pentest eğitimi, Penetrasyon testi)
78.000,00 TL
Havale İndirimi ile: 70.200,00 TLEğitim Kodu : SZM01
Yer : Unityverse Academy
Kategori : Yazılım
Sızma testi metodolojileri (PTES, OWASP, OSSTMM), kapsam belirleme ve test kuralları
Pasif bilgi toplama (OSINT)
Aktif keşif (açık sunucu/port tespiti, ağ topolojisi, versiyon ve işletim sistemi tespiti)
Zafiyet tarama araçları
Pasif bilgi toplama (OSINT)
Aktif keşif (açık sunucu/port tespiti, ağ topolojisi, versiyon ve işletim sistemi tespiti)
Zafiyet tarama araçları
TCP/IP temelleri
Ağ dinleme, MAC adres tablosu doldurma, ARP zehirlemesi
DHCP havuzu tüketme, VLAN hopping
Aktif cihaz sızma testi ve switch yapılandırma denetimleri
Ağ dinleme, MAC adres tablosu doldurma, ARP zehirlemesi
DHCP havuzu tüketme, VLAN hopping
Aktif cihaz sızma testi ve switch yapılandırma denetimleri
Exploit ve payload kavramları, exploit veritabanları
Metasploit Framework, msfconsole, Meterpreter
Manuel exploitation (Metasploit dışı exploit bulma ve düzenleme)
Post-exploitation, pivoting ve tünelleme
Metasploit Framework, msfconsole, Meterpreter
Manuel exploitation (Metasploit dışı exploit bulma ve düzenleme)
Post-exploitation, pivoting ve tünelleme
Linux ve Windows üzerinde yetki yükseltme teknikleri
Parola saldırıları (hash kırma, brute force – Hashcat, Hydra)
Parola saldırıları (hash kırma, brute force – Hashcat, Hydra)
OWASP Top 10
SQL Injection, XSS, CSRF, SSRF, IDOR
Kimlik doğrulama ve oturum yönetimi zafiyetleri
Dosya yükleme ve komut enjeksiyonu zafiyetleri
Burp Suite ile manuel test
SQL Injection, XSS, CSRF, SSRF, IDOR
Kimlik doğrulama ve oturum yönetimi zafiyetleri
Dosya yükleme ve komut enjeksiyonu zafiyetleri
Burp Suite ile manuel test
REST API mimarisi ve test yaklaşımı
OWASP API Security Top 10
Kimlik doğrulama/yetkilendirme zafiyetleri (JWT, OAuth), BOLA/BFLA
Rate limiting ve iş mantığı zafiyetleri
OWASP API Security Top 10
Kimlik doğrulama/yetkilendirme zafiyetleri (JWT, OAuth), BOLA/BFLA
Rate limiting ve iş mantığı zafiyetleri
AD yapısı ve saldırı yüzeyi
Kerberoasting, Pass-the-Hash, yatay hareket (lateral movement)
BloodHound ile keşif
Kerberoasting, Pass-the-Hash, yatay hareket (lateral movement)
BloodHound ile keşif
DDoS saldırı türleri, tespit ve mücadele yöntemleri
Fiziksel güvenlik riskleri
Kablosuz ağ güvenliği ve testleri
Fiziksel güvenlik riskleri
Kablosuz ağ güvenliği ve testleri
Bulguların risk seviyelendirmesi
Profesyonel sızma testi raporu yazımı
Müşteriye sunum ve iyileştirme (remediation) önerileri
Profesyonel sızma testi raporu yazımı
Müşteriye sunum ve iyileştirme (remediation) önerileri
Sızma Testi Uzmanlığı Eğitimi
Unityverse Academy | İleri Seviye | 30 Saat | Bireysel / Kurumsal
Bu program, katılımcıyı bir kurumun ağ, web uygulaması ve API sızma testlerini baştan sona bağımsız olarak planlayıp yürütebilecek ve profesyonel rapor hazırlayabilecek seviyeye taşımak için tasarlanmıştır. Eğitim tamamen uygulamalıdır; tüm senaryolar kontrollü lab ortamında, gerçek dünya örnekleri üzerinden işlenir.
Unityverse Academy | İleri Seviye | 30 Saat | Bireysel / Kurumsal
Bu program, katılımcıyı bir kurumun ağ, web uygulaması ve API sızma testlerini baştan sona bağımsız olarak planlayıp yürütebilecek ve profesyonel rapor hazırlayabilecek seviyeye taşımak için tasarlanmıştır. Eğitim tamamen uygulamalıdır; tüm senaryolar kontrollü lab ortamında, gerçek dünya örnekleri üzerinden işlenir.
Siber güvenlik alanında kariyer yapmak isteyen ya da bu alana geçiş yapan yazılım/ağ profesyonelleri
Sızma testi uzmanı (pentester) olmayı hedefleyenler
Kurumunun güvenlik testlerini kendi bünyesinde yürütmek isteyen ekipler
OSCP, PNPT, CEH gibi sertifikalara hazırlanan adaylar
Ön Koşul: Temel ağ (TCP/IP) ve işletim sistemi bilgisi. Program orta-ileri seviyeden başlar.
Sızma testi uzmanı (pentester) olmayı hedefleyenler
Kurumunun güvenlik testlerini kendi bünyesinde yürütmek isteyen ekipler
OSCP, PNPT, CEH gibi sertifikalara hazırlanan adaylar
Ön Koşul: Temel ağ (TCP/IP) ve işletim sistemi bilgisi. Program orta-ileri seviyeden başlar.
Her konu dört adımda, uygulama odaklı işlenir:
Anlatım ve ön bilgi → Amaç ve senaryo → Lab ortamında uygulama (eğitmen eşliğinde) → Alınması gereken önlemler.
Anlatım ve ön bilgi → Amaç ve senaryo → Lab ortamında uygulama (eğitmen eşliğinde) → Alınması gereken önlemler.
Bir sızma testini metodolojiye uygun şekilde baştan sona planlayıp yürütebilir,
Ağ, web uygulaması ve API katmanlarındaki güvenlik açıklarını tespit edip sömürebilir (exploit),
Ele geçirdiği sistemlerde yetki yükseltip iç ağda ilerleyebilir,
Bulgularını kurumsal standartlarda raporlayıp sunabilir.
Ağ, web uygulaması ve API katmanlarındaki güvenlik açıklarını tespit edip sömürebilir (exploit),
Ele geçirdiği sistemlerde yetki yükseltip iç ağda ilerleyebilir,
Bulgularını kurumsal standartlarda raporlayıp sunabilir.


