Eğitim İçeriği

Giriş

  • Kali Linux'ye Genel Bakış
  • Kali Linux'nin Kurulumu ve Yapılandırılması
  • Kali Linux'nin Kullanımı ve Güncellenmesi

Penetration Testing Standartları ve Sınıflandırması

  • Açık Web Application Security Projesi (OWASP)
  • Lisans Sahibi Penetration Testing (LPT)
  • Beyaz kutu ve siyah kutu
  • Sızma testi ve güvenlik açığı değerlendirmesi

İleri Düzey Sızma Metodolojisi

  • Hedef çerçevesi ve kapsamı
  • Müşteri gereksinimlerinin toplanması
  • Test planı kontrol listesi
  • Test sınırlarının belirlenmesi
  • Kali Linux ile ileri düzey sızma testi

Bilgi Keşfi

  • Google Hacking
  • DNS ve who bilgilerinin toplanması
  • Rota ve ağ bilgilerinin toplanması
  • Hepsi bir arada bilgi toplama

Hedef Taraması ve Sayımı

  • İleri düzey ağ taraması
  • Port ve Udp port taraması
  • Gizli port tarama teknikleri
  • Hping ile paket oluşturma
  • Nmap taraması ve eklentileri
  • Aktif ve pasif banner ve sistem OS numaralandırması
  • Kullanıcı, grup ve paylaşımların numaralandırılması
  • DNS kaynak kayıtlarının ve ağ cihazlarının numaralandırılması

Güvenlik Açığı Değerlendirme Araçları

  • Nessus
  • Open Vas

Hedef Sömürüsü

  • Metaslpoit kurulumu
  • Metaslpoit ile sömürü
  • Meterpreter oturumu
  • VNC sömürüsü
  • Şifre karması çalma
  • Metaslpoit'e özel modüller ekleme
  • Immunity hata ayıklayıcısı kullanma
  • Sömürü yazma

Ayrıcalık Yükseltme ve Access Bakımı

  • Şifre karmasını kırma
  • Telnet, ssh ve FTP şifrelerini kırma
  • Metasploit post-sömürü modüllerini kullanma
  • Protokol tünellemesi
  • Proxy
  • Kalıcı arka kapı yükleme

İleri Düzey Koklama

  • ARP zehirlenmesi
  • DHCP kıtlığı
  • Mac taşkını
  • DNS zehirlenmesi
  • Güvenli bir web sitesinden kimlik bilgilerini koklama

DOS Saldırısı

  • Syn saldırısı
  • Uygulama istek taşkın saldırısı
  • Hizmet istek taşkını
  • Hizmet saldırısı kalıcı reddi

Penetration Testing

  • Web sızma testi
  • Kablosuz sızma testi

Sömürü ve İstemci Tarafı Saldırısı

  • Tarayıcı güvenlik açığını sömürme
  • Tampon taşması
  • Fuzzing
  • Hızlı parça hacking
  • Şifreleri kimlik avı
  • Arka kapılar oluşturma
  • Java applet saldırısı

Güvenlik Duvarı Testi

  • Güvenlik duvarına genel bakış
  • Güvenlik duvarını ve portları test etme
  • Güvenlik duvarını test etme kuralları

Management ve Raporlama

  • Documentation ve sonuç doğrulama
  • Dradis çerçevesi
  • Magic tree ve Maltego
  • Veri toplama ve kanıt yönetimi
  • Rapor türleri ve sunumu
  • Test sonrası prosedür

Özet ve Sonraki Adımlar

Kurs İçin Gerekli Önbilgiler

  • Sızma testi için Kali Linux'yi kullanma konusunda temel bilgi
  • Linux/Unix ve ağ kavramları konusunda temel anlayış
  • Ağ güvenlik açıklarının anlaşılması

Hedef Kitle

  • Etik hacker'lar
  • Sızma testi uzmanları
  • Güvenlik mühendisleri
  • BT profesyonelleri
 21 Saat

Katılımcı Sayısı


Kişi Başına Fiyat

Yaklaşan Etkinlikler

İlgili Kategoriler