Eğitimler
Eğitim takvimi Workshop Takvimi
işbirliğiyle

işbirliğiyle

Uygulamalı Sızma Testi Uzmanlığı - İTÜ Yeni Dönem
İTÜ (İstanbul Teknik Üniversitesi) tarafından onaylı sertifika.
EĞİTİM DETAYLARI
Kalan Kontenjan 12 / 25
09 AĞUSTOS 2025
Cmt & Paz 10:00 / 17:00
84 Saat
Online Eğitim

Uzaktan Eğitim

Canlı Sınıf

KAYIT VE ÖDEME DETAYLARI
Fiyat, ödeme koşulları, eğitim konularının detaylı bilgisi için form doldurun

Tüm sorularınız için : 444 1 476 veya info@mindset.com.tr

DÖNEM
TARİH
GÜNLER
SÜRE
KONTENJAN
NAKİT FİYATI
KREDİ KARTI
Yeni Dönem
09.08.2025
Cmt & Paz 10:00 / 17:00
84
25 / 12

Fiyatı görmek için form doldurun

Uygulamalı Sızma Testi Uzmanlığı - İTÜ Yeni Dönem

444 1 476
EĞİTİM İÇERİĞİ

Genel Bilgi

Bu program katılımcıları, sızma testi (penetrasyon testi) süreçlerini ve tekniklerini anlamaları için temel bilgi ve becerilerle donatmayı amaçlamaktadır. Eğitim boyunca, katılımcılar sızma testinin temel kavramları, metodolojileri ve en iyi uygulamaları hakkında bilgi edineceklerdir. Gerçek dünya senaryoları ve uygulamalı laboratuvar çalışmaları aracılığıyla, bireylerin ve kuruluşların güvenlik açıklarını tespit etmeleri ve bu açıkları etkili bir şekilde gidermeleri sağlanacaktır. Program, siber güvenlik alanında temel bilgiye sahip olan bireyler için tasarlanmıştır ve katılımcıların sızma testi becerilerini geliştirmelerine yardımcı olacaktır.

Genel Bilgi
Bilgi Toplama ve Analiz
  • Pasif Bilgi Toplama Teknikleri: Sosyal medya, arama motorları, WHOIS sorgulamaları, DNS sorgulamaları gibi yöntemlerle hedef hakkında bilgi toplama.
  • Aktif Bilgi Toplama Teknikleri: Ağ taramaları, port taramaları ve zafiyet taramaları kullanarak daha detaylı bilgi edinme.
  • Açık Kaynak İstihbarat (OSINT) Kullanımı: Açık kaynaklardan toplanan bilgilerin analiz edilmesi.
Sızma Testi Temelleri
  • Sızma Testi Kavramları ve Terminolojisi: Sızma testi nedir? Ne amaçla yapılır? Temel terimler ve kavramlar.
  • Yasal ve Etik İlkeler: Sızma testi yaparken dikkat edilmesi gereken yasal ve etik kurallar.
  • Sızma Testi Metodolojisi ve Aşamaları: Bilgi toplama, tarama, saldırı ve raporlama aşamaları.
Zafiyet Taraması
  • Güvenlik Açığı Tarama Araçları ve Teknikleri: Nmap, Nessus, OpenVAS gibi araçlarla güvenlik açıklarını tespit etme.
  • Zafiyet Analiz Yöntemleri: Tespit edilen güvenlik açıklarının analiz edilmesi ve önceliklendirilmesi.
  • Raporlama ve Bulguların Değerlendirilmesi: Güvenlik açıkları raporlarının hazırlanması ve değerlendirilmesi.
Ağ ve Sistem Saldırıları
  • Ağ Trafiği Analizi ve Saldırı Vektörleri: Wireshark ve diğer araçlarla ağ trafiğinin analiz edilmesi.
  • Sistem Zafiyetlerinin Keşfi ve İstismarı: Metasploit ve diğer istismar (exploit) araçları ile sistem açıklarının kullanılması.
  • İleri Seviye Saldırı Teknikleri: SQL enjeksiyon, XSS (Cross-Site Scripting), RFI (Remote File Inclusion), LFI (Local File Inclusion) gibi yaygın saldırı teknikleri.
Web Uygulamalarına Yönelik Saldırı Yöntemleri

Katılımcılara web uygulamalarındaki güvenlik açıklarını tespit etme ve bu açıkları istismar etme tekniklerini öğretmeyi amaçlar.

  • SQL Injection
  • Cross-Site Scripting (XSS)
  • Cross-Site Request Forgery (CSRF)
  • Command Injection
  • File Inclusion Vulnerabilities (LFI/RFI)
  • Kimlik Doğrulama ve Oturum Yönetimi Açıkları
Bulut ve Sanal Sistemlere Yönelik Saldırı Yöntemleri

Katılımcılara bulut sistemleri ve sanal sistemler üzerindeki güvenlik açıklarını tespit etme ve bu açıkları istismar etme tekniklerini öğretmeyi amaçlar

  • Bulut Bilişim ve Sanallaştırma: Hipervizörlerin güvenliği ve yaygın saldırı teknikleri
  • Sanal Makine İzolasyonu: Sanal makineler arasındaki izolasyonun sağlanması ve güvenliği
Ayrıcalık Yükseltme ve Yetki Artırma
  • Windows ve Linux Sistemlerinde Ayrıcalık Yükseltme: Sistemlerde daha yüksek yetkiler elde etmek için kullanılabilecek teknikler.
  • Hizmet ve Süreçlerin Kötüye Kullanılması: Hizmet ve süreçlerdeki zafiyetlerin kullanılması.
  • Zafiyetlerden Yararlanma Yöntemleri: Hedef sistemdeki açıkları kullanarak yetki artırma yöntemleri.
Active Directory Saldırı Yöntemleri

En yaygın saldırı yöntemleri kullanılarak etki alanlarındaki kullanıcılara ve nesnelerin ele geçirilme yöntemleri.

  • Kerberoasting
  • Pass-the-Hash (PtH)
  • LDAP Enumeration
Antivirüs Atlama Teknikleri

Sızma testi uzmanlarının ve etik hackerların, kötü niyetli aktörlerin kullanabileceği yöntemleri anlamalarına ve sistem güvenliğini daha etkin bir şekilde değerlendirmelerine olanak tanır.

  • Obfuscation (Karıştırma)
  • Encryption (Şifreleme)
  • Packing (Paketleme)
  • Code Injection (Kod Enjeksiyonu)
  • Living Off the Land (LotL)
Post-Exploit ve Kalıcılık
  • Elde Edilen Erişimlerin Sürdürülmesi: Sistemlerde kalıcı erişim sağlamak için kullanılabilecek yöntemler.
  • Arka Kapılar ve Kalıcılık Teknikleri: Backdoor (arka kapı) yerleştirme ve diğer kalıcılık yöntemleri.
  • Sistemlerin Yeniden Yapılandırılması ve İzlerin Silinmesi: İz bırakmadan sızma testi yapma teknikleri.
Raporlama ve Sonuçların Değerlendirilmesi
  • Etkili Teknik Rapor Yazımı: Sızma testi sonuçlarının yazılı raporlanması.
  • Bulguların Sunumu ve Güvenlik Önerileri: Tespit edilen güvenlik açıklarının sunulması ve güvenlik iyileştirme önerileri.
  • Müşteri İletişimi ve Rapor Paylaşımı: Müşteri ile etkili iletişim ve raporların paylaşımı.
Gerçek Dünya Senaryoları, Laboratuvar Erişimi, Pratik Yapma, Sınava Hazırlık

Eğitim süresince VPN ile erişim sağlayıp çalışma yapabileceğiniz bir laboratuvar ortamında sınava hazırlık

Genel Bilgi

Bu program katılımcıları, sızma testi (penetrasyon testi) süreçlerini ve tekniklerini anlamaları için temel bilgi ve becerilerle donatmayı amaçlamaktadır. Eğitim boyunca, katılımcılar sızma testinin temel kavramları, metodolojileri ve en iyi uygulamaları hakkında bilgi edineceklerdir. Gerçek dünya senaryoları ve uygulamalı laboratuvar çalışmaları aracılığıyla, bireylerin ve kuruluşların güvenlik açıklarını tespit etmeleri ve bu açıkları etkili bir şekilde gidermeleri sağlanacaktır. Program, siber güvenlik alanında temel bilgiye sahip olan bireyler için tasarlanmıştır ve katılımcıların sızma testi becerilerini geliştirmelerine yardımcı olacaktır.

Bilgi Toplama ve Analiz
  • Pasif Bilgi Toplama Teknikleri: Sosyal medya, arama motorları, WHOIS sorgulamaları, DNS sorgulamaları gibi yöntemlerle hedef hakkında bilgi toplama.
  • Aktif Bilgi Toplama Teknikleri: Ağ taramaları, port taramaları ve zafiyet taramaları kullanarak daha detaylı bilgi edinme.
  • Açık Kaynak İstihbarat (OSINT) Kullanımı: Açık kaynaklardan toplanan bilgilerin analiz edilmesi.
Sızma Testi Temelleri
  • Sızma Testi Kavramları ve Terminolojisi: Sızma testi nedir? Ne amaçla yapılır? Temel terimler ve kavramlar.
  • Yasal ve Etik İlkeler: Sızma testi yaparken dikkat edilmesi gereken yasal ve etik kurallar.
  • Sızma Testi Metodolojisi ve Aşamaları: Bilgi toplama, tarama, saldırı ve raporlama aşamaları.
Zafiyet Taraması
  • Güvenlik Açığı Tarama Araçları ve Teknikleri: Nmap, Nessus, OpenVAS gibi araçlarla güvenlik açıklarını tespit etme.
  • Zafiyet Analiz Yöntemleri: Tespit edilen güvenlik açıklarının analiz edilmesi ve önceliklendirilmesi.
  • Raporlama ve Bulguların Değerlendirilmesi: Güvenlik açıkları raporlarının hazırlanması ve değerlendirilmesi.
Ağ ve Sistem Saldırıları
  • Ağ Trafiği Analizi ve Saldırı Vektörleri: Wireshark ve diğer araçlarla ağ trafiğinin analiz edilmesi.
  • Sistem Zafiyetlerinin Keşfi ve İstismarı: Metasploit ve diğer istismar (exploit) araçları ile sistem açıklarının kullanılması.
  • İleri Seviye Saldırı Teknikleri: SQL enjeksiyon, XSS (Cross-Site Scripting), RFI (Remote File Inclusion), LFI (Local File Inclusion) gibi yaygın saldırı teknikleri.
Web Uygulamalarına Yönelik Saldırı Yöntemleri

Katılımcılara web uygulamalarındaki güvenlik açıklarını tespit etme ve bu açıkları istismar etme tekniklerini öğretmeyi amaçlar.

  • SQL Injection
  • Cross-Site Scripting (XSS)
  • Cross-Site Request Forgery (CSRF)
  • Command Injection
  • File Inclusion Vulnerabilities (LFI/RFI)
  • Kimlik Doğrulama ve Oturum Yönetimi Açıkları
Bulut ve Sanal Sistemlere Yönelik Saldırı Yöntemleri

Katılımcılara bulut sistemleri ve sanal sistemler üzerindeki güvenlik açıklarını tespit etme ve bu açıkları istismar etme tekniklerini öğretmeyi amaçlar

  • Bulut Bilişim ve Sanallaştırma: Hipervizörlerin güvenliği ve yaygın saldırı teknikleri
  • Sanal Makine İzolasyonu: Sanal makineler arasındaki izolasyonun sağlanması ve güvenliği
Ayrıcalık Yükseltme ve Yetki Artırma
  • Windows ve Linux Sistemlerinde Ayrıcalık Yükseltme: Sistemlerde daha yüksek yetkiler elde etmek için kullanılabilecek teknikler.
  • Hizmet ve Süreçlerin Kötüye Kullanılması: Hizmet ve süreçlerdeki zafiyetlerin kullanılması.
  • Zafiyetlerden Yararlanma Yöntemleri: Hedef sistemdeki açıkları kullanarak yetki artırma yöntemleri.
Active Directory Saldırı Yöntemleri

En yaygın saldırı yöntemleri kullanılarak etki alanlarındaki kullanıcılara ve nesnelerin ele geçirilme yöntemleri.

  • Kerberoasting
  • Pass-the-Hash (PtH)
  • LDAP Enumeration
Antivirüs Atlama Teknikleri

Sızma testi uzmanlarının ve etik hackerların, kötü niyetli aktörlerin kullanabileceği yöntemleri anlamalarına ve sistem güvenliğini daha etkin bir şekilde değerlendirmelerine olanak tanır.

  • Obfuscation (Karıştırma)
  • Encryption (Şifreleme)
  • Packing (Paketleme)
  • Code Injection (Kod Enjeksiyonu)
  • Living Off the Land (LotL)
Post-Exploit ve Kalıcılık
  • Elde Edilen Erişimlerin Sürdürülmesi: Sistemlerde kalıcı erişim sağlamak için kullanılabilecek yöntemler.
  • Arka Kapılar ve Kalıcılık Teknikleri: Backdoor (arka kapı) yerleştirme ve diğer kalıcılık yöntemleri.
  • Sistemlerin Yeniden Yapılandırılması ve İzlerin Silinmesi: İz bırakmadan sızma testi yapma teknikleri.
Raporlama ve Sonuçların Değerlendirilmesi
  • Etkili Teknik Rapor Yazımı: Sızma testi sonuçlarının yazılı raporlanması.
  • Bulguların Sunumu ve Güvenlik Önerileri: Tespit edilen güvenlik açıklarının sunulması ve güvenlik iyileştirme önerileri.
  • Müşteri İletişimi ve Rapor Paylaşımı: Müşteri ile etkili iletişim ve raporların paylaşımı.
Gerçek Dünya Senaryoları, Laboratuvar Erişimi, Pratik Yapma, Sınava Hazırlık

Eğitim süresince VPN ile erişim sağlayıp çalışma yapabileceğiniz bir laboratuvar ortamında sınava hazırlık

SERTİFİKA

SERTİFİKA

Programda %70 devam koşulu bulunmaktadır. Bu koşulu sağlayan ve eğitim sonunda gerçekleştirilen sınavda başarılı olan katılımcılar, “Uzmanlık Sertifikası” almaya hak kazanacaktır.

Sınavda başarı sağlayamayan ancak devam koşulunu yerine getirmiş katılımcılara ise “Katılım Sertifikası” verilecektir.

SIKÇA SORULAN SORULAR
SIKÇA SORULAN SORULAR
Öğreneceğim bilgiler ve uygulamalar yurtdışında kariyer olanağı sağlar mı ?

Programda öğreneceğiniz bilgiler ve gerçekleştireceğiniz uygulamalar Data Science alanında global standartlardadır. Dev teknoloji şirketlerinin kullandıkları programlama dilleri ve teknik uygulamalar dikkate alınarak gerçekleştirilen bu programda elde edeceğiniz bilgiler size ülkemiz dışındaki iş fırsatlarını da değerlendirebilme imkanı sunacaktır. 

 

Döküman paylaşımı yapılacak mı ?

Eğitiminizin başladığı hafta itibariyle ilgili materyal paylaşımları gerçekleştirilecektir. 

Hangi model bilgisayar kullanmak gerekir ?

Programa şahsi bilgisayarınızla katılmanız gerekmektedir. Eğitim saatleri dışında da yapmanız gereken uygulamalar konusunda yönlendirmeler yapılacaktır. Bilgisayar modeli zorunluluğu yoktur.

Eğitim sonunda sertifika verilecek mi ?

Programda %70 devam koşulu bulunmaktadır. Bu koşulu sağlayan ve eğitim sonunda gerçekleştirilen sınavda başarılı olan katılımcılar, “Uzmanlık Sertifikası” almaya hak kazanacaktır.

Sınavda başarı sağlayamayan ancak devam koşulunu yerine getirmiş katılımcılara ise “Katılım Sertifikası” verilecektir.

Ödeme ve kayıt koşulları nelerdir ?

Kayıt işlemlerinizi online sistem üzerinden tamamlayabilirsiniz. Online ödeme sistemi 7/24 hizmet vermektedir.

Üyelik oluşturarak giriş yaptıktan sonra farklı ödeme seçeneklerinden sizin için en uygun olanı seçebilir ve satın alma işleminizi tamamlayabilirsiniz.

Satın alma işlemini tamamladığınızda kaydınız gerçekleşir ve tarafınıza gerekli evraklarla ilgili bilgilendirme maili gönderilir. 

Eğitim kurumumuza özel olarak planlanabilir mi ?

Eğitim programı, kurumların farklı ihtiyaçları ve gelişim hedefleri doğrultusunda yeniden tasarlanarak uygulanabilmektedir.

Kurumunuza yönelik talebi iletmek için aşağıda yer alan kurumsal eğitim başvurusu formunu doldurabilir, sizin için en uygun teklifi alabilirsiniz. 

KURUMSAL BAŞVURU
Bu eğitimi kurumsal olarak planla ve uygula Mindset Institute kalitesi ve denetimi altında takımın veya şirketin için eğitim planla. Yeni beceriler kazanmanıza, çalışanlarınızın gelişimini yönetmenize ve işgücünüzü eğitmenize nasıl yardımcı olabiliriz?
KAYIT ve ÖDEME

DETAYLI BİLGİ İSTE

Şimdi kendin veya şirketin için eğitim planla

Fiyat, ödeme koşulları, eğitim konularının detaylı bilgisi için form doldurun

Eğitim ücretini kim karşılayacak?
*
*
*
*
*