Bilgi · Eğitim setleri
Bir alanı sıfırdan öğren, kanıt üreterek ilerle.
Her eğitim seti kendi içinde başlangıçtan ileri düzeye gider. Dersler teoriyle yetinmez; güvenli bir uygulama ve öğrendiğini göstereceğin somut bir çıktı ile tamamlanır.
2 eğitim seti · 21 ders · tüm dersler açık
Set 01 · Başlangıç · Orta
Siber Güvenlik Temelleri
Güvenlik, ağ, web, kimlik ve tarayıcı kavramlarını tek bir sistem resmi içinde birbirine bağla.
Setin amacı
Bir güvenlik olayını ezberlenmiş terimlerle değil; sistemin nasıl çalıştığını anlayarak açıklayabilmek.
Üreteceğin çıktı
Bir web oturumunun ağdan kimliğe uzanan güvenlik modelini kendi cümlelerinle kurabilmek.
9 ders · 20 dk teori · 2 sa 3 dk uygulama
Ortak güvenlik dili
Varlık, tehdit, zafiyet, risk ve kontrol kavramlarını yerli yerine koy.
Sistemler nasıl konuşur?
TCP/IP, DNS, portlar ve HTTP üzerinden bir isteğin yolculuğunu izle.
- 02Ağ temelleri: IP ve TCPBir mesajın doğru makineye nasıl ulaştığını ve TCP'nin iki taraf arasında güvenilir iletişimi nasıl kurduğunu tek örnek üzerinden öğren.Ağ TemelleriBaşlangıç2 dk + 15 dk
- 03DNS: isimden adreseTarayıcıya bir alan adı yazdığında doğru IP adresinin nasıl bulunduğunu; çözümleyici, kayıt ve önbellek adımlarıyla öğren.Ağ TemelleriBaşlangıç2 dk + 12 dk
- 04Portlar ve servislerIP adresi doğru makineyi bulduktan sonra iletişimin doğru uygulamaya nasıl ulaştığını port ve servis kavramlarıyla öğren.Ağ TemelleriOrta2 dk + 12 dk
- 05Web nasıl çalışır? HTTP, istek ve yanıtTarayıcının bir sayfayı isterken hangi mesajı gönderdiğini ve sunucunun bu isteğe nasıl yanıt verdiğini tek bir HTTP akışı üzerinden öğren.Web TemelleriBaşlangıç3 dk + 15 dk
Kimlik ve tarayıcı sınırları
Şifreleme, yetki, oturum ve origin sınırlarının birlikte nasıl koruma sağladığını gör.
- 06Şifreleme temelleri: gizlemek, imzalamak, özetlemekKriptografi tek bir araç değildir: veriyi gizler, göndereni doğrular ve değişikliği fark etmek için tek yönlü özet üretir. Bu görevlerin hangi araçla çözüldüğünü öğren.Güvenlik TemelleriOrta2 dk + 12 dk
- 07Kimlik doğrulama ve yetkilendirmeBir sistemin 'sen kimsin?' ve 'ne yapmana izin var?' sorularını neden ayrı değerlendirdiğini gündelik bir örnekle öğren.Güvenlik TemelleriBaşlangıç2 dk + 15 dk
- 08Çerezler, oturumlar ve token'larHTTP her isteği unutur — o zaman bir site seni 'giriş yapmış' olarak nasıl hatırlar? Çerez, oturum ve token farklı rollerle bu sürekliliği kurar.Web TemelleriOrta2 dk + 15 dk
- 09Tarayıcının güvenlik modeli: aynı kaynakTarayıcının farklı siteleri nasıl ayırdığını; kaynak, aynı kaynak politikası ve CORS kavramlarıyla öğren.Web TemelleriOrta2 dk + 15 dk
Set 02 · Başlangıç · İleri
Zafiyet Yönetimi
Yetkili kapsamdan profesyonel rapora kadar bir zafiyet çalışmasını güvenli, kanıtlı ve tekrarlanabilir biçimde yürüt.
Setin amacı
Bir scanner çıktısını doğrulanmış bulgu sanmadan; kapsamı, kanıtı, riski ve düzeltme kararını birlikte yönetebilmek.
Üreteceğin çıktı
Kapsam belgesi, doğrulanmış bulgular, önceliklendirme kaydı, teknik rapor ve tekrar test kanıtı üreten uçtan uca çalışma.
12 ders · 49 dk teori · 5 sa 50 dk uygulama
01 · Zemin
Kavramları, yetki sınırını ve varlık kapsamını kur.
- 01Zafiyet yönetimi nedir?Zafiyet yönetimini bir tarama ekranından ibaret görmeden; varlık, bulgu, kanıt, risk, düzeltme ve tekrar testten oluşan sürekli bir çalışma olarak öğren.Zafiyet YönetimiBaşlangıç4 dk + 18 dk
- 02Tarama yetkisi, kapsam ve Rules of EngagementBir güvenlik taramasının teknik olarak mümkün olmasının neden yeterli olmadığını; yazılı yetki, açık kapsam, durdurma koşulları ve veri kurallarıyla güvenli çalışma sınırını kur.Zafiyet YönetimiBaşlangıç4 dk + 25 dk
- 03Varlık envanteri ve kapsama güveniBir IP listesini güvenilir tarama kapsamına dönüştürmek için varlık sahibi, işlev, kritiklik, erişim yolu, beklenen servisler ve teknik kimliği birlikte doğrula.Zafiyet YönetimiBaşlangıç4 dk + 22 dk
02 · Tespit
Doğru aracı seç, kontrollü keşif ve güvenli tarama yap.
- 04Nmap ile kontrollü keşifYetkili laboratuvarda Nmap'i aşamalı kullanarak canlı hedef, port ve servis görünürlüğü topla; sonuçları sınırlarıyla birlikte kanıta dönüştür.Zafiyet YönetimiOrta4 dk + 35 dk
- 05Zafiyet tarama araçları: doğru işi doğru araçla yapmakNmap, Greenbone, Nessus ve ZAP'ın aynı işi yapmadığını; yetkili bir çalışmada keşif, sistem taraması ve web uygulaması incelemesi rollerini nasıl ayıracağını öğren.Zafiyet YönetimiOrta4 dk + 20 dk
- 06Web zafiyet taraması: OWASP ZAP ile kontrollü başlangıçZAP'ta context, scope, pasif gözlem ve aktif taramayı güvenli sıraya koy; uyarıları HTTP kanıtıyla okuyup otomatik sonucu doğrulanmış bulgudan ayır.Zafiyet YönetimiOrta4 dk + 35 dk
- 07Tarama güvenliği ve operasyon kontrolüBir taramayı kapsam, pencere, trafik bütçesi, kimlik bilgisi, gözlem ve durdurma koşullarıyla yönet; tespit çalışmasının hizmet kesintisine dönüşmesini önle.Zafiyet YönetimiOrta4 dk + 25 dk
03 · Bulguyu anlamlandır
Kayıtları oku, kanıtı doğrula ve bağlamsal öncelik belirle.
- 08Zafiyet kaydı nasıl okunur? CVE'den yerel kararaCVE, CWE, CVSS, EPSS ve CISA KEV verilerinin farklı soruları yanıtladığını öğren; scanner kaydını ürün, sürüm, tehdit ve yerel varlık bağlamıyla oku.Zafiyet YönetimiOrta4 dk + 30 dk
- 09Bulgu doğrulama ve false-positive ayrımıBir scanner sinyalini doğrudan bulgu kabul etmeden; yetkili kapsam, güvenli doğrulama ve izlenebilir evidence ile gerçek finding, false-positive ve belirsiz sonucu ayırmayı öğren.Zafiyet YönetimiOrta4 dk + 25 dk
- 10Zafiyetleri bağlama göre önceliklendirmeCVSS puanını tek karar hâline getirmeden; gerçek sömürü evidence'ı, erişilebilirlik, varlık kritikliği ve iş etkisiyle uygulanabilir bir remediation sırası kur.Zafiyet YönetimiOrta4 dk + 30 dk
04 · Aksiyona ve kapanışa taşı
Raporla, düzelt, tekrar test et ve ölçülebilir biçimde kapat.
- 11Düzeltme ve tekrar testBir finding'i yalnızca 'yama kuruldu' notuyla kapatmadan; kök nedene bağlı remediation, kontrollü değişiklik ve aynı evidence standardıyla yürütülen retest sürecini öğren.Zafiyet YönetimiOrta4 dk + 35 dk
- 12Zafiyet raporu ve capstoneKapsamdan retest'e uzanan bütün karar zincirini; yönetici özeti, teknik findings, remediation planı ve maskelenmiş evidence manifesti olan profesyonel bir capstone raporunda birleştir.Zafiyet Yönetimiİleri5 dk + 50 dk