İçeriğe geç
normSight — Siber Güvenlik

Offensive Eğitimler

Web Uygulama Sızma Testi Eğitimi

Web Uygulama Sızma Testi (WAPT) eğitimi, modern web uygulamalarına karşı kapsamlı ve profesyonel bir sızma testi yürütmek için gereken teknikleri uygulamalı olarak kazandırır.

Web Application Penetration Testing kursu (WAPT), modern web uygulamalarına karşı kapsamlı ve profesyonel bir penetrasyon testi yapmak için gerekli tüm gelişmiş becerileri sağlayan çevrimiçi, kendi hızınızda bir eğitim kursudur.

Son Derece Uygulamalı

Hera Lab’ın yaygın kullanımı ve web uygulaması güvenlik alanındaki en son araştırmaların kapsamı sayesinde WAPT kursu sadece konuyla ilgili en pratik eğitim kursu değil aynı zamanda en güncel eğitim kursudur. Gerçek dünya web uygulamalarına karşı pentest gerçekleştirin!

Bir Bakışta Kurs

  • İleri düzey sömürü sonrası faaliyetlere kadar temelden başlayın
  • OWASP TOP 10 geniş kapsam
  • Burp Suite’de uzmanlaşın
  • Derinlemesine web uygulama analizi, bilgi toplama ve numaralandırma
  • XSS & SQL Injection
  • Oturumla ilgili güvenlik açıkları
  • LFI/RFI
  • HTML5 saldırıları
  • İçerik Yönetim Sistemleri (CMS) penetrasyon testleri
  • NoSQL veritabanlarının ve NoSQL ile ilgili API’ların/NoSQL enjeksiyonlarının test edilmesi
  • Web Uygulaması Saldırılarından Başlayın, Ağ ve Altyapı Penetrasyon Testine gidin
  • Size özel forumlara erişmenizi sağlar
  • Sizi profesyonel bir web uygulaması pentesterı yapar
  • eWPTv1 sertifikasını aldıktan sonra 40 CPE hakkı kazanırsınız

Ders Materyali

  • Hera laboratuvarında 78 laboratuvar
  • 2344 slaytlar
  • 5 saatlik HQ video eğitim materyali

Kurs Teslimi

  • HTML5, PDF, MP4
  • Çevrimdışı erişim mevcut
  • PC, Tablet ve Akıllı Telefonlar’dan erişim

Müfredat

Modül 1: Sızma Testi Süreci

Modül 2: Web Uygulamalarına Giriş

Modül 3: Bilgi Toplama

Modül 4 : Cross-Site Scripting

Modül 5 : SQL Injection

Modül 6: Kimlik Doğrulama ve Yetkilendirme

Modül 7: Oturum Güvenliği

Modül 8 : Flash

Modül 9 : HTML5

Modül 10: Dosya ve Kaynak Saldırıları

Modül 11: Diğer Saldırılar

Modül 12: Web Servisleri

Modül 13: XPath

Modül 14: Sızma Testi İçerik Yönetim Sistemleri(CMS)

Modül 15: NoSQL Veritabanlarına Penetrasyon Testi

Ön Koşullar

  • HTML, HTTP ve JavaScript hakkında temel bilgiler.
  • PHP kodunun okunması ve anlaşılması zorunlu olmasa da yardımcı olacaktır.
  • Web geliştirme becerileri gerekli değildir.

Bu eğitim kursu kimler için

  • Penetration test ekipleri
  • Web geliştiricileri
  • IT yöneticileri ve personeli

Sıkça Sorulan Sorular

Bu eğitim için hangi ön bilgi gerekiyor?

HTTP protokolü ve temel web teknolojilerine aşinalık beklenir. Sızma testine tamamen yeni başlayanlar için önce Sızma Testi – Öğrenci programı önerilir.

Hangi zafiyet sınıfları kapsanıyor?

Enjeksiyon açıkları, kimlik doğrulama ve oturum yönetimi kusurları, yetkilendirme atlatma, dosya yükleme açıkları, sunucu tarafı istek sahteciliği ve iş mantığı hataları uygulamalı olarak işlenir.

Otomatik araçlara mı dayalı?

Hayır. Araçlar tanıtılır ancak eğitimin odağı manuel test metodolojisidir; otomatik araçların bulamadığı iş mantığı ve yetkilendirme hatalarının nasıl bulunacağı öğretilir.

Sisteminizin gerçek risklerini görün.

Kapsamınıza uygun bir sızma testi veya eğitim planı için ekibimizle görüşün.