penetration tester kariyer planlaması

wcmocha

Yeni üye
27 May 2019
18
0
istanbul
merhabalar. Pentester olmak istiyorum ama işin daha başındayım. Üniversitede istatistik 1. sınıf ögrencisiyim. Nasıl bir yol izlemem gerekir bunun için? Neler öğrenip hangi eğitimleri almalıyım?
 

RTFM

Üye
22 Nis 2019
174
8
merhabalar. Pentester olmak istiyorum ama işin daha başındayım. Üniversitede istatistik 1. sınıf ögrencisiyim. Nasıl bir yol izlemem gerekir bunun için? Neler öğrenip hangi eğitimleri almalıyım?

Merhabalar,

Öncelikle bir altyapınız yok ise network ile başlayıp daha sonra linux daha sonrasın da ise Ethical hacking eğitimlerini almalısınız, bunun yanında bir kaç programla dili de öğrenmeniz sizin yararınıza olacaktır.
 

DeneyimsizDenek

Özel Üye
20 Şub 2011
11,756
90
34
Gökyüzü
ccna sertifikasını sanırım direkt ciscodan almam gerekiyormuş. peki CEH için önerebileginiz bir kurum var mıdır? hem eğitim hem de sertifika için


CCNA aslında CEH ile aynı mantıkta. Eğitimini almanız şart değil. Direkt sınava girip alabilirsiniz. Eğitim anlaşmalı merkezlerde oluyor. Sanırım Ankara ve İstanbul'da AYD'ye ait anlaşmalı yerler vardı CCNA için. Orada İngilizce sınava giriyorsunuz. Kağıt üstünde sınav, teknik sorular. Aynı zamanda eğitimini istediğiniz yerden alabilirsiniz.


Şu an CCNA Security sertifikası almak üzereyim. Online eğitimler oldu. Belli bir ücret ödüyorsunuz Ağ Yöneticileri Derneği'ne. Onlar CISCO'ya ait netacad üzerinden eğitim veriyor. Daha sonra İngilizce bir sınav oluyorsunuz internet üzerinden. Bu sınavın uluslararası bir geçerliliği yok ama bu eğitimi başarılı bir şekilde tamamladım diye gösterebilirsiniz en azından. Bu sınavdan belli bir puanın üstünü alırsanız size ciddi oranda burs veriyor gerçek CCNA sınavı için. Maddi anlamda çok daha rahat girilebiliyor sınava.


Şu anda CCNA sertifika sistemi çok değişti. Yakın zamanda değişiklik yapıldığı için internetteki tüm kaynaklar boşa düştü. Onu bir kurcalayın derim. Ama CCNA tarafı güzel, eğlenceli.

Bir tüyo daha, TSE beyaz şapkalı hacker sertifikası alabilirsiniz. Yakında sektörde çok aranacak basit bir sertifika olmasına rağmen.



Peki sertifika ile mi pentester olunuyor? Hayır. Onlar sadece sektörde iş imkanı açar, belli bir bilgi birikimine sahip olduğunuzu teyit eder. Giriş için bir yerleri nasıl patlatırım diye öğrenmek yerine sistemleri öğrenmeye çabalayın. Network öğrenin, linux ve windows arka planını öğrenin. Dosya-dizin yapısı, izinler ve birçok şeye hakim olun. Sadece bu şekilde bile çok zafiyet kendiliğinden çıkıveriyor. Ama acele etmeden önce sistemi anlayın. Saldırgan açısından bakın olaylara. Nasıl saldırabileceğinizi hesap edin öğrendiğiniz her sistemde. Ve nasıl kapatacağınızı hesap edin o zafiyeti. Sonrası kendiliğinden gelecektir.
 

AhmetKaan46

Uzman üye
15 Şub 2019
1,407
20
30
root@Kaan:~#
Merhabalar,

Sizlere bugün pentest nedir onu açıklamaya çalışıcaz,

Pentest ,Penetration Testing kısaltılmışıdır,o zaman şöyle diyelim penetration testing nedir ?

Penetration Testing ?

Sistemi dışarından gelecek saldırları ekstra bilgi sahibi olmadan güvenlik açıklarına karşı test etmek ve bu açıkları mümkün olduğu kadar exploit etmek.
Günümüzde bu degişerek az bir bilgi vererekte pentest çalışması yapılmaktadır.Bunu söylemeden geçmek istemedim.

Pentest çalışmaları aslında hemen hemen her şirketin yaptırması gerekir tabi güvende olmak ve güvende kalmak,sorun yaşamak istemiyorlarsa.

Pentester,Penetration testing çalışmaları yapan kişidir.

Pentester, Dışarıdan saldırı düzenleyerek sistemi exploit etmeye çalışır.

Pentester,bir hacker gibi düşünüp hatta daha fazlasını düşünüp web siteye saldırı düzenlemek zorundadır çünkü başka türlü güvenligini saglayamaz.

Pentester bir çok bilgiyi bilen bunların başında linux gibi açık kaynak kodları ,programlama bilgisi (python)ve daha fazlasını bilir ve bilmek zorundadır.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.