Bilgi Teknolojileri Güvenlik Uzmanı (IT Security Specialist) EYÜP ÇELİK Bilgi Teknolojileri Güvenlik Uzmanı (IT Security Specialist)
Bilişim Güvenliği Bilişim Güvenliğinin Önemi A T I L M Bilişim Güvenliği Bilişim Güvenliğinin Önemi Güvenliğin Temel Dayanakları Hacker Sınıfları White Hat Hacker (Beyaz Şapka) Black Hat Hacker (Siyah Şapka) Lamer Crackers Gray Hat Hacker (Gri Şapka) Hacking Terminolojisi Bilgi Güvenliği Testleri Black Box (Siyah Kutu) White Box (Beyaz Kutu) Gray Box (Gri Kutu)
Discovery (Keşif) Discovery Evresi Footprinting (Bilgi Toplama) Nmap - Zenmap W3AF Maltego NsLookup Whois TraceRouth(Tracert) E-Mail Header Msn Messenger Robots
A T I L M Nmap - ZenMap
A T I L M W3AF
A T I L M E-Mail Header
A T I L M Robots
ICMP Port Scanning Nmap - Zenmap Look@Lan SuperScan Scanning (Tarama) ICMP Port Scanning Nmap - Zenmap Look@Lan SuperScan
PING (ICMP ECHO REQUEST) A T I L M PING (ICMP ECHO REQUEST)
A T I L M Nmap
A T I L M Look@Lan
A T I L M SuperScan 3.00
Şifre Denemeleri Dictonary Attack (Sözlük Saldırısı) BruteForce (Deneme Yanılma) Hybrid Sosyal Mühendislik
Şifre Denemeleri Uzaktan Şifre Denemeleri Araçlar Netbios – SMB RDP SSH FTP Telnet SMTP Araçlar Enum+ Smbbf Nat Hydra Tsgrinder
A T I L M Tsgrinder
Zararlı Kodlar Virüs - Solucan Trojan Keylogger Binder Backdoor Shell M Zararlı Kodlar Virüs - Solucan Trojan Keylogger Binder Backdoor Shell Exploit Antivirüslerin Çalışma Mantığı
A T I L M Virüs
A T I L M Trojan
A T I L M Trojan
Keylogger (Yazılımsal) T I L M Keylogger (Yazılımsal)
Keylogger (Donanımsal) T I L M Keylogger (Donanımsal)
A T I L M Örnek
A T I L M Binder
A T I L M Shell
A T I L M Exploit
Acunetix N-Stalker Nessus Core Impact Shadow Security Scanner Vulnerability Scanners Acunetix N-Stalker Nessus Core Impact Shadow Security Scanner
A T I L M Acunetix
A T I L M Shadow SS
Saldırı Evresi Servis Engelleme Saldırıları T I L M Saldırı Evresi Servis Engelleme Saldırıları DOS – Flood (Denial Of Service) DDOS (Distrbuted Denial Of Service) Botnet XSS (Cross Site Scripting) Phishing (Olta) SQL Injection PHP – Apache Sistemler RFI (Remote File Include) LFI (Local File Include) ASP – IIS Sistemler Msw3prt WebDav RPC DCOM Exploit Unicode (Evrensel Kod) Zaafiyetlerini Kullanma Hafıza Taşması Saldırıları (Buffer Overflow) Google Hacking Database Zero Day Attack (0 Gün Saldırısı)
A T I L M DOS (Smurf)
A T I L M DDOS
A T I L M XSS
A T I L M Phishing (Olta)
A T I L M SQL Injection http://testasp.vulnweb.com/Login.asp
A T I L M RFI
A T I L M WebDav
A T I L M DCOM RPC
"/></a></><img src=1.gif onerror=alert(1)> UNICODE "/></a></><img src=1.gif onerror=alert(1)> %22%2F%3E%3C%2Fa%3E%3C%2F%3E%3Cimg%20src%3D1.gif%20onerror%3Dalert%281%29%3E
BackTrack v4 Samurai Framework v9.5 MetaSploit Rapid7 Penetration Test Tools BackTrack v4 Samurai Framework v9.5 MetaSploit Rapid7
Kurum Güvenliği Siber Saldırı Senaryoları T I L M Ulusal Güvenlik Kurum Güvenliği Siber Saldırı Senaryoları
Teşekkürler. Eyüp ÇELİK info@eyupcelik.com.tr www.eyupcelik.com.tr A T