Öncelikle, tebrikler! Certified Ethical Hacker (CEH) sertifikası kolay kazanılmıyor. Ama dürüst olalım, bu sadece ilk adım. Siber güvenlik dünyası deli gibi hızlı ve sürekli değişiyor. Şimdi asıl soru: Şimdi ne yapmalısın?
Eğer “CEH’den sonra ne geliyor?” diye merak ediyorsan, bu rehber tam senlik. Kendini daha da geliştirmek, niş bir alana yönelmek ve sektörde öne çıkmak istiyorsan okumaya devam et.
CEH sertifikasını henüz almadıysan veya almak istiyorsan, Certified Ethical Hacker v13 Eğitimi sayfasından detaylı bilgi alabilirsin.
İlk adım? Pratik! Bu eğitim, gerçek sızma testlerini baştan sona deneyimlemeni sağlıyor. Kendi lab ortamında, gerçek gibi hazırlanmış sistemlere saldırıyor ve savunuyorsun. Kali Linux kullanarak hem teknik becerilerini geliştiriyorsun, hem de kendini test ediyorsun.
Ön Koşullar: TCP/IP bilgisi, Linux bilgisi, Bash, Python ya da Perl hakkında temel bilgin olması işini kolaylaştırır.
Biraz daha ilerledin mi? Hadi sistemi daha da kurcalayalım. Bu 5 günlük eğitim, altyapılara nasıl sızılır, nasıl savunulur gibi ileri seviye konulara odaklanıyor. Black Hat eğitmenlerinden bire bir öğreniyorsun. Her şey gerçek vakalarla anlatılıyor.
Bu tam bir oyun alanı. API açıklarını, web uygulamalarındaki gizli zayıflıkları ve bug bounty programlarında yer alan çılgın hack yöntemlerini deneme şansın var. Üstelik 3 gün süren bu eğitim, modern tarayıcıların bile fark edemediği açıkları hedef alıyor.
CEH seni teknik olarak büyüttü ama şimdi strateji zamanı. CISM ile yönetim, politika yazımı ve güvenlik liderliği gibi yetenekler kazanıyorsun. Eğer “Ben ileride lider olacağım” diyorsan, CISM tam sana göre.
Eğer yukarıdakileri aldıysan, artık “uzman” kategorisindesin. Şimdi sıradaki seviyeye bakabilirsin:
Windows sistemlerine odaklanan bu eğitim, exploit yazanlar için. WinDbg ve Python ile aranı iyi tutman lazım. Hedef? Derin sızmalar ve savunmaları aşmak.
Adli bilişim seni çekiyor mu? CHFI tam sana göre. CEH sonrası, olay müdahalesi, sistem analizi ve siber suçlarla mücadele konularında uzmanlaşmak isteyen herkesin tercihi.
Veri analizi, tehdit algılama, sistem güvenliği gibi konular bu eğitimde odak noktası. Güvenlik analisti ya da tehdit istihbaratçısı olmak isteyenler için birebir.
Sertifikalar güzel ama bilgi kitapla derinleşir. İşte dört bomba eser:
"Hacking: The Art of Exploitation" – Jon Erickson
Kod yazmadan hack öğrenilmez. Bu kitap seni “ara yüz”den alıp “çekirdek”e götürüyor.
"Metasploit: The Penetration Tester’s Guide" – David Kennedy ve ekip
Metasploit kullanmayan hacker olmaz. Bu kitap, bu aracı nasıl ustaca kullanacağını anlatıyor.
"The Web Application Hacker’s Handbook" – Dafydd Stuttard & Marcus Pinto
Web açıkları... Günümüzün gerçek savaş alanı. Kitap, gerçek örneklerle dolu.
(Ve evet, ücretsiz indirilebiliyor!)
"Black Hat Python" – Justin Seitz
Python ile saldırılar yazmak mı istiyorsun? Bu kitap seni karanlık tarafa davet ediyor
Siber güvenlikte öğrenme asla bitmez. CEH bir temel ama onu inşa etmek sana kalmış. Eğitimlerle, kitaplarla, merakınla, pratiğinle… Büyürsün.
“Yeni açıklar her gün çıkıyor. Ama sen her gün daha iyi bir hacker oluyorsun.”
Geriye tek bir soru kaldı:
Sıradaki eğitim hangisi olacak?