Kibertəhlükəsizlik kursu
şəbəkəlinuxblue teamred teampentestpythonlaboratoriya
Kurs Haqqında
JET School-un Kibertəhlükəsizlik Kursu 12–17 yaş arası yeniyetmələr üçün nəzərdə tutulmuş, 6 aylıq və həftədə 3 dərs (hər biri 2 saat, 2 Əyani + 1 Onlayn) formatında təşkil olunmuş praktiki və innovativ təhsil proqramıdır.
Proqram üç əsas modulu əhatə edir:
- Şəbəkə və Linux: şəbəkə strukturları, protokollar, Linux komandaları və fayl/istifadəçi idarəsi
- Blue Team (Müdafiə və Monitorinq): sistem log-larının analizi, zərərli proqramlardan qorunma, firewall, IDS/IPS və SIEM ilə tanışlıq
- Red Team (Etik Hücum və Pentest): veb tətbiq zəifliklərinin aşkarlanması, OSINT və pentest alətləri ilə təhlükəsiz laboratoriya məşqləri
Tədris praktiki laboratoriyalar və real nümunələr üzərində qurulub, burada tələbələr mentor dəstəyi ilə kibertəhlükəsizlik bacarıqlarını inkişaf etdirir və təhlükəsiz mühitdə etik hücum ssenarilərini tətbiq edirlər.
Kurs, tələbələrə kibertəhlükəsizlik sahəsində yalnız fundamental biliklər deyil, həm də kritik düşüncə, problem həll etmə və komandada işləmə bacarıqları qazandıraraq gələcəkdə peşəkar karyera üçün güclü təməl yaradır.
- Şəbəkə anlayışı, işləmə prinsipi, topologiyalar (Bus, Star, Ring, Mesh) və şəbəkə növləri (PAN, LAN, WAN, İnternet)
- Ünsiyyət modelləri (P2P, Client-Server), protokollar, məlumat şifrələnməsi və CIA prinsipi
- OSI modelinin qısa izahı, MAC ünvan, VLAN və Switch-lər
- IP ünvanları, Subnetting, NAT və DHCP əsasları
- Linux əsas komandaları (ls, cd, pwd, mkdir, nano) və fayl/qovluq idarəsi
- İstifadəçi və qrup yaradılması, icazələr (chmod, chown)
- Bash scripting əsasları, faylların sıxılması və arxivləşdirilməsi (tar, gzip, zip)
- Regex və grep istifadəsi, Linux fayl sistemi strukturu və nümunəvi praktiki tapşırıqlar
- Blue Team və SOC anlayışı, müdafiənin əsasları, hücumlara qarşı tədbir prosesinin mərhələləri
- Zərərli proqramlar (virus, ransomware, spyware, Trojan, Worm, Rootkit) və sosial mühəndislik hücumları (phishing və s.)
- Virtual maşınlar, şəbəkə adapterləri, Firewall və IDS/IPS texnologiyaları
- Şəbəkə skanları və nmap vasitəsilə praktiki nümunələr, Wireshark ilə şəbəkə trafiki analizi
- Log-ların əhəmiyyəti (sistem, tətbiq, şəbəkə, təhlükəsizlik) və onların toplanması və təhlili
- SIEM üçün Splunk-un əsasları və təhlükəsizlik hadisələrinin analizi, risklərin qiymətləndirilməsi
- DFIR (Digital Forensics & Incident Response) əsasları, Linux üçün rəqəmsal forensika və Autopsy ilə təcrübə
- Real praktiki nümunələr üzərində müdafiə məşqləri və Blue Team bacarıqlarının yekun tətbiqi
- Red Team və etik hücumun əsasları, laboratoriya mühiti və etik qaydalar, tapılan zəifliklərin hesabatlanması
- Pentest metodologiyaları: Black/White/Grey box testləri və standartlar
- Recon & OSINT, təhlükəsiz məlumat toplama üsulları və aktiv skan, şəbəkə kəşfi (Nmap, Netcat)
- Veb tətbiq zəiflikləri, şifrə və giriş hücumları, access control və fayl hücumları (LFI/RFI, path traversal)
- Cross-site scripting (XSS), SQL Injection və SSRF əsasları, Burp Suite istifadə praktikasının əsasları
- Praktiki laboratoriya məşqləri, alət istifadəsi və təhlükəsiz simulyasiyalar
- Komanda əsaslı Web Exploit və hücum texnikaları, zəifliklərin aşkarlanması, Metasploit Framework və post exploitation məşqləri
- Komanda əsaslı Privilege Escalation (Linux & Windows), hücum simulyasiyası və real dünya tətbiqlərinin nəzərdən keçirilməsi, sual-cavab
Qeydiyyatdan keç
Kursun Müəllimləri
Peşəkar və təcrübəli müəllimlərimiz