Kibertəhlükəsizlik — Red Team (Offensive Security)

Kibertəhlükəsizlik — Red Team (Offensive Security)

Cybersecurity Red Team kursu informasiya sistemlərinin təhlükəsizliyini hücum perspektivindən qiymətləndirmək, zəiflikləri aşkar etmək və penetrasiya testləri aparmaq üçün nəzərdə tutulmuş praktiki proqramdır. Kurs çərçivəsində əsas şəbəkə və təhlükəsizlik anlayışları, OSINT, web tətbiqlərin test edilməsi, zəifliklərin istismarı (exploitation) anlayışı, privilege escalation, post-exploitation, report yazılması və etik pentest metodologiyaları real laboratoriya ssenariləri üzərində öyrədilir. Təlim Junior Penetration Tester və Red Team istiqamətində işə başlamaq üçün tələb olunan baza və praktiki bacarıqları formalaşdırır.

Tədris müddəti4 ay
Başlama tarixi2026-02-22
Tədris günləriHəftədə 2 dəfə
Tədris formatıHYBRID

Üstünlüklərimiz

Peşəkar Mentorlar

Təcrübəli mütəxəssislərdən dəstək və istiqamət

Praktiki Tədris

Yalnız nəzəriyyə deyil, real layihələr üzərində öyrənmə imkanı

Müasir Texnologiyalar

Python, AI, web proqramlaşdırma və digər aktual sahələr

Karyera Dəstəyi

CV hazırlığı, müsahibə simulyasiyaları və iş imkanlarına çıxış

Tədris proqramı

8

Module 1

  • 1.• Understanding Network Communication (Basic OSI & TCP/IP Model Overview) • IP Addressing Basics (Public vs. Private IPs and Their Use Cases) • Common Network Protocols (TCP, UDP, HTTP, DNS – High-Level Overview) • Network Devices & Their Roles (Routers, Switches, Firewalls, and Their Security Relevance) • Linux Distributions and File System Basics • Essential Linux Commands for Penetration Testing • User Privileges and Permissions • Basic Networking Commands for Reconnaissance • Types of penetration testing • Penetration testing overview • Penetration testing lifecycle and phases • Red teaming vs penetration testing • Legal and Ethical Considerations in Offensive Security • Front-end and Back-end Components • HTTP/HTTPS Overview • HTTP requests and responses and their headers • HTTP methods and response codes • Modern Web Application Architecture & Request Flow • Introduction to RESTful and SOAP APIs • Introduction to Web Penetration Testing • Essential Tools for Web Penetration Testing (Burp Suite, Gobuster, etc.) • Manual vs automated testing • Intro to OWASP Top 10 for Web Applications
16

Module 2

  • 1.• Understanding access control and authorization • Common access control flaws • IDOR (Insecure Direct Object References) • Exploiting misconfigured access control • Directory Traversal Overview • Finding Directory Traversal vulnerabilities in web applications • Exploiting directory traversal vulnerabilities to access restricted files • Mitigation Strategies • Understand the different types of XSS • Finding XSS vulnerabilities in web applications • XSS Exploitation • Mitigation Strategies • File Upload vulnerabilities Overview • Finding File Upload vulnerabilities in web applications • Exploiting File Upload vulnerabilities • File type validation and whitelisting • Common authentication flaws • Session management vulnerabilities • Multi-factor authentication (MFA) weaknesses • Token-based authentication vulnerabilities
24

Module 3

  • 1.• SQL overview • What is SQL Injection? • Types of SQL injection • Exploiting SQL Injection vulnerabilities • Bypassing authentication via SQL Injection • Database enumeration and extraction • Mitigation Strategies • SSRF Overview • Finding SSRF vulnerabilities in web applications • Exploiting SSRF in different environments • Same-Origin Policy • SameSite Cookies • Cross-Site Request Forgery (CSRF) • Cross-Origin Resource Sharing (CORS) and security risks • Exploiting weak CORS configurations • Command Injection Overview • Finding command injection vulnerabilities in web applications • Exploiting command injection vulnerabilities • Understanding business logic flaws • Identifying security risks in workflows and design flaws • Exploiting business logic vulnerabilities • What is SSTI? • Common templating engines (Jinja2, Thymeleaf, Twig) • Exploiting SSTI for remote code execution • Case studies of real-world SSTI vulnerabilities • What is web caching? • Common Web Cache Poisoning Attack Vectors • Finding Web Cache Poisoning Vulnerabilities in Web Applications • Exploiting Web Cache Poisoning Vulnerabilities
32

Module 4

  • 1.• Android and iOS Application Fundamentals • Key tools for mobile penetration testing (Reversing, Rooting, Jailbreaking, SSL pinning bypass, etc.) • Introduction to mobile-specific testing methodologies • Deep Dive into OWASP Mobile Top 10 Vulnerabilities • Static & Dynamic Analysis of Mobile Applications • Real-World Exploits for OWASP Mobile Top 10 Vulnerabilities • Hands-on practice with mobile and web vulnerabilities combined • Introduction to DevSecOps principles • Secure SDLC integration • CI/CD pipeline security basics • Automation tools and real-world use cases • Structure and components of a professional security report • Writing clear and concise vulnerability descriptions • Risk rating methodologies (CVSS, OWASP risk rating) • Crafting actionable remediation steps • Best practices for delivering reports to clients • Reviewing and verifying vulnerability findings • Identifying and interpreting vulnerability descriptions and technical details • Group activity: Discussing real-world vulnerabilities and mitigation steps from a sample report • Comprehensive exam using OWASP Juice Shop vulnerable application

Qabaqcıl məzunlarımız

Bu kurs üçün hələ məzun məlumatı əlavə olunmayıb.

Müəllimlərimiz

Bu kateqoriyada müəllim tapılmadı.

Bazarda əməkhaqqı

1700 AZN

Junior
0–1 il təcrübə

3000 AZN

Middle
1-3 il təcrübə

5000+ AZN

Salary Plus Icon
Senior
3+ il təcrübə

Ən çox verilən suallar

  • idtech texnologiya, proqramlaşdırma və rəqəmsal bacarıqlar sahəsində təhsil verən müasir bir öyrənmə ekosistemidir.

  • Saytımızdakı 'Müraciət et' bölməsindən formu doldurmaqla qeydiyyatdan keçə bilərsiniz.

  • Dərslər həm yeni başlayanlar, həm də təcrübəsini dərinləşdirmək istəyənlər üçün uyğundur.

  • Bəli, dərslər həm onlayn, həm də sinif şəraitində keçirilir.

Kibertəhlükəsizlik — Red Team (Offensive Security) | Kibertəhlükəsizlik Kursu — IDTECH