Kibertəhlükəsizlik — Red Team (Offensive Security)
Cybersecurity Red Team kursu informasiya sistemlərinin təhlükəsizliyini hücum perspektivindən qiymətləndirmək, zəiflikləri aşkar etmək və penetrasiya testləri aparmaq üçün nəzərdə tutulmuş praktiki proqramdır. Kurs çərçivəsində əsas şəbəkə və təhlükəsizlik anlayışları, OSINT, web tətbiqlərin test edilməsi, zəifliklərin istismarı (exploitation) anlayışı, privilege escalation, post-exploitation, report yazılması və etik pentest metodologiyaları real laboratoriya ssenariləri üzərində öyrədilir. Təlim Junior Penetration Tester və Red Team istiqamətində işə başlamaq üçün tələb olunan baza və praktiki bacarıqları formalaşdırır.
Üstünlüklərimiz
Peşəkar Mentorlar
Təcrübəli mütəxəssislərdən dəstək və istiqamət
Praktiki Tədris
Yalnız nəzəriyyə deyil, real layihələr üzərində öyrənmə imkanı
Müasir Texnologiyalar
Python, AI, web proqramlaşdırma və digər aktual sahələr
Karyera Dəstəyi
CV hazırlığı, müsahibə simulyasiyaları və iş imkanlarına çıxış
Tədris proqramı
Module 1
- 1.• Understanding Network Communication (Basic OSI & TCP/IP Model Overview) • IP Addressing Basics (Public vs. Private IPs and Their Use Cases) • Common Network Protocols (TCP, UDP, HTTP, DNS – High-Level Overview) • Network Devices & Their Roles (Routers, Switches, Firewalls, and Their Security Relevance) • Linux Distributions and File System Basics • Essential Linux Commands for Penetration Testing • User Privileges and Permissions • Basic Networking Commands for Reconnaissance • Types of penetration testing • Penetration testing overview • Penetration testing lifecycle and phases • Red teaming vs penetration testing • Legal and Ethical Considerations in Offensive Security • Front-end and Back-end Components • HTTP/HTTPS Overview • HTTP requests and responses and their headers • HTTP methods and response codes • Modern Web Application Architecture & Request Flow • Introduction to RESTful and SOAP APIs • Introduction to Web Penetration Testing • Essential Tools for Web Penetration Testing (Burp Suite, Gobuster, etc.) • Manual vs automated testing • Intro to OWASP Top 10 for Web Applications
Module 2
- 1.• Understanding access control and authorization • Common access control flaws • IDOR (Insecure Direct Object References) • Exploiting misconfigured access control • Directory Traversal Overview • Finding Directory Traversal vulnerabilities in web applications • Exploiting directory traversal vulnerabilities to access restricted files • Mitigation Strategies • Understand the different types of XSS • Finding XSS vulnerabilities in web applications • XSS Exploitation • Mitigation Strategies • File Upload vulnerabilities Overview • Finding File Upload vulnerabilities in web applications • Exploiting File Upload vulnerabilities • File type validation and whitelisting • Common authentication flaws • Session management vulnerabilities • Multi-factor authentication (MFA) weaknesses • Token-based authentication vulnerabilities
Module 3
- 1.• SQL overview • What is SQL Injection? • Types of SQL injection • Exploiting SQL Injection vulnerabilities • Bypassing authentication via SQL Injection • Database enumeration and extraction • Mitigation Strategies • SSRF Overview • Finding SSRF vulnerabilities in web applications • Exploiting SSRF in different environments • Same-Origin Policy • SameSite Cookies • Cross-Site Request Forgery (CSRF) • Cross-Origin Resource Sharing (CORS) and security risks • Exploiting weak CORS configurations • Command Injection Overview • Finding command injection vulnerabilities in web applications • Exploiting command injection vulnerabilities • Understanding business logic flaws • Identifying security risks in workflows and design flaws • Exploiting business logic vulnerabilities • What is SSTI? • Common templating engines (Jinja2, Thymeleaf, Twig) • Exploiting SSTI for remote code execution • Case studies of real-world SSTI vulnerabilities • What is web caching? • Common Web Cache Poisoning Attack Vectors • Finding Web Cache Poisoning Vulnerabilities in Web Applications • Exploiting Web Cache Poisoning Vulnerabilities
Module 4
- 1.• Android and iOS Application Fundamentals • Key tools for mobile penetration testing (Reversing, Rooting, Jailbreaking, SSL pinning bypass, etc.) • Introduction to mobile-specific testing methodologies • Deep Dive into OWASP Mobile Top 10 Vulnerabilities • Static & Dynamic Analysis of Mobile Applications • Real-World Exploits for OWASP Mobile Top 10 Vulnerabilities • Hands-on practice with mobile and web vulnerabilities combined • Introduction to DevSecOps principles • Secure SDLC integration • CI/CD pipeline security basics • Automation tools and real-world use cases • Structure and components of a professional security report • Writing clear and concise vulnerability descriptions • Risk rating methodologies (CVSS, OWASP risk rating) • Crafting actionable remediation steps • Best practices for delivering reports to clients • Reviewing and verifying vulnerability findings • Identifying and interpreting vulnerability descriptions and technical details • Group activity: Discussing real-world vulnerabilities and mitigation steps from a sample report • Comprehensive exam using OWASP Juice Shop vulnerable application
Qabaqcıl məzunlarımız
Bu kurs üçün hələ məzun məlumatı əlavə olunmayıb.
Müəllimlərimiz
Bazarda əməkhaqqı
1700 AZN
Junior
0–1 il təcrübə
3000 AZN
Middle
1-3 il təcrübə
5000+ AZN

Senior
3+ il təcrübə
Ən çox verilən suallar
idtech texnologiya, proqramlaşdırma və rəqəmsal bacarıqlar sahəsində təhsil verən müasir bir öyrənmə ekosistemidir.
Saytımızdakı 'Müraciət et' bölməsindən formu doldurmaqla qeydiyyatdan keçə bilərsiniz.
Dərslər həm yeni başlayanlar, həm də təcrübəsini dərinləşdirmək istəyənlər üçün uyğundur.
Bəli, dərslər həm onlayn, həm də sinif şəraitində keçirilir.