Hocam öncelikle size şöyle bir açıklama yapacağım.Ösym dahil bir çok kurumun pentest çalışmaların bizzat yaptım peki nasıl ?.Öncelikle bu alanlarda gerçekten bilgi sahibi olduğunuzu düşünmüyorum, neden ?.
Pentest alanında çalışmalar yapan kişiler bilirler ki aktif olarak bu sahada çalışabilmek için CEH belgesi gerekir (WHH vs CEH al tamam diye birşey yoktur) tse onaylı belge gerekir.Stajer uzman, test uzmanı,sertifikalı test uzmanı, kıdemli test uzmanı vs vs nesin ne derecedesin bilinmesi ve belgelenmesi gerekir.Kademe arttıkça zorluk artmaktadır kolay kolay alınabilen bir belge değildir min %70'lik başarı gerektirir.CEH sertifikası 22 konu içermektedir. 150 sorudan oluşan Ceh sınavını, 105 doğru cevap vererek tamamlamanız gerekmektedir tabiki buda barajdır.Sınav dili tahmin edebileceğiniz üzere ingilizcedir.
CEH sertifikası için bazı şartlar vardır bunlar
CEH sertifikasyon eğitiminin alınması
Ya da iki yıllık bilgi güvenliği alanında deneyim gerekmektedir.
Sıkıntı yaşanan asıl konu buffer overflow saldırılarıdır çok gelişmiş sorularla karşılaşıldığı için 2-3 hatta 4 sene belgesini alan kişiler sırf bunun için belgelerini geç elde ederler.
Ben bunları biliyorum diyerek bir firmanın karşısına çıkamazsın yani.Bu alanda çalışma yapan kişiler de neler gerektiğini bilirler hocam.
JumperTech Saçma sapan yorumlarını kendine saklayabilirsin.Hazır exploitler lamerliktir kadar cahil olabilmen senin sorunundur neden mi bunada hemen yanıt verelim.Exploit kitler konusunda biraz araştırman olsa sesini kesebilirdin.Öyle kitler var ki bazı firmalar sadece bu kitleri kullanmayı bilen kişileri bünyelerinde barındırmaktadır.Bazı şeyleri yapabilmek için ultra yüksek bilgi gerektirmez bilginiz olmadığı konularda ne kadar çok konuşabiliyorsunuz...Hacker dediğin kimsenin kodunu kullanmaz :D :D :D :D acınacak haldesin çok acınacak haldesin hacker kavramı senin diziler de filmler de izlediğin olaylar gibi değil taş devrinden kalma arkadaş seni.
Neyse bu kadar yeterli olur sanırım.Aşırı bir baş ağrısı çekiyorum sırf biraz bilgilendirme yapabilmek için yazıyorum daha fazla duramayacağım.Gerçekten birşeyler yapmayı istiyorsan sertifika almaya çalışman yeterlidir bununla uğraşırken neler bilmen gerekiyor sana lazım nasıl ilerlersin öğrenirsin.Milletin ne dediğine bakma comodo ile olan görüşmemiz de bizi yerlemeye çalışan artis ekibine bir sonra ki görüşmemiz de bu işlemi gözlerine soktuğumuz an aldığımız keyif harikaydı :).İyi akşamlar diliyorum.