eJPT Hazırlık Rehberi: OSCP'ye Giden Yolda İlk Pratik Adım
OSCP'den daha erişilebilir, pratik odaklı bir giriş sertifikası - Türkçe konu anlatımıyla.
eJPT (eLearnSecurity Junior Penetration Tester, artık INE tarafından veriliyor), OSCP'ye GÖRE ÇOK daha ERİŞİLEBİLİR, PRATİK bir giriş sertifikasıdır — CEH'in TEORİK ağırlığı ile OSCP'nin YOĞUN zorluğu ARASINDA, güzel bir "ARA basamak" olarak DÜŞÜNÜLEBİLİR.
Sınav Formatı: OSCP'den Farkları
- Süre: 48 saat (OSCP'nin 24 saatine GÖRE çok daha RAHAT bir tempo sunar).
- Proktörlü DEĞİL: OSCP'nin AKSİNE, sınav sırasında GÖZETİM YOKTUR — istediğin kaynağa BAKABİLİRSİN (Google, dokümantasyon), bu ONU daha "ÖĞRENME odaklı" bir DENEYİM yapar.
- Rapor gerektirmiyor: OSCP'nin AKSİNE, sınav SONRASI YAZILI bir RAPOR TESLİM etmen GEREKMEZ — sadece SORULARA (genelde belirli bir makinedeki BELİRLİ bir bilgiyi BULMAN istenir, örneğin "bu VERİTABANINDAKİ kullanıcı TABLOSUNDA kaç SATIR var?") CEVAP VERİRSİN.
- Makineler daha KOLAY: Hedef makineler, OSCP'ye göre daha AZ "zincirleme" (bir zafiyeti BULMAK için başka BEŞ adım GEREKTİRMEYEN) ve daha DOĞRUDAN.
Neden OSCP'den ÖNCE eJPT?
Eğer OSCP hazırlık REHBERİMİZDEKİ konular (buffer overflow, privilege escalation) SANA HENÜZ ÇOK KARMAŞIK GELİYORSA, eJPT MÜKEMMEL bir ARA ADIMDIR — TEMEL pentest METODOLOJİSİNİ, DAHA DÜŞÜK bir BASKI/ZORLUK seviyesinde ÖĞRENMENİ SAĞLAR.
Sınav Modülleri ve Kütüphanelerimize Bağlantılar
Assessment Methodologies (Değerlendirme Metodolojisi)
Pentest'in GENEL AŞAMALARI (recon → tarama → istismar → raporlama) — CEH ve OSCP rehberlerimizde İŞLEDİĞİMİZ metodoloji BURADA da GEÇERLİ, ama eJPT DAHA REHBERLİ bir YAKLAŞIM sunar.
Host and Network Auditing
Ağ Güvenliği kütüphanemizdeki Nmap/Port Tarama makalesi, bu MODÜLÜN TAM OLARAK KARŞILIĞI — eJPT, Nmap'in FARKLI tarama TÜRLERİNİ (SYN, UDP, servis tespiti) PRATİKTE KULLANMAYI test EDER.
Host and Network Penetration Testing
OSCP rehberimizdeki Linux/Windows privilege escalation KONULARININ, DAHA BASİT senaryolarla test EDİLEN VERSİYONU. Windows/AD Temelleri serimizdeki temel Active Directory KAVRAMLARI da BU MODÜLDE karşımıza ÇIKAR.
Web Application Penetration Testing (YENİ Pratik Beceri)
Web Güvenliği kütüphanemizdeki OWASP Top 10 BİLGİSİNİN, GERÇEK bir HEDEFTE UYGULANMASI:
- Burp Suite gibi bir PROXY aracıyla, TARAYICI ile SUNUCU ARASINDAKİ trafiği YAKALAYIP İNCELEMEK/DEĞİŞTİRMEK.
- SQLi/XSS gibi zafiyetleri, GERÇEK bir HEDEFTE, ADIM ADIM İSTİSMAR ETMEK (SADECE teorik bilgi DEĞİL, PRATİK uygulama).
System Security (Sistem Güvenliği)
Temel Linux ve Temel Windows/AD serilerimizdeki komut satırı BECERİLERİ — eJPT, BUNLARI GERÇEK bir sistemde, PENTEST bağlamında KULLANMANI BEKLER.
Çalışma Stratejisi Önerisi
- Temel Network, Temel Linux ve Ağ Güvenliği kütüphanelerimizdeki Nmap makalesini SAĞLAM BİL.
- Web Güvenliği kütüphanemizdeki OWASP Top 10'u, SADECE OKUMAKLA KALMA — bir test ORTAMINDA (TryHackMe, HackTheBox gibi platformlarda) PRATİK YAP.
- Burp Suite gibi bir ARA SUNUCU (proxy) aracını İNDİRİP, TARAYICI trafiğini İZLEMEYİ/DEĞİŞTİRMEYİ DENE.
- eJPT'yi GEÇTİKTEN sonra, OSCP hazırlık REHBERİMİZE dönüp DAHA İLERİ seviye konulara (buffer overflow, ADVANCED privilege escalation) GEÇİŞ yap.
Bu makale, eJPT sınavına Türkçe hazırlık rehberi niteliğindedir; siber-arsiv ekibi tarafından hazırlanmış özgün içeriktir.
Yorumlar (0)
Henüz yorum yok, bu makale hakkındaki ilk düşünceyi sen paylaş.
Yorum yapmak için giriş yap.