Certified in Hacking and Defending the Cloud Azerbaijan Eğitimi

  • Eğitim Tipi: Online Instructor-Led / Classroom Based / Onsite
  • Süre: 4 Gün
  • Seviye: Intermediate
  • En Yakın Tarih:
  • UK & Türkiye Based Global Training Provider

Cloud altyapılarının hızla yaygınlaşması ve kurumların hibrit cloud mimarilerine yönelmesi, yanlış yapılandırmaların ve erişim hatalarının ciddi güvenlik risklerine dönüşmesine neden olmaktadır. Certified in Hacking and Defending the Cloud eğitimi; AWS, Microsoft Azure ve Google Cloud Platform ortamlarında ortaya çıkabilecek güvenlik açıklarını, yanlış yapılandırmaları ve saldırı yüzeylerini hem saldırgan hem de savunma perspektifinden ele alan kapsamlı bir programdır.

Dört günlük bu eğitim, katılımcıları gerçek dünya saldırganlarının düşünce yapısıyla tanıştırır ve gelişmiş laboratuvar ortamlarında çok sayıda saldırı tekniğini uygulama fırsatı sunar. Eğitim süresince 25’ten fazla farklı saldırı senaryosu incelenir; yaklaşık 38 laboratuvar ve 10 demonstrasyon ile teorik bilgiler uygulamaya dönüştürülür.

Program, yalnızca saldırı tekniklerini öğretmekle kalmaz. Aynı zamanda cloud ortamlarında zafiyetlerin nasıl tespit edileceği, nasıl giderileceği, cloud-native ve açık kaynak araçlarla nasıl izleneceği ve güvenlik olaylarına nasıl yanıt verileceği üzerinde de durur.

Katılımcılar; sanal makineler, storage bucket’ları, serverless fonksiyonlar, container servisleri, kimlik ve erişim yönetimi altyapıları gibi cloud bileşenlerinin oluşturduğu saldırı yüzeylerini değerlendirmeyi öğrenir. Ayrıca AWS, Azure ve GCP’de IAM, metadata servisleri, storage yapılandırmaları ve servis bazlı erişim kontrollerinin güvenlik üzerindeki etkilerini incelerler.

Program sonunda katılımcıların cloud dağıtımlarındaki karmaşık güvenlik açıklarını daha güvenli biçimde tespit edebilmeleri, bu açıklara karşı uygun savunma kontrolleri oluşturabilmeleri ve cloud ortamlarını sürekli gözlemleyebilecek bir güvenlik yaklaşımı geliştirebilmeleri hedeflenir.

Bu eğitimi dilediğiniz tarih ve lokasyonda organize edebiliriz. Bize Ulaşın!

Önkoşullar

Katılımcıların eğitimden maksimum fayda sağlayabilmeleri için:

  • Temel veya orta seviyede siber güvenlik bilgisine sahip olmaları,
  • Tercihen en az 1,5 yıllık güvenlik deneyimine sahip olmaları,
  • Yaygın command-line komutlarıyla çalışabilmeleri

önerilir.

Kimler Katılmalı

Bu eğitim özellikle:

  • Cloud yöneticileri ve cloud architect’ler,
  • Penetration tester’lar ve red team uzmanları,
  • Blue team, CSIRT ve SOC analistleri,
  • Incident responder’lar,
  • Cloud developer ve engineer’lar,
  • Security ve IT yöneticileri,
  • Teknik takım liderleri

için uygundur.

Cloud güvenliğinde teknik veya yönetsel sorumluluğu bulunan ve AWS, Azure ya da GCP ortamlarında daha ileri düzey güvenlik bilgisi edinmek isteyen profesyoneller de programdan faydalanabilir.

Neler Öğreneceksiniz

Eğitim sonunda katılımcılar:

  • Gelişmiş tehdit aktörlerinin cloud ortamlarına nasıl yaklaştığını anlayabilir.
  • AWS, Azure ve GCP’deki karmaşık güvenlik açıklarını ve yanlış yapılandırmaları belirleyebilir.
  • Gerçek saldırgan davranışlarını temel alan penetration test senaryoları tasarlayabilir.
  • VM, bucket, CaaS ve serverless servislerin oluşturduğu saldırı yüzeylerini değerlendirebilir.
  • Açık servisler üzerinden cloud ortamına erişim sağlayan saldırı tekniklerini anlayabilir.
  • Post-exploitation sürecinde sistemleri enumerate etmeyi ve veri sızıntısı yollarını değerlendirebilir.
  • AWS, Azure ve GCP için uygun savunma yöntemlerini karşılaştırabilir.
  • Patching, asset inventory ve least privilege gibi kontrolleri cloud savunma stratejilerine dahil edebilir.
  • Cloud aktivitelerini izlemek için cloud-native ve açık kaynak araçlardan yararlanabilir.
  • Cloud ortamlarında audit ve benchmark süreçlerini uygulayabilir.
  • Yeni zafiyetleri ve saldırı tekniklerini gerçekçi laboratuvar senaryoları üzerinde değerlendirebilir.


Eğitim Yaklaşımı

Program Defense by Offense yaklaşımını benimser. Eğitim içeriği yalnızca teorik açıklamalara değil, gerçek pentest çalışmaları ve araştırma çıktılarında gözlemlenen saldırı yöntemlerine dayanır.

Eğitimin yaklaşık %60’ı uygulamalı laboratuvar çalışmalarından oluşur.

Katılımcılar:

  • Gerçekçi cloud ortamlarını saldırı ve savunma perspektifinden analiz eder,
  • AWS, Azure ve GCP üzerinde farklı exploitation senaryoları uygular,
  • Güvenlik açıklarını doğrular ve remediation yaklaşımlarını inceler,
  • Capture the Flag (CTF) senaryosunda öğrendikleri teknikleri test eder,
  • Gerçek vakaların etkilerini eğitmenle birlikte değerlendirir.

Eğitim İçeriği

Modül 1: Cloud Computing’e Giriş

Bu modül, cloud güvenliğinin temelini oluşturan kavramları açıklar.

  • Cloud computing’e giriş
  • Cloud security’nin önemi
  • Shared Responsibility Model
  • Geleneksel güvenlik modeli ile cloud güvenliğinin karşılaştırılması
  • Cloud metadata API’lerinin saldırgan açısından önemi

Modül 2: Cloud Asset Enumeration

Cloud varlıklarının dışarıdan nasıl keşfedilebileceği incelenir.

  • Cloud ortamlarında DNS’in önemi
  • DNS tabanlı enumeration
  • Cloud asset keşfinde OSINT teknikleri
  • Cloud provider API’leri üzerinden username enumeration

Modül 3: Cloud Servislerinin Saldırı Yüzeyi

Farklı cloud servis modellerinin oluşturduğu güvenlik riskleri değerlendirilir.

  • IaaS saldırı yüzeyi
  • FaaS saldırı yüzeyi
  • PaaS saldırı yüzeyi
  • CaaS saldırı yüzeyi

Modül 4: Cloud Storage Güvenliği

AWS, Azure ve GCP storage servislerinin yanlış yapılandırmalarına odaklanılır.

  • AWS S3’e giriş
  • AWS S3 misconfiguration örnekleri
  • GCP Storage’a giriş
  • Azure Storage’a giriş
  • Azure Shared Access Signature (SAS) URL yanlış yapılandırmaları

Modül 5: Azure ve Microsoft Entra ID Saldırıları

Azure servisleri ve kimlik altyapısı ayrıntılı olarak incelenir.

  • Azure ve Microsoft Entra ID’ye giriş
  • App Service, Function App ve Storage saldırıları
  • Azure Database güvenliği
  • Automation Account
  • Azure Key Vault
  • Microsoft Entra ID authentication yöntemleri
  • Authentication riskleri
  • Managed User Identity saldırıları
  • MFA ve Conditional Access kontrollerinin atlatılmasına yönelik risk senaryoları
  • Dynamic Membership Policy kötüye kullanımı
  • Azure Identity Protection ile kullanıcı davranışlarının izlenmesi

Modül 6: AWS Güvenliği ve Saldırı Teknikleri

AWS’nin gelişmiş güvenlik özellikleri ve yaygın zafiyet senaryoları ele alınır.

  • AWS IAM ve policy yapıları
  • AWS policy evaluation
  • AWS Cognito
  • IAM misconfiguration’ları
  • Elastic Beanstalk
  • AWS Cross-Account yanlış yapılandırmaları
  • Pacu ile role enumeration
  • EC2 instance attribute kötüye kullanımı
  • Resource-based policy yanlış yapılandırmaları
  • Lambda ve API Gateway exploitation senaryoları
  • AWS ECR ve ECS
  • Docker image’larından hassas bilgi elde edilmesi
  • AWS Organizations
  • IAM Access Analyzer

Modül 7: Google Cloud Platform Güvenliği

GCP kimlik, compute, storage ve application servisleri güvenlik perspektifinden değerlendirilir.

  • GCP’ye giriş
  • IAM Role ve Service Account yapıları
  • Service Account file ile authentication
  • Access token ile authentication
  • Compute Engine
  • Cloud Storage
  • App Engine
  • Identity-Aware Proxy (IAP)
  • Firestore ve Firebase
  • Cloud Functions
  • Pub/Sub
  • Cloud Run
  • IAM Impersonation
  • Secret Manager
  • Container Registry

Modül 8: AWS, Azure ve GCP Misconfiguration’larının Hardened Ortamda Yeniden Değerlendirilmesi

Önceki modüllerde ele alınan kritik yanlış yapılandırmaların düzeltilmesi ve doğrulanması üzerinde durulur.

Aşağıdaki başlıklara yönelik remediation kontrolleri test edilir:

  • Microsoft Entra ID
  • Azure MFA
  • Azure Key Vault
  • Elastic Beanstalk
  • AWS IAM
  • ECS ve ECR
  • AWS Cognito
  • GCP IAM
  • GCP IAP

Modül 9: Backdooring ve Erişimin Sürdürülmesi

Cloud ortamlarında saldırganların kalıcılık oluşturma yöntemleri ve bu davranışların savunma açısından nasıl tespit edilebileceği incelenir.

Modül 10: AWS, Azure ve GCP IAM Yapılarının Karşılaştırılması

Üç büyük cloud sağlayıcısının kimlik ve erişim yönetimi yaklaşımları karşılaştırılır.

  • AWS IAM yapısı
  • Azure / Microsoft Entra ID yaklaşımı
  • GCP IAM yapısı
  • Temel farklılıklar
  • Yaygın IAM hataları
  • Erişim kontrolündeki kritik riskler

Modül 11: Open-Source ve Cloud-Native Araçlarla Cloud Defense

Cloud savunması dört temel aşamada ele alınır: identification, protection, detection ve response.

  • Cloud asset identification
  • Hybrid account asset inventory
  • Açık kaynak araçlarla AWS multi-account inventory
  • Cloud asset protection
  • Least Privilege prensibi
  • EC2, IAM ve RDS üzerinde least privilege örnekleri
  • Budget mekanizmalarıyla finansal koruma
  • Metadata API koruması
  • Linux firewall ile metadata API koruma demonstrasyonu
  • Cloud-native araçlarla aktivite monitoring
  • Hybrid cloud monitoring stratejisi
  • Malicious activity’ye karşı automated response
  • AWS Config ve AWS Step üzerinden saldırılara yanıt

Modül 12: Cloud Auditing ve Benchmarking

Cloud ortamlarında güvenlik denetimi ve benchmark yaklaşımı incelenir.

  • Audit hazırlığı
  • Araçlarla automated auditing
  • Uygulamalı audit egzersizi
  • Golden Image audit
  • Docker Image audit
  • Uygulamalı image audit çalışmaları
  • Cloud ortamları için ilgili benchmark’lar
  • CIS benchmark yaklaşımı


Öne Çıkan Üç Kazanım

Program özellikle üç temel yetkinliğe odaklanır:

  1. Açık servislerden yararlanarak cloud ortamına giriş yapılmasına yönelik exploitation tekniklerinin anlaşılması
  2. Post-exploitation aşamasında enumeration ve exfiltration senaryolarının değerlendirilmesi
  3. AWS, Azure ve GCP ortamlarında uygun savunma yöntemlerinin uygulanması


Sınav ve Değerlendirme

Sınav, APMG’nin gözetimli sınav platformu üzerinden gerçekleştirilir. 

Sınav Formatı

  • 60 soru
  • Her soru için 4 seçenek ve 1 doğru cevap
  • Dört temel soru kategorisi:
    • Azure
    • AWS
    • GCP
    • Genel cloud güvenliği
  • Süre: 60 dakika
  • Kapalı kitap
  • Başarı barajı: %50

Neden Bizi Seçmelisiniz

Certified in Hacking and Defending the Cloud Azerbaijan eğitimini, Bilginç IT Academy'nin canlı ve etkileşimli sanal sınıf ortamında; evinizden, ofisinizden veya dilediğiniz herhangi bir lokasyondan deneyimleyin. Uzman eğitmenlerimizle gerçek zamanlı iletişim kurarak sınıf ortamının dinamizmini online eğitim deneyimine taşıyın.

  • Canlı Oturumlar: Belirlenen eğitim takvimi doğrultusunda, eğitmen ve diğer katılımcılarla eş zamanlı olarak derslere katılın.
  • Etkileşimli Öğrenme: Uygulamalar, grup çalışmaları ve soru-cevap oturumlarıyla öğrenme sürecine aktif olarak dahil olun.
  • Uzman Eğitmen Kadrosu: Sektör deneyimine sahip, alanında yetkin eğitmenlerden güncel ve uygulanabilir bilgiler edinin.
  • 30 Yılı Aşkın Deneyim: Bilginç IT Academy'nin 1995 yılından bu yana süregelen eğitim uzmanlığıyla profesyonel gelişiminize değer katın.
  • Esnek ve Ölçeklenebilir Çözümler: Azerbaijan ve dünya genelinde erişilebilen canlı sınıflarımızla, bireysel ve kurumsal eğitim ihtiyaçlarınıza uygun esnek planlama avantajı elde edin.

Certified in Hacking and Defending the Cloud Azerbaijan eğitimini, yüz yüze öğrenmenin sağladığı güçlü etkileşim ve odaklanma avantajıyla deneyimleyin. Bilginç IT Academy'nin profesyonel eğitim lokasyonlarında, konforlu ve verimli bir sınıf ortamında uzman eğitmenler eşliğinde öğrenin.

  • Deneyimli Eğitmenler: Sektörde uzun yıllara dayanan saha tecrübesine sahip uzmanlardan gerçek dünya örnekleriyle öğrenin.
  • Modern Eğitim Alanları: Teknolojik altyapısı güçlü, konforlu ve öğrenmeye uygun sınıflarda eğitim alın.
  • Odaklı Sınıf Deneyimi: Sınırlı kontenjanla düzenlenen eğitimlerde eğitmeninizle daha yakın iletişim kurma fırsatı yakalayın.
  • Kaliteli Eğitim Yaklaşımı: Profesyonel gelişiminizi destekleyen, uygulamaya dönük ve yüksek standartlarda hazırlanmış eğitim içeriklerinden yararlanın.

Şirketinizin ekip bazlı eğitim ihtiyaçlarını, Bilginç IT Academy'nin Certified in Hacking and Defending the Cloud Azerbaijan onsite eğitim çözümüyle kendi ofisinizde veya tercih ettiğiniz lokasyonda karşılayın. Kurumunuza özel planlanan eğitimlerle ekiplerinizin gelişimini iş hedeflerinizle uyumlu hale getirin.

  • Kuruma Özel İçerik: Eğitim programını şirketinizin projelerine, ekip yapısına ve iş ihtiyaçlarına göre uyarlayın.
  • Bütçe ve Zaman Avantajı: Seyahat, konaklama ve operasyonel maliyetleri azaltarak eğitim yatırımınızı daha verimli kullanın.
  • Ekip Odaklı Öğrenme: Çalışanlarınızın aynı içerik ve bakış açısı etrafında gelişmesini sağlayarak kurum içi iş birliğini güçlendirin.
  • Kolay Planlama ve Takip: Katılımcı gelişimini, eğitim sürecini ve kurumsal ihtiyaçları daha kontrollü şekilde yönetin.


Eğitimlerle ilgili bilgi almak ve diğer tüm sorularınız için bize ulaşın!

Certified in Hacking and Defending the Cloud Azerbaijan Eğitimi ve Kurs Takvimi

Sınıf eğitimlerimizi Azerbaijan ofislerimizde düzenlemekteyiz. Kurumunuza özel eğitimleri ise, dilediğiniz tarih ve lokasyonda organize edebiliriz.

Bu eğitimi dilediğiniz tarih ve lokasyonda organize edebiliriz.
04 sentyabr 2026 (4 Gün)
Baku, Sumqayit
13 sentyabr 2026 (4 Gün)
Baku, Sumqayit
02 oktyabr 2026 (4 Gün)
Baku, Sumqayit
12 oktyabr 2026 (4 Gün)
Baku, Sumqayit
15 oktyabr 2026 (4 Gün)
Baku, Sumqayit
18 oktyabr 2026 (4 Gün)
Baku, Sumqayit
23 oktyabr 2026 (4 Gün)
Baku, Sumqayit
16 noyabr 2026 (4 Gün)
Baku, Sumqayit

Azerbaycan, özellikle Bakü merkezli olmak üzere akıllı şehir projeleri ve dijital devlet altyapısını hızla modernize ederek bölgenin yükselen yıldızı haline gelmiştir. Bakü ve Sumqayıt gibi endüstriyel merkezler, ADA Üniversitesi ve Bakü Devlet Üniversitesi gibi kurumların akademik desteğiyle ICT sektöründe devasa bir inovasyon hamlesi başlatmıştır. Hazar bölgesinin teknoloji üssü olma vizyonuyla hareket eden ülkede, siber güvenlikten bulut bilişim sistemlerine kadar geniş bir yelpazede uzman ihtiyacı bulunmaktadır. Eğitim programlarımız, Azerbaycan'daki profesyonellerin küresel standartlarda teknik yetkinlik kazanmalarını ve yerel teknoloji ekosistemine yüksek katma değer sağlamalarını hedeflemektedir.

Sitemizi kullanarak çerezlere (cookie) izin vermektesiniz. Detaylı bilgi için Çerez Politika'mızı inceleyebilirsiniz.