Red Team nədir və penetrasiya testi ilə necə bağlıdır?
Red Team — təşkilatın icazəsi ilə onun müdafiəsini real hücumçu kimi sınaqdan keçirən komandadır. Penetrasiya testi (pentest) bu işin əsas texniki hissəsidir: sistem, veb-tətbiq və ya şəbəkədə zəiflikləri tapıb, onların necə istismar oluna biləcəyini nəzarətli şəraitdə göstərmək. Fərq budur ki, pentest çox vaxt müəyyən bir hədəfə fokuslanır, Red Team isə daha geniş — insan, proses və texnologiya daxil olmaqla bütün müdafiəni yoxlayır.
Red Team kursu bu işi etik çərçivədə öyrədir: hər tapşırıq icazə, əhatə dairəsi (scope) və hesabatla müşayiət olunur. Məqsəd zərər vermək deyil, təşkilatın həqiqi hücumdan əvvəl zəifliklərini öyrənib bağlamasına kömək etməkdir.
Red Team kursunda penetrasiya testi hansı mərhələlərlə öyrədilir?
- Kəşfiyyat (reconnaissance): hədəf haqqında açıq mənbələrdən məlumat toplanması.
- Skanlama və sadalama: aktiv xidmətlərin, portların və versiyaların müəyyən edilməsi.
- Zəifliyin müəyyən edilməsi: tapılan məlumatın məlum zəifliklərlə uyğunlaşdırılması.
- İstismar (exploitation): zəifliyin icazəli laboratoriyada nəzarətli şəkildə sübut edilməsi.
- Post-exploitation və hesabat: təsir dairəsinin qiymətləndirilməsi və aradan qaldırma tövsiyələri ilə hesabatın yazılması.
Hər mərhələ ayrıca laboratoriya tapşırığı ilə möhkəmləndirilir. Kursun ən vacib hissəsi sonuncu addımdır — tapıntıları aydın, təkrar edilə bilən hesabatla çatdırmaq, çünki pentestin dəyəri tapılan zəiflikdən deyil, onun düzəldilməsindən gəlir.
Red Team kursu hansı metodologiya və alətləri öyrədir?
| Sahə | Nə öyrənilir | İstinad / alət |
|---|---|---|
| Metodologiya | Pentest prosesinin standart mərhələləri və sənədləşdirmə | NIST SP 800-115 |
| Veb tətbiq təhlükəsizliyi | Ən geniş yayılmış veb zəiflikləri və test üsulları | OWASP Top Ten, OWASP WSTG |
| Hücum texnikaları | Real texnikaların taktika üzrə xəritələnməsi | MITRE ATT&CK |
| Şəbəkə və xidmət testi | Kəşf, skanlama, xidmətlərin sadalanması | Laboratoriya mühiti |
| Hesabat | Risk qiymətləndirmə, aradan qaldırma tövsiyələri, icra üçün xülasə | Hesabat şablonu |
Red Team kursu kimə uyğundur və sıfırdan başlamaq olar mı?
- Şəbəkə və Linux əsaslarını bilən, hücum məntiqini öyrənmək istəyənlər.
- Blue Team və ya SOC təcrübəsi olan, müdafiəni hücumçu gözü ilə görmək istəyənlər.
- Veb və sistem administratorları — öz sistemlərinin zəifliklərini anlamaq istəyənlər.
- Analitik, səbirli və sənədləşməyə diqqətli namizədlər.
Tam sıfırdan — heç bir IT biliyi olmadan — birbaşa Red Team ilə başlamaq tövsiyə olunmur. Ən sağlam yol əvvəlcə Linux və şəbəkə təməli, mümkünsə Blue Team əsasları, sonra Red Team-dir. Müdafiənin necə işlədiyini bilmədən hücumu dərindən anlamaq çətindir. Bu bazaya sahib olan hər kəs isə Red Team istiqamətində sürətlə irəliləyə bilər.
Tez-tez verilən suallar
Red Team kursu qanunidirmi? Nəyi öyrədir?
Bəli. Kurs yalnız icazəli, təcrid olunmuş laboratoriyada etik penetrasiya testini öyrədir. İcazəsiz sistemlərə müdaxilə öyrədilmir və qanunla cinayətdir.
Red Team kursuna başlamaq üçün nə bilmək lazımdır?
Şəbəkə və Linux əsasları vacibdir. Blue Team və ya SOC təcrübəsi böyük üstünlükdür, çünki müdafiəni bilmək hücumu daha dərin anlamağa kömək edir.
Red Team və Blue Team kursu arasında hansını əvvəl keçmək lazımdır?
Əksər hallarda əvvəlcə Linux/şəbəkə təməli və Blue Team, sonra Red Team tövsiyə olunur. Müdafiə məntiqini bilən tələbə hücum mərhələlərini daha tez mənimsəyir.
Kursda hansı metodologiyalar öyrədilir?
NIST SP 800-115 (pentest prosesi), OWASP Testing Guide və Top Ten (veb zəiflikləri) və MITRE ATT&CK (hücum texnikalarının xəritələnməsi).
Red Team kursu neçə ay davam edir?
Log Academy-də Red Team proqramı təxminən 6 ay davam edir və laboratoriya tapşırıqları ilə yekun hesabat layihəsi ilə bitir.
Kurs sonunda nə əldə edirəm?
İcazəli laboratoriyada tamamlanmış tapşırıqlar, peşəkar formatda pentest hesabatları, portfolio, Log Academy sertifikatı və karyera dəstəyi.
Red Team proqramında praktikada öyrən.
Red Team →Proqram haqqında məlumat alın
Formu doldurun — proqram məsləhətçisi zəng edib müddət, qrup vaxtı və şərtlər barədə ətraflı məlumat versin.