Siber güvenlik öğrenmek için mutlaka ücretli kurslara gerek yok.
Dünya çapında birçok platform, araç ve eğitim tamamen ücretsiz olarak sunuluyor.
Aşağıdaki liste; hem yeni başlayanlar hem de ileri seviye kullanıcılar için en kaliteli ücretsiz kaynakları içerir iyi okumalar dilerim..
1. TryHackMe – Free Rooms
TryHackMe’in birçok odası tamamen ücretsizdir.
- 1. TryHackMe – Free Rooms
- 2. Hack The Box – Free Labs
- 3. OWASP Resmî Dokümantasyon
- 4. Google Cybersecurity Certificate – Ücretsiz İçerikler
- 5. Microsoft Learn – Security Path
- 6. CYBERDEF (Türkiye) – Ücretsiz Eğitimler
- 7. The Web Application Hacker’s Handbook (Notes)
- 8. YouTube Ücretsiz Kanallar
- 9. GitHub Ücretsiz Lab Kaynakları
- 10. DVWA, Juice Shop, WebGoat – Ücretsiz Saldırı Lab’leri
Neler Öğretir?
-
Linux temelleri
-
Web güvenliği (XSS, SQLi, LFI, RFI)
-
Temel pentest
-
SOC analyst içerikleri
-
Ağ güvenliği
Yeni başlayanlar için en ideal platformlardan biridir.
2. Hack The Box – Free Labs
Ücretli planları olsa da free labs ve “Starting Point” bölümleri tamamen ücretsizdir.
Kazanımlar:
-
Gerçek makinelere sızma pratiği
-
CTF becerileri
-
Pentest adımları
3. OWASP Resmî Dokümantasyon
OWASP’ın bütün rehberleri açık kaynak ve ücretsizdir.
Öne çıkanlar:
-
OWASP Top 10
-
Web Security Testing Guide (WSTG)
-
API Security Top 10
-
Secure Coding Practices
Her siber güvenlikçinin bilmesi gereken temel dokümandır.
4. Google Cybersecurity Certificate – Ücretsiz İçerikler
Google’ın siber güvenlik eğitimlerinin önemli bir kısmı ücretsiz izlenebilir.
Kapsar:
-
SOC temel bilgileri
-
Log analizi
-
SIEM kullanımı
-
Olay müdahalesi adımları
5. Microsoft Learn – Security Path
Microsoft tüm güvenlik modüllerini ücretsiz sunuyor.
Öğrenilecek konular:
-
Azure güvenliği
-
SIEM – Sentinel
-
Identity & Access yönetimi
-
Cloud security
Cloud tarafına yönelmek isteyenler için çok iyi.
6. CYBERDEF (Türkiye) – Ücretsiz Eğitimler
Yerel bir platform ve tamamen ücretsiz.
Kapsam:
-
Temel siber güvenlik
-
Linux
-
Web güvenliği
-
Uygulamalı eğitimler
7. The Web Application Hacker’s Handbook (Notes)
Kitabın full hâli ücretli ama internette çok kaliteli özetler, notlar, topluluk açıklamaları tamamen ücretsiz bulunabiliyor.
Web pentest için en güçlü kaynaklardan biridir.
8. YouTube Ücretsiz Kanallar
En kaliteli ücretsiz YouTube kaynakları:
-
LiveOverflow (CTF, exploit development)
-
John Hammond (zafiyet analizi)
-
IppSec (Hack The Box çözümleri)
-
NetworkChuck (ağ + siber temel)
-
Mert Mekatronik / BGA Security (TR içerikler)
9. GitHub Ücretsiz Lab Kaynakları
GitHub’da mükemmel ücretsiz lab repo’ları var:
-
PayloadsAllTheThings – exploit payload arşivi
-
GTFOBins – Linux privesc için
-
Awesome Hacking List – büyük kaynak listesi
-
Awesome Cybersecurity – araç ve doküman koleksiyonu
Her pentester’in yer imlerinde olmalı.
10. DVWA, Juice Shop, WebGoat – Ücretsiz Saldırı Lab’leri
Tamamen ücretsiz ve kurması kolay zafiyetli uygulamalar.
Öğrenilecekler:
-
SQL injection
-
XSS
-
CSRF
-
File upload zafiyetleri
-
Authentication açıkları
Tam pratiklik sağlar.
Bir Cevap Yaz
E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir.