
Bu dersimizde veritabanı güvenliği konusuna giriş yapıyoruz ve temel kaynaklardan bahsediyoruz. Genel olarak kurs ajandasından bahsediyoruz.
Bu dersimizde Veritabanı sistemlerinden genel olarak bahsedilmektedir.
Bu bölümde genel olarak Veritabanı Sistemlerine yapılan saldırı yöntemlerinden bahsedilmektedir.
Bu bölümde sanal makine kurulumu için kullanacağımız yazılım olan VMWare uygulamasının kurulumunu gerçekleştiriyoruz.
Bu bölümde Windows Server 2016 işletim sistemini kuruyoruz.
Bu dersimizde SQL Server kurulumunu gerçekleştiriyoruz.
Bu kursumuzda bir client ve SQL Server arasında yapılan bağlantının nasıl gerçekleştiğini ve Authentication çeşitlerini anlatıyoruz.
Bu dersimizde SQL server'a bağlantı yapma yöntemleri ve servis konfigürasyonlarından bahsedilmektedir.
Bu dersimizde saldırı yöntemlerinden Brute Force Attack yöntemini genel olarak anlatıyoruz.
Bu dersimizde bir brute force saldırı uygulaması geliştiriyoruz.
Bu kursumuzda brute force saldırısı için log okuma işleminin nasıl yapıldığını anlatıyoruz.
Bu dersimizde SQL Injection açığını kullanarak SQL Server sunucusunun bir diskine format atma işlemi gerçekleştiriyoruz.
Bu dersimizde veriyi dışarıya çıkarmak için kullanacağımız FTP server kurulumunu gerçekleştiriyoruz.
Bu dersimizde SQL Injection açığını kullanarak veritabanının yedeğini alıp bir FTP sunucuya gönderiyoruz.
Bu dersimizde sadece sql kodları kullanarak bir sunucuya zararlı bir yazılım hiç bir yerden download edilmeden nasıl atılır onu anlatıyoruz.
Bu dersimizde klavye dinleyen bir uygulama geliştiriyoruz. Bu uygulamayı sunucuya atacağız.
Bu dersimizde SQL injection açığını kullanarak sunucuya zararlı bir yazılım nasıl atılır konusunu öğreniyoruz.
Bu derste sisteme bizden habersiz eklenen bir kullanıcıdan yazdığımız server trigger ile otomatik mail göndererek haberdar olma işlemi gerçekleştireceğiz.
Bu derste herhangi bir açığı kullanarak sisteme bizden habersiz bir veritabanı ekleme, silme ve değiştirme işlemi esnasında mail ile haberdar olma işlemi gerçekleştiriyoruz.
Bu dersimizde Server Trigger'lar kullanarak kullanıcı adı ve şifre bilinse bile sadece bizim belirlediğimiz bilgisayarlardan veritabanı oluşturma, silme ve değiştirme işlemlerinin yapılmasını sağlıyoruz.
Bu dersimizde SA şifresinin bir şekilde ele geçirildiğinden şüphlendiğimizde ne yapmamız gerektiğini anlatıyoruz. İlk akla gelen şifreyi değiştirmek olabilir. Ama şifreyi ele geçiren tekrar geçirebilir. Önemli olan şifreyi ele geçireni yakalamak.
Bu kursta bir veritabanı sistemine nasıl saldırı yapılır ve bu sistem nasıl savunulur konuları ayrıntılı bir şekilde anlatılmaktadır. Veritabanı sistemleri, birçok kurum ve kuruluşun kritik verilerini sakladığı ve işlediği platformlardır. Bu nedenle, siber güvenlik açısından veritabanı güvenliği çok önemlidir. Ancak, veritabanı güvenliği konusu genellikle ihmal edilmekte veya yeterince dikkate alınmamaktadır. Bu kurs, veritabanı güvenliği konusunda farkındalık yaratmak ve veritabanı sistemlerine yönelik saldırıları önlemek veya bertaraf etmek için gerekli bilgi ve becerileri kazandırmak amacıyla hazırlanmıştır.
Kursun temel odak noktası, MSSQL Server veritabanı yönetim sistemidir. MSSQL Server, dünyanın en yaygın kullanılan veritabanı yönetim sistemlerinden biridir. Bu kurs, MSSQL Server veritabanı sistemine nasıl saldırı yapılır, saldırı türleri nelerdir, saldırıların nasıl tespit edilir ve nasıl engellenir gibi soruların cevaplarını gerçek senaryo ve uygulamalarla anlatmaktadır.
Kursun içeriğinde, siber saldırganların sıkça kullandığı Brute Force, SQL Injection gibi saldırı yöntemleri ve bunlara karşı alınabilecek önlemler yer almaktadır. Ayrıca, MSSQL Server'ın kendi içinde barındırdığı çeşitli sistem açıkları ve bunların nasıl istismar edilebileceği de gösterilmektedir.
Kursun sonunda, katılımcılar MSSQL Server veritabanı sistemine yönelik saldırıları otonom olarak tespit etme, kayıt altına alma ve engelleme işlemlerini yapabileceklerdir. Bunun için, MSSQL Server'ın sağladığı audit, loglama, trigger, stored procedure gibi özellikleri kullanarak saldırıları önleyici veya engelleyici scriptler yazabileceklerdir.
Kursu verimli bir şekilde tamamlamanız için bu kursta SQL dili ve TSQL dilini bildiğiniz varsayılmaktadır. SQL ve TSQL dilleri, veritabanı sistemleri ile etkileşim kurmak için kullanılan sorgulama dilleridir. Bu dilleri bilmek, veritabanı sistemlerine saldırı yapmak veya savunmak için temel bir gerekliliktir.