Eğitim İçeriği

Güvenlik ve Risk Yönetimi

  • Gizlilik, bütünlük ve erişilebilirlik (GAE) temelleri
  • Güvenlik yönetimi, politikaları ve çerçeveleri (ISO 27001, NIST CSF)
  • Risk analizi, değerlendirme ve azaltma
  • İş etkisi analizi, güvenlik farkındalığı ve eğitim
  • Hukuki düzenlemeler, uyumluluk ve gizlilik meseleleri (GDPR, HIPAA, yerel kanunlar)

Varlık Güvenliği

  • Bilgi sınıflandırması, sahipliği ve koruması
  • Veri yönetimi (tutma, silme, yedekleme, aktarım)
  • Gizlilik koruması ve veri yaşam döngüsü yönetimi
  • Güvenli varlık kullanımı ve medya kontrolü

Güvenlik Mühendisliği

  • Güvenli sistem ve mimari tasarım ilkeleri
  • Kriptografi: simetrik, asimetrik, karmalama, PKI, anahtar yönetimi
  • Fiziksel güvenlik dikkate alınması ve donanım güvenliği modülleri (HSMs)
  • Güvenli sanallaştırma, bulut-sanal güvenlik desenleri ve güvenli API kullanımı

İletişim ve Ağ Güvenliği

  • Ağ modelleri, protokolleri ve güvenli iletişim (TLS, VPN, IPSec)
  • Sınır savunması, segmentasyon, güvenlik duvarları, IDS/IPS
  • Kablosuz güvenlik, uzaktan erişim ve zero-trust ağ mimarileri
  • Bulut ve hibrit ortamlarda güvenli ağ mimarisinin tasarlanması

Kimlik ve Erişim Yönetimi (IAM)

  • Erişim kontrolü: kimlik doğrulama, yetkilendirme ve hesap veri sorumluluğu
  • Kimlik sağlayıcıları, federasyon, SSO ve buluttaki erişim federasyonu
  • Özel erişim yönetimi (PAM) ve rol bazlı erişim kontrolü (RBAC)
  • Kimlik yaşam döngüsü: sağlama, sağlama kaldırma ve yetki gözden geçirmesi

Güvenlik Değerlendirme ve Testi

  • Güvenlik kontrol testleri: SAST, DAST, sızdırma testi, güvenlik açıklığı taraması
  • Denetim stratejileri ve denetim çerçeveleri
  • Günlük yönetimi, izleme ve sürekli değerlendirme
  • Kırmızı takım, mavi takım ve düşman benzetme teknikleri

Güvenlik Operasyonları

  • Olay yanıt planlaması, işlemi ve digitalizasyon
  • Güvenlik operasyon merkezi (SOC) tasarımı, izleme ve tehdit bilgisi entegrasyonu
  • Patch uygulama, güvenlik açığı yönetimi ve yapılandırma yönetimi
  • İş sürekliliği, felaket kurtarma ve dayanıklılık planlaması

Yazılım Geliştirme Güvenliği

  • Güvenli yazılım yaşam döngüsü (SDLC) ve devsecops uygulamaları
  • Kommon güvenlik açıklıkları (OWASP Top 10 ötesi) ve azaltma desenleri
  • Kod gözden geçirmesi, statik/dinamik analiz ve güvenli çerçeveler
  • Tedarik zinciri riskleri, bağımlılık yönetimi ve çalışma zamanı koruması

Sınav Stratejisi, Uygulama ve Sonuçlandırma

  • CISSP sınav formatı, soru stratejisi ve zaman yönetimi
  • Uygulama sınavları ve alan-özgü testler
  • Eksiklik analizi ve kişisel çalışma planları
  • Tavsiye edilen kaynaklar, topluluklar ve sürekli öğrenme yolları

Özet ve Sonraki Adımlar

Kurs İçin Gerekli Önbilgiler

  • En az (ISC)² CISSP alanlarından iki veya daha fazlasında toplam 5 yılın üzerinde ödenmiş çalışma deneyi veya bu deneylere eşdeğer deneyim
  • Bilgi güvenliği kavramları, ağlar ve yazılım sistemlerine dayalı temel bilgi
  • Risk yönetimi, kriptografi ve IT işlemlerine aşina olmak

Hedef Kitle

  • CISSP sınavına hazırlanmak için bilgi güvenliği profesyonelleri
  • Güvenlik mimarları, yöneticiler ve danışmanları
  • IT liderleri, denetçiler ve yönetim uzmanları
 35 Saat

Katılımcı Sayısı


Kişi Başına Fiyat

Danışanlarımızın Yorumları (7)

Yaklaşan Etkinlikler

İlgili Kategoriler