Eğitim İçeriği
Güvenlik ve Risk Yönetimi
- Gizlilik, bütünlük ve erişilebilirlik (GAE) temelleri
- Güvenlik yönetimi, politikaları ve çerçeveleri (ISO 27001, NIST CSF)
- Risk analizi, değerlendirme ve azaltma
- İş etkisi analizi, güvenlik farkındalığı ve eğitim
- Hukuki düzenlemeler, uyumluluk ve gizlilik meseleleri (GDPR, HIPAA, yerel kanunlar)
Varlık Güvenliği
- Bilgi sınıflandırması, sahipliği ve koruması
- Veri yönetimi (tutma, silme, yedekleme, aktarım)
- Gizlilik koruması ve veri yaşam döngüsü yönetimi
- Güvenli varlık kullanımı ve medya kontrolü
Güvenlik Mühendisliği
- Güvenli sistem ve mimari tasarım ilkeleri
- Kriptografi: simetrik, asimetrik, karmalama, PKI, anahtar yönetimi
- Fiziksel güvenlik dikkate alınması ve donanım güvenliği modülleri (HSMs)
- Güvenli sanallaştırma, bulut-sanal güvenlik desenleri ve güvenli API kullanımı
İletişim ve Ağ Güvenliği
- Ağ modelleri, protokolleri ve güvenli iletişim (TLS, VPN, IPSec)
- Sınır savunması, segmentasyon, güvenlik duvarları, IDS/IPS
- Kablosuz güvenlik, uzaktan erişim ve zero-trust ağ mimarileri
- Bulut ve hibrit ortamlarda güvenli ağ mimarisinin tasarlanması
Kimlik ve Erişim Yönetimi (IAM)
- Erişim kontrolü: kimlik doğrulama, yetkilendirme ve hesap veri sorumluluğu
- Kimlik sağlayıcıları, federasyon, SSO ve buluttaki erişim federasyonu
- Özel erişim yönetimi (PAM) ve rol bazlı erişim kontrolü (RBAC)
- Kimlik yaşam döngüsü: sağlama, sağlama kaldırma ve yetki gözden geçirmesi
Güvenlik Değerlendirme ve Testi
- Güvenlik kontrol testleri: SAST, DAST, sızdırma testi, güvenlik açıklığı taraması
- Denetim stratejileri ve denetim çerçeveleri
- Günlük yönetimi, izleme ve sürekli değerlendirme
- Kırmızı takım, mavi takım ve düşman benzetme teknikleri
Güvenlik Operasyonları
- Olay yanıt planlaması, işlemi ve digitalizasyon
- Güvenlik operasyon merkezi (SOC) tasarımı, izleme ve tehdit bilgisi entegrasyonu
- Patch uygulama, güvenlik açığı yönetimi ve yapılandırma yönetimi
- İş sürekliliği, felaket kurtarma ve dayanıklılık planlaması
Yazılım Geliştirme Güvenliği
- Güvenli yazılım yaşam döngüsü (SDLC) ve devsecops uygulamaları
- Kommon güvenlik açıklıkları (OWASP Top 10 ötesi) ve azaltma desenleri
- Kod gözden geçirmesi, statik/dinamik analiz ve güvenli çerçeveler
- Tedarik zinciri riskleri, bağımlılık yönetimi ve çalışma zamanı koruması
Sınav Stratejisi, Uygulama ve Sonuçlandırma
- CISSP sınav formatı, soru stratejisi ve zaman yönetimi
- Uygulama sınavları ve alan-özgü testler
- Eksiklik analizi ve kişisel çalışma planları
- Tavsiye edilen kaynaklar, topluluklar ve sürekli öğrenme yolları
Özet ve Sonraki Adımlar
Kurs İçin Gerekli Önbilgiler
- En az (ISC)² CISSP alanlarından iki veya daha fazlasında toplam 5 yılın üzerinde ödenmiş çalışma deneyi veya bu deneylere eşdeğer deneyim
- Bilgi güvenliği kavramları, ağlar ve yazılım sistemlerine dayalı temel bilgi
- Risk yönetimi, kriptografi ve IT işlemlerine aşina olmak
Hedef Kitle
- CISSP sınavına hazırlanmak için bilgi güvenliği profesyonelleri
- Güvenlik mimarları, yöneticiler ve danışmanları
- IT liderleri, denetçiler ve yönetim uzmanları
Danışanlarımızın Yorumları (7)
Yakınlaşılabilir görünmek ve bizi etkileşime sürüklemek Note: The provided text seems to be a phrase rather than a full course outline, so the translation is direct and maintains the meaning in Turkish.
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Eğitim - CISSP - Certified Information Systems Security Professional
Yapay Zeka Çevirisi
konu kendisi ilginçti ve farklı perspektiflerden tartışmamız的机会增加了,但请忽略这个中文句子,它不应该是输出的一部分。 正确翻译如下: konu kendiliğinden ilgi çekiciydi ve farklı perspektiflerden tartışabildik.
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Eğitim - CISSP - Certified Information Systems Security Professional
Yapay Zeka Çevirisi
antrenör yetkinliği
Evghenii - Arctic Stream
Eğitim - CISSP - Certified Information Systems Security Professional
Yapay Zeka Çevirisi
Goorg материали organizasyonu ve anlamlı eğitmen İngilizcesi. *Note: "org(material)" seems to be a typo or specific term which is kept as is due to unclarified context.*
Ion Temciuc - Arctic Stream
Eğitim - CISSP - Certified Information Systems Security Professional
Yapay Zeka Çevirisi
Goorganizasyon malzemeleri ve anlayışlı eğitmen İngilizcesi.
Hanny - Arctic Stream
Eğitim - CISSP - Certified Information Systems Security Professional
Yapay Zeka Çevirisi
Onun bilgisi, açıklaması tarzı ve nazikliği
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
Eğitim - CISSP - Certified Information Systems Security Professional
Yapay Zeka Çevirisi
Teorinin ve pratik durum örneğinin karışımını beğendim. Her konu hakkında çok iyi bir genel bakış提供了翻译,但请忽略最后的中文部分,这是我的错误。以下是正确的翻译: Teorinin ve uygulama örneğinin karışımını sevdim. Her konu hakkında çok iyi bir özete sonra slaytları geçmek çok iyiydi.
Leszek Wislowski - EY GLOBAL SERVICES (POLAND) SP Z O O
Eğitim - CISSP - Certified Information Systems Security Professional
Yapay Zeka Çevirisi
