Bize Ulaşın

Eğitim İçeriği

Güvenlik ve Risk Yönetimi

  • Gizlilik, bütünlük ve erişilebilirlik (CIA) temelleri
  • Güvenlik yönetişimi, politikaları ve çerçeveleri (ISO 27001, NIST CSF)
  • Risk analizi, değerlendirmesi ve hafifletilmesi
  • İş etkisi analizi, güvenlik farkındalığı ve eğitimi
  • Hukuki, düzenlemeler, uyumluluk ve gizlilik konuları (GDPR, HIPAA, yerel yasalar)

Varlık Güvenliği

  • Bilgi sınıflandırması, sahipliği ve koruması
  • Veri işleme (saklama, silme, yedekleme, transfer)
  • Gizlilik koruması ve veri yaşam döngüsü yönetimi
  • Varlıkların güvenli kullanımı ve medya kontrolü

Güvenlik Mühendisliği

  • Güvenli sistem ve mimari tasarım ilkeleri
  • Kriptografi: simetrik, asimetrik, özetleme (hashing), PKI, anahtar yönetimi
  • Fiziksel güvenlik hususları ve donanım güvenlik modülleri (HSM)
  • Güvenli sanallaştırma, bulut yerli güvenlik kalıpları ve güvenli API kullanımı

İletişim ve Ağ Güvenliği

  • Ağ modelleri, protokolleri ve güvenli iletişim (TLS, VPN, IPSec)
  • Sınır savunmaları, segmentasyon, firewall'lar, IDS/IPS
  • Yayın güvenlik, uzaktan erişim ve sıfır güven ağ mimarileri
  • Bulut ve hibrit ortamlarda ağ mimarilerinin güvenli tasarımı

Kimlik ve Erişim Yönetimi (IAM)

  • Erişim kontrolü: kimlik doğrulama, yetkilendirme ve hesap verebilirlik
  • Kimlik sağlayıcıları, federasyon, SSO ve bulutta erişim federasyonu
  • Yüksek yetkili erişim yönetimi (PAM) ve rol tabanlı erişim kontrolü (RBAC)
  • Kimliklerin yaşam döngüsü: sağlama (provisioning), kaldırma (deprovisioning) ve yetki incelemesi

Güvenlik Değerlendirmesi ve Test

  • Güvenlik kontrol testi: SAST, DAST, sızma testi, zafiyet tarama
  • Denetim stratejileri ve inceleme çerçeveleri
  • Günlük yönetimi, izleme ve sürekli değerlendirme
  • Kırmızı takım (red teaming), mavi takım (blue teaming) ve saldırgan simülasyon teknikleri

Güvenlik Operasyonları

  • Olay yanıtı planlaması, yönetimi ve adli bilimler
  • Güvenlik operasyon merkezi (SOC) tasarımı, izleme ve tehdit istihbaratı entegrasyonu
  • Yama yönetimi, zafiyet yönetimi ve yapılandırma yönetimi
  • İş sürekliliği, felaket kurtarma ve dayanıklılık planlaması

Yazılım Geliştirme Güvenliği

  • Güvenli yazılım yaşam döngüsü (SDLC) ve devsecops uygulamaları
  • Yaygın zafiyetler (OWASP Top 10'un ötesinde) ve hafifletme kalıpları
  • Kod incelemesi, statik/dinamik analiz ve güvenli çerçeveler
  • Tedarik zinciri riskleri, bağımlılık yönetimi ve çalışma zamanı koruması

Sınav Stratejisi, Pratik ve Kapanış

  • CISSP sınav formatı, soru stratejisi ve zaman yönetimi
  • Pratik sınavlar ve alan bazlı quizler
  • Açık analiz ve kişisel çalışma planları
  • Önerilen kaynaklar, topluluklar ve sürekli öğrenme yolları

Özet ve Sonraki Adımlar

Kurs İçin Gerekli Önbilgiler

  • (ISC)² CISSP alanlarından en az ikisinde veya eşdeğer deneyimde en az 5 yıllık kümülatif, ücretli iş deneyimi
  • Bilgi güvenliği kavramları, ağlar ve yazılım sistemleri hakkında temel bilgi
  • Risk yönetimi, kriptografi ve BT operasyonlarına aşinalık

Hedef Kitle

  • CISSP sınavına hazırlanan bilgi güvenliği uzmanları
  • Güvenlik mimarları, yöneticileri ve danışmanları
  • BT liderleri, denetçiler ve yönetişim uzmanları
 35 Saatler

Katılımcı Sayısı


Katılımcı başına fiyat

Danışanlarımızın Yorumları (7)

Yaklaşan Etkinlikler

İlgili Kategoriler