Eğitim İçeriği
Güvenlik ve Risk Yönetimi
- Gizlilik, bütünlük ve erişilebilirlik (GAE) temelleri
- Güvenlik yönetimi, politikaları ve çerçeveleri (ISO 27001, NIST CSF)
- Risk analizi, değerlendirme ve azaltma
- İş etkisi analizi, güvenlik farkındalığı ve eğitim
- Hukuki düzenlemeler, uyumluluk ve gizlilik meseleleri (GDPR, HIPAA, yerel kanunlar)
Varlık Güvenliği
- Bilgi sınıflandırması, sahipliği ve koruması
- Veri yönetimi (tutma, silme, yedekleme, aktarım)
- Gizlilik koruması ve veri yaşam döngüsü yönetimi
- Güvenli varlık kullanımı ve medya kontrolü
Güvenlik Mühendisliği
- Güvenli sistem ve mimari tasarım ilkeleri
- Kriptografi: simetrik, asimetrik, karmalama, PKI, anahtar yönetimi
- Fiziksel güvenlik dikkate alınması ve donanım güvenliği modülleri (HSMs)
- Güvenli sanallaştırma, bulut-sanal güvenlik desenleri ve güvenli API kullanımı
İletişim ve Ağ Güvenliği
- Ağ modelleri, protokolleri ve güvenli iletişim (TLS, VPN, IPSec)
- Sınır savunması, segmentasyon, güvenlik duvarları, IDS/IPS
- Kablosuz güvenlik, uzaktan erişim ve zero-trust ağ mimarileri
- Bulut ve hibrit ortamlarda güvenli ağ mimarisinin tasarlanması
Kimlik ve Erişim Yönetimi (IAM)
- Erişim kontrolü: kimlik doğrulama, yetkilendirme ve hesap veri sorumluluğu
- Kimlik sağlayıcıları, federasyon, SSO ve buluttaki erişim federasyonu
- Özel erişim yönetimi (PAM) ve rol bazlı erişim kontrolü (RBAC)
- Kimlik yaşam döngüsü: sağlama, sağlama kaldırma ve yetki gözden geçirmesi
Güvenlik Değerlendirme ve Testi
- Güvenlik kontrol testleri: SAST, DAST, sızdırma testi, güvenlik açıklığı taraması
- Denetim stratejileri ve denetim çerçeveleri
- Günlük yönetimi, izleme ve sürekli değerlendirme
- Kırmızı takım, mavi takım ve düşman benzetme teknikleri
Güvenlik Operasyonları
- Olay yanıt planlaması, işlemi ve digitalizasyon
- Güvenlik operasyon merkezi (SOC) tasarımı, izleme ve tehdit bilgisi entegrasyonu
- Patch uygulama, güvenlik açığı yönetimi ve yapılandırma yönetimi
- İş sürekliliği, felaket kurtarma ve dayanıklılık planlaması
Yazılım Geliştirme Güvenliği
- Güvenli yazılım yaşam döngüsü (SDLC) ve devsecops uygulamaları
- Kommon güvenlik açıklıkları (OWASP Top 10 ötesi) ve azaltma desenleri
- Kod gözden geçirmesi, statik/dinamik analiz ve güvenli çerçeveler
- Tedarik zinciri riskleri, bağımlılık yönetimi ve çalışma zamanı koruması
Sınav Stratejisi, Uygulama ve Sonuçlandırma
- CISSP sınav formatı, soru stratejisi ve zaman yönetimi
- Uygulama sınavları ve alan-özgü testler
- Eksiklik analizi ve kişisel çalışma planları
- Tavsiye edilen kaynaklar, topluluklar ve sürekli öğrenme yolları
Özet ve Sonraki Adımlar
Kurs İçin Gerekli Önbilgiler
- En az (ISC)² CISSP alanlarından iki veya daha fazlasında toplam 5 yılın üzerinde ödenmiş çalışma deneyi veya bu deneylere eşdeğer deneyim
- Bilgi güvenliği kavramları, ağlar ve yazılım sistemlerine dayalı temel bilgi
- Risk yönetimi, kriptografi ve IT işlemlerine aşina olmak
Hedef Kitle
- CISSP sınavına hazırlanmak için bilgi güvenliği profesyonelleri
- Güvenlik mimarları, yöneticiler ve danışmanları
- IT liderleri, denetçiler ve yönetim uzmanları
Danışanlarımızın Yorumları (7)
Yaklaşılabilir olmak ve bizi etkileşime sokmak
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Eğitim - CISSP - Certified Information Systems Security Professional
Yapay Zeka Çevirisi
konu kendiliğinden ilgi çekiciydi ve farklı bakış açılarıyla tartışıp incelemek için fırsat bulduk.
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Eğitim - CISSP - Certified Information Systems Security Professional
Yapay Zeka Çevirisi
eğitmen becerisi
Evghenii - Arctic Stream
Eğitim - CISSP - Certified Information Systems Security Professional
Yapay Zeka Çevirisi
İyi malzeme düzenlemesi ve anlaşılan öğretmenin İngilizcesi.
Ion Temciuc - Arctic Stream
Eğitim - CISSP - Certified Information Systems Security Professional
Yapay Zeka Çevirisi
İyi materyal organizasyonu ve anlaşılan İngilizceyle eğitmen.
Hanny - Arctic Stream
Eğitim - CISSP - Certified Information Systems Security Professional
Yapay Zeka Çevirisi
Bilgisi, açıklamaları ve nezaketleri
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
Eğitim - CISSP - Certified Information Systems Security Professional
Yapay Zeka Çevirisi
Teorinin ve pratik örneklerin karışımını beğendim. Her konunun çok iyi bir özeti vardı, ardından slaytları geçtik.
Leszek Wislowski - EY GLOBAL SERVICES (POLAND) SP Z O O
Eğitim - CISSP - Certified Information Systems Security Professional
Yapay Zeka Çevirisi