Eğitim İçeriği
Temeller, Sosyal Mühendislik ve Çalışma Ortamı
Modül 1: Çalışanlar İçin Siber Güvenlik Temelleri
-
Tehditlere giriş: Siber güvenliğin ne olduğu ve neden her çalışanın önemli olduğu.
-
Dijital hijyen ve parola yönetimi: Güçlü parolalar oluşturma, parola yöneticileri kullanma ve "hizmet başına tek parola" kuralı.
-
Temiz masa ve temiz ekran politikaları: Ofis alanında fiziksel bilgi güvenliği.
Modül 2: Phishing ve Sosyal Mühendislik – Tehditlerin Nasıl Tanınacağı
-
Saldırının psikolojisi: Sosyal mühendisliğin ne olduğu ve siber suçluların neden aciliyet, korku veya otoriteye (CEO Dolandırıcılığı, BEC) güvendiği.
-
Phishing'in anatomisi: Mesaj başlıklarını, gizli bağlantıları ve zararlı ekleri nasıl analiz edeceğinizi (gerçek örnekler üzerine kurulu alıştırmalar).
-
Diğer saldırı vektörleri: Vishing (sesli phishing) ve Smishing (SMS phishing).
Modül 3: Güvenli Uzaktan ve Mobil Çalışma
-
Ağ güvenliği: Kahvehanelerde, trenlerdeki gibi halka açık Wi-Fi ağlarının neden tehlikeli olduğu ve VPN'in nasıl doğru kullanılacağı.
-
Cihaz koruması: Disk şifreleme, ekran kilitleme ve bilinmeyen USB sürücülerinden kaçınma.
-
Kendi Cihazını Getir (BYOD) politikası: Özel akıllı telefonların iş amaçlı kullanımı kuralları ve veri ayrımı.
Araçlar, Hukuk ve Olay Yanıtı
Modül 4: Microsoft 365 Ortamında Siber Güvenlik
-
Giriş ve doğrulama: Hesap erişimi için Çok Faktörlü Kimlik Doğrulamanın (MFA/2FA) pratik uygulaması.
-
Güvenli veri paylaşımı: OneDrive ve SharePoint'te dosya ve klasör izinlerini yönetme ("bağlantısı olan herkes" erişiminden kaçınma).
-
İletişim ve iş birliği: Microsoft Teams'in güvenli kullanımı (harici misafirleri davet etme, paylaşılan dosyaları kontrol etme).
Modül 5: Kişisel Veri Koruması ve Pratikte KVKK
-
Bilgi sınıflandırması: Halka açık verileri, gizli, hassas ve kişisel verilerden nasıl ayırt edileceği.
-
Günlük işlerde KVKK: Kişisel veri ihlallerine yol açan yaygın hatalar (örneğin, e-postanın yanlış alıcıya gönderilmesi, BCC kullanılmaması).
-
Veri paylaşımı ve imhası: Bilgilerin üçüncü taraflara güvenle aktarılması ve belgelerin kalıcı olarak silinmesi kuralları.
Modül 6: Güvenlik Olaylarına Müdahale
-
Olay tanımlama: Hangi durumların ihlal oluşturduğu (telefon kaybı, fidye yazılımının bilgisayarı kilitlemesi, bir phishing bağlantısına tıklanması).
-
Bildirim prosedürleri: Kimin bilgilendirileceği ve hangi zaman dilimi içinde (BT Çağrı Merkezi, Güvenlik Temsilcisi ve Veri Koruma Sorumlusu'nun rolü).
-
Tepki altın kuralları: Cihazı ağdan ayırma, paniği önleme ve kendin-onarımı veya kanıt silmeyi kesin olarak yasaklama.
Kurs İçin Gerekli Önbilgiler
-
Temel bilgisayar ve web tarayıcı becerileri.
-
Standart ofis ortamıyla (e-posta, mesajlaşma uygulamaları, belge işleme) günlük etkileşim.
-
Uzmanlaşmış BT bilgisi gereksinimi yoktur – tüm teknik kavramlar, işletme değeri ve günlük süreçler perspektifinden açıklanmaktadır.
Hedef Kitle
- Bölüm fark etmeksizin tüm ofis ve idari çalışanlar ile orta düzey yöneticiler.
- Bu eğitim, hibrit veya tam uzaktan çalışanlar için özellikle şiddetle tavsiye edilmektedir.
- Microsoft 365 ekosisteminin günlük kullanıcıları.
Danışanlarımızın Yorumları (3)
Deneyim paylaşımı, öğretmenin bilgi ve değeri açısından çok önemlidir.
Carey Fan - Logitech
Eğitim - C/C++ Secure Coding
Yapay Zeka Çevirisi
ürün hakkında daha fazla bilgi edinme ve RHDS ile açık kaynaklı OpenLDAP arasındaki temel farkları anlamaya çalışın.
Jackie Xie - Westpac Banking Corporation
Eğitim - 389 Directory Server for Administrators
Yapay Zeka Çevirisi
eğitmenin bilgisi çok yüksekti - konusunda ne konuştuğunu biliyordu ve sorularımıza cevaplar veriyordu
Adam - Fireup.PRO
Eğitim - Advanced Java Security
Yapay Zeka Çevirisi