Bizi tercih ettiğiniz için teşekkür ederiz. Ekip üyelerimiz en kısa sürede sizlerle iletişime geçecektir.
Rezervasyonunuzu gönderdiğiniz için teşekkür ederiz! Ekibimizden bir yetkili kısa süre içinde sizinle iletişime geçecektir.
Sertfika
Eğitim İçeriği
ALAN 1: BİLGİ GÜVENLİĞİ KAVRAMLARI
- 1.1 Bilgiyi veya veriyi kullanma, işleme, saklama ve aktarma ile ilgili riskleri yönetmek için kullanılan Bilgi Sağlama (IA) ilkelerine hakimiyet.
- 1.2 Güvenlik yönetimi bilgisine sahip olma.
- 1.3 Risk değerlendirmesi için adımlar ve yöntemleri içeren risk yönetimi süreçlerine hakimiyet.
- 1.4 Kuruluşun kurumsal bilgi teknoloji (BT) hedefleri ve amaçları hakkında bilgi.
- 1.5 Farklı operasyonel tehdit ortamları hakkında bilgi (ör. birinci nesil [script kiddies], ikinci nesil [ülke destekli olmayan] ve üçüncü nesil [ülke destekli]).
- 1.6 Gizlilik, bütünlük, erişilebilirlik, kimlik doğrulama ve inkâr edilemezlikle ilgili Bilgi Sağlama (IA) ilkeleri ve kurumsal gereksinimler hakkında bilgi.
- 1.7 Sorumluluk alanına atanan ortak saldırgan taktiklerini, tekniklerini ve prosedürlerini (TTP'ler) bilme (ör. tarihsel ülke bazlı TTP'ler, ortaya çıkan yetenekler).
- 1.8 Farklı saldırı sınıfları hakkında bilgi (ör. pasif, aktif, içten, yakın, dağıtım).
- 1.9 İlgili yasalar, politikalar, prosedürler ve yönetişim gereksinimleri hakkında bilgi.
- 1.10 Kritik altyapıyı etkileyebilecek çalışmalarla ilgili ilgili yasalar, politikalar, prosedürler veya yönetişim hakkında bilgi.
ALAN 2: BİLGİ GÜVENLİĞİ MİMARİSİ İLKELERİ
- 2.1 Güvenlik hedeflerini, operasyonel hedefleri ve ödünleşimleri içeren ağ tasarım süreçleri hakkında bilgi.
- 2.2 Güvenlik sistemi tasarım yöntemleri, araçları ve teknikleri hakkında bilgi.
- 2.3 Ağ erişimi, kimlik ve erişim yönetimi hakkında bilgi (ör. açık anahtar altyapısı [PKI]).
- 2.4 Bilgi teknoloji (BT) güvenliği ilkeleri ve yöntemleri hakkında bilgi (ör. güvenlik duvarları, surlarla korunmuş bölgeler, şifreleme).
- 2.5 Standart tabanlı kavramları ve yetenekleri kullanarak BT güvenlik değerlendirme, izleme, algılama ve düzeltme araçları ve prosedürlerini değerlendirmek, uygulamak ve yaymak için mevcut sektör yöntemleri hakkında bilgi.
- 2.6 Topoloji, protokoller, bileşenler ve ilkeleri (ör. derinlikli savunma uygulaması) içeren ağ güvenlik mimarisi kavramları hakkında bilgi.
- 2.7 Zararlı yazılım analizi kavramları ve metodolojisi hakkında bilgi.
- 2.8 Barındırıcı ve tabanlı ağ ihlallerini ihlal algılama teknolojileriyle tespit etme metodolojileri ve teknikleri hakkında bilgi.
- 2.9 Derinlikli savunma ilkeleri ve ağ güvenlik mimarisi hakkında bilgi.
- 2.10 Şifreleme algoritmaları hakkında bilgi (ör. İnternet Protokol Güvenliği [IPSEC], Gelişmiş Şifreleme Standardı [AES], Genel Yönlendirme Kapsaması [GRE]).
- 2.11 Kriptoloji hakkında bilgi.
- 2.12 Şifreleme metodolojileri hakkında bilgi.
- 2.13 Trafiğin ağ üzerindeki akışı hakkında bilgi (ör. Taşıma Kontrol Protokolü ve İnternet Protokolü [ITCP/IP], Açık Sistem İletişim modeli [OSI]).
- 2.14 Ağ protokolleri hakkında bilgi (ör. Taşıma Kontrol Protokolü ve İnternet Protokolü
ALAN 3: AĞ, SİSTEM, UYGULAMA VE VERİ GÜVENLİĞİ
- 3.1 Açık kaynaklı araçları ve yeteneklerini içeren bilgisayar ağ savunması (CND) ve açıklık değerlendirme araçları hakkında bilgi.
- 3.2 Temel sistem yönetimi, ağ ve işletim sistemi sertleştirme teknikleri hakkında bilgi.
- 3.3 Sanallaştırmayla ilişkili riskler hakkında bilgi.
- 3.4 Penetrasyon testi ilkeleri, araçları ve teknikleri hakkında bilgi (ör. metasploit, neosploit).
- 3.5 Uçtan uca sistem performans izleme gibi ağ sistemleri yönetimi ilkeleri, modelleri, yöntemleri ve araçları hakkında bilgi.
- 3.6 Uzak erişim teknoloji kavramları hakkında bilgi.
- 3.7 Sistem yönetimi kavramları hakkında bilgi.
- 3.8 Unix komut satırı hakkında bilgi.
- 3.9 Sistem ve uygulama güvenlik tehditleri ve açıklıkları hakkında bilgi.
- 3.10 Yazılım güvenliği ve kullanılabilirliğini içeren sistem yaşam döngüsü yönetimi ilkeleri hakkında bilgi.
- 3.11 Güvenlik, performans ve güvenilirlik için standart bilgi teknolojilerini [BT] kullanmayan kritik altyapı sistemleri gibi yerel özel sistem gereksinimleri hakkında bilgi.
- 3.12 Sistem ve uygulama güvenlik tehditleri ve açıklıkları hakkında bilgi (ör. tampon taşması, mobil kod, alanlar arası betikleme, Prosedürel Dil / Yapılandırılmış Sorgu Dili [PL/SQL] ve enjeksiyonlar, yarış koşulları, gizli kanal, oynatma, dönüm yönelimli saldırılar, zararlı kod).
- 3.13 Küresel bağlamda bilgisayar saldırganlarının sosyal dinamikleri hakkında bilgi.
- 3.14 Güvenli yapılandırma yönetimi teknikleri hakkında bilgi.
- 3.15 Hublar, yönlendiriciler, anahtarlar, köprüler, sunucular, iletim ortamları ve ilgili donanımları içeren ağ ekipmanlarının yetenekleri ve uygulamaları hakkında bilgi.
- 3.16 Ağ altyapısını destekleyen iletişim yöntemleri, ilkeleri ve kavramları hakkında bilgi.
- 3.17 Genel ağ protokolleri (ör. Taşıma Kontrol Protokolü ve İnternet Protokolü [TCP/IP]) ve hizmetler (ör. web, e-posta, Alan Adı Sistemi [DNS]) ve bunların ağ iletişimini nasıl sağladığı hakkında bilgi.
- 3.18 Farklı türde ağ iletişimleri hakkında bilgi (ör. Yerel Alan Ağı [LAN], Geniş Alan Ağı [WAN], Metropol Alan Ağı [MAN], Kablosuz Yerel Alan Ağı [WLAN], Kablosuz Geniş Alan Ağı [WWAN]).
- 3.19 Sanallaştırma teknolojileri ve sanal makine geliştirme ve bakımı hakkında bilgi.
- 3.20 Uygulama açıklıkları hakkında bilgi.
- 3.21 Yazılım geliştirmeye uygulanan Bilgi Sağlama (IA) ilkeleri ve yöntemleri hakkında bilgi.
- 3.22 Risk tehdit değerlendirmesi hakkında bilgi.
ALAN 4: OLAY YANITI
- 4.1 Olay kategorileri, olay yanıtları ve yanıtların zaman çizelgeleri hakkında bilgi.
- 4.2 Felaket kurtarma ve operasyon sürekliliği planları hakkında bilgi.
- 4.3 Veri yedekleme, yedekleme türleri (ör. tam, artımlı) ve kurtarma kavramları ve araçları hakkında bilgi.
- 4.4 Olay yanıtı ve işleme metodolojileri hakkında bilgi.
- 4.5 Güvenlik olayı korelasyon araçları hakkında bilgi.
- 4.6 Donanım, işletim sistemleri ve ağ teknolojilerinin soruşturmacı sonuçları hakkında bilgi.
- 4.7 Dijital kanıtların ele geçirilmesi ve korunması süreçleri hakkında bilgi (ör. emanet zinciri).
- 4.8 Dijital adli bilimler veri türleri ve bunların nasıl tanınacağı hakkında bilgi.
- 4.9 Dijital adli bilimler verilerinin işlenmesi ile ilgili temel kavramlar ve uygulamalar hakkında bilgi.
- 4.10 Anti-adli bilimler taktikleri, teknikleri ve prosedürleri (TTP'ler) hakkında bilgi.
- 4.11 Genel adli araç yapılandırması ve destek uygulamaları hakkında bilgi (ör. VMWare, Wireshark).
- 4.12 Ağ trafiği analizi yöntemleri hakkında bilgi.
- 4.13 İlgili bilgileri içeren ve bu sistem dosyalarının nerede bulunacağına dair hangi sistem dosyalarının (ör. günlük dosyaları, kayıt defteri dosyaları, yapılandırma dosyaları) olduğu hakkında bilgi.
ALAN 5: EVRİLEN TEKNOLOJİNİN GÜVENLİĞİ
- 5.1 Yeni ve ortaya çıkan bilgi teknoloji (BT) ve bilgi güvenliği teknolojileri hakkında bilgi.
- 5.2 Ortaya çıkan güvenlik sorunları, riskleri ve açıklıkları hakkında bilgi.
- 5.3 Mobil hesaplama ile ilişkili riskler hakkında bilgi.
- 5.4 Veri ve işbirliği etrafında bulut kavramları hakkında bilgi.
- 5.5 Uygulamaları ve altyapıyı buluta taşımanın riski hakkında bilgi.
- 5.6 Taahhüt etme ile ilişkili riskler hakkında bilgi
- 5.7 Tedarik zinciri risk yönetimi süreçleri ve uygulamaları hakkında bilgi
Kurs İçin Gerekli Önbilgiler
Bu kursa katılmak için belirlenmiş ön koşullar yoktur
28 Saatler
Danışanlarımızın Yorumları (2)
Eğitmen yardımcıydı.
Attila - Lifial
Eğitim - Compliance and the Management of Compliance Risk
Yapay Zeka Çevirisi
Rapor ve kuralların ayarlanması.
Jack - CFNOC- DND
Eğitim - Micro Focus ArcSight ESM Advanced
Yapay Zeka Çevirisi