Eğitim İçeriği
Cyber Threat Intelligence (CTI) Giriş
- CTI'nın tanımı ve önemi
- Cyber Threat Intelligence Türleri: Taktiksel, Operasyonel, Stratejik, Teknik
- Temel kavramlar ve terminolojiler
- Farklı türdeki siber tehditlerin anlaşılması (kötü amaçlı yazılım, kimlik avı, fidye yazılımı vb.)
- Siber tehditler ve saldırılar üzerine tarihsel bakış
- Siber tehdit ortamındaki güncel trendler
- İstihbarat yaşam döngüsünün aşamaları
Veri Toplama Yöntemleri
- İstihbarat veri kaynakları (açık kaynak, karanlık web, dahili kaynaklar)
- Veri toplama teknikleri
- Veri toplamada kullanılan araçlar ve teknolojiler
Veri İşleme ve Zenginleştirme
- Veri işleme teknikleri
- Veri normalleştirme ve zenginleştirme
- Araçlarla veri işlemini otomatikleştirme
İstihbarat Analiz Teknikleri
- Analitik metodolojiler: bağlantı analizi, trend analizi, davranışsal analiz
- İstihbarat analizi için araçlar
- Veri analizi üzerine pratik egzersizler
Tehdit İstihbarat Platformlarına (TIP'ler) Giriş
- Popüler TIP'lerin genel bakışı (örneğin, MISP, ThreatConnect, Anomali)
- TIP'lerin temel özellikleri ve işlevleri
- TIP'lerin diğer güvenlik araçlarıyla entegrasyonu
Tehdit İstihbarat Platformlarıyla Uygulamalı Çalışma
- Bir TIP'i kurma ve kullanma üzerine pratik oturum
- Veri alımı ve korelasyonu
- Uyarıları ve raporları özelleştirme
Tehdit İstihbaratında Otomasyon
- Otomasyonun CTI'daki önemi
- Tehdit istihbarat süreçlerini otomatikleştirme araçları ve teknikleri
- Otomasyon komut dosyaları üzerine pratik egzersizler
Bilgi Paylaşımının Önemi
- Tehdit istihbaratını paylaşmanın faydaları ve zorlukları
- Bilgi paylaşımı modelleri ve çerçeveleri (örneğin, STIX/TAXII, OpenC2)
Bilgi Paylaşım Topluluğu Oluşturma
- Paylaşım topluluğu oluşturmak için en iyi uygulamalar
- Yasal ve etik hususlar
- Başarılı bilgi paylaşım girişimlerinin vaka çalışmaları
İşbirlikçi Tehdit İstihbarat Egzersizleri
- Ortak tehdit analizi yürütme
- İstihbarat paylaşımı için rol yapma senaryoları
- Etkili işbirliği için stratejiler geliştirme
Gelişmiş Tehdit İstihbarat Teknikleri
- Makine öğrenimi ve yapay zekanın CTI'da kullanımı
- Gelişmiş tehdit avı teknikleri
- CTI'daki gelişen trendler
Siber Saldırı Vaka Çalışmaları
- Önemli siber saldırıların ayrıntılı analizi
- Çıkarılan dersler ve istihbarat içgörüleri
- İstihbarat raporları geliştirmek üzerine pratik egzersizler
Bir CTI Programı Geliştirme
- Bir CTI programı oluşturmak ve olgunlaştırmak için adımlar
- CTI etkinliğini ölçmek için metrikler ve KPI'lar
Özet ve Sonraki Adımlar
Kurs İçin Gerekli Önbilgiler
- Temel siber güvenlik prensipleri ve uygulamalarına ilişkin temel anlayış
- Ağ ve bilgi güvenliği kavramlarına aşinalık
- BT sistemleri ve altyapısı ile deneyim
Hedef Kitle
- Siber güvenlik uzmanları
- BT güvenlik analistleri
- Güvenlik operasyon merkezi (SOC) personeli
Danışanlarımızın Yorumları (5)
Açık ve çok iyi örneklere sahip oldu
Carlo Beccia - Aethra Telecomunications SRL
Eğitim - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Yapay Zeka Çevirisi
Eğitmen çok bilgiliydi ve siber güvenlik konularına oldukça iyi bir bakış sunmak için zaman ayırdı. Bu örneklerin çoğu, öğrencilerimize yönelik kullanılabilecek veya uyarlanabilecek ve çok etkileyici ders faaliyetleri oluşturulmasına yardımcı olabilir.
Jenna - Merthyr College
Eğitim - Fundamentals of Corporate Cyber Warfare
Yapay Zeka Çevirisi
Pentester becerileri nedir ve öğretmen bunları nasıl sergiler?
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Eğitim - Ethical Hacker
Yapay Zeka Çevirisi
Eğitmen çok geniş bir bilgi sahibi ve yaptığı işe bağlıdır. Kursuyla dinleyiciyi ilgilendirebilmektedir. Eğitim kapsamı tamamen beklentilerimi karşılamıştır.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Eğitim - MasterClass Certified Ethical Hacker Program
Yapay Zeka Çevirisi
Her şey mükemmel
Manar Abu Talib - Dubai Electronic Security Center
Eğitim - MITRE ATT&CK
Yapay Zeka Çevirisi