Siber Güvenlik Bilgi Kütüphanesi (CyBOK) Eğitimi
CyBOK, siber güvenlik konusunda temel ve standartlaştırılmış bilgi oluşturmak için yapılandırılmış bir yaklaşımdır. Amaç, siber güvenlik alanını ortak bir akademik müfredat ve endüstri eğitimi çerçevesine getirmek ve CyBOK bilgi alanlarını eşlemektir.
Bu eğitmen liderliğindeki canlı eğitim (çevrimiçi veya yerinde), CyBOK hakkında daha derin bilgi edinmek ve siber güvenlik alanında teorik ve uygulamalı becerilerini güçlendirmek isteyen yazılım mühendisleri ve BT profesyonellerine yöneliktir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- Siber güvenliğin temel kavramlarını, tanımlarını ve ilkelerini anlayabilecektir.
- CyBOK bilgi alanlarını uygulayarak siber güvenlik konusunda derinlemesine uzmanlık kazanabilecektir.
- CyBOK çerçevesini uygulamaya koymak için kapsamlı ve temel bilgi edinebilecektir.
- Veri güvenliği ve gizliliğine odaklanmayı artırmak için topluluk ve organizasyonun yetkilendirilmesini sağlayabilecektir.
- Siber güvenlik meslekleri için uzmanlık ve kimlik bilgileri kazanma fırsatlarını genişletebilecektir.
Kurs Formatı
- Etkileşimli ders ve tartışma.
- Çok sayıda alıştırma ve uygulama.
- Canlı laboratuvar ortamında uygulamalı uygulama.
Kurs Özelleştirme Seçenekleri
- Çoğunlukla açık kaynaklı araçlar kullanılacaktır. Bu araçlar, işletim sisteminize (Windows, Linux, Mac, mobil cihazlar vb.) ve organizasyonel gereksinimlerinize göre belirlenecektir. Lütfen ayarlamak için bizimle iletişime geçin.
- Bu kurs için özelleştirilmiş bir eğitim talep etmek için lütfen bizimle iletişime geçin.
Eğitim İçeriği
Giriş
- Cyber Security kavram ve tanımına genel bakış
- CyBOK bilgi alanlarını (KAs) anlama
- Güvenlik sorunlarını çözmek için CyBOK bilgisini uygulama
İnsan, Örgütsel ve Yasal Yönler
- Risk yönetimi ve yönetişim
- Yasa ve düzenlemeler
- İnsan faktörleri
- Gizlilik ve çevrimiçi haklar
Saldırılar ve Savunmalar
- Kötü amaçlı yazılımlar ve saldırı teknolojileri
- Düşmanca davranışlar
- Güvenlik operasyonları ve olay yönetimi
- Adli bilişim
Sistem Güvenliği
- Cryptografi
- İşletim sistemleri ve sanallaştırma
- Dağıtık sistem güvenliği
- Güvenlik için resmi yöntemler
- Kimlik doğrulama, yetkilendirme ve hesap verebilirlik
Yazılım Platformu ve Güvenliği
- Yazılım güvenliği
- Web ve mobil güvenlik
- Güvenli yazılım yaşam döngüsü
Altyapı Güvenliği
- Uygulamalı kriptografi
- Ağ güvenliği
- Donanım güvenliği
- Siber-fiziksel sistem güvenliği
- Fiziksel katman ve telekomünikasyon güvenliği
Özet ve Sonraki Adımlar
Kurs İçin Gerekli Önbilgiler
- Siber güvenlik ve yazılım mühendisliği konusunda temel anlayış
Hedef Kitle
- Yazılım mühendisleri
- BT profesyonelleri
Açık Eğitim Kursları 5 ve üzeri katılımcı gerektirir.
Siber Güvenlik Bilgi Kütüphanesi (CyBOK) Eğitimi - Rezervasyon
Siber Güvenlik Bilgi Kütüphanesi (CyBOK) Eğitimi - Talep Oluştur
Siber Güvenlik Bilgi Kütüphanesi (CyBOK) - Danışmanlık Talebi
Danışmanlık Talebi
Danışanlarımızın Yorumları (2)
El işinde bilgileri paylaştığı ve ilgi çekici olan laboratuvar çalışmaları benim için çok keyifli oldu.
Sinoxolo - Vodacom
Eğitim - Cyber Security Body of Knowledge (CyBOK)
Yapay Zeka Çevirisi
Bu eğitimden kazandığım yeni bilgi/bilgilerin çoğundan ne kadar etkilenmiştim!
David - Vodacom
Eğitim - Cyber Security Body of Knowledge (CyBOK)
Yapay Zeka Çevirisi
Yaklaşan Etkinlikler
İlgili Kurslar
389 Directory Server Yöneticiler için
14 SaatBu eğitmen liderliğindeki, canlı eğitim (Türkiye çevrimiçi veya yerinde), 389 Directory Server kullanarak LDAP tabanlı kimlik doğrulama ve yetkilendirmeyi yapılandırmak ve yönetmek isteyen sistem yöneticilerine yöneliktir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- 389 Directory Server'yı kurun ve yapılandırın.
- 389 Directory Server'nın özelliklerini ve mimarisini anlayın.
- Dizin sunucusunu web konsolu ve CLI kullanarak nasıl yapılandıracağınızı öğrenin.
- Yüksek kullanılabilirlik ve yük dengelemesi için replikasyonu kurun ve izleyin.
- Daha hızlı performans için SSSD kullanarak LDAP kimlik doğrulamasını yönetin.
- 389 Directory Server'yı Microsoft Active Directory ile entegre edin.
Active Directory Yöneticiler için
21 SaatBu eğitmen liderliğindeki, canlı eğitim (Türkiye çevrimiçi veya yerinde), veriye erişimi yönetmek ve güvence altına almak için Microsoft Active Directory'yi kullanmak isteyen sistem yöneticilerine yöneliktir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- Active Directory'yi kurmak ve yapılandırmak.
- Bir etki alanı kurmak ve kullanıcıların ve cihazların erişim haklarını tanımlamak.
- Grup İlkeleri aracılığıyla kullanıcıları ve makineleri yönetmek.
- Dosya sunucularına erişimi kontrol etmek.
- Bir Sertifika Hizmeti kurmak ve sertifikaları yönetmek.
- Şifreleme, sertifikalar ve kimlik doğrulama gibi hizmetleri uygulamak ve yönetmek.
Güvenli C/C++ Kodlama
21 SaatBu üç günlük kurs, C/C++ kodunu, bellek yönetimi ve girdi işleme ile ilgili birçok güvenlik açığından yararlanabilecek kötü niyetli kullanıcılara karşı güvence altına almanın temellerini kapsamaktadır. Kurs, güvenli kod yazma prensiplerini ele almaktadır.
Gelişmiş Java Güvenliği
21 SaatHatta deneyimli Java programcıları bile Java tarafından sunulan çeşitli güvenlik hizmetlerini tam olarak kavramakta ve Java ile yazılmış web uygulamaları için geçerli olan farklı güvenlik açıklarının farkında olmayabilirler.
Bu kurs, Standard Java Edition'ın güvenlik bileşenlerini tanıtmanın yanı sıra, Java Enterprise Edition (JEE) ve web hizmetlerinin güvenlik konularını ele almaktadır. Belirli hizmetlerin tartışılması, şifreleme ve güvenli iletişimin temelleriyle başlar. JEE'de bildirimsel ve programlı güvenlik tekniklerini içeren çeşitli egzersizler yapılırken, web hizmetlerinin hem taşıma katmanı hem de uçtan uca güvenliği tartışılır. Tüm bileşenlerin kullanımı, katılımcıların tartışılan API'leri ve araçları kendileri deneyebilecekleri çeşitli pratik egzersizler aracılığıyla sunulmaktadır.
Kurs ayrıca Java dili ve platformunun en sık karşılaşılan ve ciddi programlama hatalarını ve web ile ilgili güvenlik açıklarını da ele alarak açıklamaktadır. Java programcıları tarafından yapılan tipik hataların yanı sıra, tanıtılan güvenlik açıkları hem dile özgü sorunları hem de çalışma zamanı ortamından kaynaklanan sorunları kapsamaktadır. Tüm güvenlik açıkları ve ilgili saldırılar, kolayca anlaşılabilir egzersizler aracılığıyla gösterilir, ardından önerilen kodlama yönergeleri ve olası azaltma teknikleri sunulur.
Bu kursa katılanlar şunları yapacaktır
- Güvenlik, BT güvenliği ve güvenli kodlama kavramlarının temellerini anlayacaklar
- OWASP En İyi On'un ötesindeki web güvenlik açıklarını öğrenecekler ve bunlardan nasıl kaçınılacağını bilecekler
- Web hizmetlerinin güvenlik kavramlarını anlayacaklar
- Java geliştirme ortamının çeşitli güvenlik özelliklerini kullanmayı öğrenecekler
- Şifreleme konusunda pratik bir anlayışa sahip olacaklar
- Java EE'nin güvenlik çözümlerini anlayacaklar
- Tipik kodlama hatalarını ve bunlardan nasıl kaçınılacağını öğrenecekler
- Java çerçevesindeki bazı son güvenlik açıklarını öğrenecekler
- Güvenlik test araçlarını kullanma konusunda pratik bilgi edinecekler
- Güvenli kodlama uygulamaları hakkında kaynak ve ileri okumalar edinecekler
Hedef Kitle
Geliştiriciler
Standart Java Güvenliği
14 SaatAçıklama
Java dili ve Çalışma Zamanı Ortamı (JRE), diğer dillerde (C/C++ gibi) yaşanan en sorunlu yaygın güvenlik açıklarından arındırılmak üzere tasarlanmıştır. Ancak yazılım geliştiriciler ve mimarlar, yalnızca Java ortamının çeşitli güvenlik özelliklerini nasıl kullanacaklarını (pozitif güvenlik) bilmekle kalmamalı, aynı zamanda Java geliştirme için hala geçerli olan birçok güvenlik açığının da farkında olmalıdır (negatif güvenlik).
Güvenlik hizmetlerinin tanıtımına, şifrelemenin temellerine ilişkin kısa bir genel bakışla başlanır ve böylece ilgili bileşenlerin amacını ve işleyişini anlamak için ortak bir temel sağlanır. Bu bileşenlerin kullanımı, katılımcıların tartışılan API'leri kendileri deneyebilecekleri çeşitli pratik egzersizler aracılığıyla sunulur.
Kurs ayrıca Java dili ve platformunun en sık karşılaşılan ve ciddi programlama hatalarını ele alır ve hem Java programcıları tarafından yapılan tipik hataları hem de dile ve ortama özgü sorunları kapsar. Tüm güvenlik açıkları ve ilgili saldırılar, kolayca anlaşılabilir egzersizler aracılığıyla gösterilir ve ardından önerilen kodlama yönergeleri ve olası azaltma teknikleri sunulur.
Bu kursa katılanlar şunları yapabilecektir:
- Güvenlik, BT güvenliği ve güvenli kodlama kavramlarını anlayacaktır.
- OWASP En İyi On'un ötesindeki web güvenlik açıklarını öğrenecek ve bunlardan nasıl kaçınılacağını bilecektir.
- Java geliştirme ortamının çeşitli güvenlik özelliklerini kullanmayı öğrenecektir.
- Şifrelemenin pratik bir anlayışına sahip olacaktır.
- Tipik kodlama hatalarını ve bunlardan nasıl kaçınılacağını öğrenecektir.
- Java çerçevesindeki bazı son güvenlik açıklarını öğrenecektir.
- Güvenli kodlama uygulamaları hakkında kaynak ve ileri okumalar edinecektir.
Hedef Kitle
Geliştiriciler
.NET, C# ve ASP.NET Güvenlik Geliştirme
14 SaatGünümüzde .NET ve ASP.NET çerçevelerine kod derlemek için kullanılabilecek birçok programlama dili bulunmaktadır. Ortam, güçlü güvenlik geliştirme araçları sunar, ancak geliştiricilerin, istenen güvenlik işlevselliğini uygulamak ve güvenlik açıklarını önlemek veya bunların istismarını sınırlamak için mimari ve kodlama düzeyindeki programlama tekniklerini nasıl uygulayacaklarını bilmeleri gerekir.
Bu kursun amacı, geliştiricilere çok sayıda uygulamalı egzersiz aracılığıyla, güvenilmeyen kodun ayrıcalıklı eylemler gerçekleştirmesini nasıl önleyeceklerini, güçlü kimlik doğrulama ve yetkilendirme yoluyla kaynakları nasıl koruyacaklarını, uzak yordam çağrıları sağlamayı, oturumları işlemeyi, belirli işlevsellik için farklı uygulamalar sunmayı ve çok daha fazlasını öğretmektir.
.NET kullanırken yapılan tipik programlama sorunlarının sunumuyla başlayan farklı güvenlik açıklarının tanıtımı, ASP.NET güvenlik açıklarının tartışması da çeşitli ortam ayarlarını ve bunların etkilerini ele alır. Son olarak, ASP.NET'e özgü güvenlik açıkları konusu yalnızca bazı genel web uygulaması güvenlik zorluklarını değil, aynı zamanda ViewState'e saldırma veya dize sonlandırma saldırıları gibi özel sorunları ve saldırı yöntemlerini de ele alır.
Bu kursa katılanlar
- Güvenlik, BT güvenliği ve güvenli kodlama temel kavramlarını anlayacaklar
- OWASP En İyi On'un ötesindeki web güvenlik açıklarını öğrenecekler ve bunlardan nasıl kaçınılacağını bilecekler
- .NET geliştirme ortamının çeşitli güvenlik özelliklerini kullanmayı öğrenecekler
- Güvenlik test araçlarını kullanma konusunda pratik bilgi edinecekler
- Tipik kodlama hatalarını ve bunlardan nasıl kaçınılacağını öğrenecekler
- .NET ve ASP.NET'teki bazı son güvenlik açıkları hakkında bilgi edinecekler
- Güvenli kodlama uygulamaları hakkında kaynak ve ileri okumalar edinecekler
Hedef Kitle
Geliştiriciler
Microsoft SDL Core
14 SaatBirleştirilmiş SDL temel eğitim, Microsoft Secure Development Lifecycle (SDL) aracılığıyla güvenli yazılım tasarımlarını, geliştirme ve test konularına bir bakış sunar. Temel SDL bileşenleri hakkında seviye 100 genel bir bakış sağladıkten sonra, geliştirme sürecinin erken aşamalarında hataları tespit etmek ve düzeltilmesi için uygulanması gereken tasarım tekniklerini ele alır.
Geliştirme aşamasını ele alırken, eğitim hem yönetilen hem de yerel kodlarda tipik güvenlikle ilgili programlama hataları hakkında bir genel bakış sunar. Tartışılan zafiyetler için saldırı yöntemleri ve bunlarla ilişkili azaltma teknikleri sunulur ve katılımcılar için canlı hacking eğlencesi sağlayan bir dizi elden deneme ile açıklanır. Farklı güvenlik test metotlarının tanıtılması, çeşitli test araçlarının etkinliğinin gösterilmesiyle takip edilir. Katılımcılar, bu araçları tartışılan zayıf kodlara uygulayarak bu araçların işlemesini anlar.
Bu kursa katılan katılımcılar
Güvenlikin, bilgi güvenliği ve güvenli kodlamanın temel kavramlarını anlar
Microsoft Secure Development Lifecycle'nin (SDL) temel adımlarını tanır
Güvenli tasarım ve geliştirme uygulamalarını öğrenir
Güvenli uygulama ilkelerini öğrenir
Güvenlik test metodolojisini anlar
- Güvenli kodlama uygulamaları hakkında kaynaklar ve daha fazla okuma materiyalleri edinir
Hedef Kitle
Geliştiriciler, Yöneticiler
Güvenlik Testi
14 SaatGüvenlik açıklarını ve saldırı yöntemlerini öğrendikten sonra katılımcılar, güvenlik testlerine genel yaklaşımı ve metodolojiyi ve belirli güvenlik açıklarını ortaya çıkarmak için kullanılabilecek teknikleri öğrenirler. Güvenlik testleri, sistem hakkında bilgi toplama (Hedef Değerlendirme, yani TOE) ile başlamalı, ardından kapsamlı bir tehdit modellemesi tüm tehditleri ortaya çıkarmalı ve derecelendirmelidir, böylece en uygun risk analizine dayalı test planına ulaşılabilir.
Güvenlik değerlendirmeleri, SDLC'nin (Yazılım Yaşam Döngüsü) çeşitli aşamalarında gerçekleşebilir, bu nedenle tasarım incelemesi, kod incelemesi, keşif ve sistem hakkında bilgi toplama, uygulamanın test edilmesi ve güvenli dağıtım için ortamın test edilmesi ve güçlendirilmesi konularını tartışıyoruz. Leke analizi ve sezgisel tabanlı kod incelemesi, statik kod analizi, dinamik web güvenlik açığı testi veya fuzzing gibi birçok güvenlik testi tekniği ayrıntılı olarak tanıtılmaktadır. Yazılım ürünlerinin güvenlik değerlendirmesini otomatikleştirmek için kullanılabilecek çeşitli türde araçlar tanıtılmaktadır ve bu araçları zaten tartışılan savunmasız koda analiz etmek için kullandığımız bir dizi egzersizle desteklenmektedir. Birçok gerçek dünya örneği, çeşitli güvenlik açıklarının daha iyi anlaşılmasına yardımcı olur.
Bu kurs, test uzmanlarını ve kalite güvence personelini, güvenlik testlerini yeterli bir şekilde planlamak ve hassas bir şekilde yürütmek, hatta gizli güvenlik açıklarını bulmak için en uygun araçları ve teknikleri seçmek ve kullanmak için hazırlar ve böylece bir sonraki çalışma gününde uygulanabilecek temel pratik beceriler kazandırır.
Bu kursa katılanlar
- Güvenlik, BT güvenliği ve güvenli kodlamanın temel kavramlarını anlayacaklardır
- OWASP En İyi On Web güvenlik açığının ötesindeki Web güvenlik açıklarını öğrenecekler ve bunlardan nasıl kaçınılacağını bileceklerdir
- İstemci tarafı güvenlik açıklarını ve güvenli kodlama uygulamalarını öğreneceklerdir
- Güvenlik testi yaklaşımlarını ve metodolojilerini anlayacaklardır
- Güvenlik testi tekniklerini ve araçlarını kullanma konusunda pratik bilgi edineceklerdir
- Güvenli kodlama uygulamaları hakkında kaynaklar ve ileri okumalar edineceklerdir
Hedef Kitle
Geliştiriciler, Test Uzmanları
Güvenli Web Uygulaması Geliştirme ve Testi
21 SaatWeb üzerinden erişilebilen uygulamaları korumak, güncel saldırı yöntemleri ve eğilimlerinin farkında olan, iyi hazırlanmış güvenlik uzmanları gerektirir. Web uygulamalarının rahat geliştirilmesini sağlayan çok sayıda teknoloji ve ortam mevcuttur. Kişi, yalnızca bu platformlarla ilgili güvenlik sorunlarının değil, kullanılan geliştirme araçlarından bağımsız olarak geçerli olan tüm genel güvenlik açıklarının da farkında olmalıdır.
Bu kurs, web uygulamalarındaki geçerli güvenlik çözümlerine genel bir bakış sunmakta olup, özellikle uygulanacak en önemli kriptografik çözümleri anlamaya odaklanmaktadır. Çeşitli web uygulaması güvenlik açıkları, hem sunucu tarafında (OWASP En İyi On üzerinden) hem de istemci tarafında sunulmakta, ilgili saldırılarla gösterilmekte ve ardından ilişkili sorunlardan kaçınmak için önerilen kodlama teknikleri ve azaltma yöntemleri izlemektedir. Güvenli kodlama konusu, girdi doğrulama, güvenlik özelliklerinin yanlış kullanımı ve kod kalitesi alanındaki tipik güvenlik açısından kritik programlama hataları tartışarak tamamlanmaktadır.
Test etme, web uygulamalarının güvenliğini ve sağlamlığını sağlamada çok önemli bir rol oynamaktadır. Farklı türlerde güvenlik açıklarını bulmak için üst düzey denetimden penetrasyon testine ve etik hacklemeye kadar çeşitli yaklaşımlar uygulanabilir. Ancak, kolayca bulunabilen düşük seviyeli güvenlik açıklarının ötesine geçmek istiyorsanız, güvenlik testinin iyi planlanması ve doğru şekilde yürütülmesi gerekir. Unutmayın: güvenlik test uzmanları ideal olarak bir sistemi korumak için tüm hataları bulmalı, saldırganlar ise sisteme nüfuz etmek için yalnızca bir istismar edilebilir güvenlik açığı bulmakla yetinmelidir.
Pratik egzersizler, web uygulaması güvenlik açıklarını, programlama hatalarını ve en önemlisi azaltma tekniklerini anlamanıza yardımcı olacak, güvenlik tarayıcılarından koklayıcılara, proxy sunucularına, fuzzing araçlarına ve statik kaynak kodu analizörlerine kadar çeşitli test araçlarıyla uygulamalı denemeler sunacak ve bu kurs, bir sonraki gün iş yerinde kullanılabilecek temel pratik becerileri sağlayacaktır.
Bu kursa katılanlar
- Güvenlik, BT güvenliği ve güvenli kodlamanın temel kavramlarını anlayacaklar
- OWASP En İyi On'un ötesindeki web güvenlik açıklarını öğrenecekler ve bunlardan nasıl kaçınılacağını bilecekler
- İstemci tarafı güvenlik açıklarını ve güvenli kodlama uygulamalarını öğrenecekler
- Kriptografi konusunda pratik bir anlayışa sahip olacaklar
- Güvenlik testi yaklaşımlarını ve metodolojilerini anlayacaklar
- Güvenlik testi tekniklerini ve araçlarını kullanma konusunda pratik bilgi edinecekler
- Çeşitli platformlardaki, çerçeveler ve kütüphanelerdeki son güvenlik açıklarından haberdar olacaklar
- Güvenli kodlama uygulamaları hakkında kaynak ve ileri okumalar edinecekler
Hedef Kitle
Geliştiriciler, Test Uzmanları
Yöneticiler için FreeIPA
14 SaatBu eğitmen liderliğindeki, canlı eğitim (Türkiye çevrimiçi veya yerinde), kuruluşlarının kullanıcı, grup ve makinelerinin kimlik doğrulama, yetkilendirme ve hesap bilgilerini merkezi hale getirmek isteyen sistem yöneticilerine yöneliktir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- FreeIPA'i kurmak ve yapılandırmak.
- Linux kullanıcılarını ve istemcilerini tek bir merkezi konumdan yönetmek.
- FreeIPA'in CLI'sını, Web UI'sını ve RPC arayüzünü kullanarak izinleri ayarlamak ve yönetmek.
- Tüm sistemlerde, hizmetlerde ve uygulamalarda Tek Oturum Açma kimlik doğrulamasını etkinleştirmek.
- FreeIPA'i Windows Active Directory ile entegre etmek.
- FreeIPA sunucusunu yedeklemek, çoğaltmak ve taşımak.
Kimlik ve Erişim Yönetimi ile Okta
14 SaatBu eğitmen liderliğindeki, canlı eğitim (Türkiye çevrimiçi veya yerinde), kimlik ve erişim yönetimi için Okta'i kullanmak isteyen sistem yöneticilerine yöneliktir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- Okta'i yapılandırabilecek, entegre edebilecek ve yönetebilecekler.
- Mevcut bir uygulamaya Okta'i entegre edebilecekler.
- Çok faktörlü kimlik doğrulama ile güvenlik uygulayabilecekler.
OpenLDAP Atölyesi
21 SaatTürkiye'da (çevrimiçi veya yerel) yapılan bu eğitmen yönetimi altında gerçekleştirilen canlı eğitim, LDAP dizinleri kurmak, yapılandırmak, yönetmek ve güvence altına almak isteyen orta düzeyli sistem yöneticilerine ve IT profesyonellere yönelik olmaktadır.
Eğitim sonunda, katılımcılar aşağıdaki becerilere sahip olacaktır:
- LDAP dizinlerinin yapısını ve işleyişini anlamak.
- Farklı dağıtım ortamları için OpenLDAP'yi kurmak ve yapılandırmak.
- Erişim denetimi, kimlik doğrulama ve kopyalama mekanizmaları uygulamak.
- OpenLDAP'yi üçüncü taraf hizmetlerle ve uygulamalarla kullanmak.
Kimlik ve Erişim Yönetimi OpenAM Kullanarak
14 SaatBu eğitmen liderliğindeki, canlı eğitim (Türkiye çevrimiçi veya yerinde), web uygulamaları için kimlik ve erişim denetimlerini yönetmek isteyen sistem yöneticilerine yöneliktir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- Kimlik doğrulama ve erişim denetimlerini yapılandırmaya başlamak için gerekli sunucu ortamını kurmak.
- Web uygulamaları için tek oturum açma (SSO), çok faktörlü kimlik doğrulama (MFA) ve kullanıcıların kendi kendine hizmet özelliklerini uygulamak.
- Kimlik yönetimini farklı sistemler veya uygulamalar arasında güvenli bir şekilde genişletmek için federasyon hizmetlerini (OAuth 2.0, OpenID, SAML v2.0 vb.) kullanmak.
- Access ve REST API'leri aracılığıyla kimlik doğrulama, yetkilendirme ve kimlik hizmetlerini yönetmek.
OpenDJ için Yöneticiler
14 SaatBu eğitmen liderliğindeki, canlı eğitim (Türkiye çevrimiçi veya yerinde), kuruluşlarının kullanıcı kimlik bilgilerini üretim ortamında yönetmek isteyen sistem yöneticilerine yöneliktir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- OpenDJ'ü kurmak ve yapılandırmak.
- OpenDJ sunucusunu sürdürmek, buna izleme, sorun giderme ve performans için optimizasyon dahil.
- Birden fazla OpenDJ veritabanı oluşturmak ve yönetmek.
- OpenDJ sunucusunu yedeklemek ve taşımak.