Yönetimsel Siber Güvenlik Bilinci Eğitimi
Bu kurs, liderlere ve yöneticilere siber güvenlik ile ilgili konulara ve faaliyetlere genel bir bakış sunar.
Liderler, siber güvenlik tehdidiyle ilgili bilgilerini artıracak ve yönetici düzeyindeki karar alma becerilerini geliştirecek çeşitli konularda bilgi edineceklerdir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- İnternet ve sosyal ağ gizliliğini anlayabilme
- Kişisel olarak tanımlanabilir bilgileri (PII) ve önemini bilme
- Çevrimiçi etkinlikleri nasıl güvenli hale getireceğini bilme
- İş kullanıcılarının gizliliğini nasıl koruyacağını bilme
- Gizliliği koruyan siber yasaları bilme
Kurs Formatı
- Etkileşimli ders ve tartışma.
- Çok sayıda alıştırma ve uygulama.
- Canlı laboratuvar ortamında uygulamalı uygulama.
Kurs Özelleştirme Seçenekleri
- Bu kurs için özelleştirilmiş bir eğitim talep etmek için lütfen bizimle iletişime geçin.
Eğitim İçeriği
Giriş
Tehdit Aktörleri ve Motivasyonları
- Siber suçlular
- Script kiddies
- Devlet destekli bilgisayar korsanları
- Hacktivistler
- İçeriden gelenler
- Araştırmacılar / beyaz şapkalı bilgisayar korsanları
Siber Saldırı Türleri
- Fidye yazılımı
- DDoS
- APT
Taktikler ve Teknikler
- Oltalama (phishing), vishing, smishing
- Kötü amaçlı cihazlar
- Fiziksel güvenlik
- Kaba kuvvet / parola püskürtme
- APT saldırıları
Siber Dayanıklılık Stratejisi
- MITRE ATT&CK
- Savunma derinliği
- Güvenlik izleme
- Felaket kurtarma
Kişisel Güvenlik
- Parola güvenliği ve çok faktörlü kimlik doğrulama
- Darknet izleme
- Güvenli internet bağlantısı
- Veri şifreleme
- Güvenli e-posta
- Mobil güvenlik
Özet ve Sonraki Adımlar
Kurs İçin Gerekli Önbilgiler
Bilgisayar kullanımının temelleri
İnternet ve e-posta kullanımının temelleri
Açık Eğitim Kursları 5 ve üzeri katılımcı gerektirir.
Yönetimsel Siber Güvenlik Bilinci Eğitimi - Rezervasyon
Yönetimsel Siber Güvenlik Bilinci Eğitimi - Talep Oluştur
Yönetimsel Siber Güvenlik Bilinci - Danışmanlık Talebi
Danışanlarımızın Yorumları (1)
Siber güvenliği konularında bilgilerimi yenilemekte keyif aldım. Siber saldırılarla ilgili olarak ne olduğunu, nasıl gerçekleştiğini ve biz (kurum olarak) riskleri azaltmak için neler yapabileceğimiz konusunda giderek daha fazla ilgileniyordum. Siber saldırılar bağlamında yapay zekanın rolü hakkında bir soru sordum ve verilen yanıt çok detaylı ve ilgi çekiciydi. Ayrıca, o an yerinde canlı bir örnek verildi.
Siobhan
Eğitim - Executive Cyber Security Awareness
Yapay Zeka Çevirisi
Yaklaşan Etkinlikler
İlgili Kurslar
389 Directory Server Yöneticiler için
14 SaatlerBu eğitmen liderliğindeki, canlı eğitim (Türkiye çevrimiçi veya yerinde), 389 Directory Server kullanarak LDAP tabanlı kimlik doğrulama ve yetkilendirmeyi yapılandırmak ve yönetmek isteyen sistem yöneticilerine yöneliktir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- 389 Directory Server'yı kurun ve yapılandırın.
- 389 Directory Server'nın özelliklerini ve mimarisini anlayın.
- Dizin sunucusunu web konsolu ve CLI kullanarak nasıl yapılandıracağınızı öğrenin.
- Yüksek kullanılabilirlik ve yük dengelemesi için replikasyonu kurun ve izleyin.
- Daha hızlı performans için SSSD kullanarak LDAP kimlik doğrulamasını yönetin.
- 389 Directory Server'yı Microsoft Active Directory ile entegre edin.
Active Directory Yöneticiler için
21 SaatlerBu eğitmen liderliğindeki, canlı eğitim (Türkiye çevrimiçi veya yerinde), veriye erişimi yönetmek ve güvence altına almak için Microsoft Active Directory'yi kullanmak isteyen sistem yöneticilerine yöneliktir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- Active Directory'yi kurmak ve yapılandırmak.
- Bir etki alanı kurmak ve kullanıcıların ve cihazların erişim haklarını tanımlamak.
- Grup İlkeleri aracılığıyla kullanıcıları ve makineleri yönetmek.
- Dosya sunucularına erişimi kontrol etmek.
- Bir Sertifika Hizmeti kurmak ve sertifikaları yönetmek.
- Şifreleme, sertifikalar ve kimlik doğrulama gibi hizmetleri uygulamak ve yönetmek.
Ağ Güvenliği ve Güvenli İletişim
21 SaatlerGüvenli bir ağ uygulaması uygulamak, daha önce çeşitli şifreleme yapı taşlarını (şifreleme ve dijital imzalar gibi) kullanmış olsalar bile geliştiriciler için zor olabilir. Katılımcıların bu şifreleme ilkel prensiplerinin rolünü ve kullanımını anlamalarını sağlamak için öncelikle güvenli iletişimin temel gereksinimleri – güvenli onay, bütünlük, gizlilik, uzak kimlik doğrulama ve anonimlik – sunulur. Aynı zamanda bu gereksinimleri zedeleyebilecek tipik sorunlar ve gerçek dünya çözümleri de sunulur.
Ağ güvenliğinin kritik bir yönü olan şifreleme, simetrik şifreleme, karma, asimetrik şifreleme ve anahtar anlaşması alanlarındaki en önemli şifreleme algoritmaları da tartışılır. Derinlemesine matematiksel bir arka plan sunmak yerine, bu öğeler bir geliştirici perspektifinden tartışılır, tipik kullanım durumu örnekleri ve genel anahtar altyapıları gibi şifrelemenin kullanımıyla ilgili pratik hususlar gösterilir. Birçok güvenli iletişim alanındaki güvenlik protokolleri tanıtılır ve ISEC ve SSL/TLS gibi en yaygın olarak kullanılan protokol aileleri derinlemesine tartışılır.
Tipik şifreleme güvenlik açıkları, belirli şifreleme algoritmaları ve şifreleme protokolleriyle ilgili olarak BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE ve benzeri gibi konularla birlikte tartışılır. Her durumda, pratik hususlar ve potansiyel sonuçlar, derin matematiksel detaylara girmeden açıklanır.
Son olarak, XML teknolojisi ağ uygulamaları tarafından veri alışverişi için merkezi olduğundan, XML'un güvenlik yönleri açıklanır. Bu, XML'un web hizmetleri ve SOAP mesajları içindeki kullanımı ile XML imzası ve XML şifrelemesi gibi koruma önlemlerini içerir – ayrıca bu koruma önlemlerindeki zayıflıklar ve XML'a özgü güvenlik sorunları, XML enjeksiyonu, XML harici varlık (XXE) saldırıları, XML bombaları ve XPath enjeksiyonu gibi konuları içerir.
Bu kursa katılanlar
- Güvenlik, BT güvenliği ve güvenli kodlamanın temel kavramlarını anlayacaktır
- Güvenli iletişimin gereksinimlerini anlayacaktır
- Farklı OSI katmanlarında ağ saldırıları ve savunmaları hakkında bilgi edinecektir
- Şifreleme konusunda pratik bir anlayışa sahip olacaktır
- Temel güvenlik protokollerini anlayacaktır
- Kriptosistemlere yönelik bazı son saldırıları anlayacaktır
- İlgili bazı son güvenlik açıklarını öğrenecektir
- Web hizmetlerinin güvenlik kavramlarını anlayacaktır
- Güvenli kodlama uygulamaları hakkında kaynaklar ve ileri okumalar edinecektir
Hedef Kitle
Geliştiriciler, Profesyoneller
C/C++ Güvenli Kodlama
21 SaatlerGüvenli C ve C++ kodu yazmak, kötü amaçlı istismarlara, bellek bozulmalarına ve girdi doğrulaması atlama girişimlerine karşı kapsamlı bir savunma gerektirir. Bu program, bellek taşması (buffer overflow), kullanıldıktan sonra serbest bırakma (use-after-free), tamsayı taşması ve tür karıştırma gibi zafiyet kalıplarını incelemektedir. Katılımcılar, güvenli kodlama ilkelerini, statik analiz araçlarını ve savunmacı programlama tekniklerini uygulayarak zayıflıkları ortadan kaldırır, girdi temizleme uygulamalarını zorunlu kılar ve siber saldırılara karşı dayanıklı, güçlendirilmiş yazılım sunar.
Gelişmiş Java Güvenliği
21 SaatlerDeneysel Java programcıları dahi, Java'nın sunduğu çeşitli güvenlik hizmetlerinin tümünü hakimiyetle kullanamamakta ve Java ile geliştirilen web uygulamaları için geçerli olan farklı güvenlik açıklarının farkında olamamaktadır.
Bu eğitim kursumuz, Standart Java Edition'ın güvenlik bileşenlerini tanıttıktan sonra, Java Enterprise Edition (JEE) ve web servislerinin güvenlik sorunlarıyla ilgilenir. Belirli hizmetlerin tartışılmasından önce, kriptografi ve güvenli iletişim temelleri ele alınır. Çeşitli alıştırmalar, JEE'deki bildirimsel (declarative) ve programatik güvenlik tekniklerini kapsar; ayrıca web servislerinin taşıma katmanı ve uçtan uca güvenliği tartışılır. Tüm bileşenlerin kullanımı, katılımcıların tartışılan API'leri ve araçları kendi başlarına deneyimleyebilecekleri bir dizi pratik alıştırmayla sunulur.
Eğitim kursumuz ayrıca Java dilinin ve platformunun en yaygın ve ciddi programlama kusurları ile web kaynaklı güvenlik açıklarını da kapsar ve açıklar. Java programcıları tarafından yapılan tipik hataların yanı sıra, sunulan güvenlik açıkları dil özgü sorunların yanı sıra çalışma zamanı ortamından kaynaklanan problemleri de kapsar. Tüm güvenlik açıkları ve ilgili saldırılar, kolayca anlaşılır alıştırmalar aracılığıyla gösterilir; ardından önerilen kodlama yönergeleri ve olası azaltma teknikleri sunulur.
Bu eğitime katılan katılımcılar şunları yapacaktır:
- Güvenlik, bilişim güvenliği ve güvenli kodlama temel kavramlarını anlayacaktır.
- OWASP Top Ten'in ötesinde web güvenlik açıklarını öğrenecek ve bunlardan nasıl kaçınılacağını bilecektir.
- Web servislerinin güvenlik kavramlarını anlayacaktır.
- Java geliştirme ortamının çeşitli güvenlik özelliklerini kullanmayı öğrenecektir.
- Kriptografi konusunda pratik bir anlayış kazanacaktır.
- Java EE'nin güvenlik çözümlerini anlayacaktır.
- Tipik kodlama hatalarını ve bunlardan nasıl kaçınılacağını öğrenecektir.
- Java çerçevesindeki bazı yeni güvenlik açıkları hakkında bilgi edinecektir.
- Güvenlik test araçlarını kullanma konusunda pratik bilgi kazanacaktır.
- Güvenli kodlama uygulamaları üzerine kaynaklar ve ileri okumalar elde edecektir.
Hedef Kitle
Geliştiriciler
Standart Java Güvenliği: Güvenli Kodlama ve Geliştirme Uygulamaları
14 SaatlerAçıklama
Java dili ve Çalışma Zamanı Ortamı (JRE), C/C++ gibi diğer dillerde yaşanan en sorunlu ortak güvenlik açıklarından arındırılmak üzere tasarlanmıştır. Ancak yazılım geliştiricilerin ve mimarların, Java ortamının çeşitli güvenlik özelliklerini nasıl kullanacaklarını bilmekle (pozitif güvenlik) kalmamalı, ayrıca Java geliştirme için hâlâ ilgili olan çok sayıda güvenlik açığını da (negatif güvenlik) bilmelidir.
Güvenlik hizmetlerine giriş, ilgili bileşenlerin amacını ve işleyişini anlamak için ortak bir temel sağlayan kriptografi temellerinin kısa bir genel bakışıyla yapılır. Bu bileşenlerin kullanımı, katılımcıların tartışılan API'leri kendi deneyimleyebildiği birkaç pratik alıştırma aracılığıyla sunulur.
Kurs ayrıca Java dili ve platformunun en sık görülen ve ciddi programlama hatalarını gözden geçirip açıklar; Java programcıları tarafından yapılan tipik hataları ve dil- ile ortam-özgü sorunları kapsar. Tüm güvenlik açıkları ve ilgili saldırılar, kolayca anlaşılır alıştırılmalarla gösterilir; ardından önerilen kodlama yönergeleri ve olası zafiyet giderme teknikleri paylaşılır.
Bu kursa katılan katılımcılar şunları yapacak:
- Güvenlik, bilişim güvenliği ve güvenli kodlamanın temel kavramlarını anlayacak
- OWASP Top 10 ötesinde web açıklarını öğrenecek ve bunlardan nasıl kaçınılacağını bilecek
- Java geliştirme ortamının çeşitli güvenlik özelliklerini kullanmayı öğrenecek
- Kriptografi hakkında pratik bir anlayışa sahip olacak
- Tipik kodlama hatalarını ve bunlardan nasıl kaçınılacağını öğrenecek
- Java çerçevesindeki bazı son güvenlik açıkları hakkında bilgi edinecek
- Güvenli kodlama uygulamaları hakkında kaynaklar ve daha fazla okuma önerileri alacak
Hedef Kitle
Geliştiriciler
.NET, C# ve ASP.NET Güvenlik Geliştirme
14 SaatlerGünümüzde, kodu .NET ve ASP.NET çerçevelerine derlemek için birçok programlama dili mevcuttur. Bu ortam, güvenlik geliştirme için güçlü olanaklar sağlar; ancak geliştiricilerin istenen güvenlik işlevselliğini uygulamak ve açıkları önlemek veya sömürülerini sınırlamak için mimari ve kodlama düzeyindeki programlama tekniklerini nasıl uygulayacaklarını bilmeleri gerekir.
Bu kursun amacı, geliştiricilere sayısız uygulamalı egzersiz aracılığıyla güvensiz kodun ayrıcalıklı işlemler gerçekleştirmesini nasıl engelleyeceklerini, güçlü kimlik doğrulama ve yetkilendirme aracılığıyla kaynakları nasıl koruyacaklarını, uzak prosedür çağrılarını nasıl sağlayacaklarını, oturum yönetimini nasıl yapacaklarını, belirli işlevler için farklı uygulamalar tanıtmayı ve daha fazlasını öğretmektir.
Farklı açıkların tanıtımı, .NET kullanılırken işlenen bazı tipik programlama sorunlarını sunarak başlar; ASP.NET açıklarının tartışması ise çeşitli ortam ayarlarını ve bunların etkilerini de ele alır. Son olarak, ASP'ye özgü açıklar konusu yalnızca genel web uygulaması güvenlik zorluklarıyla değil, ViewState'e saldırı veya karakter sonlandırma saldırıları gibi özel sorunlar ve saldırı yöntemleriyle de ilgilenir.
Bu kursa katılan katılımcılar şunları öğrenecektir
- Güvenlik, IT güvenliği ve güvenli kodlama kavramlarını anlamak
- OWASP Top Ten dışındaki web açıklarını öğrenmek ve bunlardan nasıl kaçınılacağını bilmek
- .NET geliştirme ortamının çeşitli güvenlik özelliklerini kullanmayı öğrenmek
- Güvenlik test araçlarını kullanma konusunda pratik bilgi edinmek
- Tipik kodlama hataları ve bunlardan nasıl kaçınılacağı hakkında bilgi edinmek
- .NET ve ASP.NET'deki bazı güncel açıklar hakkında bilgi edinmek
- Güvenli kodlama uygulamaları konusunda kaynaklar ve ileri okumalar elde etmek
Katılım Kitle
Geliştiriciler
PHP'de Güvenli Kodlama
21 SaatlerBu kurs, uygulamalarını İnternet üzerinden yapılan güncel saldırılara karşı dayanıklı hale getirmek için PHP geliştiricileri için gerekli temel becerileri sağlamaktadır. Web güvenlik açıkları, OWASP en iyi on güvenlik açığının ötesine geçen PHP tabanlı örnekler aracılığıyla tartışılmakta, çeşitli enjeksiyon saldırıları, komut dosyası enjeksiyonları, PHP oturum yönetimine yönelik saldırılar, güvensiz doğrudan nesne referansları, dosya yükleme sorunları ve daha pek çok konu ele alınmaktadır. PHP ile ilgili güvenlik açıkları, eksik veya hatalı giriş doğrulama, yanlış hata ve istisna işleme, güvenlik özelliklerinin yanlış kullanımı ve zaman ve duruma bağlı sorunlar gibi standart güvenlik açığı türlerine göre gruplandırılarak tanıtılmaktadır. İkincisi için, open_basedir atlatma, sihirli kayan nokta ile hizmet reddi veya hash tablo çarpışması saldırısı gibi saldırılar tartışılmaktadır. Tüm durumlarda, katılımcılar, listelenen riskleri azaltmak için kullanılması gereken en önemli teknikleri ve işlevleri öğreneceklerdir.
Özel bir odak noktası, JavaScript, Ajax ve HTML5'in güvenlik sorunlarını ele alarak istemci tarafı güvenliğine verilmektedir. PHP'a yönelik bir dizi güvenlik ile ilgili uzantı tanıtılmaktadır; bunlar şifreleme için hash, mcrypt ve OpenSSL veya giriş doğrulaması için Ctype, ext/filter ve HTML Purifier'dır. En iyi güvenlik güçlendirme uygulamaları, PHP yapılandırması (php.ini ayarları), Apache ve sunucu genelinde verilmektedir. Son olarak, geliştiricilerin ve test uzmanlarının kullanabileceği güvenlik tarayıcıları, sızma testleri ve istismar paketleri, koklayıcılar, proxy sunucuları, fuzzing araçları ve statik kaynak kodu analizörleri gibi çeşitli güvenlik test araçları ve tekniklerine genel bir bakış sunulmaktadır.
Güvenlik açıklarının tanıtımı ve yapılandırma uygulamaları, başarılı saldırıların sonuçlarını gösteren, azaltma tekniklerinin nasıl uygulanacağını gösteren ve çeşitli uzantıların ve araçların kullanımını tanıtan bir dizi uygulamalı egzersizle desteklenmektedir.
Bu kursa katılanlar
- Güvenlik, BT güvenliği ve güvenli kodlama temel kavramlarını anlayacaklardır
- OWASP En İyi On güvenlik açığının ötesindeki Web güvenlik açıklarını öğrenecek ve bunlardan nasıl kaçınılacağını bileceklerdir
- İstemci tarafı güvenlik açıklarını ve güvenli kodlama uygulamalarını öğreneceklerdir
- Pratik bir şifreleme anlayışına sahip olacaklardır
- PHP'un çeşitli güvenlik özelliklerini kullanmayı öğreneceklerdir
- Tipik kodlama hatalarını ve bunlardan nasıl kaçınılacağını öğreneceklerdir
- PHP çerçevesinin son güvenlik açıklarından haberdar olacaklardır
- Güvenlik test araçlarını kullanma konusunda pratik bilgi edineceklerdir
- Güvenli kodlama uygulamaları hakkında kaynak ve ileri okumalar edineceklerdir
Hedef Kitle
Geliştiriciler
Microsoft SDL Core
14 SaatlerBirleştirilmiş SDL temel eğitim, Microsoft Secure Development Lifecycle (SDL) aracılığıyla güvenli yazılım tasarımlarını, geliştirme ve test konularına bir bakış sunar. Temel SDL bileşenleri hakkında seviye 100 genel bir bakış sağladıkten sonra, geliştirme sürecinin erken aşamalarında hataları tespit etmek ve düzeltilmesi için uygulanması gereken tasarım tekniklerini ele alır.
Geliştirme aşamasını ele alırken, eğitim hem yönetilen hem de yerel kodlarda tipik güvenlikle ilgili programlama hataları hakkında bir genel bakış sunar. Tartışılan zafiyetler için saldırı yöntemleri ve bunlarla ilişkili azaltma teknikleri sunulur ve katılımcılar için canlı hacking eğlencesi sağlayan bir dizi elden deneme ile açıklanır. Farklı güvenlik test metotlarının tanıtılması, çeşitli test araçlarının etkinliğinin gösterilmesiyle takip edilir. Katılımcılar, bu araçları tartışılan zayıf kodlara uygulayarak bu araçların işlemesini anlar.
Bu kursa katılan katılımcılar
Güvenlikin, bilgi güvenliği ve güvenli kodlamanın temel kavramlarını anlar
Microsoft Secure Development Lifecycle'nin (SDL) temel adımlarını tanır
Güvenli tasarım ve geliştirme uygulamalarını öğrenir
Güvenli uygulama ilkelerini öğrenir
Güvenlik test metodolojisini anlar
- Güvenli kodlama uygulamaları hakkında kaynaklar ve daha fazla okuma materiyalleri edinir
Hedef Kitle
Geliştiriciler, Yöneticiler
DevOps Güvenliği: Bir DevOps Güvenlik Stratejisi Oluşturma
7 SaatlerBu Türkiye konumundaki, eğitmen liderliğindeki canlı eğitimde katılımcılar, DevOps güvenlik zorluğunun üstesinden gelmek için doğru güvenlik stratejisini nasıl oluşturacaklarını öğreneceklerdir.
EC-Council Certified DevSecOps Engineer (ECDE)
28 SaatlerEC-Council Sertifikeli DevSecOps Mühendisi (ECDE), profesyonellerin yazılımın DevOps yaşam döngüsü boyunca güvenlikleri oturtma becerilerini kazanmaları için tasarlanmış bir uygulamalı kursudur. Bu, planlama aşamasından dağıtımına kadar güvenli yazılım geliştirimi sağlar.
Bu eğitmen yönetilen canlı eğitim (çevrimiçi veya yerel), güvenlik uygulamalarını CI/CD borularına entegre etmek isteyen orta düzeyde yazılım ve DevOps profesyonellerine yönelik olup, güvenli ve uyumlu kod teslimatını sağlar.
Eğitim sonunda katılımcılar şunları yapabilecekler:
- DevSecOps'un ilkelerini ve uygulamalarını anlamak.
- Otomasyon araçlarını kullanarak CI/CD boru aşamalarının her birini güvenli hale getirmek.
- Güvenli kodlama uygulamalarını ve zafiyet taramasını uygulamak.
- Pratik laboratuvarlar ve gözden geçirmelerle ECDE sertifikasyonuna hazırlanmak.
Eğitim Formatı
- Tartışmalı ders ve konuşma.
- Simüle edilmiş borularda DevSecOps araçlarının uygulanması.
- Güvenli geliştirme ve dağıtım odaklı yönlendirilmiş egzersizler.
Eğitim Özelleştirme Seçenekleri
- Ekibinizin iş akışlarına veya araç zincirine dayalı bu kurs için özel bir eğitim talep etmek istiyorsanız, lütfen bize ulaşarak düzenleme yapın.
Yöneticiler için FreeIPA
14 SaatlerBu eğitmen liderliğindeki, canlı eğitim (Türkiye çevrimiçi veya yerinde), kuruluşlarının kullanıcı, grup ve makinelerinin kimlik doğrulama, yetkilendirme ve hesap bilgilerini merkezi hale getirmek isteyen sistem yöneticilerine yöneliktir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- FreeIPA'i kurmak ve yapılandırmak.
- Linux kullanıcılarını ve istemcilerini tek bir merkezi konumdan yönetmek.
- FreeIPA'in CLI'sını, Web UI'sını ve RPC arayüzünü kullanarak izinleri ayarlamak ve yönetmek.
- Tüm sistemlerde, hizmetlerde ve uygulamalarda Tek Oturum Açma kimlik doğrulamasını etkinleştirmek.
- FreeIPA'i Windows Active Directory ile entegre etmek.
- FreeIPA sunucusunu yedeklemek, çoğaltmak ve taşımak.
Kimlik ve Erişim Yönetimi ile Okta
14 SaatlerBu eğitmen liderliğindeki, canlı eğitim (Türkiye çevrimiçi veya yerinde), kimlik ve erişim yönetimi için Okta'i kullanmak isteyen sistem yöneticilerine yöneliktir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- Okta'i yapılandırabilecek, entegre edebilecek ve yönetebilecekler.
- Mevcut bir uygulamaya Okta'i entegre edebilecekler.
- Çok faktörlü kimlik doğrulama ile güvenlik uygulayabilecekler.
Kimlik ve Erişim Yönetimi OpenAM Kullanarak
14 SaatlerBu eğitmen liderliğindeki, canlı eğitim (Türkiye çevrimiçi veya yerinde), web uygulamaları için kimlik ve erişim denetimlerini yönetmek isteyen sistem yöneticilerine yöneliktir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- Kimlik doğrulama ve erişim denetimlerini yapılandırmaya başlamak için gerekli sunucu ortamını kurmak.
- Web uygulamaları için tek oturum açma (SSO), çok faktörlü kimlik doğrulama (MFA) ve kullanıcıların kendi kendine hizmet özelliklerini uygulamak.
- Kimlik yönetimini farklı sistemler veya uygulamalar arasında güvenli bir şekilde genişletmek için federasyon hizmetlerini (OAuth 2.0, OpenID, SAML v2.0 vb.) kullanmak.
- Access ve REST API'leri aracılığıyla kimlik doğrulama, yetkilendirme ve kimlik hizmetlerini yönetmek.