Kullanıcı Oturum Kayıt Teknolojisi Güvenlik ve Uyumluluk için Eğitimi
Kullanıcı oturum kaydı teknolojisi, IT sistemlerde kullanıcı etkinliğini yakalamak, izlemek ve denetlemek için kullanılır. Bu, güvenlik, uyumluluk ve forensik soruşturmalar için derinlemesine bilgi sağlar.
Bu eğitmen tarafından yönetilen canlı eğitim (çevrimiçi veya yerel), kullanıcı oturum kaydı çözümlerini uygulamak isteyen başlangıç seviyesinden orta düzeyde IT ve güvenlik profesyonellerine yöneliktir. Bu, izleme, uyumluluk ve sorumluluk kontrolünü geliştirmeye yardımcı olur.
Eğitim sonunda katılımcılar aşağıdaki becerileri kazanacaklardır:
- Kullanıcı oturum kaydı ilkelerini anlamak.
- Oturum kaydı çözümleriniploye etmek ve yapılandırmak.
- Kayıtlı oturumları uyumluluk açısından analiz etmek ve denetlemek.
- Oturum kaydını güvenlik izleme sistemleriyle entegre etmek.
Eğitim Formatı
- Interaktif ders anlatımı ve tartışma.
- Birçok alıştırma ve uygulama.
- Kanarya ortamında el ile uygulama.
Eğitim Özelleştirme Seçenekleri
- Bu eğitim için özelleştirilmiş bir eğitim talep etmek için bize ulaşmanız yeterlidir.
Eğitim İçeriği
Kullanıcı Oturum Kayıtlarına Giriş
- Oturum kaydı nedir?
- Güvenlik ve uyumlulukta kullanım alanları
- Hukuki ve etik consideratations
Oturum Kaydını Yükleme
- Mimari ve yükleme seçenekleri
- Konfigürasyon ve depolama dikkat edilmesi gereken noktaları
- Aracı vs arachsız yaklaşımlar
İzleme ve Analiz
- Kaydedilen oturumları görüntüleme ve denetleme
- SIEM ve izleme araçlarıyla entegrasyon
- Dahili tehditler ve aykırı davranışların tespiti
En İyi Uygulamalar ve Bakım
- Veri koruma ve gizlilik
- Depolama ve saklama politikaları
- Sürekli izleme ve performans ayarlaması
Özet ve Gelecek Adımlar
Kurs İçin Gerekli Önbilgiler
- Bilgi Teknolojileri (IT) güvenlik temellerini anlamak
- Windows veya Linux ortamları ile deneyim
- Uyumluluk ve denetleme süreçleriyle tanı熟ation>
Hedef Kitle
- Güvenlik yöneticileri
- Uyumluluk görevlileri
- IT operasyon ekibi
Açık Eğitim Kursları 5 ve üzeri katılımcı gerektirir.
Kullanıcı Oturum Kayıt Teknolojisi Güvenlik ve Uyumluluk için Eğitimi - Rezervasyon
Kullanıcı Oturum Kayıt Teknolojisi Güvenlik ve Uyumluluk için Eğitimi - Talep Oluştur
Kullanıcı Oturum Kayıt Teknolojisi Güvenlik ve Uyumluluk için - Danışmanlık Talebi
Danışanlarımızın Yorumları (3)
Deneyim paylaşımı, öğretmenin bilgi ve değeri açısından çok önemlidir.
Carey Fan - Logitech
Eğitim - C/C++ Secure Coding
Yapay Zeka Çevirisi
ürün hakkında daha fazla bilgi edinme ve RHDS ile açık kaynaklı OpenLDAP arasındaki temel farkları anlamaya çalışın.
Jackie Xie - Westpac Banking Corporation
Eğitim - 389 Directory Server for Administrators
Yapay Zeka Çevirisi
eğitmenin bilgisi çok yüksekti - konusunda ne konuştuğunu biliyordu ve sorularımıza cevaplar veriyordu
Adam - Fireup.PRO
Eğitim - Advanced Java Security
Yapay Zeka Çevirisi
Yaklaşan Etkinlikler
İlgili Kurslar
389 Directory Server Yöneticiler için
14 SaatlerBu eğitmen liderliğindeki, canlı eğitim (Türkiye çevrimiçi veya yerinde), 389 Directory Server kullanarak LDAP tabanlı kimlik doğrulama ve yetkilendirmeyi yapılandırmak ve yönetmek isteyen sistem yöneticilerine yöneliktir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- 389 Directory Server'yı kurun ve yapılandırın.
- 389 Directory Server'nın özelliklerini ve mimarisini anlayın.
- Dizin sunucusunu web konsolu ve CLI kullanarak nasıl yapılandıracağınızı öğrenin.
- Yüksek kullanılabilirlik ve yük dengelemesi için replikasyonu kurun ve izleyin.
- Daha hızlı performans için SSSD kullanarak LDAP kimlik doğrulamasını yönetin.
- 389 Directory Server'yı Microsoft Active Directory ile entegre edin.
Yöneticiler için Etki Alanı Hizmetleri (Active Directory)
21 SaatlerBu eğitmen gözetimindeki, canlı eğitim Türkiye (çevrimiçi veya yerinde) sistemi yöneticilerinin Microsoft Etki Domain Services'ı kullanarak veri erişimini yönetmeyi ve güvence altına almayı amaçlayan sistem yöneticileri içindir.
Bu eğitimin sonunda katılımcılar şunları yapabileceklerdir:
- Etki Domain Services'i kurup yapılandırmak.
- Bir etki alanı kurmak ve kullanıcılar ile cihazların erişim haklarını tanımlamak.
- Grup İlke'leri (Group Policies) üzerinden kullanıcıları ve makineleri yönetmek.
- Dosya sunucularına erişimi kontrol etmek.
- Bir Sertifikasyon Hizmeti kurmak ve sertifikaları yönetmek.
- Şifreleme, sertifikalar ve kimlik doğrulama gibi hizmetleri hayata geçirmek ve yönetmek.
Ağ Güvenliği ve Güvenli İletişim
21 SaatlerGüvenli bir ağ uygulaması geliştirmek, önceden çeşitli kriptografik yapı taşlarını (şifreleme ve dijital imza gibi) kullanmış olsa bile geliştiriciler için zorlu olabilir. Katılımcıların bu kriptografik temel öğelerin rolünü ve kullanımını anlamalarını sağlamak amacıyla, güvenli iletişimin ana gereksinimleri olan güvenli doğrulama, bütünlük, gizlilik, uzak kimliklendirme ve anonimlik üzerine sağlam bir temel oluşturulur; bu gereksinimleri zedeleyebilecek sorunlar ve bunlara yönelik gerçek dünya çözümleri de sunulur.
Ağ güvenliğinin kritik bir yönü olan kriptografi kapsamında, simetrik şifrelemede, hashleme, asimetrik şifrelemede ve anahtar anlaşmasında en önemli kriptografik algoritmalar ele alınır. Derin matematiksel arka plan sunmak yerine, bu unsurlar geliştiricilerin perspektifinden, kamu anahtar altyapıları gibi şifreleme kullanımıyla ilgili pratik hususlar ve tipik kullanım senaryosu örnekleri gösterilerek tartışılır. Güvenli iletişimin birçok alanında kullanılan güvenlik protokolleri tanıtılır; IPSEC ve SSL/TLS gibi en yaygın protokol ailesine derinlemesine bir inceleme yapılır.
Tipik kriptografik açıklar, BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle (Doldurma Mağarası), Lucky Thirteen, POODLE ve benzeri kriptografik protokollere ilişkin açıklarla birlikte belirli kriptografik algoritmalara ilişkin olarak tartışılır. Her durumda, derin matematiksel detaylara inilmeden, her sorun için pratik hususlar ve olası sonuçlar açıklanır.
Son olarak, XML teknolojisinin ağ uygulamaları arasında veri alışverişinin merkezinde yer alması nedeniyle, XML'in güvenlik açısından yönleri ele alınır. Bu kapsamda, web hizmetleri ve SOAP mesajları içinde XML kullanımının yanı sıra XML İmzası (XML Signature) ve XML Şifrelemesi (XML Encryption) gibi koruma önlemleri; ayrıca bu koruma önlemlerindeki zayıflıklar ve XML Enjeksiyonu, XML harici varlık (XXE) saldırıları, XML bombaları ve XPath enjeksiyonu gibi XML'e özgü güvenlik sorunları incelenir.
Bu kursa katılan katılımcılar
- Güvenlik, BT güvenliği ve güvenli kodlama temel kavramlarını anlar
- Güvenli iletişimin gereksinimlerini anlar
- Farklı OSI katmanlarında ağ saldırıları ve savunmaları hakkında bilgi edinir
- Kriptografi konusunda pratik bir anlayış kazanır
- Temel güvenlik protokollerini anlar
- Kripto sistemlerine yönelik bazı son saldırıları anlar
- Bazı güncel ilgili açıklar hakkında bilgi alır
- Web hizmetlerinin güvenlik kavramlarını anlar
- Güvenli kodlama uygulamaları üzerine kaynak ve ileri okumalar elde eder
Hedef Kitle
Geliştiriciler, Uzmanlar
C/C++ Güvenli Kodlama
21 SaatlerGüvenli C ve C++ kodu yazmak, kötü amaçlı istismarlara, bellek bozulmalarına ve giriş doğrulama aşmalarına karşı titiz bir savunma gerektirir. Bu program, arabellek taşmaları, kullanımdan sonra serbest bırakma (use-after-free), tamsayı taştan çıkması ve tür karmaşası gibi zafiyet desenlerini incelemektedir. Katılımcılar güvenli kodlama yönergelerini, statik analiz araçlarını ve savunmacı programlama tekniklerini uygulayarak zayıflıkları ortadan kaldırır, giriş sanitizasyonunu sağlar ve siber saldırılara karşı dayanıklı, güçlendirilmiş yazılım sunarlar.
Gelişmiş Java Güvenliği
21 SaatlerDeneysel Java programcıları dahi, Java'nın sunduğu çeşitli güvenlik hizmetlerinin tümünü hakimiyetle kullanamamakta ve Java ile geliştirilen web uygulamaları için geçerli olan farklı güvenlik açıklarının farkında olamamaktadır.
Bu eğitim kursumuz, Standart Java Edition'ın güvenlik bileşenlerini tanıttıktan sonra, Java Enterprise Edition (JEE) ve web servislerinin güvenlik sorunlarıyla ilgilenir. Belirli hizmetlerin tartışılmasından önce, kriptografi ve güvenli iletişim temelleri ele alınır. Çeşitli alıştırmalar, JEE'deki bildirimsel (declarative) ve programatik güvenlik tekniklerini kapsar; ayrıca web servislerinin taşıma katmanı ve uçtan uca güvenliği tartışılır. Tüm bileşenlerin kullanımı, katılımcıların tartışılan API'leri ve araçları kendi başlarına deneyimleyebilecekleri bir dizi pratik alıştırmayla sunulur.
Eğitim kursumuz ayrıca Java dilinin ve platformunun en yaygın ve ciddi programlama kusurları ile web kaynaklı güvenlik açıklarını da kapsar ve açıklar. Java programcıları tarafından yapılan tipik hataların yanı sıra, sunulan güvenlik açıkları dil özgü sorunların yanı sıra çalışma zamanı ortamından kaynaklanan problemleri de kapsar. Tüm güvenlik açıkları ve ilgili saldırılar, kolayca anlaşılır alıştırmalar aracılığıyla gösterilir; ardından önerilen kodlama yönergeleri ve olası azaltma teknikleri sunulur.
Bu eğitime katılan katılımcılar şunları yapacaktır:
- Güvenlik, bilişim güvenliği ve güvenli kodlama temel kavramlarını anlayacaktır.
- OWASP Top Ten'in ötesinde web güvenlik açıklarını öğrenecek ve bunlardan nasıl kaçınılacağını bilecektir.
- Web servislerinin güvenlik kavramlarını anlayacaktır.
- Java geliştirme ortamının çeşitli güvenlik özelliklerini kullanmayı öğrenecektir.
- Kriptografi konusunda pratik bir anlayış kazanacaktır.
- Java EE'nin güvenlik çözümlerini anlayacaktır.
- Tipik kodlama hatalarını ve bunlardan nasıl kaçınılacağını öğrenecektir.
- Java çerçevesindeki bazı yeni güvenlik açıkları hakkında bilgi edinecektir.
- Güvenlik test araçlarını kullanma konusunda pratik bilgi kazanacaktır.
- Güvenli kodlama uygulamaları üzerine kaynaklar ve ileri okumalar elde edecektir.
Hedef Kitle
Geliştiriciler
.NET, C# ve ASP.NET Güvenlik Geliştirme
14 SaatlerGünümüzde, kodu .NET ve ASP.NET çerçevelerine derlemek için birçok programlama dili mevcuttur. Bu ortam, güvenlik geliştirme için güçlü olanaklar sağlar; ancak geliştiricilerin istenen güvenlik işlevselliğini uygulamak ve açıkları önlemek veya sömürülerini sınırlamak için mimari ve kodlama düzeyindeki programlama tekniklerini nasıl uygulayacaklarını bilmeleri gerekir.
Bu kursun amacı, geliştiricilere sayısız uygulamalı egzersiz aracılığıyla güvensiz kodun ayrıcalıklı işlemler gerçekleştirmesini nasıl engelleyeceklerini, güçlü kimlik doğrulama ve yetkilendirme aracılığıyla kaynakları nasıl koruyacaklarını, uzak prosedür çağrılarını nasıl sağlayacaklarını, oturum yönetimini nasıl yapacaklarını, belirli işlevler için farklı uygulamalar tanıtmayı ve daha fazlasını öğretmektir.
Farklı açıkların tanıtımı, .NET kullanılırken işlenen bazı tipik programlama sorunlarını sunarak başlar; ASP.NET açıklarının tartışması ise çeşitli ortam ayarlarını ve bunların etkilerini de ele alır. Son olarak, ASP'ye özgü açıklar konusu yalnızca genel web uygulaması güvenlik zorluklarıyla değil, ViewState'e saldırı veya karakter sonlandırma saldırıları gibi özel sorunlar ve saldırı yöntemleriyle de ilgilenir.
Bu kursa katılan katılımcılar şunları öğrenecektir
- Güvenlik, IT güvenliği ve güvenli kodlama kavramlarını anlamak
- OWASP Top Ten dışındaki web açıklarını öğrenmek ve bunlardan nasıl kaçınılacağını bilmek
- .NET geliştirme ortamının çeşitli güvenlik özelliklerini kullanmayı öğrenmek
- Güvenlik test araçlarını kullanma konusunda pratik bilgi edinmek
- Tipik kodlama hataları ve bunlardan nasıl kaçınılacağı hakkında bilgi edinmek
- .NET ve ASP.NET'deki bazı güncel açıklar hakkında bilgi edinmek
- Güvenli kodlama uygulamaları konusunda kaynaklar ve ileri okumalar elde etmek
Katılım Kitle
Geliştiriciler
PHP'de Güvenli Kodlama
21 SaatlerBu eğitim, katılımcıların uygulamalarını internet üzerinden gerçekleşen güncel saldırılara karşı dirençli hale getirmek için ihtiyaç duyduğu temel becerileri sağlar. Web güvenlik açıkları, OWASP'nin En Önemli 10 Açığı'nın ötesine geçen ve çeşitli enjeksiyon saldırıları, betik enjeksiyonları, PHP oturum yönetimine yönelik saldırılar, güvensiz doğrudan nesne referansları, dosya yükleme sorunları ve daha fazlasını ele alan PHP tabanlı örnekler üzerinden tartışılmaktadır. PHP ile ilgili güvenlik açıkları; eksik veya uygunsuz girdi doğrulaması, hatalı hata ve istisna yönetimi, güvenlik özelliklerinin yanlış kullanımı ve zaman ve durumla ilgili problemler gibi standart güvenlik açığı türlerine göre gruplandırılarak tanıtılmıştır. Son kategoride ise open_basedir aşma, büyülü sayılar aracılığıyla hizmet reddi (dos) veya hash tablosu çakışması saldırıları gibi saldırı teknikleri ele alınmaktadır. Tüm bu durumlar için katılımcılar, söz konusu riskleri azaltmak amacıyla kullanılacak en önemli teknikler ve fonksiyonlarla tanışacaktır.
İstemci tarafı güvenliği de özel bir vurguyla incelenmiş olup; JavaScript, Ajax ve HTML5 güvenlik sorunları ele alınmıştır. Kriptografi için hash, mcrypt ve OpenSSL; girdi doğrulaması için ise Ctype, ext/filter ve HTML Purifier gibi PHP'ye yönelik çeşitli güvenlik uzantıları tanıtılmıştır. En iyi hardening (sıkılaştırma) uygulamaları PHP yapılandırması (php.ini ayarları), Apache sunucusu ve genel olarak sunucu ortamıyla bağlantılı olarak sunulmaktadır. Son olarak, geliştiricilerin ve test uzmanlarının kullanabileceği çeşitli güvenlik test araçları ve teknikleri hakkında genel bir bakış sunulmaktadır; bunlar arasında güvenlik tarama aracı, sızma testi ve exploit paketleri, sniffer (paket yakalama) araçları, vekil sunucular (proxy), fuzzing (rastgele girdi test) araçları ve statik kaynak kod analizcileri bulunmaktadır.
Güvenlik açıklarının tanıtımı ve yapılandırma uygulamaları; başarılı saldırıların sonuçlarını gösteren, azaltma tekniklerinin nasıl uygulanacağını anlatan ve çeşitli uzantı ve araç kullanımını tanıtan bir dizi uygulamalı alıştırma ile desteklenmektedir.
Bu eğitime katılan katılımcılar şunları öğrenecek:
- Genel güvenlik, Bilişim Güvenliği ve güvenli kodlama kavramlarını anlayacaklar
- OWASP En Önemli 10 Güvenlik Açığı'nın ötesindeki web açıklarını öğrenecek ve bunlardan nasıl kaçınılacağını bileceklerdir
- İstemci tarafı güvenlik açıkları ve güvenli kodlama uygulamaları hakkında bilgi sahibi olacaklardır
- Kriptografi konusunu pratik olarak anlayacaklardır
- PHP'nin çeşitli güvenlik özelliklerini kullanmayı öğreneceklerdir
- Yaygın hata yapan kodlama hatalarını ve bunlardan nasıl kaçınılacağını öğreneceklerdir
- PHP çatısının yakın zamanlı güvenlik açıkları konusunda bilgilendirileceklerdir
- Güvenlik test araçlarının kullanımına dair pratik bilgi edineceklerdir
- Güvenli kodlama uygulamalarına yönelik kaynaklar ve ileri okumalar elde edeceklerdir
Hedef Kitle
Geliştiriciler
Microsoft SDL Core
14 SaatlerBirleştirilmiş SDL temel eğitim, Microsoft Secure Development Lifecycle (SDL) aracılığıyla güvenli yazılım tasarımlarını, geliştirme ve test konularına bir bakış sunar. Temel SDL bileşenleri hakkında seviye 100 genel bir bakış sağladıkten sonra, geliştirme sürecinin erken aşamalarında hataları tespit etmek ve düzeltilmesi için uygulanması gereken tasarım tekniklerini ele alır.
Geliştirme aşamasını ele alırken, eğitim hem yönetilen hem de yerel kodlarda tipik güvenlikle ilgili programlama hataları hakkında bir genel bakış sunar. Tartışılan zafiyetler için saldırı yöntemleri ve bunlarla ilişkili azaltma teknikleri sunulur ve katılımcılar için canlı hacking eğlencesi sağlayan bir dizi elden deneme ile açıklanır. Farklı güvenlik test metotlarının tanıtılması, çeşitli test araçlarının etkinliğinin gösterilmesiyle takip edilir. Katılımcılar, bu araçları tartışılan zayıf kodlara uygulayarak bu araçların işlemesini anlar.
Bu kursa katılan katılımcılar
Güvenlikin, bilgi güvenliği ve güvenli kodlamanın temel kavramlarını anlar
Microsoft Secure Development Lifecycle'nin (SDL) temel adımlarını tanır
Güvenli tasarım ve geliştirme uygulamalarını öğrenir
Güvenli uygulama ilkelerini öğrenir
Güvenlik test metodolojisini anlar
- Güvenli kodlama uygulamaları hakkında kaynaklar ve daha fazla okuma materiyalleri edinir
Hedef Kitle
Geliştiriciler, Yöneticiler
DevOps Güvenliği: Bir DevOps Güvenlik Stratejisi Oluşturma
7 SaatlerBu Türkiye konumundaki, eğitmen liderliğindeki canlı eğitimde katılımcılar, DevOps güvenlik zorluğunun üstesinden gelmek için doğru güvenlik stratejisini nasıl oluşturacaklarını öğreneceklerdir.
EC-Council Certified DevSecOps Engineer (ECDE)
28 SaatlerEC-Council Sertifikeli DevSecOps Mühendisi (ECDE), profesyonellerin yazılımın DevOps yaşam döngüsü boyunca güvenlikleri oturtma becerilerini kazanmaları için tasarlanmış bir uygulamalı kursudur. Bu, planlama aşamasından dağıtımına kadar güvenli yazılım geliştirimi sağlar.
Bu eğitmen yönetilen canlı eğitim (çevrimiçi veya yerel), güvenlik uygulamalarını CI/CD borularına entegre etmek isteyen orta düzeyde yazılım ve DevOps profesyonellerine yönelik olup, güvenli ve uyumlu kod teslimatını sağlar.
Eğitim sonunda katılımcılar şunları yapabilecekler:
- DevSecOps'un ilkelerini ve uygulamalarını anlamak.
- Otomasyon araçlarını kullanarak CI/CD boru aşamalarının her birini güvenli hale getirmek.
- Güvenli kodlama uygulamalarını ve zafiyet taramasını uygulamak.
- Pratik laboratuvarlar ve gözden geçirmelerle ECDE sertifikasyonuna hazırlanmak.
Eğitim Formatı
- Tartışmalı ders ve konuşma.
- Simüle edilmiş borularda DevSecOps araçlarının uygulanması.
- Güvenli geliştirme ve dağıtım odaklı yönlendirilmiş egzersizler.
Eğitim Özelleştirme Seçenekleri
- Ekibinizin iş akışlarına veya araç zincirine dayalı bu kurs için özel bir eğitim talep etmek istiyorsanız, lütfen bize ulaşarak düzenleme yapın.
Yöneticiler için FreeIPA
14 SaatlerBu eğitmen liderliğindeki, canlı eğitim (Türkiye çevrimiçi veya yerinde), kuruluşlarının kullanıcı, grup ve makinelerinin kimlik doğrulama, yetkilendirme ve hesap bilgilerini merkezi hale getirmek isteyen sistem yöneticilerine yöneliktir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- FreeIPA'i kurmak ve yapılandırmak.
- Linux kullanıcılarını ve istemcilerini tek bir merkezi konumdan yönetmek.
- FreeIPA'in CLI'sını, Web UI'sını ve RPC arayüzünü kullanarak izinleri ayarlamak ve yönetmek.
- Tüm sistemlerde, hizmetlerde ve uygulamalarda Tek Oturum Açma kimlik doğrulamasını etkinleştirmek.
- FreeIPA'i Windows Active Directory ile entegre etmek.
- FreeIPA sunucusunu yedeklemek, çoğaltmak ve taşımak.
Kimlik ve Erişim Yönetimi ile Okta
14 SaatlerBu eğitmen liderliğindeki, canlı eğitim (Türkiye çevrimiçi veya yerinde), kimlik ve erişim yönetimi için Okta'i kullanmak isteyen sistem yöneticilerine yöneliktir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- Okta'i yapılandırabilecek, entegre edebilecek ve yönetebilecekler.
- Mevcut bir uygulamaya Okta'i entegre edebilecekler.
- Çok faktörlü kimlik doğrulama ile güvenlik uygulayabilecekler.
Linux Sistemleri için OpenLDAP
7 SaatlerOpenLDAP, LDAP (Lightweight Directory Access Protocol) protokolünün uygulanması için kullanılan, bilgi kataloglarının yönetimi ve erişimi sağlayan açık kaynaklı yazılımdır. Kullanıcılar, gruplar, ağ kaynakları ve ağ içindeki diğer nesneler hakkında verilerin depolanması ve paylaşılması amacıyla kullanılabilecek popüler bir katalog sunucusudur.