Bizi tercih ettiğiniz için teşekkür ederiz. Ekip üyelerimiz en kısa sürede sizlerle iletişime geçecektir.
Rezervasyonunuzu gönderdiğiniz için teşekkür ederiz! Ekibimizden bir yetkili kısa süre içinde sizinle iletişime geçecektir.
Eğitim İçeriği
Sıfır Güven Temelleri
- Çevre güvenlik modelinden Sıfır Güven'e evrim
- Sıfır Güvenin temel ilkeleri: asla güvenme, her zaman doğrula, en az ayrıcalık
- NIST SP 800-207 Sıfır Güven Mimarisi çerçevesi
- Geleneksel ağ güvenlik modelleri ile Sıfır Güven arasındaki farklar
- Sıfır Güven uygulaması için açık kaynak ekolojisi
Sıfır Güven Mimarisi Bileşenleri
- Kimliğin yeni çevre olarak
- Cihaz güveni ve durum doğrulaması
- Ağ segmentasyonu ve mikro-segmentasyon
- Uygulama yükünün korunması
- Veri sınıflandırma ve koruma
- İlkelerin uygulandığı noktalar (Policy Enforcement Points) ve karar verilen noktalar (Policy Decision Points)
Sıfır Güven için Kimlik Temeli
- Kimlik sağlayıcıları: Keycloak, Authentik, Dex
- OAuth 2.0, OIDC ve SAML entegrasyonu
- Çok faktörlü kimlik doğrulama uygulaması
- Risk temelli kimlik doğrulama ve adımlı auth
- Kimlik yaşam döngüsü yönetimi
- Kimlik kanıtlama ve doğrulama
Cihaz Güveni ve Durumu
- Cihaz kaydı ve tezhihi
- Kolide, OSQuery gibi araçlarla cihaz uyumluluğu kontrolü
- Uç nokta tespit ve yanıt (EDR) entegrasyonu
- Sertifika tabanlı cihaz kimlik doğrulama
- Durum verisi için MDM entegrasyonu
- Sürekli cihaz güveni değerlendirmesi
Ağ Seviyesinde Sıfır Güven
- Yazılım tanımlı çevre (SDP) kavramları
- Açık kaynak SDP uygulamaları
- OVN, Cilium, Calico ile mikro-segmentasyon
- Sıfır Güven Ağ Erişimi (ZTNA) mimarisi
- VPN'in sıfır güven erişim ile değiştirilmesi
- Kod olarak ağ ilkesi
Kimlik Bilinçli Vekiller ve Erişim Ağ Geçitleri
- Pomerium: kimlik bilinçli vekil mimarisi
- nginx/Apache entegrasyonu için vouch-proxy
- OAuth2 Proxy dağıtımı ve yapılandırması
- İleri doğrulama (forward authentication) ile Traefik
- OIDC eklentileri ile Kong Ağ Geçidi
- Erişim ilkesi yapılandırması ve uygulanması
Sıfır Güven için İşleme Kurgu
- İşleme kurgunun sıfır güven kumaşı olarak kullanımı
- Istio sıfır güven yapılandırması
- Linkerd güvenli dağıtım kalıpları
- mTLS her yerde: servisler arası kimlik doğrulama
- Yük kimliği için SPIFFE/SPIRE
- İşleme kurgudaki yetkilendirme ilkeleri
- Çoklu küme işleme kurgu güven alanları
PKI ve Sertifika Yönetimi
- Sıfır güvenlikte sertifika tabanlı kimlik doğrulama
- Yük kimlikleri için Smallstep CA
- HashiCorp Vault PKI motoru
- Sertifika devridöngüsü ve yaşam döngüsü otomasyonu
- Dahili güven tesis etmek için özel CA
- Sertifika şeffaflığı ve izleme
Gizli Bilgi Yönetimi
- Gizli bilgi yönetimi için HashiCorp Vault
- Kubernetes için Sealed Secrets
- Dış Gizli Bilgiler Operatörü
- SOPS: Sır İşlemleri
- Dinamik gizli bilgiler ve otomatik devridöngü
- Uygulamalar için gizli bilgi enjeksiyon kalıpları
Kod Olarak İlke ve Yetkilendirme
- Açık İlkeler Aracı (OPA) temelleri
- Rego ilke dili temel bilgileri
- Kubernetes kabul kontrolü ile OPA
- Hizmet yetkilendirmesi için OPA ve Envoy
- API ağ geçitleri ile OPA
- İlke testi ve doğrulama
- OPA entegrasyonu ile Apache APISIX
Sıfır Güven API Güvenliği
- API ağ geçidi güvenlik kalıpları
- Güvenlik eklentileri ile Kong açık kaynak
- Hız sınırlama ve DDoS koruması
- API kimlik doğrulama ve yetkilendirme
- GraphQL güvenlik hususları
- API keşfi ve gölge API tespit
Veri Koruma ve DLP
- Veri sınıflandırma çerçeveleri
- Açık kaynak DLP araçları ve entegrasyon
- Yolculukta ve dinlenme sırasında şifreleme
- Jetonlama ve maskelama stratejileri
- Veri kaybı önleme ilkeleri
- Sıfır güven ortamında egemen veri işleme
Sürekli Kimlik Doğrulama ve Yetkilendirme
- Sıfır güven ortamlarında oturum yönetimi
- Sürekli kimlik doğrulama mekanizmaları
- Bağlam bilincine dayalı erişim kararları
- Risk puanlama ve dinamik yetkilendirme
- Adımlı kimlik doğrulama tetikleyicileri
- Gerçek zamanlı ilke uygulama
Sıfır Güven İzleme ve Gözlemlenebilirlik
- Güvenlik veri telemetrisi toplama
- Açık kaynak araçlarla SIEM entegrasyonu
- Kullanıcı ve varlık davranış analitiği (UEBA)
- Denetim günlüğü ve uyumluluk raporlama
- Makine öğrenimi ile anormallik tespiti
- Güvenlik panoları ve uyarı sistemi
Bulut Yerel Yükler için Sıfır Güven
- Sıfır güven bağlamında konteyner güvenliği
- Ephemeral yük kimliği yönetimi
- Sıfır güven uygulaması için kabul denetleyicileri
- Falco ve Tetragon ile çalışma zamanı güvenliği
- Konteyner segmentasyonu için ağ ilkeleri
- Değişmez altyapı kalıpları
Sıfır Güven Yol Haritasının Uygulanması
- Olgunluk değerlendirmesi ve boşluk analizi
- Aşamalı uygulama yaklaşımı
- Pilot proje tasarımı ve yürütme
- Değişim yönetimi ve kullanıcı benimsemesi
- Sıfır güven başarı metriklerinin ölçülmesi
- Kaçınılması gereken zorluklar ve tuzaklar
Üretim Dağıtımı ve İşletim
- Yüksek erişilebilirlik tasarım kalıpları
- Sıfır güven altyapısı için felaket kurtarma
- Performans optimizasyon stratejileri
- Kimlik doğrulama ve yetkilendirme sorunlarının giderilmesi
- Sıfır güven bileşenlerinin yükseltilmesi ve yamalanması
- Dokümantasyon ve çalışma kitabı oluşturma
Sıfır Güvenin Geleceği ve Açık Kaynak
- Yükselen standartlar ve protokoller
- Kuantum güvenli sıfır güven hususları
- Sıfır güven kararlarında Yapay Zeka/Makine Öğrenimi
- Federasyonlu sıfır güven mimarileri
- Topluluk kaynakları ve devam eden geliştirme
- Özet ve sonraki adımlar
Kurs İçin Gerekli Önbilgiler
- Ağ güvenliği kavramları ve ilkeleri hakkında güçlü bir anlayış
- Kimlik ve erişim yönetim sistemleri konusunda deneyim
- PKI, sertifikalar ve şifreleme temelleri bilgisi
- Mikroservisler ve konteyner mimarileriyle tanışıklık
- Açık kaynak yazılımın devreye alınması ve yönetilmesinde deneyim
Hedef Kitle
- Güvenlik Mimarıları ve Mühendisleri
- Modern güvenlik pozisyonları tasarlayan Altyapı Mimarıları
- Güvenlik boru hatlarını uygulayan DevSecOps Mühendisleri
- Sıfır güven modellerine geçiş yapan Ağ Yöneticileri
35 Saatler