Bize Ulaşın

Eğitim İçeriği

Sıfır Güven Temelleri

  • Çevre güvenlik modelinden Sıfır Güven'e evrim
  • Sıfır Güvenin temel ilkeleri: asla güvenme, her zaman doğrula, en az ayrıcalık
  • NIST SP 800-207 Sıfır Güven Mimarisi çerçevesi
  • Geleneksel ağ güvenlik modelleri ile Sıfır Güven arasındaki farklar
  • Sıfır Güven uygulaması için açık kaynak ekolojisi

Sıfır Güven Mimarisi Bileşenleri

  • Kimliğin yeni çevre olarak
  • Cihaz güveni ve durum doğrulaması
  • Ağ segmentasyonu ve mikro-segmentasyon
  • Uygulama yükünün korunması
  • Veri sınıflandırma ve koruma
  • İlkelerin uygulandığı noktalar (Policy Enforcement Points) ve karar verilen noktalar (Policy Decision Points)

Sıfır Güven için Kimlik Temeli

  • Kimlik sağlayıcıları: Keycloak, Authentik, Dex
  • OAuth 2.0, OIDC ve SAML entegrasyonu
  • Çok faktörlü kimlik doğrulama uygulaması
  • Risk temelli kimlik doğrulama ve adımlı auth
  • Kimlik yaşam döngüsü yönetimi
  • Kimlik kanıtlama ve doğrulama

Cihaz Güveni ve Durumu

  • Cihaz kaydı ve tezhihi
  • Kolide, OSQuery gibi araçlarla cihaz uyumluluğu kontrolü
  • Uç nokta tespit ve yanıt (EDR) entegrasyonu
  • Sertifika tabanlı cihaz kimlik doğrulama
  • Durum verisi için MDM entegrasyonu
  • Sürekli cihaz güveni değerlendirmesi

Ağ Seviyesinde Sıfır Güven

  • Yazılım tanımlı çevre (SDP) kavramları
  • Açık kaynak SDP uygulamaları
  • OVN, Cilium, Calico ile mikro-segmentasyon
  • Sıfır Güven Ağ Erişimi (ZTNA) mimarisi
  • VPN'in sıfır güven erişim ile değiştirilmesi
  • Kod olarak ağ ilkesi

Kimlik Bilinçli Vekiller ve Erişim Ağ Geçitleri

  • Pomerium: kimlik bilinçli vekil mimarisi
  • nginx/Apache entegrasyonu için vouch-proxy
  • OAuth2 Proxy dağıtımı ve yapılandırması
  • İleri doğrulama (forward authentication) ile Traefik
  • OIDC eklentileri ile Kong Ağ Geçidi
  • Erişim ilkesi yapılandırması ve uygulanması

Sıfır Güven için İşleme Kurgu

  • İşleme kurgunun sıfır güven kumaşı olarak kullanımı
  • Istio sıfır güven yapılandırması
  • Linkerd güvenli dağıtım kalıpları
  • mTLS her yerde: servisler arası kimlik doğrulama
  • Yük kimliği için SPIFFE/SPIRE
  • İşleme kurgudaki yetkilendirme ilkeleri
  • Çoklu küme işleme kurgu güven alanları

PKI ve Sertifika Yönetimi

  • Sıfır güvenlikte sertifika tabanlı kimlik doğrulama
  • Yük kimlikleri için Smallstep CA
  • HashiCorp Vault PKI motoru
  • Sertifika devridöngüsü ve yaşam döngüsü otomasyonu
  • Dahili güven tesis etmek için özel CA
  • Sertifika şeffaflığı ve izleme

Gizli Bilgi Yönetimi

  • Gizli bilgi yönetimi için HashiCorp Vault
  • Kubernetes için Sealed Secrets
  • Dış Gizli Bilgiler Operatörü
  • SOPS: Sır İşlemleri
  • Dinamik gizli bilgiler ve otomatik devridöngü
  • Uygulamalar için gizli bilgi enjeksiyon kalıpları

Kod Olarak İlke ve Yetkilendirme

  • Açık İlkeler Aracı (OPA) temelleri
  • Rego ilke dili temel bilgileri
  • Kubernetes kabul kontrolü ile OPA
  • Hizmet yetkilendirmesi için OPA ve Envoy
  • API ağ geçitleri ile OPA
  • İlke testi ve doğrulama
  • OPA entegrasyonu ile Apache APISIX

Sıfır Güven API Güvenliği

  • API ağ geçidi güvenlik kalıpları
  • Güvenlik eklentileri ile Kong açık kaynak
  • Hız sınırlama ve DDoS koruması
  • API kimlik doğrulama ve yetkilendirme
  • GraphQL güvenlik hususları
  • API keşfi ve gölge API tespit

Veri Koruma ve DLP

  • Veri sınıflandırma çerçeveleri
  • Açık kaynak DLP araçları ve entegrasyon
  • Yolculukta ve dinlenme sırasında şifreleme
  • Jetonlama ve maskelama stratejileri
  • Veri kaybı önleme ilkeleri
  • Sıfır güven ortamında egemen veri işleme

Sürekli Kimlik Doğrulama ve Yetkilendirme

  • Sıfır güven ortamlarında oturum yönetimi
  • Sürekli kimlik doğrulama mekanizmaları
  • Bağlam bilincine dayalı erişim kararları
  • Risk puanlama ve dinamik yetkilendirme
  • Adımlı kimlik doğrulama tetikleyicileri
  • Gerçek zamanlı ilke uygulama

Sıfır Güven İzleme ve Gözlemlenebilirlik

  • Güvenlik veri telemetrisi toplama
  • Açık kaynak araçlarla SIEM entegrasyonu
  • Kullanıcı ve varlık davranış analitiği (UEBA)
  • Denetim günlüğü ve uyumluluk raporlama
  • Makine öğrenimi ile anormallik tespiti
  • Güvenlik panoları ve uyarı sistemi

Bulut Yerel Yükler için Sıfır Güven

  • Sıfır güven bağlamında konteyner güvenliği
  • Ephemeral yük kimliği yönetimi
  • Sıfır güven uygulaması için kabul denetleyicileri
  • Falco ve Tetragon ile çalışma zamanı güvenliği
  • Konteyner segmentasyonu için ağ ilkeleri
  • Değişmez altyapı kalıpları

Sıfır Güven Yol Haritasının Uygulanması

  • Olgunluk değerlendirmesi ve boşluk analizi
  • Aşamalı uygulama yaklaşımı
  • Pilot proje tasarımı ve yürütme
  • Değişim yönetimi ve kullanıcı benimsemesi
  • Sıfır güven başarı metriklerinin ölçülmesi
  • Kaçınılması gereken zorluklar ve tuzaklar

Üretim Dağıtımı ve İşletim

  • Yüksek erişilebilirlik tasarım kalıpları
  • Sıfır güven altyapısı için felaket kurtarma
  • Performans optimizasyon stratejileri
  • Kimlik doğrulama ve yetkilendirme sorunlarının giderilmesi
  • Sıfır güven bileşenlerinin yükseltilmesi ve yamalanması
  • Dokümantasyon ve çalışma kitabı oluşturma

Sıfır Güvenin Geleceği ve Açık Kaynak

  • Yükselen standartlar ve protokoller
  • Kuantum güvenli sıfır güven hususları
  • Sıfır güven kararlarında Yapay Zeka/Makine Öğrenimi
  • Federasyonlu sıfır güven mimarileri
  • Topluluk kaynakları ve devam eden geliştirme
  • Özet ve sonraki adımlar

Kurs İçin Gerekli Önbilgiler

  • Ağ güvenliği kavramları ve ilkeleri hakkında güçlü bir anlayış
  • Kimlik ve erişim yönetim sistemleri konusunda deneyim
  • PKI, sertifikalar ve şifreleme temelleri bilgisi
  • Mikroservisler ve konteyner mimarileriyle tanışıklık
  • Açık kaynak yazılımın devreye alınması ve yönetilmesinde deneyim

Hedef Kitle

  • Güvenlik Mimarıları ve Mühendisleri
  • Modern güvenlik pozisyonları tasarlayan Altyapı Mimarıları
  • Güvenlik boru hatlarını uygulayan DevSecOps Mühendisleri
  • Sıfır güven modellerine geçiş yapan Ağ Yöneticileri
 35 Saatler

Katılımcı Sayısı


Katılımcı başına fiyat

Yaklaşan Etkinlikler

İlgili Kategoriler