Deneyimli bilgi güvenliği ekipleri için 5 günlük CISSP eğitim programı CISSP (Certified Information Systems Security Professional) Eğitimi, bilgi güvenliği alanında çalışan profesyonellerin güvenliği teknik ve yönetsel boyutlarıyla birlikte değerlendirmesine odaklanır. Program; kurumsal risk yönetimi, varlıkların korunması, güvenlik mimarisi,…
BT denetimi ekipleri için 5 günlük CISA sınav hazırlığı ve kurumsal denetim programı CISA (Certified Information Systems Auditor) Eğitimi, bilgi sistemleri denetimini risk, kontrol ve kurum hedefleriyle birlikte ele alır. Program; denetimin planlanması ve yürütülmesi, BT yönetişimi, sistemlerin…
Güvenli Yazılım Geliştirme – Farkındalık Eğitimi, yazılım geliştirme süreçlerine güvenlik bakış açısını entegre etmek isteyen geliştiriciler için tasarlanmış 1 günlük sanal sınıf / online programdır. Güvenli kod yazımının temel ilkeleri, yaygın güvenlik açıkları ve bu açıkların önlenmesi üzerine…
Cyber Security Eğitimleri / Güvenli Yazılım Geliştirme Eğitimleri / Siber Güvenlik Eğitimleri
Güvenli Yazılım Geliştirme Eğitimi, yazılım geliştirme süreçlerinde güvenlik açıklarını önceden tespit etme ve önleme konusunda farkındalık kazandırmayı hedefler. 3 günlük sanal sınıf / online programında tehditler, güvenli geliştirme modelleri, kodlama pratikleri, kod güvenlik analizi, risk yönetimi ve web…
Cyber Security Eğitimleri / Güvenli Yazılım Geliştirme Eğitimleri / Siber Güvenlik Eğitimleri
Veri Sızıntılarına Karşı Etkili Önlemler Eğitimi, veri sızıntılarını önlemeye yönelik süreçlerin oluşturulması ve teknik tedbirlerin değerlendirilmesi için hazırlanmıştır. 1 günlük sanal sınıf / online programında verilerin değeri, veri kaybı riskleri, istemci ve sunucu kaynaklı sızıntılar ile uygulama güvenliği…
Uygulamalı Ağ ve Sistem Güvenliği Eğitimi, yerel ağ ve internet bağlantıları ile bunlara bağlı sistemlerin güvenliğini artırmak isteyen kuruluş personeline yöneliktir. 3 günlük sanal sınıf / online programında temel ağ güvenliği, sistem güvenliği, yaygın siber saldırılar ve zafiyet…
Cyber Security Eğitimleri / Siber Güvenlik Eğitimleri
Tehdit ve Zafiyet Yönetimi Eğitimi, bilgi güvenliği tehditlerini anlamak ve kuruluşun güvenlik seviyesini korumaya yönelik bir zafiyet yönetimi süreci oluşturmak için hazırlanmıştır. 2 günlük sanal sınıf / online programında tehdit, risk ve zafiyet kavramları; güvenlik zafiyetleri; yama ve…
SOME Kurulumu Eğitimi, Siber Olaylara Müdahale Ekibi yapısının bir proje kapsamında etkili ve sürdürülebilir biçimde kurulması için gerekli bilgileri aktarır. 1 günlük sanal sınıf / online program; SOME temelleri, personel, süreçler, siber olayların tespiti ve teknolojiler üzerine kuruludur.Program,…
Siber İstihbarat Eğitimi, kuruluşunuz ve personeliniz hakkında internet üzerinden toplanabilecek bilgileri önceden tespit ederek gerekli önlemleri değerlendirmenize yönelik hazırlanmıştır. 2 günlük sanal sınıf / online program; siber istihbarat ve hacking’e giriş, internet, araştırma araçları ve ileri arama motoru…
Kayıt (LOG) Toplama ve Yönetimi Eğitimi, kuruluşun ağ ve sistemlerinden alınan kayıtlarla siber olay tespiti ve olay sonrası inceleme becerilerini geliştirmeye yöneliktir. 3 günlük sanal sınıf / online program; kayıt türleri, toplama ve tutma yapısının kurulması, kayıtların işlenmesi…
Kablosuz Ağ Güvenliği Eğitimi, kuruluşların kablosuz ağlarını güvenli biçimde kurması ve işletmesi için gerekli bilgileri aktarır. 1 günlük sanal sınıf / online program; kablosuz ağ güvenliğinin temelleri, güvenlik zafiyetleri, güvenliğin sağlanması ve güvenlik yönetimi konularını kapsar.Kablosuz ağların iş…
Cyber Security Eğitimleri / Siber Güvenlik Eğitimleri
ISO 27001 Yönetici Eğitimi, bilgi güvenliği yönetim sistemi sürecine girmiş veya girmeyi düşünen firmaların üst ve orta düzey yöneticilerine yöneliktir. ISO 27001 Bilgi Güvenliği Yönetim Sistemi Yönetici Eğitimi, 1 günlük sanal sınıf / online programda bilgi güvenliği teorisini,…
Güvenlik Cihazlarının Etkin Kullanımı Eğitimi, kuruluş ağında bulunan bilgi güvenliği çözümlerinin etkin biçimde kullanılması için gerekli bilgileri aktarır. 1 günlük sanal sınıf / online program; güvenlik cihazları, bilgi güvenliği teknolojileri, kullanım senaryoları ve cihazların entegrasyonu konularını kapsar.Bilgi güvenliği…
Felaket Kurtarma Merkezi Eğitimi, siber olay veya felaket sonrası kuruluşun kritik işlevlerini sürdürebilmesi ve olayın etkisini mümkün olan en düşük seviyede tutabilmesi için gerekli bilgileri aktarır. FKM planlaması, kurulumu ve işletmesine yönelik 1 günlük sanal sınıf / online…
Etkili Yedekleme ve Yedek Yönetimi Eğitimi, kuruluş bilgilerinin güvenliğini ve siber saldırı veya felaket durumlarında iş süreçlerinin asgari kayıpla devamını destekleyecek yedekleme sürecini ele alır. 1 günlük sanal sınıf / online program; yedekleme kavramları, teknolojileri, süreçleri ve yönetimi…
Bilgi Güvenliği Farkındalık Programı Oluşturma Eğitimi, kuruluşun ihtiyaçlarına uygun bir programın tasarlanması, personel tarafından benimsenmesi ve sürdürülebilir biçimde geliştirilmesine odaklanır. Etkili Bilgi Güvenliği Farkındalık Programı Oluşturma Eğitimi, 2 günlük sanal sınıf / online formatta program temelleri, içerik hazırlama,…
Etik Hacking Eğitimi, siber saldırganların bakış açısını, kullandıkları araçları ve teknikleri uygulamalı olarak ele alan 5 günlük sanal sınıf / online programdır. Katılımcıların sistem, ağ ve uygulama zafiyetlerini tespit etme ve değerlendirme bilgi ve becerilerini geliştirmesi hedeflenir.Program; etik…
Cyber Security Eğitimleri / Siber Güvenlik Eğitimleri
DoS / DDoS Eğitimi, hizmet dışı bırakma ve dağıtık hizmet dışı bırakma saldırılarını anlamak, kuruluşun bu saldırılardan etkilenmesini azaltacak teknikleri değerlendirmek için hazırlanmıştır. 2 günlük sanal sınıf / online program; saldırıların nedenleri ve anatomisi, saldırı türleri, alınabilecek önlemler…
DNS Güvenliği Eğitimi, kuruluş ağında bulunan ve kuruluş dışındaki unsurlara da hizmet veren DNS sunucularının güvenliğine odaklanır. 1 günlük sanal sınıf / online program; DNS çalışma prensipleri, DNS’e yönelik saldırılar, DNS üzerindeki zafiyetler ve güvenlik tedbirlerini kapsar.DNS protokolüne…
Bordo Takım Siber Güvenlik Eğitimi, günlük siber güvenlik operasyonlarında görev alan profesyoneller için saldırı ve savunma konularını birlikte ele alan 5 günlük sanal sınıf / online programdır. Eğitim, saldırı simülasyonu ile saldırı tespiti ve engelleme becerilerini günlük operasyonlarla…
Siber Güvenlik Eğitimleri
◷ 5 Gün
Siber güvenlik eğitimleri; kurumların bilgi varlıklarını, ağlarını, sistemlerini ve uygulamalarını tehditlere karşı koruyabilecek yetkinlikler geliştirmesine yardımcı olur. BlueMark Academy’nin canlı online programları; güvenlik yönetimi ve denetiminden etik hacking, sızma testi, güvenli yazılım geliştirme, zafiyet yönetimi, SOME ve siber istihbarata kadar farklı uzmanlık alanlarını kapsar.
Kurumsal Siber Güvenlik Eğitimleri
Siber güvenlik yalnızca güvenlik araçları kurmak veya saldırı gerçekleştikten sonra müdahale etmek değildir. Etkili bir güvenlik programı; risklerin belirlenmesi, güvenli mimari, tehdit ve zafiyet yönetimi, olayların izlenmesi, çalışan farkındalığı, güvenli yazılım geliştirme, yedekleme ve iş sürekliliği gibi birbirini tamamlayan alanlardan oluşur.
Bu kategoride yöneticiler, denetçiler, güvenlik uzmanları, ağ ve sistem yöneticileri, yazılım geliştiriciler, SOME ekipleri ve sızma testi profesyonelleri için farklı seviyelerde eğitimler bulunur. Eğitim seçimi yapılırken katılımcının rolü, teknik deneyimi, kurumun güvenlik olgunluğu ve ulaşılmak istenen operasyonel ya da sertifikasyon hedefi birlikte değerlendirilmelidir.
Siber Güvenlik Eğitimi Neleri Kapsar?
Bilgi güvenliği yönetimi, risk ve yönetişim
CISSP ve CISA sınav alanlarına yönelik hazırlık
Ağ, sistem, DNS ve kablosuz ağ güvenliği
Etik hacking ve yetkilendirilmiş sızma testi
Web ve mobil uygulama güvenliği
Güvenli yazılım geliştirme yaşam döngüsü
Tehdit, zafiyet, yama ve güncelleme yönetimi
Log toplama, olay tespiti ve inceleme
SOME yapılanması ve siber olaylara müdahale
Siber istihbarat ve açık kaynak araştırması
Veri sızıntılarını önleme, yedekleme ve felaket kurtarma
Bilgi güvenliği farkındalık programlarının tasarlanması
CISSP ve CISA Eğitimleri
CISSP Eğitimi
CISSP Eğitimi; güvenlik ve risk yönetimi, varlık güvenliği, güvenlik mimarisi, iletişim ve ağ güvenliği, kimlik ve erişim yönetimi, güvenlik değerlendirmesi, operasyonlar ve yazılım geliştirme güvenliği gibi geniş bir bilgi alanına odaklanır. Teknik uzmanlığını yönetsel ve mimari güvenlik bakışıyla birleştirmek isteyen deneyimli profesyoneller için değerlendirilmelidir.
CISA Eğitimi
CISA Eğitimi; bilgi sistemleri denetimi, BT yönetişimi, sistem edinimi ve geliştirme, BT operasyonları, iş sürekliliği ve bilgi varlıklarının korunması alanlarını ele alır. BT denetçileri, risk ve uyum uzmanları, iç denetçiler, bilgi güvenliği yöneticileri ve CISA sınavına sistematik biçimde hazırlanmak isteyen profesyonellere yöneliktir.
Not: Bir hazırlık eğitimine katılmak ile CISSP veya CISA sertifikasını almak aynı değildir. Sertifika için ilgili kuruluşun güncel deneyim, başvuru ve sınav koşullarının ayrıca karşılanması gerekir.
Etik Hacking ve Sızma Testi Eğitimleri
Etik Hacking Eğitimi; saldırganların bilgi toplama, tarama, zafiyet tespiti ve istismar yaklaşımlarını yalnızca yetkilendirilmiş laboratuvar ve sistemlerde inceleyerek savunma bakışı kazandırmayı hedefler. Ağ, sistem ve uygulama güvenliğinde teknik uzmanlaşmak isteyen katılımcıların temel ağ ve işletim sistemi bilgisine sahip olması beklenebilir.
İleri Web ve Mobil Uygulama Sızma Testi Eğitimi, web ve mobil uygulamalardaki saldırı yüzeylerine odaklanır. Finans, telekomünikasyon ve sigortacılık sektörleri için hazırlanmış varyasyonlar, ortak teknik temelleri sektöre özgü risk ve senaryolarla ele alabilir.
Beyaz Şapkalı Hacker (CEH) Eğitimi ve Ödül Avcılığı Eğitimi de katalogdaki diğer teknik seçeneklerdir. Eğitimlerde kullanılan tüm yöntemler yalnızca açık izin verilen hedeflerde, tanımlı kapsamda ve hukuka uygun biçimde uygulanmalıdır.
Bordo Takım, Ağ ve Sistem Güvenliği
Bordo Takım Siber Güvenlik Eğitimi, saldırı yöntemlerinin anlaşılmasıyla savunma ve günlük güvenlik operasyonlarının birlikte geliştirilmesine odaklanan kapsamlı bir programdır. Uygulamalı Ağ ve Sistem Güvenliği Eğitimi ise ağ ve sistem zafiyetleri, saldırı yüzeyi ve koruma önlemlerini uygulamalı biçimde ele alır.
Ağ ve Sistem Güvenliği, Kablosuz Ağ Güvenliği, DNS Güvenliği, DoS/DDoS ve Güvenlik Cihazlarının Etkin Kullanımı eğitimleri; altyapının belirli bileşenlerinde uzmanlaşmak isteyen ağ yöneticileri, sistem yöneticileri ve güvenlik ekipleri tarafından değerlendirilebilir.
Güvenli Yazılım Geliştirme Eğitimleri
Güvenli Yazılım Geliştirme – Farkındalık Eğitimi; kimlik doğrulama, yetkilendirme, oturum yönetimi, girdi doğrulama, hata ve log yönetimi, veri tabanı güvenliği ve güvenlik testleri gibi temel başlıklarda geliştirici farkındalığı oluşturur.
Güvenli Yazılım Geliştirme Eğitimi ise güvenlik kontrollerini gereksinim, tasarım, kodlama, test ve yayın süreçlerine dahil etmek isteyen ekipler için daha kapsamlıdır. Farkındalık programı ortak bir başlangıç oluştururken kapsamlı eğitim, güvenli geliştirme uygulamalarını teknik süreçlere taşımayı hedefler.
Tehdit, Zafiyet ve Log Yönetimi Eğitimleri
Tehdit ve Zafiyet Yönetimi Eğitimi; tehdit, risk ve zafiyet kavramlarını, güvenlik açıklarının önceliklendirilmesini, yama süreçlerini ve sürdürülebilir bir zafiyet yönetimi programı kurulmasını ele alır. Amaç yalnızca tarama yapmak değil, bulunan açıkları varlık değeri ve iş riskiyle ilişkilendirerek yönetmektir.
Kayıt (LOG) Toplama ve Yönetimi Eğitimi; ağ, sunucu ve uygulama kayıtlarının merkezi olarak toplanması, işlenmesi ve olay tespiti ya da olay sonrası incelemede kullanılması üzerine kuruludur. Advanced Persistent Threat ve Ölüm Zinciri Eğitimi ise uzun süreli ve hedefli saldırıların aşamalarını anlamaya ve uygun savunma noktalarını belirlemeye yönelir.
SOME ve Siber İstihbarat Eğitimleri
SOME Kurulumu Eğitimi; ekibin rol ve sorumlulukları, olay tespit ve müdahale süreçleri, gerekli teknolojiler ve sürdürülebilir operasyon yapısı üzerine odaklanır. Kamu kurumları ve kritik sektörlerde olay müdahale kapasitesi geliştiren ekipler için değerlendirilebilir.
Siber İstihbarat Eğitimi; açık kaynaklardan kurum, çalışanlar ve dijital varlıklar hakkında elde edilebilecek bilgileri saldırganlardan önce tespit etmeyi, değerlendirmeyi ve önleyici aksiyona dönüştürmeyi amaçlar. Siber istihbarat, yalnızca veri toplamak değil; güvenilirlik, bağlam ve risk açısından analiz ederek karar desteği üretmektir.
Bilgi Güvenliği Yönetimi ve Dayanıklılık
Bilgi Güvenliği Yönetimi: Güvenliğin ölçülebilir ve yönetilebilir bir kurumsal süreç haline getirilmesi.
ISO 27001 Yönetici Eğitimi: Bilgi güvenliği yönetim sistemi, risk yaklaşımı ve yönetim sorumluluklarının anlaşılması.
Veri Sızıntılarına Karşı Etkili Önlemler: İstemci, sunucu ve uygulamalardan veri kaybı risklerinin azaltılması.
Etkili Yedekleme ve Yedek Yönetimi: Yedekleme teknolojileri, süreçleri, saklama ve geri dönüş planlaması.
Felaket Kurtarma Merkezi: İş etki analizi, felaket senaryoları, kurtarma merkezi planlama ve işletme.
Bilgi Güvenliği Farkındalık Programı: Çalışan davranışını değiştiren, ölçülen ve sürdürülen farkındalık yapısının kurulması.
Hangi Siber Güvenlik Eğitimini Seçmelisiniz?
Hedef
Uygun eğitim alanı
Güvenlik yönetimi ve mimari
CISSP / Bilgi Güvenliği Yönetimi
BT denetimi, risk ve uyum
CISA / ISO 27001
Saldırı tekniklerini savunma amacıyla öğrenme
Etik Hacking / Bordo Takım
Web ve mobil uygulama güvenliği
İleri Uygulama Sızma Testi
Geliştirme sürecine güvenlik ekleme
Güvenli Yazılım Geliştirme
Ağ ve sistem altyapısını koruma
Ağ ve Sistem / DNS / Kablosuz Ağ Güvenliği
Açıkları sürekli yönetme
Tehdit ve Zafiyet Yönetimi
Olay tespiti ve inceleme
Log Yönetimi / APT ve Ölüm Zinciri
Olay müdahale ekibi kurma
SOME Kurulumu
Proaktif tehdit araştırması
Siber İstihbarat
Kesintilere ve veri kaybına hazırlanma
Yedekleme / FKM
Kimler Katılabilir?
Siber güvenlik uzmanları ve analistleri
Ağ, sistem ve uygulama yöneticileri
SOME ve olay müdahale ekipleri
Yazılım geliştiriciler ve DevOps ekipleri
BT denetçileri, risk ve uyum uzmanları
Bilgi güvenliği yöneticileri, CISO ve CIO’lar
İş sürekliliği ve felaket kurtarma ekipleri
Kurumsal farkındalık programlarını yöneten insan kaynakları ve eğitim ekipleri
Katılım Ön Koşulları
Yönetsel ve farkındalık eğitimlerinde teknik ön koşul sınırlı olabilir. Ağ güvenliği, etik hacking ve sızma testi programlarında TCP/IP, işletim sistemleri ve temel Linux bilgisi gerekebilir. CISSP ve CISA gibi sertifikasyon yollarında ise sınavı geçmenin dışında ilgili kuruluşların deneyim ve başvuru şartları bulunabilir. Kesin koşullar seçilen eğitim sayfasından ve güncel sertifikasyon kuruluşundan doğrulanmalıdır.
Canlı Online ve Kuruma Özel Eğitim
Siber güvenlik eğitimleri canlı sanal sınıf formatında planlanabilir. Kuruma özel programlarda içerik; sektör, kullanılan teknoloji, mevcut güvenlik kontrolleri, ekip seviyesi ve risk profiline göre uyarlanabilir. Teknik uygulamalar yalnızca eğitim için ayrılmış, izole ve açıkça yetkilendirilmiş laboratuvar ortamlarında gerçekleştirilmelidir.
Siber güvenlik eğitimi; bilgi varlıklarını, ağları, sistemleri ve uygulamaları tehditlere karşı korumak için gereken yönetsel ve teknik yetkinlikleri geliştiren programların genel adıdır.
Siber güvenlik eğitimine başlamak için ne bilmek gerekir?
Farkındalık ve yönetsel başlangıç eğitimlerinde teknik ön koşul sınırlı olabilir. Etik hacking, ağ güvenliği ve sızma testi programlarında temel TCP/IP, işletim sistemi ve Linux bilgisi faydalıdır.
Etik hacking eğitimi yasal mıdır?
Etik hacking yöntemleri yalnızca sistem sahibinin açık izni bulunan, kapsamı belirlenmiş sistemlerde ve eğitim laboratuvarlarında uygulanmalıdır. İzinsiz erişim veya test hukuka aykırıdır.
CISSP ile CISA arasındaki fark nedir?
CISSP geniş kapsamlı güvenlik yönetimi, mimarisi ve operasyonlarına odaklanır. CISA ise bilgi sistemleri denetimi, BT yönetişimi, risk, kontrol ve bilgi varlıklarının korunması alanlarında yoğunlaşır.
CISSP veya CISA eğitimine katılınca sertifika alınır mı?
Hayır. Eğitim sınava hazırlık sağlayabilir ancak sertifika için ilgili kuruluşun güncel sınav, deneyim, başvuru ve etik koşullarının ayrıca karşılanması gerekir. Sınavın eğitim ücretine dahil olup olmadığı da doğrulanmalıdır.
SOME nedir?
SOME, Siber Olaylara Müdahale Ekibidir. Kurum içindeki siber olayların tespit edilmesi, değerlendirilmesi, sınırlandırılması, giderilmesi ve raporlanmasına yönelik rol ve süreçleri yürütür.
Zafiyet taraması ile sızma testi arasındaki fark nedir?
Zafiyet taraması olası güvenlik açıklarını araçlarla belirlemeye odaklanır. Sızma testi ise izinli kapsam içinde açıkların gerçekçi saldırı senaryolarıyla doğrulanmasını, etkisinin değerlendirilmesini ve raporlanmasını içerir.
Güvenli yazılım geliştirme eğitimi kimler içindir?
Yazılım geliştiriciler, test uzmanları, yazılım mimarları, DevOps ekipleri ve uygulama güvenliği sorumluları için uygundur. Amaç güvenlik kontrollerini geliştirme yaşam döngüsüne yerleştirmektir.
Siber güvenlik eğitimleri online ve kuruma özel alınabilir mi?
Programlar canlı sanal sınıf formatında planlanabilir. Kuruma özel içerik sektör, teknoloji altyapısı, ekip seviyesi ve risk profiline göre uyarlanabilir; teknik çalışmalar izole ve yetkili laboratuvarlarda yapılır.
Web sitemizde size en iyi deneyimi sunabilmemiz için çerezleri kullanıyoruz. Bu siteyi kullanmaya devam ederseniz, bunu kabul ettiğinizi varsayarız.