Siber Güvenlik Eğitimleri

  1. Anasayfa
  2. Siber Güvenlik Eğitimleri

    İletişim Formu

    Eğitimler hakkında bilgi almak için formu doldurabilirsiniz.

    Eğitimlerimiz kurumlara ve firmalara yöneliktir.













    CISSP (Certified Information Systems Security Professional) Eğitimi

    Certified Information Systems Security Professional (CISSP), bilgi güvenliği alanında dünya genelinde en yaygın ve en prestijli sertifikasyonlardan biri olarak kabul edilmektedir. CISSP, bir bilgi güvenliği uzmanının; bir organizasyonun genel güvenlik duruşunu etkin şekilde tasarlama, mühendisliğini yapma ve yönetme konularında sahip olduğu derin teknik ve yönetsel bilgi ile deneyimi doğrular. CISSP bilgi birikimi kapsamında ele alınan...

    CISA (Certified Information Systems Auditor) Eğitimi

    Bu CISA eğitim, ISACA’nın güncel CISA Exam Domains dağılımına %100 uyumlu olarak hazırlanmıştır. Program, bilişim sistemleri denetimi, BT yönetişimi, sistem edinimi ve geliştirme, BT operasyonları ve iş sürekliliği ile bilgi varlıklarının korunması alanlarını, güncel sınav ağırlıkları doğrultusunda ele almaktadır. Eğitim kapsamında katılımcılara, CISA sınavına yönelik güvenilir, güncel ve uygulanabilir bir denetim bakış açısı kazandırılması hedeflenmektedir....

    Güvenli Yazılım Geliştirme – Farkındalık Eğitimi

    Günümüzde yazılım güvenliği, yalnızca güvenlik uzmanlarının değil, yazılım geliştiricilerin de doğrudan sorumluluğunda olan kritik bir konudur. "Güvenli Yazılım Geliştirme - Farkındalık" eğitimi, yazılım geliştirme süreçlerine güvenlik bakış açısını entegre etmek isteyen geliştiriciler için tasarlanmıştır. Bu eğitimde; güvenli kod yazımının temel ilkeleri, yaygın güvenlik açıkları ve bu açıkların nasıl önlenebileceği gibi konulara odaklanılarak katılımcıların güvenli yazılım...

    Güvenli Yazılım Geliştirme Eğitimi

    Bu eğitim, yazılım geliştirme süreçlerinde güvenlik açıklarını önceden tespit etme ve önleme konusunda farkındalık sağlar. Özellikle eğitim sektörü gibi hassas veri işleyen alanlarda, güvenli yazılım geliştirme eğitimi, kullanıcıların verilerinin korunmasını ve sistemlerin daha dayanıklı hale gelmesini destekler. Program, teorik bilgilerle birlikte pratik uygulamalar sunarak, yazılım geliştiricilerin güvenlik odaklı bir bakış açısı kazanmalarına yardımcı olur.

    Veri Sızıntılarına Karşı Etkili Önlemler Eğitimi

    Katılımcılara veri sızıntılarına karşı etkili tedbirleri alacak süreçlerin oluşturulması ve veri sızıntılarını engellemek konularında gereken teknik bilgiler paylaşılmaktadır. Bu eğitimde neler öğreneceksiniz? Veri Sızıntıları İstemci ve Sunuculardan Veri Sızması Uygulamalardan Veri Sızması Veri Sızmalarına Karşı Önlemler

    Uygulamalı Ağ ve Sistem Güvenliği Eğitimi

    Yerel ağ ve internet bağlantılarının ve bunlara bağlı sistemlerin güvenliğini sağlamak için öğrenilmesi gereken saldırgan bakış açısı ve güvenlik seviyesinin artırılması için alınması gereken önlemlerin kuruluş personeline aktarılması. Eğitimin üçüncü günü öğrenilen teknik ve araçların uygulaması ile eğitmen gözetiminde ve tamamen uygulamalı olarak yapılmaktadır.   Bu eğitimde neler öğreneceksiniz? Temel Ağ Güvenliği Bilgisi Temel Sistem...

    Tehdit ve Zafiyet Yönetimi Eğitimi

    Katılımcılara bilgi güvenliği tehditleri hakkında derinlemesine bilgi vermek ve kuruluşun bilgi güvenliği seviyesini korumak için gerekli bir zafiyet yönetimi sürecinin oluşturulması için gerekli bilgilerin aktarılması. Bu eğitimde neler öğreneceksiniz? Tehdit, Risk ve Zafiyet Güvenlik Zafiyetleri Yama ve Güncelleme Yönetimi Zafiyet Yönetimi Programı Oluşturmak

    SOME Kurulumu Eğitimi

    Kamu kurumları ve kritik sektörlerde kurulması gereken SOME (Siber Olaylara Müdahale Ekibi) yapısının başarılı bir proje dahilinde etkili ve sürdürülebilir şekilde kurulması için gerekli bilgiler aktarılacaktır.   Bu eğitimde neler öğreneceksiniz? SOME Temelleri SOME Personeli SOME Süreçleri Siber Olayların Tespiti SOME Teknolojileri

    Siber İstihbarat Eğitimi

    Kuruluş ağ ve sistemlerinizi hedef alacak hackerların siz, kuruluşunuz ve personeli hakkında toparlayabilecekleri bilgileri onlardan önce tespit ederek gerekli önlemlerin alınmasını sağlamak.   Bu eğitimde neler öğreneceksiniz? Siber İstihbarat ve Hacking'e Giriş İnternet Araştırma Araçları İleri Arama Motoru Kullanımı   Kimler katılmalı? Ağ ve sistem yöneticileri, SOME üyeleri, araştırmacılar, internet üzerinden gelebilecek tehditlere hazır olmak...

    Kayıt (LOG) Toplama ve Yönetimi Eğitimi

    Kuruluş ağında ve sistemlerinden alınabilecek kayıtlar (log) kullanılarak siber olay tespiti ve olay sonrası inceleme becerisi kazandırmak.   Bu eğitimde neler öğreneceksiniz? Ağ Üzerinde Üretilen Kayıt Türleri Kayıt Toplama ve Tutma Yapısının Kurulması Kayıtların İşlenmesi Kayıtların Kullanılması

    Kablosuz Ağ Güvenliği Eğitimi

    İş süreçlerimizi kolaylaştıran kablosuz ağlar aynı zamanda kuruluş ağına yönelik bir saldırı cephesidir. Katılımcılara kablosuz ağın güvenli bir şekilde kurulması ve işletme süreçlerinin yürütülmesi için gerekli bilgiler aktarılacaktır.   Bu eğitimde neler öğreneceksiniz? Kablosuz Ağ Güvenliğinin Temelleri Kablosuz Ağ Güvenlik Zafiyetleri Kablosuz Ağ Güvenliğinin Sağlanması Kablosuz Ağ Güvenliği Yönetimi

    ISO 27001 Bilgi Güvenliği Yönetim Sistemi Yönetici Eğitimi Eğitimi

    ISO 27001 sürecine girmiş veya girmeyi düşünen firmaların üst ve orta düzey yöneticilerine yönelik olan eğitim; genel bilgi güvenliği teorisini, ISO 27001 katkılarını, standardın içeriğini, ISO 27001’in iş ve yönetim süreçlerine etkilerini, ISO 27001 yol haritası ve önemli adımlarını kapsar.   Bu eğitimde neler öğreneceksiniz? Bilgi Güvenliğine Giriş ISO 27001'e Giriş Risk Yönetimi ISO 27001...

    Güvenlik Cihazlarının Etkin Kullanımı Eğitimi

    Kuruluş ağında bulunan bilgi güvenliği çözümlerinin etkin biçimde kullanılması için gerekli bilgilerin aktarılması.   Bu eğitimde neler öğreneceksiniz? Güvenlik Cihazları Bilgi Güvenliği Teknolojileri Bilgi Güvenliği Cihazlarının Kullanım Senaryoları Bilgi Güvenliği Cihazları Entegrasyonu

    Felaket Kurulum Merkezi (FKM) Planlaması, Kurulumu ve İşletmesi Eğitimi

    Siber olay veya felaket sonrası kuruluşun kritik işlevlerini sürdürebilmesi ve olayın etkisinin mümkün olan en düşük seviyede tutulması için gerekli bilgiler aktarılmaktadır.   Bu eğitimde neler öğreneceksiniz? İş Sürekliliği ve Felaket Kurtarma Merkezleri (FKM) FKM Projesi Yönetimi Risk ve İş Etki Analizi Felaket Senaryosu Yönetimi

    Etkili Yedekleme ve Yedek Yönetimi Eğitimi

    Kuruluş bilgilerinin güvenliğinin sağlanması ve siber saldırı veya felaket gibi durumlarda asgari kayıp ile iş süreçlerinin devam edebilmesini sağlamak için etkili bir yedekleme programı oluşturulmalıdır. Katılımcılara yedekleme teknolojileri ve süreçleri hakkında detaylı bilgiler verilip, etkili bir yedekleme süreci için gerekli bilgiler aktarılacaktır.   Bu eğitimde neler öğreneceksiniz? Yedekleme Kavramları Yedekleme Teknolojileri Yedekleme Süreçleri Yedekleme Yönetimi

    Etkili Bilgi Güvenliği Farkındalık Programı Oluşturma Eğitimi

    Kuruluş ağ ve sistemlerinizi hedef alacak hackerların siz, kuruluşunuz ve personeli hakkında toparlayabilecekleri bilgileri onlardan önce tespit ederek gerekli önlemlerin alınmasını sağlamak. Bu eğitimde neler öğreneceksiniz? Bilgi Güvenliği Farkındalığı Programları Etkili Bir Programın Temelleri Bilgi Güvenliği Farkındalığı Programı İçeriğinin Hazırlanması Personelin Benimsemesini Sağlamak Sürdürülebilir Bir Yapı Oluşturmak Kritik Süreçler

    Etik Hacking Eğitimi

    5 günlük eğitim boyunca katılımcılar siber saldırganların bakış açısını, kullandıkları araçları ve teknikleri uygulamalı olarak ele almaktadırlar. Bu süre sonunda sistemlerin, ağların ve uygulamaların zafiyetlerini tespit edebilecek ve bunları istismar edecek bilgi ve beceriyi kazanmaları hedeflenir. Bu eğitimde neler öğreneceksiniz? Etik Hacking'e Giriş Bilgi Toplamak Zafiyet Tespiti Sistem Güvenliği Ağ Güvenliği Tehdit Analizi ve Risk...

    DoS / DdoS Eğitimi

    Düzenlenmesi kolay, engellenmesi zor ve etkili bir saldırı türü olan hizmet dışı bırakma saldırılarının ölçeği her geçen gün artmaktadır. DoS/DDoS (Hizmet dışı bırakma / Dağıtık hizmet dışı bırakma) saldırıları hakkında ayrıntılı bilgi verilerek kuruluşun bu saldırılardan en az seviyede etkilenmesi için gerekli teknikler aktarılacaktır.   Bu eğitimde neler öğreneceksiniz? DoS/DDoS Saldırılarını Anlamak DoS/DDoS Saldırı Türleri...

    DNS Güvenliği Eğitimi

    Kuruluş ağı üzerinde bulunan ancak yapısı gereği kuruluş dışındaki unsurlara hizmet veren DNS sunucularının saldırganlar için önemli hedefler haline geldiğini görüyoruz. Katılımcılara DNS protokolüne karşı ve bu protokol kullanılarak yapılan saldırılar konusunda ayrıntılı teknik bilgiler verilip, DNS güvenliği konusunda alınması gereken tedbirler paylaşılacaktır.   Bu eğitimde neler öğreneceksiniz? DNS DNS'e yönelik saldırılar DNS Üzerindeki Zafiyetler...

    Bordo Takım Siber Güvenlik Eğitimi

    Günlük siber güvenlik operasyonları içerisinde yer alanlar için, mevcut eğitim yaklaşımındaki önemli bir eksikliği gidermek amacıyla geliştirilmiş özel bir eğitim programıdır. Siber saldırı odaklı eğitimleri alanlar burada edindikleri bilgi ve becerileri günlük işlerinde kullanamıyor. Bilgi İşlem biriminin görevleri arasında sızma testi yapılması günlük işleyişin çok az bir bölümünü oluşturmaktadır. Bu nedenle, etik hacking başlığı altında...

    Bilgi Güvenliği Yönetimi Eğitimi

    Bu iki günlük Bilgi Güvenliği eğitimin amacı katılımcılara, kuruluş bilgi güvenliği seviyesinin ölçülebilir ve yönetilebilir hale getirilmesi için gerekli teknik bilgilerin kazandırılmasıdır.   Bu eğitimde neler öğreneceksiniz? Bilgi Güvenliği Temelleri Bilgi Güvenliği Yönetimi Güvenli Ağ Mimarisi İş Sürekliliği Bilgi Güvenliğinin Önemli Konuları

    Advanced Persistant Threat (APT) ve Ölüm Zinciri Eğitimi

    Yeni nesil siber saldırılar arasında en etkili ve en tehlikelilerinden biri olan APT (Advanced Persistent Threat – Gelişmiş Sürekli Tehdit) saldırıları özellikle kamu, askeri, finans, telekom, enerji gibi stratejik sektörleri hedef almaktadır. APT saldırılarında kullanılan tekniklerin anlaşılması ve başarı oranı çok yüksek olan bu saldırılara karşı alınabilecek önlemler ve kullanılabilecek teknikler aktarılmaktadır.

    Ağ ve Sistem Güvenliği Eğitimi

    Yerel ağ ve internet bağlantılarının ve bunlara bağlı sistemlerin güvenliğini sağlamak için öğrenilmesi gereken saldırgan bakış açısı ve güvenlik seviyesinin artırılması için alınması gereken önlemlerin kuruluş personeline aktarılması sağlanmaktadır.   Bu eğitimde neler öğreneceksiniz? Temel ağ güvenliği Temel sistem güvenliği Siber saldırılar Zafiyet ve saldırı döngüleri

    Sigortacılık Sektörü için İleri Web ve Mobil Uygulama Sızma Testi Eğitimi

    Sızma testleri, kurumsal firmaların siber güvenlik politika ve prosedürleri içinde en temel konulardan birisi olarak ele alınmaktadır. Web ve mobil uygulamalar ise, hızlı ilerleyen teknolojik gelişmelerden ötürü günümüz bilgi sistemleri güvenliğinin en zayıf halkaları olarak bulunmaya devam etmektedir. Teknoloji geliştikçe, ilgili sistemlerdeki saldırı vektörleri ve güvenlik bakış açıları düzenli olarak değişmektedir. Sektör bazlı geliştirilen uygulamalarda...

    Telekomünikasyon Sektörü için İleri Web ve Mobil Uygulama Sızma Testi

    Sızma testleri, kurumsal firmaların siber güvenlik politika ve prosedürleri içinde en temel konulardan birisi olarak ele alınmaktadır. Web ve mobil uygulamalar ise, hızlı ilerleyen teknolojik gelişmelerden ötürü günümüz bilgi sistemleri güvenliğinin en zayıf halkaları olarak bulunmaya devam etmektedir. Teknoloji geliştikçe, ilgili sistemlerdeki saldırı vektörleri ve güvenlik bakış açıları düzenli olarak değişmektedir. Sektör bazlı geliştirilen uygulamalarda...

    Finans Sektörü için İleri Web ve Mobil Uygulama Sızma Testi Eğitimi

    Sızma testleri, kurumsal firmaların siber güvenlik politika ve prosedürleri içinde en temel konulardan birisi olarak ele alınmaktadır. Web ve mobil uygulamalar ise, hızlı ilerleyen teknolojik gelişmelerden ötürü günümüz bilgi sistemleri güvenliğinin en zayıf halkaları olarak bulunmaya devam etmektedir. Teknoloji geliştikçe, ilgili sistemlerdeki saldırı vektörleri ve güvenlik bakış açıları düzenli olarak değişmektedir. Sektör bazlı geliştirilen uygulamalarda...

    İleri Web ve Mobil Uygulama Sızma Testi Eğitimi

    Sızma testleri, kurumsal firmaların siber güvenlik politika ve prosedürleri içinde en temel konulardan birisi olarak ele alınmaktadır. Web ve mobil uygulamalar ise, hızlı ilerleyen teknolojik gelişmelerden ötürü günümüz bilgi sistemleri güvenliğinin en zayıf halkaları olarak bulunmaya devam etmektedir. Teknoloji geliştikçe, ilgili sistemlerdeki saldırı vektörleri ve güvenlik bakış açıları düzenli olarak değişmektedir. Sektör bazlı geliştirilen uygulamalarda...

    Ödül Avcılığı Eğitimi

    Facebook, Google, Microsoft gibi büyük şirketlerin şimdiye kadar sistemlerinde güvenlik açığı bulan ödül avcılarına milyonlarca dolar değerinde ödül ödediğini biliyor muydunuz? Yeni çağın en gözde mesleklerinden biri olan ödül avcılığı, mesleğinizi kendi işinizin patronu olarak evinizden kendi belirlediğiniz saatlerinizde yapabilmenize olanak sağlıyor. Bu eğitimde, ağırlıklı olarak web ve mobil uygulamalar üzerinde yaygın olarak bulunan kritik...

    Beyaz Şapkalı Hacker (CEH) Eğitimi

    CEH (Certified Ethical Hacker), Türkçe'de "Sertifikalı Etik Hacker" ya da "Beyaz Şapkalı Hacker" anlamına gelen bir sertifikadır. Beyaz şapkalı hacker, bilgisayar sistemlerinin güvenlik açıklarını yasal bir şekilde keşfeden ve düzeltmeye çalışan, etik hackerlara verilen bir isimdir. Beyaz şapkalı hackerlar, ağlarda ve bilgisayar sistemlerinde zayıf noktaları bulmak ve bu açıkları kapatmak için yetkilendirilmiş kişilerdir. CEH sertifikası,...

    Siber güvenlik eğitimleri; kurumların bilgi varlıklarını, ağlarını, sistemlerini ve uygulamalarını tehditlere karşı koruyabilecek yetkinlikler geliştirmesine yardımcı olur. BlueMark Academy’nin canlı online programları; güvenlik yönetimi ve denetiminden etik hacking, sızma testi, güvenli yazılım geliştirme, zafiyet yönetimi, SOME ve siber istihbarata kadar farklı uzmanlık alanlarını kapsar.

    Kurumsal Siber Güvenlik Eğitimleri

    Siber güvenlik yalnızca güvenlik araçları kurmak veya saldırı gerçekleştikten sonra müdahale etmek değildir. Etkili bir güvenlik programı; risklerin belirlenmesi, güvenli mimari, tehdit ve zafiyet yönetimi, olayların izlenmesi, çalışan farkındalığı, güvenli yazılım geliştirme, yedekleme ve iş sürekliliği gibi birbirini tamamlayan alanlardan oluşur.

    Bu kategoride yöneticiler, denetçiler, güvenlik uzmanları, ağ ve sistem yöneticileri, yazılım geliştiriciler, SOME ekipleri ve sızma testi profesyonelleri için farklı seviyelerde eğitimler bulunur. Eğitim seçimi yapılırken katılımcının rolü, teknik deneyimi, kurumun güvenlik olgunluğu ve ulaşılmak istenen operasyonel ya da sertifikasyon hedefi birlikte değerlendirilmelidir.

    Siber Güvenlik Eğitimi Neleri Kapsar?

    • Bilgi güvenliği yönetimi, risk ve yönetişim
    • CISSP ve CISA sınav alanlarına yönelik hazırlık
    • Ağ, sistem, DNS ve kablosuz ağ güvenliği
    • Etik hacking ve yetkilendirilmiş sızma testi
    • Web ve mobil uygulama güvenliği
    • Güvenli yazılım geliştirme yaşam döngüsü
    • Tehdit, zafiyet, yama ve güncelleme yönetimi
    • Log toplama, olay tespiti ve inceleme
    • SOME yapılanması ve siber olaylara müdahale
    • Siber istihbarat ve açık kaynak araştırması
    • Veri sızıntılarını önleme, yedekleme ve felaket kurtarma
    • Bilgi güvenliği farkındalık programlarının tasarlanması

    CISSP ve CISA Eğitimleri

    CISSP Eğitimi

    CISSP Eğitimi; güvenlik ve risk yönetimi, varlık güvenliği, güvenlik mimarisi, iletişim ve ağ güvenliği, kimlik ve erişim yönetimi, güvenlik değerlendirmesi, operasyonlar ve yazılım geliştirme güvenliği gibi geniş bir bilgi alanına odaklanır. Teknik uzmanlığını yönetsel ve mimari güvenlik bakışıyla birleştirmek isteyen deneyimli profesyoneller için değerlendirilmelidir.

    CISA Eğitimi

    CISA Eğitimi; bilgi sistemleri denetimi, BT yönetişimi, sistem edinimi ve geliştirme, BT operasyonları, iş sürekliliği ve bilgi varlıklarının korunması alanlarını ele alır. BT denetçileri, risk ve uyum uzmanları, iç denetçiler, bilgi güvenliği yöneticileri ve CISA sınavına sistematik biçimde hazırlanmak isteyen profesyonellere yöneliktir.

    Not: Bir hazırlık eğitimine katılmak ile CISSP veya CISA sertifikasını almak aynı değildir. Sertifika için ilgili kuruluşun güncel deneyim, başvuru ve sınav koşullarının ayrıca karşılanması gerekir.

    Etik Hacking ve Sızma Testi Eğitimleri

    Etik Hacking Eğitimi; saldırganların bilgi toplama, tarama, zafiyet tespiti ve istismar yaklaşımlarını yalnızca yetkilendirilmiş laboratuvar ve sistemlerde inceleyerek savunma bakışı kazandırmayı hedefler. Ağ, sistem ve uygulama güvenliğinde teknik uzmanlaşmak isteyen katılımcıların temel ağ ve işletim sistemi bilgisine sahip olması beklenebilir.

    İleri Web ve Mobil Uygulama Sızma Testi Eğitimi, web ve mobil uygulamalardaki saldırı yüzeylerine odaklanır. Finans, telekomünikasyon ve sigortacılık sektörleri için hazırlanmış varyasyonlar, ortak teknik temelleri sektöre özgü risk ve senaryolarla ele alabilir.

    Beyaz Şapkalı Hacker (CEH) Eğitimi ve Ödül Avcılığı Eğitimi de katalogdaki diğer teknik seçeneklerdir. Eğitimlerde kullanılan tüm yöntemler yalnızca açık izin verilen hedeflerde, tanımlı kapsamda ve hukuka uygun biçimde uygulanmalıdır.

    Bordo Takım, Ağ ve Sistem Güvenliği

    Bordo Takım Siber Güvenlik Eğitimi, saldırı yöntemlerinin anlaşılmasıyla savunma ve günlük güvenlik operasyonlarının birlikte geliştirilmesine odaklanan kapsamlı bir programdır. Uygulamalı Ağ ve Sistem Güvenliği Eğitimi ise ağ ve sistem zafiyetleri, saldırı yüzeyi ve koruma önlemlerini uygulamalı biçimde ele alır.

    Ağ ve Sistem Güvenliği, Kablosuz Ağ Güvenliği, DNS Güvenliği, DoS/DDoS ve Güvenlik Cihazlarının Etkin Kullanımı eğitimleri; altyapının belirli bileşenlerinde uzmanlaşmak isteyen ağ yöneticileri, sistem yöneticileri ve güvenlik ekipleri tarafından değerlendirilebilir.

    Güvenli Yazılım Geliştirme Eğitimleri

    Güvenli Yazılım Geliştirme – Farkındalık Eğitimi; kimlik doğrulama, yetkilendirme, oturum yönetimi, girdi doğrulama, hata ve log yönetimi, veri tabanı güvenliği ve güvenlik testleri gibi temel başlıklarda geliştirici farkındalığı oluşturur.

    Güvenli Yazılım Geliştirme Eğitimi ise güvenlik kontrollerini gereksinim, tasarım, kodlama, test ve yayın süreçlerine dahil etmek isteyen ekipler için daha kapsamlıdır. Farkındalık programı ortak bir başlangıç oluştururken kapsamlı eğitim, güvenli geliştirme uygulamalarını teknik süreçlere taşımayı hedefler.

    Tehdit, Zafiyet ve Log Yönetimi Eğitimleri

    Tehdit ve Zafiyet Yönetimi Eğitimi; tehdit, risk ve zafiyet kavramlarını, güvenlik açıklarının önceliklendirilmesini, yama süreçlerini ve sürdürülebilir bir zafiyet yönetimi programı kurulmasını ele alır. Amaç yalnızca tarama yapmak değil, bulunan açıkları varlık değeri ve iş riskiyle ilişkilendirerek yönetmektir.

    Kayıt (LOG) Toplama ve Yönetimi Eğitimi; ağ, sunucu ve uygulama kayıtlarının merkezi olarak toplanması, işlenmesi ve olay tespiti ya da olay sonrası incelemede kullanılması üzerine kuruludur. Advanced Persistent Threat ve Ölüm Zinciri Eğitimi ise uzun süreli ve hedefli saldırıların aşamalarını anlamaya ve uygun savunma noktalarını belirlemeye yönelir.

    SOME ve Siber İstihbarat Eğitimleri

    SOME Kurulumu Eğitimi; ekibin rol ve sorumlulukları, olay tespit ve müdahale süreçleri, gerekli teknolojiler ve sürdürülebilir operasyon yapısı üzerine odaklanır. Kamu kurumları ve kritik sektörlerde olay müdahale kapasitesi geliştiren ekipler için değerlendirilebilir.

    Siber İstihbarat Eğitimi; açık kaynaklardan kurum, çalışanlar ve dijital varlıklar hakkında elde edilebilecek bilgileri saldırganlardan önce tespit etmeyi, değerlendirmeyi ve önleyici aksiyona dönüştürmeyi amaçlar. Siber istihbarat, yalnızca veri toplamak değil; güvenilirlik, bağlam ve risk açısından analiz ederek karar desteği üretmektir.

    Bilgi Güvenliği Yönetimi ve Dayanıklılık

    • Bilgi Güvenliği Yönetimi: Güvenliğin ölçülebilir ve yönetilebilir bir kurumsal süreç haline getirilmesi.
    • ISO 27001 Yönetici Eğitimi: Bilgi güvenliği yönetim sistemi, risk yaklaşımı ve yönetim sorumluluklarının anlaşılması.
    • Veri Sızıntılarına Karşı Etkili Önlemler: İstemci, sunucu ve uygulamalardan veri kaybı risklerinin azaltılması.
    • Etkili Yedekleme ve Yedek Yönetimi: Yedekleme teknolojileri, süreçleri, saklama ve geri dönüş planlaması.
    • Felaket Kurtarma Merkezi: İş etki analizi, felaket senaryoları, kurtarma merkezi planlama ve işletme.
    • Bilgi Güvenliği Farkındalık Programı: Çalışan davranışını değiştiren, ölçülen ve sürdürülen farkındalık yapısının kurulması.

    Hangi Siber Güvenlik Eğitimini Seçmelisiniz?

    HedefUygun eğitim alanı
    Güvenlik yönetimi ve mimariCISSP / Bilgi Güvenliği Yönetimi
    BT denetimi, risk ve uyumCISA / ISO 27001
    Saldırı tekniklerini savunma amacıyla öğrenmeEtik Hacking / Bordo Takım
    Web ve mobil uygulama güvenliğiİleri Uygulama Sızma Testi
    Geliştirme sürecine güvenlik eklemeGüvenli Yazılım Geliştirme
    Ağ ve sistem altyapısını korumaAğ ve Sistem / DNS / Kablosuz Ağ Güvenliği
    Açıkları sürekli yönetmeTehdit ve Zafiyet Yönetimi
    Olay tespiti ve incelemeLog Yönetimi / APT ve Ölüm Zinciri
    Olay müdahale ekibi kurmaSOME Kurulumu
    Proaktif tehdit araştırmasıSiber İstihbarat
    Kesintilere ve veri kaybına hazırlanmaYedekleme / FKM

    Kimler Katılabilir?

    • Siber güvenlik uzmanları ve analistleri
    • Ağ, sistem ve uygulama yöneticileri
    • SOME ve olay müdahale ekipleri
    • Yazılım geliştiriciler ve DevOps ekipleri
    • BT denetçileri, risk ve uyum uzmanları
    • Bilgi güvenliği yöneticileri, CISO ve CIO’lar
    • İş sürekliliği ve felaket kurtarma ekipleri
    • Kurumsal farkındalık programlarını yöneten insan kaynakları ve eğitim ekipleri

    Katılım Ön Koşulları

    Yönetsel ve farkındalık eğitimlerinde teknik ön koşul sınırlı olabilir. Ağ güvenliği, etik hacking ve sızma testi programlarında TCP/IP, işletim sistemleri ve temel Linux bilgisi gerekebilir. CISSP ve CISA gibi sertifikasyon yollarında ise sınavı geçmenin dışında ilgili kuruluşların deneyim ve başvuru şartları bulunabilir. Kesin koşullar seçilen eğitim sayfasından ve güncel sertifikasyon kuruluşundan doğrulanmalıdır.

    Canlı Online ve Kuruma Özel Eğitim

    Siber güvenlik eğitimleri canlı sanal sınıf formatında planlanabilir. Kuruma özel programlarda içerik; sektör, kullanılan teknoloji, mevcut güvenlik kontrolleri, ekip seviyesi ve risk profiline göre uyarlanabilir. Teknik uygulamalar yalnızca eğitim için ayrılmış, izole ve açıkça yetkilendirilmiş laboratuvar ortamlarında gerçekleştirilmelidir.

    İlgili Eğitim Kategorileri

    Siber Güvenlik Eğitimi Teklifi Alın

    Ekibinizin rolünü, mevcut seviyesini ve kurumunuzun öncelikli güvenlik risklerini paylaşın; ihtiyacınıza uygun eğitim programı planlansın.

    Sıkça Sorulan Sorular

    Siber güvenlik eğitimi nedir?

    Siber güvenlik eğitimi; bilgi varlıklarını, ağları, sistemleri ve uygulamaları tehditlere karşı korumak için gereken yönetsel ve teknik yetkinlikleri geliştiren programların genel adıdır.

    Siber güvenlik eğitimine başlamak için ne bilmek gerekir?

    Farkındalık ve yönetsel başlangıç eğitimlerinde teknik ön koşul sınırlı olabilir. Etik hacking, ağ güvenliği ve sızma testi programlarında temel TCP/IP, işletim sistemi ve Linux bilgisi faydalıdır.

    Etik hacking eğitimi yasal mıdır?

    Etik hacking yöntemleri yalnızca sistem sahibinin açık izni bulunan, kapsamı belirlenmiş sistemlerde ve eğitim laboratuvarlarında uygulanmalıdır. İzinsiz erişim veya test hukuka aykırıdır.

    CISSP ile CISA arasındaki fark nedir?

    CISSP geniş kapsamlı güvenlik yönetimi, mimarisi ve operasyonlarına odaklanır. CISA ise bilgi sistemleri denetimi, BT yönetişimi, risk, kontrol ve bilgi varlıklarının korunması alanlarında yoğunlaşır.

    CISSP veya CISA eğitimine katılınca sertifika alınır mı?

    Hayır. Eğitim sınava hazırlık sağlayabilir ancak sertifika için ilgili kuruluşun güncel sınav, deneyim, başvuru ve etik koşullarının ayrıca karşılanması gerekir. Sınavın eğitim ücretine dahil olup olmadığı da doğrulanmalıdır.

    SOME nedir?

    SOME, Siber Olaylara Müdahale Ekibidir. Kurum içindeki siber olayların tespit edilmesi, değerlendirilmesi, sınırlandırılması, giderilmesi ve raporlanmasına yönelik rol ve süreçleri yürütür.

    Zafiyet taraması ile sızma testi arasındaki fark nedir?

    Zafiyet taraması olası güvenlik açıklarını araçlarla belirlemeye odaklanır. Sızma testi ise izinli kapsam içinde açıkların gerçekçi saldırı senaryolarıyla doğrulanmasını, etkisinin değerlendirilmesini ve raporlanmasını içerir.

    Güvenli yazılım geliştirme eğitimi kimler içindir?

    Yazılım geliştiriciler, test uzmanları, yazılım mimarları, DevOps ekipleri ve uygulama güvenliği sorumluları için uygundur. Amaç güvenlik kontrollerini geliştirme yaşam döngüsüne yerleştirmektir.

    Siber güvenlik eğitimleri online ve kuruma özel alınabilir mi?

    Programlar canlı sanal sınıf formatında planlanabilir. Kuruma özel içerik sektör, teknoloji altyapısı, ekip seviyesi ve risk profiline göre uyarlanabilir; teknik çalışmalar izole ve yetkili laboratuvarlarda yapılır.