Kıbrıs Foundation Certificate in Cyber Security Eğitimi

  • Eğitim Tipi: Classroom / Virtual Classroom / Online
  • Süre: 5 Gün
  • Seviye: Fundamentals

"Foundation Certificate in Cyber Security" eğitimin amacı, endüstri standardı teknoloji ve platformlar arasında kapsamlı ancak zorunlu olarak üst düzey bir genel bakış sağlamak, teknolojiyi ve yapay zeka (AI) benimsemesi de dahil olmak üzere belirli siber yönetişim, risk ve güvence zorluklarını aydınlatmak ve öğrenciyi teknik olarak uygulamalı laboratuvarlara zorlamamaktır.

Eğitim ilk gün, katılımcıyı bilgisayar temellerine geri götürerek bireylerin ortak teknoloji platformlarını, ağ katmanına ve sanallaştırma teknolojileri, bulut sistemleri, telekomünikasyon ve modern iletişimler aracılığıyla anlamalarını ve koruyucu izleme dünyasına, güvenlik olay günlüklerinin zorluklarına ve sorunlarına ve analizine ilişkin içgörüler oluşturmalarını sağlar.

Yaygın saldırı yöntemleri. Katılımcıya günümüzün en popüler saldırı vektörlerinin çoğuna ilişkin bir içgörü sağlamak. Bunlar eğitimin temel amaçları arasında yer almaktadır.

Üçüncü gün şifrelemenin faydaları ve tuzakları ile başlayacak. Ardından siber hukuku ve güvenlik uygulayıcılarının ve kuruluşlarının içinde faaliyet göstermesi gereken bağlamı ele alacağız. Her birimizin dijital bir ayak izi ve kuruluşumuzda bir saldırı yüzeyi olarak kullandığımız teknoloji var. Bir sonraki modül bu iki ilkeyi birleştiriyor ve sızdıran verilerle ilgili güvence zorluklarını açıklıyor.

Dördüncü ve beşinci günün geri kalanında, katmanlı siber kavramları ve kapsamlı güvenlik uygulayıcısı için gerekli olan çeşitli uzmanlık alanlarını kapsayan tüm yaşam döngüsü boyunca gereken daha derin yönetimi tanıtıyoruz.

Her gün, kritik güvenlik alt metniyle teknik konuya ilişkin içgörü sağlar. Temsilcilerin, her durumda bunun bir güvenlik güvencesi perspektifinden neden önemli olduğuna dair bir gerekçeyle açıklama sunarak senaryoları tartışmak ve çözümler sağlamak için gruplar halinde çalıştığı bilgi kontrol egzersizleri. Katılımcılar ayrıca, öğrenmeyi pekiştirmeye yardımcı olmak için bir temel etkinlik olarak ideal olan gerçek zamanlı bir fidye yazılımı yanıt senaryosu egzersizine katılma fırsatına sahip olacaklar.

Daha fazla +
Bu eğitimi kendi kurumunuzda planlayabilirsiniz.

Önkoşullar

"Foundation Certificate in Cyber Security" eğitimi için herhangi bir ön koşul bulunmamaktadır ancak katılımcıların bilgisayar ve internet konusunda temel bilgilere sahip olmaları beklenmektedir.


Daha fazla +

Outline

1. Gün

Modül 1 Bilgisayar Temeli, Veri Depolama ve Bellek

  • Bilgisayar sistemi bileşenleri, işletim sistemleri (Windows, Linux ve Mac), farklı depolama türleri ve bellek yönetimi.

Modül 2 Ağ Bilgisayarı

  • Anahtarlı ağlar, paket anahtarlama ve devre anahtarlama, paket yönlendirme teslimi, yönlendirme, WAN, LAN, MAN, internetworking standartları, OSI modeli 7 katmanları.

Modül 3 Ağ İletişimleri - TCP/IP protokol paketi,

  • Adres türleri, fiziksel adres, mantıksal adres, IPv4, IPv6, port adresi, belirli adres, WAN ve LAN, DHCP (Dinamik Ana Bilgisayar Yapılandırma Protokolü) ve ağ erişim kontrolü.

Modül 4 İnternet Girişi

  • Veriler internette nasıl dolaşır? Web'de gezinme, e-postalar, uygulamaları kullanma için uçtan uca örnekler - internet mimarisini, yönlendirmeyi, DNS'i açıklıyor.

2. Gün

Modül 5 Ağ Güvenliği

  • Güvenli planlama, politikalar ve mekanizmalar, Active Directory yapısı, Grup Politikasının tanıtımı (kapsayıcılar, şablonlar, GPO), güvenlik ve ağ katmanları, IPSEC (IP Güvenliği), SSL / TLS (kusurlar ve karşılaştırmalar), SSH (güvenli kabuk), Güvenlik duvarları (paket filtreleme, tam durum denetimi ve NGFW), uygulama ağ geçitleri, ACL'ler.

Modül 6 Modern İletişimler

  • VoIP, Smishing, Vishing, kablosuz LAN (WI-FI), Ağ Analizi ve Koklama, Wireshark. IOT iletişim verileri, SHODAN, Bluetooth, Zwave, Zigbee, PAN (kişisel alan ağı), HAN (ev alan ağı), BAN (vücut alan ağı) ve 5G.

Modül 7 Sanallaştırma ve Bulut Teknolojileri

  • Sanallaştırma tanımları, sanallaştırma modelleri, Bulut Güvenlik İttifakı (CSA), terminolojiler, ISO/IEC 27017, bulut hizmetlerini kullanan (veya düşünen) kuruluşlar için bir bilgi güvenliği çerçevesidir. Sanal modeller, sanal platformlar, bulut bilişim nedir, bulutun temelleri, bulut hizmet modelleri, bulutta güvenlik ve gizlilik ISO 27018, çoklu kiracı sorunları, altyapı ve veri güvenliği. Siber Güvenlik ve Altyapı Güvenlik Ajansı'ndan (CISA) Bulut Güvenliği Teknik Referans Mimarisi

Modül 8 Koruyucu İzleme (Güvenlik Bilgi Olay Yönetimi SIEM)

  • Güvenlik Bilgi Olay Yönetimi (SIEM) süreçleri ve mimarisi, SOAR güvenlik düzenlemesi, otomasyon ve yanıt. SIEM özellikleri, kullanıcı etkinliği izleme, gerçek zamanlı olay ilişkilendirme, günlük tutma, dosya bütünlüğü izleme, güvenlik denetimi ve otomasyon denetimi, neyin denetleneceği, uygulama yönergeleri, neyin toplanacağı, Windows Olay Günlüğü, UNIX Syslog, uygulama düzeyinde günlük kaydı, denetim izi analizi, veri analizi yaklaşımları.

Modül 9 Yaygın Saldırı Yöntemleri

  • Siber istismarlar, kötü amaçlı yazılımları anlama, siteler arası betik çalıştırma, SQL Enjeksiyonu, virüs, solucan, DDOS, giriş doğrulama, fidye yazılımı, arabellek taşması, hedefli saldırılar, siber tehdit istihbaratı, MITRE ATT&CK®, D3FEND Matrisi | MITRE D3FEND™, Siber Öldürme Zinciri ve gelişmiş kalıcı tehditler (APT).
  • CyberFish DoJo Fidye Yazılımı yanıt senaryosu

3. Gün

Modül 10 Şifreleme

  • Şifreleme teknolojisinin kullanımları, simetrik/asimetrik anahtar şifrelemesi, genel ve özel anahtarlar, zayıflıklar, şifre çözme, karma oluşturma, dijital imzalar, PKI, sertifika yetkilileri, hareketsiz ve aktarım halindeki veriler, SSL/TLS ve SSL soyma.

Modül 11 Siber ve Yasal Çerçeve

  • Yasal bir çerçeve bağlamında mevzuat, gözetim zinciri, raporlama ve güvence, Yapay Zeka (AI) Yönetimi, AB Genel Veri Koruma Yönetmeliği (GDPR ve DPA), Kaliforniya Tüketici Gizlilik Yasası (CCPA), Federal Bilgisayar Sahtekarlığı ve Kötüye Kullanımı Yasası ile Bilgisayar Kötüye Kullanımı Yasası. HIPAA, Sarbanes Oxley (SOX). Federal Bilgi Güvenliği Yönetim Yasası (FISMA), Özgürlük Yasası ve Federal Ticaret Komisyonu Yasası (FTCA). Modül 12 Dijital Ayak İzleri
  • İnternet temelleri, WHOIS (Inc. çalışılmış örnek), İnternet analizi, arama motorları, OSINT teknikleri saldırgan ve savunmacı, İnsanlar ve şirketler hakkında bilgi bulma araçları, kullanıcı adı arayıcıları, e-posta araması, parolalar, yüzey, karanlık ve derin web. Veri ihlali web siteleri. Kimlik avı, Mızrak Kimlik Avı, Balina Avı, Derin Sahte saldırı. Sosyal Mühendislik saldırıları.

Modül 13 Bilgi Güvencesi

  • Genel Bakış – Bilgi Güvencesi için Sürücüler, CIA Üçlüsü, saldırganlar ne istiyor? Kuruluşunuza yönelik tehditler ve yetenekler

4. Gün 

Modül 14 Risk Yönetimi ve Risk İşleme

  • İş bağlamı ve risk yönetimi yaklaşımı, güvenlik yatırımının getirisi (ROSI/ROI), risk yönetimi yaşam döngüsü, risk yönetimini kim sağlıyor - yaşam döngüsünün neresinde, bağlamı anlama, yasal ve düzenleyici. Risk İşleme - Riskleri ele alma yollarını, güvence elde etme yöntemlerini, içsel/kalıcı riskin doğasını anlama, kararları destekleyen kanıt toplama, risk yönetimi kararları.

Modül 15 Fiziksel Güvenlik

  • Fiziksel güvenlik - aydınlatma, CCTV, çit, izinsiz giriş tespiti, tarama, imha, UPS ve jeneratörler, erişim ve giriş kontrolü.

Modül 16 Personel Güvenliği

  • İnsanlar, çalışanlar, yükleniciler, müşteriler (kaynak, güvenlik açığı, tehdit), işe alım, tarama, Sosyal Mühendislik, Sıradan İnsanların İstismarları, Şartlar ve Koşullar, rolde, rolde değişiklik, fesih, içeriden gelen tehdit, tedarik zinciri zorlukları. Modül 17 Hizmet Güvencesi ve Standartları
  • Güvenlik perspektifi - CPA/CAPS, FIPS, CE, Ortak Kriterler, SPF dahil. Ortak endüstri standartlarının özeti. (OWASP, ISO27001/2, PCI-DSS dahil)

5. Gün 

Modül 18 Yazılım Güvenlik Güvencesi

  • Yazılım güvenliği ilkeleri (en zayıf halkayı güvence altına alma, derinlemesine savunma, güvenli bir şekilde başarısız olma, en az ayrıcalık, ayrıcalıkların ayrılması), IA tasarım ilkeleri.

Modül 19 Güvenli Geliştirme Süreci

  • Tasarıma Göre Güvenli, Güvenli Geliştirme Yaşam Döngüsü (SDLC). Sistem Geliştirme Yaşam Döngüsünde Yapay Zeka Yönetimi: Sorumlu Makine Öğrenmesi Mühendisliğine İlişkin Görüşler. Test, denetim ve inceleme ve sistem geliştirme. UAT (kullanıcı kabul testi. Beyaz, gri ve siyah kutu testi.

Modül 20 Tehdit Modelleme ve STRIDE

  • Tehdit modelleme nedir, tehdit modelleme süreçleri, STRIDE: Risk Azaltma seçenekleri

Modül 21 Güvenlik Mimarisi Giriş

  • Güvenlik tasarım mimarisi, kurumsal tasarım çerçeveleri (TOGAF, ZACHMAN, SABSA), kalıplar (NCSC, Açık Güvenlik Mimarisi).

Modül 22 Güvenlik En İyi Uygulamaları

  • Saldırı yüzeyini küçültme, derinlemesine savunma, güvenlik testi, zayıflıklar ve güvenlik açıkları, güvenli kodlama, hatalardan ders çıkarma, NCSC siber güvenliğe giden 10 adım ve NIST Siber Güvenlik çerçevesi.

Sınav Bilgileri

Adaylar, genellikle sınavdan iki hafta sonra erişilebilen APMG aday portallarına erişmek için bireysel e-postalar alacaklardır.

Bilgi Kontrolü – Sınav

Modül sonu bilgi kontrolü – sınav tarzı sorular

Süre 50 Dakika

Sorular 50, çoktan seçmeli (sadece 1'i doğru olan 4 çoktan seçmeli cevap)

Geçme Notu %50

Daha fazla +

Eğitim Yorumları



Eğitimlerle ilgili bilgi almak ve diğer tüm sorularınız için bize ulaşın!

Eğitim Tarihleri

Sınıf eğitimlerimizi Kıbrıs ofislerimizde düzenlemekteyiz. Kurumunuza özel eğitimleri ise, dilediğiniz tarih ve lokasyonda organize edebiliriz.

05 Nisan 2025 (5 Gün)
Lefkoşa, Girne, Gazimağusa
Classroom / Virtual Classroom
07 Nisan 2025 (5 Gün)
Lefkoşa, Girne, Gazimağusa
Classroom / Virtual Classroom
07 Nisan 2025 (5 Gün)
Lefkoşa, Girne, Gazimağusa
Classroom / Virtual Classroom
07 Nisan 2025 (5 Gün)
Lefkoşa, Girne, Gazimağusa
Classroom / Virtual Classroom
18 Nisan 2025 (5 Gün)
Lefkoşa, Girne, Gazimağusa
Classroom / Virtual Classroom
12 Mayıs 2025 (5 Gün)
Lefkoşa, Girne, Gazimağusa
Classroom / Virtual Classroom
07 Haziran 2025 (5 Gün)
Lefkoşa, Girne, Gazimağusa
Classroom / Virtual Classroom
15 Haziran 2025 (5 Gün)
Lefkoşa, Girne, Gazimağusa
Classroom / Virtual Classroom

İlgili Eğitimler

Foundation Certificate in Cyber Security Eğitimi Kıbrıs

Kuzey Kıbrıs olarak da bilinen Kıbrıs Türk Cumhuriyeti (KKTC) Akdeniz’de yer alan dünyanın en büyük üçüncü adası Kıbrıs’ta bulunmaktadır. Ülkenin resmi dili Türkçe, başkenti Lefkoşa, Cumhurbaşkanı Ersin Tatar ve para birimi Türk Lirası’dır. Akdeniz ikliminin hakim olduğu bu ülkenin toplam yüz ölçümü 3.550 kilometrekaredir. Yunan mitolojisinde aşk tanrıçası Afrodit’in mekanı olan Kıbrıs’ta M.Ö. 10000 yıllarından beri yerleşim olduğu tahmin edilmektedir.

Doğa güzellikleri, tertemiz sahilleri, plajları ve sakin köyleriyle her yıl çok sayıda turist ağırlamakta olan Kıbrıs’ın en popüler bölgeleri arasında Avakas Gorge, Gavur Taşı, Girne Kalesi, Olimpos Tepesi, Limassol Marina, Cape Greco Milli Parkı, Millomeris Şelalesi ve Afrodit Hamamları sayılabilir.
Sitemizi kullanarak çerezlere (cookie) izin vermektesiniz. Detaylı bilgi için Çerez Politika'mızı inceleyebilirsiniz.