Modüller & İçerik
Eğitim, her biri pratik uygulamalarla desteklenen 6 ana modülden oluşmaktadır. Modüller arasında genel güvenlik kavramlarından, ağ güvenliği, uygulama güvenliği ve dijital adli tıp gibi ileri düzey konulara kadar geniş bir yelpazede içerik yer alır. Eğitim, ayrıca güvenlik yönetimi, risk analizi ve sürekli güvenlik izleme gibi önemli alanları da kapsamaktadır. Katılımcılar, güvenlik mimarisi, veri şifreleme, kimlik ve erişim yönetimi gibi konularda derinlemesine bilgi sahibi olacaklardır.
Domain 1
General Security Concepts (25%)
- Confidentiality, Integrity, Availability (CIA Triad)
- Defense-in-depth & Zero Trust
- Security controls (administrative, technical, physical)
- Threat actors, motives & capabilities
- Risk management temel kavramlar
- Vulnerability vs threat vs exploit
Domain 2
Threats, Vulnerabilities & Mitigations (30%)
- Malware türleri (ransomware, trojan, worm)
- Social engineering saldırıları
- Network saldırıları (DDoS, MITM, ARP poisoning)
- Application vulnerabilities (OWASP temelleri)
- Cloud & virtualization threats
- Physical security vulnerabilities
- Threat hunting temel kavramlar
Domain 3
Security Architecture & Design (20%)
- Secure network design (DMZ, segmentation, NAC)
- Endpoint & mobile device security
- Cloud security models (IaaS/PaaS/SaaS)
- Container & microservices security
- Zero Trust & SASE mimarisi
- Cryptography fundamentals (hashing, symmetric/asymmetric)
Domain 4
Security Implementation (25%)
- Identity & Access Management (IAM)
- MFA, SSO, Identity Federation
- Authentication protocols (Kerberos, LDAP, RADIUS)
- Secure protocol usage (HTTPS, TLS, SSH, IPSec)
- Firewall, IDS/IPS, SIEM yapılandırma
- Email & web security gateways
- Secure coding & SDLC best practices
Domain 5
Security Operations (20%)
- Incident response lifecycle (NIST)
- IR team roles & responsibilities
- Log analysis & SIEM kullanımı
- Digital forensics temel kavramlar
- Disaster recovery & business continuity
- Backup stratejileri
- Monitoring & detection teknolojileri
Domain 6
Security Program Management & Governance (14%)
- Security policies, standards & procedures
- Compliance frameworks: PCI DSS, HIPAA, GDPR, ISO 27001
- Security awareness training
- Vendor risk management
- Third-party risk
- Backup stratejileri
- Auditing & reporting