⏱️⏱️⏱️ 32. Dönem Başlıyor ⏱️⏱️⏱ 32. Dönem Başlıyor ⏱️⏱️⏱ 32. Dönem Başlıyor ⏱️⏱️⏱ 32. Dönem Başlıyor ⏱️⏱️⏱ 32. Dönem Başlıyor ⏱️⏱️⏱ 32. Dönem Başlıyor ⏱️⏱️⏱ 32. Dönem Başlıyor ⏱️⏱️⏱ 32. Dönem Başlıyor ⏱️⏱️⏱ 32. Dönem Başlıyor ⏱️⏱️⏱ 32. Dönem Başlıyor ⏱️⏱️⏱ 32. Dönem Başlıyor ⏱️⏱️⏱ 32. Dönem Başlıyor ⏱️⏱️⏱ 32. Dönem Başlıyor ⏱️⏱️⏱ 32. Dönem Başlıyor ⏱️⏱️⏱ 32. Dönem Başlıyor ⏱️⏱️⏱ 32. Dönem Başlıyor ⏱️⏱️⏱️



MITRE ATT&CK Framework

MITRE ATT&CK Framework, saldırı tekniklerinin, taktiklerinin ve prosedürlerinin (TTP) modellenmesi ve analiz edilmesine dayanan bir siber güvenlik çerçevesidir. Bu eğitim, katılımcılara MITRE ATT&CK matrisi hakkında derinlemesine bilgi sunar ve ATT&CK tabanlı tespit mühendisliği, tehdit avcılığı, kampanya analizi, ve kırmızı-mavi takım senaryoları gibi önemli konularda uygulamalı beceriler kazandırmayı hedefler.

Global Cerd
📋 Eğitim Hakkında
  • • Online - Yüzyüze Eğitim
  • • 30 saat eğiitm süresi
  • • 5 iş günü
  • • Başlangıç -İleri seviye
📥 Müfredat

Güncel Müfredatı indirmek için;

Müfredat İndir
☎️ Teklif Al

Kurumsal teklif almak için;

Bize Ulaşın

Modüller & İçerik

Bu eğitim, MITRE ATT&CK çerçevesinin etkin kullanımını öğrenmek isteyen profesyoneller için 11 modülden oluşmaktadır. Eğitim, temel kavramlarla başlayıp, saldırı tekniklerinin ve taktiklerinin analizinden, tehdit avcılığına, tespit mühendisliğinden gap analizi ve raporlama tekniklerine kadar geniş bir yelpazede derinlemesine içerik sunmaktadır.Ayrıca, Purple Team çalışmaları ile güvenlik testlerini gerçekleştirecek, kurumsal güvenlik yapılarını daha güçlü hale getireceklerdir. Bu eğitim, SOC analistleri, tehdit avcıları, Red/Blue Team uzmanları ve güvenlik mühendisleri için idealdir.


Module 1

MITRE ATT&CK'e Giriş

  • MITRE ekosistemi: ATT&CK – D3FEND – CAPEC
  • ATT&CK matrisi bileşenleri: Tactics, Techniques, Procedures (TTP)
  • Enterprise vs Mobile vs ICS Matrix
  • Use Case: Neden MITRE ATT&CK?
Module 2

Taktikler ve Tekniklerin Mantığı

  • Reconnaissance → Impact taktik zinciri
  • Taktiklerin operasyonel anlamı
  • Teknik – Alt teknik – Prosedür ilişkisi
  • Attack Flow Model
Module 3

ATT&CK Navigator Kullanımı

  • Layer oluşturma ve renklendirme
  • Saldırı zinciri modelleme
  • Detection coverage analizi
  • Gap analizi oluşturma
Module 4

Tehdit Aktörleri ve Campaign Analizi

  • APT grupları nasıl ATT&CK ile eşlenir?
  • Örnek: APT29, APT41, FIN7 teknik incelemesi
  • Malware ailelerinin ATT&CK teknik haritası
  • Campaign → TTP → IOC ilişkisi
Module 5

Detection Engineering (Tespit Mühendisliği)

  • Technique → Data Source → Log Mapping
  • Detection logic tasarımı
  • Sigma, YARA, KQL kullanımı
  • SIEM detection lifecycle
Module 6

ATT&CK Tabanlı Use Case Geliştirme

  • Use case geliştirme metodolojisi
  • ATT&CK → SIEM rule ilişkisi
  • ATT&CK'ten detection'a geçiş örnekleri
  • Windows ve Linux için log gereksinimleri
Module 7

ATT&CK ile Threat Hunting

  • Hunting hypothesis geliştirme
  • ATT&CK tabanlı avcılık metodolojisi
  • TTP hunting örnekleri (lateral movement, persistence)
  • Hunting playbook oluşturma
Module 8

ATT&CK + Sigma + Sysmon Üçlüsü

  • Sysmon 14+ konfigürasyonu
  • Sigma kurallarının ATT&CK ile eşleştirilmesi
  • Sysmon event → Sigma rule → ATT&CK technique
  • Gerçek loglarla pratik analiz
Module 9

Purple Team Yaklaşımı

  • Red Team saldırısı → Blue Team tespiti
  • ATT&CK Engenuity testlerinin analizi
  • Adversary emulation planı oluşturma
  • Purple Team Exercise döngüsü
Module 10

ATT&CK ile Gap Analizi ve Raporlama

  • Detection coverage değerlendirme
  • Kurumsal olgunluk analizi
  • Yol haritası oluşturma
  • ATT&CK tabanlı yönetim raporu
Module 11

Hands-on Labs (Uygulama Senaryoları)

  • ATT&CK Navigator ile layer hazırlama
  • Sysmon logları ile TTP analizi
  • SIEM üzerinde T1003 (Credential Dumping) tespiti
  • DNS Tunneling Hunting (T1071.004)
  • PowerShell Abuse (T1059) detection
  • Ransomware kill-chain haritalaması



Kurumsal Eğitim Süreci

  1. 📝

    Eğitim Seçimi

    Kurumun ihtiyacı belirlenir ve hazır müfredatı bulunan eğitim paketleri arasından uygun eğitim seçilir.

  2. 📆

    Planlama

    Eğitim süresi, takvim, eğitmen ve eğitim formatı (online/yüz yüze) netleştirilir.

  3. 💫

    Hazırlık

    Katılımcı listeleri oluşturulur, davetler gönderilir, teknik kontroller ve materyal hazırlıkları tamamlanır.

  4. 🧑🏻‍💻

    Uygulama

    Belirlenen müfredata göre eğitim gerçekleştirilir; anlatım, uygulama ve soru-cevap bölümleri işlenir.

  5. 🎓

    Değerlendirme & Sertifika

    Eğitim sonunda kısa bir değerlendirme yapılır, katılımcılara sertifikalar iletilir ve kuruma genel geri bildirim sağlanır.