Güvenlik Operasyonları (SOC)
Güvenlik operasyon merkezi süreçlerini, tespit ve analiz yeteneklerini uygulamalı olarak geliştiren program.
Kimler için
- SOC analistleri
- Güvenlik mühendisleri
- Tehdit avcıları
Öğrenme kazanımları
- SIEM ve log kaynaklarını etkin kullanma
- Tehdit tespit kurallarını ve senaryolarını geliştirme
- Uyarıları önceliklendirme ve triyaj yapma
- Tehdit avı ve analiz metodolojilerini uygulama
Program içeriği
- 01 SOC organizasyonu, rolleri ve olgunluk modeli
- 02 Log yönetimi ve SIEM temelleri
- 03 Tespit mühendisliği ve kullanım senaryoları
- 04 Uyarı triyajı ve analiz iş akışı
- 05 Tehdit istihbaratı ve tehdit avı
- 06 Metrikler, raporlama ve sürekli iyileştirme
Önkoşullar
- Ağ ve işletim sistemi temelleri
- Temel güvenlik kavramlarına aşinalık
Uygulamalı lab
Bu program, tarayıcı-içi gerçek lab ortamları ve terminal senaryoları içerir. Çalışanın bulut hesabı gerekmez.
Özelleştirme
Bu program hazır bir kurs değildir; ekibinizin seviyesine, araçlarına ve hedeflerine göre modüller, örnekler ve süre uyarlanır.
Değerlendirme
Öğrenme çıktısı; teknik programlarda lab/uygulama ve quiz, teknik olmayan programlarda atölye ve vaka çalışmalarıyla ölçülür.
İlgili programlar
Siber Güvenlik Farkındalığı
Tüm çalışanların günlük iş rutininde siber riskleri tanımasını ve doğru refleksleri kazanmasını hedefleyen farkındalık programı.
Kimlik ve Erişim Yönetimi (IAM)
Kimlik yaşam döngüsü, yetkilendirme ve ayrıcalıklı erişim yönetimini uygulamalı ele alan program.
Olay Müdahalesi (Incident Response)
Güvenlik olaylarını tespitten kurtarmaya kadar disiplinli biçimde yönetmek için tasarlanmış uygulamalı program.