Çevrimiçi kurs – ISC2 SSCP’sinde sertifikalı profesyonel sertifika

BT kariyerinizi siber ve bilgi güvenliği becerileriyle geliştirin. Kişisel hızda öğrenmeyle esneklik kazanın.

Suggested by: Coursera (What is Coursera?)

Professional Certificate

başlangıç

No prior knowledge required

Time to complete the course

7-day free trial

No unnecessary risks

Skills you will acquire in the course

  • Güvenlik ve bilgi güvenliği konusunda bilgi sahibi
  • SSCP sertifika sınavına hazırlık
  • Güvenlik kavramlarını ve uygulamalarını anlama
  • Erişim kontrolü
  • Risklerin tanımlanması, izlenmesi ve analizi
  • Olaylara müdahale ve rehabilitasyon
  • Kriptografi
  • Ağ ve iletişim güvenliği
  • Sistem ve uygulamaların güvenliği
  • BT altyapısının politikaya uygun olarak uygulanması, izlenmesi ve yönetilmesi
  • Veri gizliliği, bütünlüğü ve kullanılabilirliğinin anlaşılması
  • Teoriyi pratiğe bağlayabilme

What you will learn in the course

Courses for which the course is suitable

  • Bilgi güvenliği uzmanı
  • Bilgi güvenliği yöneticisi
  • Bilgi güvenliği analisti
  • risk yöneticisi
  • Kriptografi uzmanı
  • ağ yöneticisi
  • Güvenli yazılım geliştiricisi
  • BT altyapı yöneticisi
  • Bilgi güvenliği teknik destek elemanı
  • Bilgi güvenliği danışmanı

Staj – 7 dersten oluşan bir seri

Bilgi güvenliği kariyer seçeneklerinizi artırın ve güvenlik bilginizi gösterin. SSCP mesleki eğitim sertifikası, işverenlere siber saldırılara karşı korunmak için gerekli temele sahip olduğunuzu gösterir ve sizi SSCP sertifikası alma yolunda açık bir yola sokar.

En son ISC2 SSCP sınav alanlarıyla uyumlu içeriğe 120 günlük erişimle kendi programınıza göre çalışın.

Kariyer gelişimi için 3 adım

  • 1. Kursa kaydolun
  • 2. 120 gün boyunca erişim sağlayın
  • 3. Kaydolun ve SSCP sertifikasyon sınavına girin

Profesyonel SSCP sertifikasını inceledikten sonra:

  1. Kendinizi aşağıda açıklandığı gibi Sistem Güvenliği Sertifikalı Uygulayıcı (SSCP) sertifikasyon sınavına hazırlanacak bir konuma getirin.

Kurs 1 – Güvenlik kavramları ve uygulamaları

Kurs 2 – erişim kontrolü

Kurs 3 – Risk tanımlama, izleme ve analiz

Kurs 4 – Olaylara müdahale ve rehabilitasyon

Kurs 5 – Kriptografi

Kurs 6 – Ağ ve iletişim güvenliği

Kurs 7 – Sistem ve uygulama güvenliği

  1. Program tamamlama sertifikası alın.
  2. Veri gizliliğini, bütünlüğünü ve kullanılabilirliğini sağlamak için kuruluşun BT altyapısının politika ve prosedürlere uygun olarak nasıl uygulanacağını, izleneceğini ve yönetileceğini anlayın.

Pratik bir öğrenme projesi

Her ders, öğrencilerin derslerde edindikleri bilgileri uygulamalarını gerektirecek içeriğe sahiptir. Her kursu tamamlamadaki başarı, çalışılan konuların temel olarak anlaşılmasını ve konuları gerçek dünyayla ilişkilendirme becerisini gerektirecektir. Her projenin amacı, öğrencilerin ders kavramlarını anlayıp anlamadıklarını ve bunları gerçek dünya ortamında kullanıp kullanamayacaklarını belirlemektir.

Details of the courses that make up the specialization

Güvenlik kavramları ve uygulamaları

Kurs 1 – 9 saat

Kurs Detayları: Kurs 1 – Güvenlik Kavramları ve Uygulamaları Bu, SSCP uzmanlığının ilk kursudur. Bu derste Etik Kuralların öneminden başlayarak güvenlik kavramları ve uygulamalarının ana yönlerine odaklanacağız. Daha sonra bilgi güvenliğinin temel ilkelerini ele alacağız ve güvenlik önlemlerini, bunların uygulanmasını, bakımını ve değerlendirilmesini açıklamaya devam edeceğiz.

  • ISC2 etik kurallarını hatırlamak.
  • Siber güvenlik alanında bir kuruluşta etik kuralların önemini açıklar.
  • Gizlilik, bütünlük ve kullanılabilirliğe ilişkin güvenlik kavramlarını karşılaştırın.
  • Belirli bilgi güvenliği önlemlerinin uygulanmasında sorumluluk almak.
  • İnkar edilemezlik kavramını açıklayınız.
  • Asgari güç kavramını tartışın.
  • Görevler ayrılığının önemini belirtiniz.
  • Teknolojik, fiziksel ve idari güvenlik önlemleri arasında ayrım yapın.
  • Güvenlik önlemleri ile uyumluluk gereksinimlerinin ve kuruluşun ihtiyaçlarının değerlendirilmesine ilişkin hususlar arasındaki bağlantı.
  • Periyodik denetimin ve güvenlik tedbirlerinin gözden geçirilmesinin önemini belirtmek.
  • Farklı türdeki güvenlik önlemlerini veya teknolojilerini farklı rollerine göre sınıflandırın.
  • Varlıkların yaşam döngülerinin tüm aşamalarındaki güvenliğini özetleyin.
  • Değişiklik yönetiminin operasyonel gereksinimlerini kontrol edin.
  • Güvenlik eğitimi ve farkındalık stratejilerini sınıflandırır.
  • Bir güvenlik eğitimi ve farkındalık programının etkinliğini değerlendirmek için göstergeleri tanımlayın.
  • Fiziksel güvenlik operasyonlarında işbirliği yapmak için kullanılabilecek devlet stratejileri.

Bu kursu kimler almalı:

başlangıç

Gerekli Deneyim: Daha önce deneyim gerekmemektedir

Kazanacağınız beceriler: güvenlik kavramları, erişim kontrolleri

erişim kontrolleri

Kurs 2 – 5 saat

Kurs ayrıntıları: Kurs 2 – Erişim Kontrolleri Bu, SSCP uzmanlığının ikinci kursudur. Bu kursta sistemlerimizin, hizmetlerimizin, kaynaklarımızın ve verilerimizin yalnızca bunu yapmaya yetkili kişiler tarafından erişilebilir olmasını kontrol etmesi gereken işletmeleri inceleyeceğiz.

  • Kimlik yönetimi stratejilerini ve kimlik doğrulama yöntemlerini sınıflandırır.
  • Güvenin önemini güvenlik perspektifinden tartışın.
  • İlişkiler ve farklı ağ mimarileri arasındaki güven düzeylerini karşılaştırmak.
  • Üçüncü taraf bağlantıları arasındaki güvenin sonuçlarını açıklayın.
  • Kimlik yönetimi döngüsü etkinlikleri arasında ayrım yapın.
  • Farklı erişim kontrol modellerini sınıflandırın.
  • Erişim kontrol modellerini yönetirken kullanılan bileşenleri, yöntemleri ve kaynakları tanımlayın.

Bu kursu kimler almalı:

başlangıç

Gerekli Deneyim: Daha önce deneyim gerekmemektedir

Kazanacağınız beceriler: Erişim kontrolü

Risklerin tanımlanması, izlenmesi ve analizi

Kurs 3 – 6 saat

Kurs ayrıntıları: Kurs 3 – Risk tanımlama, izleme ve analiz Bu, SSCP uzmanlığının üçüncü kursudur. Bu derste bilgi sistemleriyle ilişkili risklerin nasıl yönetileceğini araştıracağız.

  • Ortak riskleri ve güvenlik açıklarını belirleyin.
  • Risk yönetimi kavramlarını açıklar.
  • Risk yönetimi çerçevelerine aşina olun.
  • Uygun risk toleransına örnekler verin.
  • Uygun risk yönetimine örnekler verin.
  • Yasalara ve düzenlemelere uyumsuzluk risklerini belirleyin.
  • Risk yönetimi çerçevelerini uygulamaya yönelik uygun yöntemleri belirleyin.
  • Risk incelemesinin kapsamını ve özetini belirtin.
  • Risk incelemesinin bileşenlerini tanımlayın.
  • Güvenlik açığı değerlendirme faaliyetlerini açıklayın.
  • İzleme, olay algılama ve veri kaybını önleme adımlarını gözden geçirin.
  • Teknolojik çevre hakkında bilgi toplamak için kullanılan araçların kullanımını sınıflandırır.
  • Bizi ilgilendiren olayları belirleyin.
  • Günlük dosyalarını yönetme yöntemlerini seçin.
  • İzleme çabalarının sonuçlarını analiz etmek için kullanılan araçları ve yöntemleri açıklayın.
  • İzleme sonuçlarını belgelendirirken ve raporlarken iletişim gereksinimlerini belirleyin.

Bu kursu kimler almalı:

başlangıç

Gerekli Deneyim: Daha önce deneyim gerekmemektedir

Ne satın alabilirsiniz: risk yönetimi

Olaylara yanıt verme ve geri dönüş

Kurs 4 – 4 saat

Kurs Detayları: Kurs 4 – Olaylara Yanıt ve Geri Dönüş Bu, SSCP uzmanlığının dördüncü kursudur. Bu kursta olaylara müdahale etmeye ve bunların iyileştirilmesine odaklanacağız.

  • Olay müdahale politikasının bileşenlerini tanımlayın.
  • Adli soruşturmaların desteklenmesinde güvenlik uzmanının rolünü değerlendirin.
  • Güvenlik uzmanının iş sürekliliği planlama faaliyetlerini nasıl desteklediğini açıklayın.

Bu kursu kimler almalı:

başlangıç

Gerekli Deneyim: Daha önce deneyim gerekmemektedir

Kazanacağınız beceriler: Bilgi güvenliği

Kriptografi

Kurs 5 – 5 saat

Kurs ayrıntıları: Kurs 5 – Kriptografi Bu, SSCP uzmanlığının beşinci kursudur. Bu derste kriptografi alanını inceleyeceğiz.

  • Kriptografinin gizlilik, bütünlük ve kimlik doğrulama üzerindeki etkilerini bilir.
  • Hassas verilerle çalışırken kriptografi gereksinimlerini belirleyin.
  • Sektördeki şifreleme standartlarını belirleyin.
  • İnkar edilemezlik kavramını tanımlayınız.
  • Yaygın kriptografik teknikleri birbirinden ayırın.
  • Reddedilmemenin yararlarını ve gerekliliklerini belirleyin.
  • Farklı algoritmaların gücünü karşılaştırmak.
  • Kriptografik saldırıları tespit etme ve ele alma sürecini açıklayın.
  • Güvenli hizmetlerin ve protokollerin özelliklerini ve gereksinimlerini tanımlayın.
  • Güvenli hizmetler ve protokollerin ortak kullanımlarını tartışın.
  • Güvenli protokollerin uygulanmasındaki sınırlamaları ve güvenlik açıklarını açıklayın.
  • Temel anahtar yönetimi kavramlarını özetleyin.
  • Web of Trust’ın (WoT) özelliklerini açıklayın.

Bu kursu kimler almalı:

başlangıç

Gerekli Deneyim: Daha önce deneyim gerekmemektedir

Kazanacağınız beceriler: Kriptografi

Ağ ve iletişim güvenliği

Kurs 6 – 9 saat

Kurs detayları: Kurs 6 – Ağ ve İletişim Güvenliği. Bu derste ağ güvenliğini keşfedeceğiz.

  • OSI modelinin katmanlarını bilir.
  • Yaygın olarak kullanılan bağlantı noktalarını ve protokolleri tanımlayın.
  • Farklı ağ saldırıları için uygun karşı önlemleri seçin.
  • Güvenli bir ağ ortamı oluşturmaya yönelik en iyi uygulamaları özetleyin.

Bu kursu kimler almalı:

başlangıç

Gerekli Deneyim: Daha önce deneyim gerekmemektedir

Kazanacağınız beceriler: Ağ güvenliği

Sistem ve uygulamaların güvenliği

7 – 10 saatlik kurs

Kurs detayları: Kurs 7 – Sistem ve uygulama güvenliği. Bu kurs, son yıllarda verilerimizi kullanma şeklimizdeki önemli değişiklikleri ele almaktadır.

  • Farklı hasar türlerini sınıflandırın.
  • Zarara karşı önlemlerin nasıl uygulanacağını belirleyin.
  • Farklı zararlı aktivite türlerini tanımlayın.
  • Zararlı faaliyetleri azaltmak için stratejiler geliştirin.
  • Farklı sosyal mühendislik yöntemlerini açıklar.
  • Tehditlerin belirlenmesinde ve azaltılmasında davranış analizi teknolojilerinin rolünü açıklayın.
  • Ana Bilgisayar Tabanlı Saldırı Önleme Sisteminin (HIPS) rolünü ve işlevselliğini açıklayın.
  • Beyaz listeye alma uygulamalarının faydalarını değerlendirin.
  • Uç nokta şifreleme kavramını açıklayın.
  • Güvenilir Platformlar Modülünün (TPM) rolünü ve işlevselliğini açıklayın.
  • Güvenli tarama yöntemlerini uygulamaya yönelik adımları belirleyin.
  • Uç nokta tespiti ve yanıtı (EDR) kavramını açıklayın.
  • Mobil cihazlar için dağıtım tekniklerini tanımlayın.
  • Konteynerizasyon kavramını açıklayın.
  • Şifrelemenin mobil cihaz yönetimine nasıl katkıda bulunduğunu açıklayın.
  • Mobil uygulama yönetimi (MAM) sürecini açıklayın.
  • Farklı bulut dağıtım modelleri arasında ayrım yapın.
  • Sanallaştırma teknolojilerini ve bunların bulut güvenliğini sağlamadaki rolünü açıklayın.
  • Bulut güvenliğiyle ilgili yasal ve düzenleyici sorunları belirleyin.
  • Veri depolama, işleme ve aktarmanın uygulanmasına yönelik stratejileri belirleyin.
  • Üçüncü taraf hizmetlerine ilişkin gereksinimleri ve referansları açıklayın.
  • Bulut hizmetlerinde depolamada paylaşılan sorumluluk modeli kavramını açıklar.
  • Hipervizör ortamlarını yönetmeye ve korumaya yönelik adımları belirleyin.
  • Sanal cihazların nasıl dağıtılacağını, yapılandırılacağını ve bakımının nasıl yapılacağını açıklayın.
  • Konteyner ortamlarını yönetme sürecini belirleyin.
  • Sanallaştırılmış ortamlarda depolama yönetimindeki en iyi uygulamaları açıklayın.
  • Sanal ortamlarda iş sürekliliğini ve dayanıklılığını sağlamaya yönelik stratejiler geliştirin.
  • Sanal ortamları hedef alan olası tehditleri ve saldırıları analiz edin.

Bu kursu kimler almalı:

başlangıç

Gerekli Deneyim: Daha önce deneyim gerekmemektedir

Kazanacağınız beceriler: sistem ve uygulama güvenliği