Güvenlik kavramları ve uygulamaları
Kurs 1 – 9 saat
Kurs Detayları: Kurs 1 – Güvenlik Kavramları ve Uygulamaları Bu, SSCP uzmanlığının ilk kursudur. Bu derste Etik Kuralların öneminden başlayarak güvenlik kavramları ve uygulamalarının ana yönlerine odaklanacağız. Daha sonra bilgi güvenliğinin temel ilkelerini ele alacağız ve güvenlik önlemlerini, bunların uygulanmasını, bakımını ve değerlendirilmesini açıklamaya devam edeceğiz.
- ISC2 etik kurallarını hatırlamak.
- Siber güvenlik alanında bir kuruluşta etik kuralların önemini açıklar.
- Gizlilik, bütünlük ve kullanılabilirliğe ilişkin güvenlik kavramlarını karşılaştırın.
- Belirli bilgi güvenliği önlemlerinin uygulanmasında sorumluluk almak.
- İnkar edilemezlik kavramını açıklayınız.
- Asgari güç kavramını tartışın.
- Görevler ayrılığının önemini belirtiniz.
- Teknolojik, fiziksel ve idari güvenlik önlemleri arasında ayrım yapın.
- Güvenlik önlemleri ile uyumluluk gereksinimlerinin ve kuruluşun ihtiyaçlarının değerlendirilmesine ilişkin hususlar arasındaki bağlantı.
- Periyodik denetimin ve güvenlik tedbirlerinin gözden geçirilmesinin önemini belirtmek.
- Farklı türdeki güvenlik önlemlerini veya teknolojilerini farklı rollerine göre sınıflandırın.
- Varlıkların yaşam döngülerinin tüm aşamalarındaki güvenliğini özetleyin.
- Değişiklik yönetiminin operasyonel gereksinimlerini kontrol edin.
- Güvenlik eğitimi ve farkındalık stratejilerini sınıflandırır.
- Bir güvenlik eğitimi ve farkındalık programının etkinliğini değerlendirmek için göstergeleri tanımlayın.
- Fiziksel güvenlik operasyonlarında işbirliği yapmak için kullanılabilecek devlet stratejileri.
Bu kursu kimler almalı:
başlangıç
Gerekli Deneyim: Daha önce deneyim gerekmemektedir
Kazanacağınız beceriler: güvenlik kavramları, erişim kontrolleri
erişim kontrolleri
Kurs 2 – 5 saat
Kurs ayrıntıları: Kurs 2 – Erişim Kontrolleri Bu, SSCP uzmanlığının ikinci kursudur. Bu kursta sistemlerimizin, hizmetlerimizin, kaynaklarımızın ve verilerimizin yalnızca bunu yapmaya yetkili kişiler tarafından erişilebilir olmasını kontrol etmesi gereken işletmeleri inceleyeceğiz.
- Kimlik yönetimi stratejilerini ve kimlik doğrulama yöntemlerini sınıflandırır.
- Güvenin önemini güvenlik perspektifinden tartışın.
- İlişkiler ve farklı ağ mimarileri arasındaki güven düzeylerini karşılaştırmak.
- Üçüncü taraf bağlantıları arasındaki güvenin sonuçlarını açıklayın.
- Kimlik yönetimi döngüsü etkinlikleri arasında ayrım yapın.
- Farklı erişim kontrol modellerini sınıflandırın.
- Erişim kontrol modellerini yönetirken kullanılan bileşenleri, yöntemleri ve kaynakları tanımlayın.
Bu kursu kimler almalı:
başlangıç
Gerekli Deneyim: Daha önce deneyim gerekmemektedir
Kazanacağınız beceriler: Erişim kontrolü
Risklerin tanımlanması, izlenmesi ve analizi
Kurs 3 – 6 saat
Kurs ayrıntıları: Kurs 3 – Risk tanımlama, izleme ve analiz Bu, SSCP uzmanlığının üçüncü kursudur. Bu derste bilgi sistemleriyle ilişkili risklerin nasıl yönetileceğini araştıracağız.
- Ortak riskleri ve güvenlik açıklarını belirleyin.
- Risk yönetimi kavramlarını açıklar.
- Risk yönetimi çerçevelerine aşina olun.
- Uygun risk toleransına örnekler verin.
- Uygun risk yönetimine örnekler verin.
- Yasalara ve düzenlemelere uyumsuzluk risklerini belirleyin.
- Risk yönetimi çerçevelerini uygulamaya yönelik uygun yöntemleri belirleyin.
- Risk incelemesinin kapsamını ve özetini belirtin.
- Risk incelemesinin bileşenlerini tanımlayın.
- Güvenlik açığı değerlendirme faaliyetlerini açıklayın.
- İzleme, olay algılama ve veri kaybını önleme adımlarını gözden geçirin.
- Teknolojik çevre hakkında bilgi toplamak için kullanılan araçların kullanımını sınıflandırır.
- Bizi ilgilendiren olayları belirleyin.
- Günlük dosyalarını yönetme yöntemlerini seçin.
- İzleme çabalarının sonuçlarını analiz etmek için kullanılan araçları ve yöntemleri açıklayın.
- İzleme sonuçlarını belgelendirirken ve raporlarken iletişim gereksinimlerini belirleyin.
Bu kursu kimler almalı:
başlangıç
Gerekli Deneyim: Daha önce deneyim gerekmemektedir
Ne satın alabilirsiniz: risk yönetimi
Olaylara yanıt verme ve geri dönüş
Kurs 4 – 4 saat
Kurs Detayları: Kurs 4 – Olaylara Yanıt ve Geri Dönüş Bu, SSCP uzmanlığının dördüncü kursudur. Bu kursta olaylara müdahale etmeye ve bunların iyileştirilmesine odaklanacağız.
- Olay müdahale politikasının bileşenlerini tanımlayın.
- Adli soruşturmaların desteklenmesinde güvenlik uzmanının rolünü değerlendirin.
- Güvenlik uzmanının iş sürekliliği planlama faaliyetlerini nasıl desteklediğini açıklayın.
Bu kursu kimler almalı:
başlangıç
Gerekli Deneyim: Daha önce deneyim gerekmemektedir
Kazanacağınız beceriler: Bilgi güvenliği
Kriptografi
Kurs 5 – 5 saat
Kurs ayrıntıları: Kurs 5 – Kriptografi Bu, SSCP uzmanlığının beşinci kursudur. Bu derste kriptografi alanını inceleyeceğiz.
- Kriptografinin gizlilik, bütünlük ve kimlik doğrulama üzerindeki etkilerini bilir.
- Hassas verilerle çalışırken kriptografi gereksinimlerini belirleyin.
- Sektördeki şifreleme standartlarını belirleyin.
- İnkar edilemezlik kavramını tanımlayınız.
- Yaygın kriptografik teknikleri birbirinden ayırın.
- Reddedilmemenin yararlarını ve gerekliliklerini belirleyin.
- Farklı algoritmaların gücünü karşılaştırmak.
- Kriptografik saldırıları tespit etme ve ele alma sürecini açıklayın.
- Güvenli hizmetlerin ve protokollerin özelliklerini ve gereksinimlerini tanımlayın.
- Güvenli hizmetler ve protokollerin ortak kullanımlarını tartışın.
- Güvenli protokollerin uygulanmasındaki sınırlamaları ve güvenlik açıklarını açıklayın.
- Temel anahtar yönetimi kavramlarını özetleyin.
- Web of Trust’ın (WoT) özelliklerini açıklayın.
Bu kursu kimler almalı:
başlangıç
Gerekli Deneyim: Daha önce deneyim gerekmemektedir
Kazanacağınız beceriler: Kriptografi
Ağ ve iletişim güvenliği
Kurs 6 – 9 saat
Kurs detayları: Kurs 6 – Ağ ve İletişim Güvenliği. Bu derste ağ güvenliğini keşfedeceğiz.
- OSI modelinin katmanlarını bilir.
- Yaygın olarak kullanılan bağlantı noktalarını ve protokolleri tanımlayın.
- Farklı ağ saldırıları için uygun karşı önlemleri seçin.
- Güvenli bir ağ ortamı oluşturmaya yönelik en iyi uygulamaları özetleyin.
Bu kursu kimler almalı:
başlangıç
Gerekli Deneyim: Daha önce deneyim gerekmemektedir
Kazanacağınız beceriler: Ağ güvenliği
Sistem ve uygulamaların güvenliği
7 – 10 saatlik kurs
Kurs detayları: Kurs 7 – Sistem ve uygulama güvenliği. Bu kurs, son yıllarda verilerimizi kullanma şeklimizdeki önemli değişiklikleri ele almaktadır.
- Farklı hasar türlerini sınıflandırın.
- Zarara karşı önlemlerin nasıl uygulanacağını belirleyin.
- Farklı zararlı aktivite türlerini tanımlayın.
- Zararlı faaliyetleri azaltmak için stratejiler geliştirin.
- Farklı sosyal mühendislik yöntemlerini açıklar.
- Tehditlerin belirlenmesinde ve azaltılmasında davranış analizi teknolojilerinin rolünü açıklayın.
- Ana Bilgisayar Tabanlı Saldırı Önleme Sisteminin (HIPS) rolünü ve işlevselliğini açıklayın.
- Beyaz listeye alma uygulamalarının faydalarını değerlendirin.
- Uç nokta şifreleme kavramını açıklayın.
- Güvenilir Platformlar Modülünün (TPM) rolünü ve işlevselliğini açıklayın.
- Güvenli tarama yöntemlerini uygulamaya yönelik adımları belirleyin.
- Uç nokta tespiti ve yanıtı (EDR) kavramını açıklayın.
- Mobil cihazlar için dağıtım tekniklerini tanımlayın.
- Konteynerizasyon kavramını açıklayın.
- Şifrelemenin mobil cihaz yönetimine nasıl katkıda bulunduğunu açıklayın.
- Mobil uygulama yönetimi (MAM) sürecini açıklayın.
- Farklı bulut dağıtım modelleri arasında ayrım yapın.
- Sanallaştırma teknolojilerini ve bunların bulut güvenliğini sağlamadaki rolünü açıklayın.
- Bulut güvenliğiyle ilgili yasal ve düzenleyici sorunları belirleyin.
- Veri depolama, işleme ve aktarmanın uygulanmasına yönelik stratejileri belirleyin.
- Üçüncü taraf hizmetlerine ilişkin gereksinimleri ve referansları açıklayın.
- Bulut hizmetlerinde depolamada paylaşılan sorumluluk modeli kavramını açıklar.
- Hipervizör ortamlarını yönetmeye ve korumaya yönelik adımları belirleyin.
- Sanal cihazların nasıl dağıtılacağını, yapılandırılacağını ve bakımının nasıl yapılacağını açıklayın.
- Konteyner ortamlarını yönetme sürecini belirleyin.
- Sanallaştırılmış ortamlarda depolama yönetimindeki en iyi uygulamaları açıklayın.
- Sanal ortamlarda iş sürekliliğini ve dayanıklılığını sağlamaya yönelik stratejiler geliştirin.
- Sanal ortamları hedef alan olası tehditleri ve saldırıları analiz edin.
Bu kursu kimler almalı:
başlangıç
Gerekli Deneyim: Daha önce deneyim gerekmemektedir
Kazanacağınız beceriler: sistem ve uygulama güvenliği