
Eğitmen olarak kendimi ve bilgi güvenliği / siber güvenlik eğitim, öğretim, bilgi birikimi ve deneyimi kısaca özetlediğim bu derste ayrıca bilgi güvenliği ve siber güvenliği birleştiren ve temel kavram, olgu ve içeriği oturtan bu kursun ayrıcalığını anlatmaya çalıştım. Dersin genel yapısı ve içeriğini, ilave kaynakları ve bu eğitim serisinden önceki ve sonraki aşamaları içeren yol haritasını bu derste göreceksiniz.
Bir önceki eğitim serisinde ("B-ORTA SEVİYE") kazandığınız son konu ile ilgili bilgiyi sınamaya ve öğrendiklerinizi pekiştirmeye var mısınız?
Sistemlerimizde ihlal veya saldırı olup olmadığını veya ihlah veya saldırı girişiminin olup olmadığını nasıl anlarız? Bu bölümde siber güvenlik ve siber savunmanın hem saldırı tespit ve önleme hem de olay müdahale ve adli bilişim dâhil çözümleme anlamında en önemli verisi emareleri öğrendiniz.
Güçlük piramidi olarak adlandırılan tasnif ile ihlal emarelerini (Indicator-of-Compromise, IoC) saldırgan ve savunmaya dayanak olması açısından örnekleri ile kavradınız. Hangi türde emareler nerelerde ve nasıl aranır / bulunur kavradınız.
Vaka çalışmaları ile dikkat edilmesi gereken önemli emarelerin özelliklerini ve kullanım alanlarını gördünüz.
Saldırganın iz yani emare bırakmamak adına sergilediği dosyasız (fileless) tehdit gibi gizli yöntemleri fark ettiniz. Emareler ile ilgili son gelişmeleri gördünüz.
Son olarak ihlal emaresi (IoC) ile saldırı emaresi (Indicator-of-Attack, IoA) arasındaki farkı örnek emareler üzerinden öğrendiniz.
Bir önceki bölümde kazandığınız bilgiyi sınamaya ve öğrendiklerinizi pekiştirmeye var mısınız? Bu derste ayrıca biri Türkiye'den bir güvenlik firması diğeri ülke çapında milyonlarca kişiye hizmet veren bir çevrimiçi sipariş firmasının başına gelen siber saldırının yapmış olduğu açıklamalar üzereinden değerlendirilmesi ve tartışması yapılmaktadır.
Siber saldırıları en iyi anlatan üst seviye kalıp ya da şablon olan Lockheed Martin'in önerdiği Cyber Kill Chain, benim ifadem ile Siber İmha Zincirini tanıdınız. İmha zincirinin askerî alanda geçmişini gördünüz. İmha zincirinin 7 safhasını, genel aşamalarını ve sürelerini tanıdınız. Siber savunma anlamında yedi zincir esprisinin ne olduğunu fark ettiniz. Siber saldırgan, tehdit, haklayıcı ve bilişim korsanı gibi adlandırmalardan ziyade benim Türkçe karşılık olarak önerdiğim "hasım" kavramının Siber İmha Zinciri ve MITRE ATT&CK dâhil siber saldırı kalıplarında daha isabetli tabir olarak kullanıldığını gördünüz.
Sonraki derslerde siber imha zincirinin her bir safhası / zinciri bir film üzerinden tanıtılacaktır. Bu anlatımı eminim siz de ilgi çekici bulacaksınız. Tabii o zincirde hasmın yaptığı işler ve yöntemler ve bunlara karşı savunmada ne yapılacağı ayrıntılı bir şekilde açıklanmaktadır.
Siber imha zincirinin (Cyber Kill Chain) birinci safhası / zinciri gözetlemede hasmın temel amacı, kullandığı yöntemlerin tasnifi, yöntemlerin ayrıntıları ve örnekleri, güncel teknikleri ve siber savunmada tespit, önleme ve müdahale anlamında ne yapılması gerektiğini kavradınız.
Siber imha zincirinin (Cyber Kill Chain) ikinci safhası / zinciri silahlandırmada hasmın temel amacı, kullandığı yöntemlerin tasnifi, yöntemlerin ayrıntıları ve örnekleri, güncel teknikleri ve siber savunmada tespit, önleme ve müdahale anlamında ne yapılması gerektiğini kavradınız.
Siber imha zincirinin (Cyber Kill Chain) üçüncü safhası / zinciri teslimat hasmın temel amacı, kullandığı yöntemlerin tasnifi, yöntemlerin ayrıntıları ve örnekleri, güncel teknikleri ve siber savunmada tespit, önleme ve müdahale anlamında ne yapılması gerektiğini kavradınız.
Siber imha zincirinin (Cyber Kill Chain) dördüncü safhası / zinciri sömürmede hasmın temel amacı, kullandığı yöntemlerin tasnifi, yöntemlerin ayrıntıları ve örnekleri, güncel teknikleri ve siber savunmada tespit, önleme ve müdahale anlamında ne yapılması gerektiğini kavradınız.
Siber imha zincirinin (Cyber Kill Chain) beşinci safhası / zinciri kurulumda hasmın temel amacı, kullandığı yöntemlerin tasnifi, yöntemlerin ayrıntıları ve örnekleri, güncel teknikleri ve siber savunmada tespit, önleme ve müdahale anlamında ne yapılması gerektiğini kavradınız.
Siber imha zincirinin (Cyber Kill Chain) sondan bir önceki safhası / zinciri komuta kontrolda hasmın temel amacı, kullandığı yöntemlerin tasnifi, yöntemlerin ayrıntıları ve örnekleri, güncel teknikleri ve siber savunmada tespit, önleme ve müdahale anlamında ne yapılması gerektiğini kavradınız.
Siber imha zincirinin (Cyber Kill Chain) yedinci ve son safhası / zinciri hedefe yönelik eylemlerde hasmın temel amacı, kullandığı yöntemlerin tasnifi, yöntemlerin ayrıntıları ve örnekleri, güncel teknikleri ve siber savunmada tespit, önleme ve müdahale anlamında ne yapılması gerektiğini kavradınız.
Bir önceki bölümde kazandığınız bilgiyi sınamaya ve öğrendiklerinizi pekiştirmeye var mısınız?
2011'de yayımlanan ancak güncelliğini ve aldığı ilgisini halen sürdüren siber imha zincirinin genel bir bakışını yaptığımız bu derste, Lockhead Martin'in imha zincirini istihbarat odaklı savunma felsefesinin bir parçası haline getirdiğini gördünüz. Siber saldırı tespiti sonrası yapılacak çözümlemelerde saldırının hangi siber imha zincirinde tespitine göre ne yapılması gerektiğini fark ettiniz. Yine imha zincirine göre atabileceğiniz karşı hamleler neler olabilir örnekler üzerinden anladınız. Örnek gerçek bir saldırı üzerinden siber imha zincirinin kullanımını ve getirilerini öğrendiniz. İmha zincirinden daha fazla yararlanmak için gereken yaklaşımları ve temel hedefin "zinciri kır" olduğunu kavradınız.
İmha zincirinden sonra farklı maksatlar ile geliştirilen "karo kalıbı" dâhil diğer kalıp ve zincirleri ve kullanım yer ve usullerini öğrendiniz.
Bir önceki bölümde kazandığınız bilgiyi sınamaya ve öğrendiklerinizi pekiştirmeye var mısınız?
MITRE ATT&CK hasım özbilgi tabanını siber imha zincirinden ayrılan yönlerini, ATT&CK'ın artık siber güvenlik camiasında ve yapısal olması nedeniyle siber güvenlik süreç ve araçları bağlamında ortak dil olduğunu kavradınız. ATT&CK'ın dört üst seviye bileşenini örnekleri ile gördünüz. MITRE'nin ATT&CK'ı ne aşamalardan geçerek oluşturduğunu anladınız. ATT&CK'ın teknoloji sahaları ve matrisler ile mobil ve sanayi kontrol sistemleri gibi farklı yerlerde de kullanıldığını gördünüz. ATT&CK'a neden ve nasıl katkı yapacağınızı anladınız.
MITRE ATT&CK'da yer alan gerçek Israrlı Gelişmiş Tehditleri (APT, Advanced Persisten Threat), bu hasım grupların uyguladığı Taktik, Teknik ve Yordamların (Yazılım) nasıl sunulduğunu anladınız. Bu tekniklere yönelik siber risk hafifletme ve saldırı tespit önerilerini bulabileceğinizi fark ettiniz. Teknik / alt teknik ayrımını anladınız ve ATT&CK'da yer alan tüm hafifletme önerilerini nasıl bulabileceğini gördünüz.
MITRE ATT&CK'da sunulan bilgileri analiz etmenizi sağlayan ATT&CK Navigator (Rotacı) aracını tanıdınız.
MITRE ATT&CK özbilgi tabanına göz atıp, ilginizi çeken konuları nasıl bulabileceğinizi doğrudan site üzerinden gösterimini yapacağım. Bu şekilde bu kapsamlı siteye tam hakim olacak ve kendi araştırmalarınızı bu site üzerinden yapabileceksiniz.
Bu uygulamalı gösterimde ATT&CK Navigator (Rotacı) kullanarak iki İranlı tehdit grubunun Taktik ve Teknik bakışı ile karşılaştırmasını yapacağız. ATT&CK Rotacının kullanıcı arabirimini öğrenecek ve kendi bakış açılarınıza göre gösterdiğim yaklaşımlar ile farklı katmanlar ile kendi farklı analizlerini yapabileceksiniz.
Bir önceki uygulamalı gösterimin tüm yönleri ile oturması adına bu uygulamanın bir özetini yeniden yapacağız.
Kapsamlı bir bilgi kaynağı olan ve çeşitli araçlar ile desteklenen MITRE ATT&CK'ı daha fazla öğrenmek ve kendi çalışmalarınızda kullanmak için nasıl hareket etmenizin uygun olduğunu kavradınız. Farklı farklı güncel uygulamalar üzerinden ATT&CK'ın farklı yerlerde kullanım olanaklarını algıladınız. Günümüzde ATT&CK'da 500 civarında teknik / alt teknik var ve siber savunmanızda bunlardan hangisine öncelik vermeniz gerektiğini son sürümde sunulan araçlar ile nasıl bulabileceğinizi anladınız.
Bir önceki bölümde kazandığınız bilgiyi sınamaya ve öğrendiklerinizi pekiştirmeye var mısınız?
Güvenlik açığı, zafiyet, kusur gibi farklı şekillerde ifade edilen korunmasızlıkların (İngilizce 'vulnerability') ne olduğunu anladınız.
Korunmasızlıkların doğası, korunmasızlıkların paylaşımının neden önemli olduğunu ve korunmasızlıkların nerede katologlandığını kavradınız. CVE (Korunmasızlıkların Ortak Numaralandırılması) programını ve ayrıntılı kapsamı ve kullanım sahalarını öğrendiniz. Korunmasızlıkların ciddiyetinin CVSS (Korunmasızlıkların Ortak Derecelendirme Sistemi) ile hangi kıstaslara ve ne şekilde belirlendiğini anladınız. CVE'de 2013'den beri katologlanan 200 bine yakın korunmasızlıklara farklı bakış açıları ile kavradınız (örneğin yıllara göre korunmasızlık sayıları, korunmasızlık ciddiyet puanı dağılımı ve en çok kataloglanan korunmasızlık türlerini).
Korunmasızlık - sömürü ('exploit') ilişkisini kavradınız. Korunmasızlıkların başta sömürelebilir olup olmadığına göre hangi kıstaslara göre değerlendirildiğini öğrendiniz. Korunmasızlık katoloğu gibi sömürü veritabanının da olduğunu öğrendiniz.
Altı safha üzerinden korunmasızlıkların yaşam döngüsünü kavradınız.
Sıfırıncı gün (zero day) korunmasızlıkları özel şartları ile kavradınız. Korunmasızlıkların keşfinden kapatılmasına kadar geçen süreci farklı açılardan değerlendirdiniz. Cerayanda kalma süresi deyişim ile korunmasızlık yaşam döngüsünde zaman / risk değişimi açık bir şekilde gördünüz.
Üç değişik korunmasızlık açığa vurma yaklaşımını tanıdınız. Google'ın Project Zero yaklaşımı ile korunmasızlıkları nasıl açığa vurduğunu ve felsefesini öğrendiniz. Örnek bir korunmasızlık bildiriminin temel içeriklerini gördünüz. Korunmasızlık keşfi ve açığa vurmada ahlaki ve saldırgan yöntemler nelerdir, toplu bir şekilde farklı yönlerini algılayarak kavradınız.
Korunmasızlık yönetimi ile ilgili temel sorunları, farklı alanlarda doğrudan teknik olmayan güncel korunmasızlıkların neler olduğunu, dünya çapında büyük etkisi olan örnek bir korunmasızlığın farklı yansımalarını ve farklı sahalarda farklı korunmasızlıkların olduğunu öğrendiniz.
Korunmasızlık tarama ('vulnerability assessment / scanning') ile sızma testi ('penetration testing') yaklaşımlarını karşılaştırmalı netleştirdiniz. 2. Dünya Savaşından bir hadise ile korunmasızlıkların doğru yerlerde aranması konusunda yanlılıklardan sıyrılıp farklı bir bakış kazandınız.
Bir önceki bölümde kazandığınız bilgiyi sınamaya ve öğrendiklerinizi pekiştirmeye var mısınız?
Genel olarak istihbaratın ne olduğunu ve Türkçe dışında farklı dillerde istihbarat kavramının neleri kapsadığını kavradınız. Siber tehdit istihbaratı ('Cyber Threat Intelligence', CTI) türlerini, istihbaratı üreten / tüketen tarafları, istihbarat yaşam döngüsünü, toplama usullerini, karşı istihbarat kavramını öğrendiniz. Son günlerin sıkça konuşulan siber tehdit istihbaratında gerçek amacın "ne olduğunu" ve siber istihbaratın bu konuşulanlar göz önüne alındığında "ne olmadığını" özümsediniz.
Siber tehdit istihbarat / bilgi paylaşımında savunan ve saldırgan taraflarının ayrıştığı noktaları eleştirel bir şekilde kavradınız. Tek / iki yönli istihbarat paylaşımı akışını örnekler üzerinden anladınız. Dünya genelinde kullanılan siber tehdit istihbarat paylaşım standartlarını tanıdınız.
Gittikçe gelişen ve yakın zamanda yeni sürümü yayımlanan Siber tehdit istihbaratının değiş tokuşu için kullanılan bir dil ve serileştirme biçimi Structured Threat Information Expression (STIX™) istihbarat standardını tanıdınız. STIX 2.1'deki nesne gruplarının ne olduğunu gördünüz.
STIX 2.1'de 6 yeni nesne ile toplam 18 istihbarat ilgi alanı nesnesinin (SDO, STIX Domain Objects) ne olduğunu, kullanımlarını, içeriklerini ve örnek nesneleri öğrendiniz.
Siber istihbarat kapsamında konak ve ağ tabanlı bilgileri nitelendiren ağ, ağ trafiği, e-posta iletişimi, dosya sistemi, sertifika, proses ve mutex gibi gözlemlenebilir nesneleri (SCO, STIX Cyber-observable Objects) tanıdınız.
STIX 2.1'de yer alan tüm nesneler ile ilgili STIX İlişki Nesneleri (SRO, STIX Relationship Objects) tanıdınız.
STIX 2.1 kapsamında tüm nesne grupları ve nesneler dikkate alındığında genel istihbarat mimarisini gördünüz. STIX 2.1 ile beraber gelen itimat değerini öğrendiniz. Örnek üzerinden emarelerin kullanımını, görselleştirme aracını tanıdınız. Son olarak STIX 2.1 istihbaratını fiilen üretilmesi, depolanması ve sunulması anlamında kullanılan TAXII 2.1 (Trusted Automated eXchange of Intelligence Information) iletişim protokolünü gördünüz.
Kişisel sertifikalarla bilgi güvenliği ve siber güvenliği uzmanlığınızı hem yükseltin hem de bunu belgeleyin. Günümüzde 500'den fazla seçenek arasında size en uygun sertifika veya sertifikaları belirleyerek, kariyer yolculuğunuzda nasıl ilerleyeceğinizi öğrenin. Başlangıçtan uzmana, genel veya özelleştirilmiş alanlarda size uygun sertifikaları keşfedin. Derste, yönetici, denetçi ve uzman seviyesinde 3 yabancı ve 1 yerli sertifika seçeneği hakkında ön bilgi alacaksınız. Kendi yol haritanızı oluşturmaya başlayabilirsiniz!
Baş denetçi, iç tetkikçi, risk uzmanı, bilgi güvenliği yöneticisi gibi iş konumlarında çalışmak istiyor veya bu alanlarda çalışıyorsanız CISA – Bilgi Sistemleri Denetçisi ile kariyerinizi güçlendirebilirsiniz! ISACA tarafından sunulan CISA ile BT sistemlerini denetleme, izleme ve değerlendirme yetenekleri kazanın. Sertifika için geçilmesi gereken sınavın yapısı, ücretler ve başvuru koşulları ve belgelendirme sürecini öğrenerek profesyonel gelişiminizi yönlendirin. Sınavda sorulabilecek üç soruyu sizler ile çözerek hem sertifikanın kapsamını hem de sınavı anlamaya çalışacağız.
CISSP – Bilgi Sistemleri Güvenlik Uzmanı ile güvenlik alanında üst düzey iş konumlarında uzmanlaşın! (ISC)² tarafından sunulan CISSP ile güvenlik ve risk yönetimi, ağ güvenliği, yazılım geliştirme güvenliği gibi konularda derin bilgi sahibi olun. Bu sertifika, yöneticilerden güvenlik mühendislerine kadar çeşitli kariyer yollarında fırsatlar sunar. Sınav detayları, başvuru şartları ve belgelendirme süreciyle ilgili bilgi edinin. Sınavda sorulabilecek üç soruyu sizler ile çözerek hem sertifikanın kapsamını hem de sınavı anlamaya çalışacağız.
CEH (Sertifikalı Ahlaki Haklayıcı, 'Certified Ethical Hacker') ile bilgi güvenliği ve özellikle siber güvenlik dünyasına daha uygulamalı ve teknik farklı bir bakış açısı getirin! EC-Council tarafından sunulan CEH sertifikası ile ahlaki haklama konusundaki yeteneklerinizi geliştirin. Sınav detayları, başvuru şartları ve maliyet hakkında bilgi edinin. Ahlaki sınırlar içinde haklama yeteneklerinizi güçlendirin! Sınavda sorulabilecek üç soruyu sizler ile çözerek hem sertifikanın kapsamını hem de sınavı anlamaya çalışacağız.
TSE Sızma Testi Uzmanı Sertifikaları ile Türkiye'nin Beyaz Şapkalı Hacker'larına katılın! Derste TSE tarafından sunulan dört farklı kademede (stajyer, kayıtlı, sertifikalı ve kıdemli) sertifika seçeneği açıklanmaktadır. Yine sertifika sınavı, şartlar, eğitim ve maliyet hakkında bilgi alacaksınız. Ayrıca, bilgi güvenliği ve siber güvenlik alanlarında üniversitelerce sunulan tezli ve tezsiz lisans/yüksek lisans programları da kişisel sertifika dışında kendinizi geliştirecek ve kanıtlayacak bir yol olarak derste anlatılmaktadır.
Yapay Zekâ (YZ) (Artificial Intelligence, AI) siber güvenlik açısından risk ve fırsatlar açısından büyük bir gelişme. Bu yeni bölüme hızlı bir şekilde uygulamalı bir başlangıç yapıyoruz. Nisan 2024 Facebook tarafından duyurulan ve yeni gelişmiş ve açık kaynak kod Meta Llama 3 ile inşa edilen ve ChatGPT ve Gemine'a rakip Meta AI ile nasıl siber güvenlik çalışması yapabiliriz? Bu soruya ışık tutacak bir ders. Bu uygulama ile YZ'nin olumlu kullanımını kavrayacaksınız. Sonraki diğer derslerde diğer iki YZ platformlarını da aynı problem ile deneyeceğiz ve karşılaştırmalar yapacağız. İstem mühendisliği ('prompt engineering') nasıl yapılır? Bu vaka çalışması üzerinden ilk fikirleri ve temelleri edineceksiniz.
Bir önceki derste ele aldığımız siber güvenlik vaka çalışması için Meta AI üzerinde yaptığımız istem mühendisliğini bu sefer OpenAI'in ChatGPT yapay zeka platformu üzerinde deniyoruz.
Ele aldığımız siber güvenlik vaka çalışması için Meta AI ve ChatGPT üzerinde yaptığımız istem mühendisliğini son olarak Google'ın Gemini yapay zeka platformu üzerinde deniyoruz. Farklılıklar daha da ortaya çıkıyor.
ÇOK UZUN OKUYAMAM DİYENLERE (TL;DR) Bu kurs, siber saldırıların nasıl yapıldığından önce nasıl düşünüldüğünü ve çözümlendiğini öğretir. IoC/IoA, Cyber Kill Chain, MITRE ATT&CK, tehdit istihbaratı ve üretken yapay zekâ ile ileri seviye saldırı bilinci ve etkili savunma aklı kazandırır.
Bilgi güvenliği ve siber güvenlik artık “bilsek iyi olur” değil; günlük hayatı ve işi doğrudan etkileyen bir gerçek. Siberuzayın iş süreçleriyle iç içe geçtiği, yapay zekânın tehdit ve savunma dengesini kökten dönüştürdüğü bu dönemde riskler yalnızca teknik sorunlar değil; kurumlar ve bireyler için sürekli çalışan bir risk motorudur.
C-İLERİ, serinin A-TEMELLER ve B-ORTA kurslarıyla kurulan zeminin üzerine oturan bir analiz ve savunma zekâsı kursudur. Bu kursta saldırıyı iz sürerek, savunmayı önceliklendirerek ve kararları doğru bağlamda vermeyi öğrenirsiniz. IoC ve IoA emareleriyle saldırının izini sürer, Pyramid of Pain (Güçlük Piramidi) ile en etkili tespit önceliklerini belirlersiniz. Cyber Kill Chain (Siber İmha Zinciri) ile saldırıyı safha safha çözümler, “zinciri kır” yaklaşımıyla uygun savunma hamlelerini seçersiniz.
MITRE ATT&CK ve ATT&CK Navigator (Rotacı) ile hasmın taktik, teknik ve izleçleri olan TTP’lerini okur, karşılaştırır ve savunma önceliklerinizi çıkarırsınız.
Korunmasızlık yönetiminde CVE, CVSS, exploit ve zero-day dinamiklerini risk bakışıyla ele alır; tarama ile sızma testini doğru bağlamda konumlandırırsınız. CTI (Siber Tehdit İstihbaratı) tarafında istihbarat yaşam döngüsünü kavrar, STIX 2.1 ve TAXII ile yapılandırılmış istihbarat paylaşımının mantığını anlarsınız.
Güncellenen bölümde ise aynı vaka üzerinden ChatGPT, Gemini ve Meta AI ile çalışarak üretken yapay zekâyı savunma amaçlı analiz ve karar destek iş akışlarında nasıl verimli kullanabileceğinizi görürsünüz.
Bu kurs bir “her şeyi anlatan ansiklopedi” değildir; ileri seviye kavramları anlaşılır bir çerçeveye oturtan ve gerçek dünyada kullanılan düşünme ve analiz kasını geliştiren bir atölyedir.
Önemli bir not
C-İLERİ, “terminal açılır, tool çalıştırılır, exploit fırlatılır” yaklaşımından çok “neden, ne zaman ve nasıl savunurum?” sorusuna odaklanır.
Araçlar, script’ler ve otomasyonlar zamanla değişir; ancak saldırganın düşünme biçimi, kalıplar ve savunma aklı kalıcıdır. Bu nedenle kurs, belirli pentest araçlarını öğretmekten ziyade, bu araçların arkasındaki mantığı ve savunmada nasıl karşılık üretileceğini kazandırmayı hedefler.
Kursta yer alan uygulamalar; MITRE ATT&CK Navigator, vaka analizleri, IoC/IoA yorumlama ve potansiyel olarak olası yapay zekâ destekli analizler üzerinden ilerler. Amaç, bir aracı ezberletmek değil; her aracı doğru bağlamda, doğru anda ve doğru amaçla kullanabilecek zihinsel altyapıyı oluşturmaktır.
Eğer beklentiniz doğrudan exploit yazmak, tool listeleriyle ilerlemek veya saf pentest pratiği ise; C-İLERİ sizi bir adım geriye değil, bir seviye yukarıya taşımayı amaçlar. Çünkü saldırıyı anlamadan savunulamaz; metodolojik saldırı analizi ve savunma perspektifi, iyi bir pentester için bile vazgeçilmezdir.
C-İLERİ’den sonra nereye geçmeliyim?
C-İLERİ, saldırıyı analiz eden ve savunmayı akılla kuran bir üst seviye bakış kazandırır. Bundan sonra ilerleyeceğiniz yön, ne olmak istediğinize bağlıdır:
1) Kurumsal güvenlik, yönetişim ve denetim hattı
Standartlar, kontroller, denetim dili ve kurumsal çerçeveyle ilerlemek istiyorsanız doğal devamınız:
BİG Rehber, ISO 27001/2, CIS ile Kurumsal Güvenlik ve Denetim
Bu hat; C-İLERİ’de kazanılan saldırı ve savunma aklını politika, kontrol ve denetim dünyasına Türkiye, Avrupa ve ABD en iyi örnekleri üzerinden taşır. Mavi takım gibi teknik rollere veya GRC, iç denetçi, baş denetçi, CISO ve uyum rollerine yönelenler için idealdir.
2) Saldırı–savunma tekniklerinde derinleşme hattı
SOC, threat hunting, red/blue/purple team veya pentest gibi teknik rollerde ilerlemek istiyorsanız; C-İLERİ bu alanların zihinsel altyapısını kurar. Bu noktadan sonra seçeceğiniz teknik araç ve laboratuvar eğitimleri çok daha bilinçli olur.
3) Kötücül yazılım ve yazılım temelli tehditleri anlama hattı
“Malware nasıl düşünür?”, “Bir yazılım ne zaman riskli hale gelir?” sorularına güvenlik bakışıyla cevap arıyorsanız:
E-KÖTÜCÜL YAZILIM – Güvenlik Bakışıyla Kötücül Yazılım ve Analize Giriş
Bu kurs, malware yazmayı değil; malware’ı anlamayı, riskini yorumlamayı ve savunma açısından doğru yere koymayı öğretir. Yazılım arka planı olmayanlar için özellikle tasarlanmıştır ve C-İLERİ’de edinilen saldırgan düşünme modelini yazılım dünyasına bağlar.
Sonuç olarak;
>> İncelediğini bu C-İLERİ kursu, “daha fazla araç” değil; daha doğru düşünme kazandırır.
>> Bu fark, kariyerinizin hangi yönüne giderseniz gidin sizinle kalır.