Udemy
    •  
    •  
    •  
    •  
    •  
    •  
    •  
    •  
Turn what you know into an opportunity and reach millions around the world.
Learn More
Your cart is empty.
Keep shopping
C-Temelden İleri Bilgi Güvenliği / Siber Güvenlik: İLERİ
Rating: 4.8 out of 5(7 ratings)
65 students

C-Temelden İleri Bilgi Güvenliği / Siber Güvenlik: İLERİ

MITRE ATT&CK, Kill Chain ve IoC/IoA tehdit analizi: STIX/TAXII istihabarat paylaşımı, korunmasızlık yönetimi, üretken YZ
Last updated 12/2025
Turkish

What you'll learn

  • MITRE ATT&CK bileşenlerini ve dilini anlayıp Navigator ile TTP analizi ve önceliklendirme yaparsınız.
  • Cyber Kill Chain’in 7 aşamasında saldırgan niyetini ve savunma hamlelerini eşlersiniz.
  • IoC/IoA’yı ayırır, Pyramid of Pain ile en etkili emarelere odaklanırsınız.
  • CVE/CVSS, exploit ve yaşam döngüsüyle korunmasızlık yönetimi önceliği kurarsınız.
  • Siber Tehdit İstihbaratı (CTI) yaşam döngüsüyle STIX 2.1 ve TAXII üzerinden yapılandırılmış paylaşım mantığını kavrarsınız.
  • Rolünüze uygun sertifika yol haritasını (CISA/CISSP/CEH/TSE vb.) seçer, çalışma stratejisini kurarsınız.
  • Üretken Yapay Zekâyı savunma amaçlı analiz ve otomasyon senaryolarında verimli istemlerle kullanırsınız.
  • APT TTP örüntülerini okuyup savunma kontrollerini ve görünürlük eksiklerini çıkarırsınız.

Course content

9 sections52 lectures13h 57m total length
  • Giriş27:11

    Eğitmen olarak kendimi ve bilgi güvenliği / siber güvenlik eğitim, öğretim, bilgi birikimi ve deneyimi kısaca özetlediğim bu derste ayrıca bilgi güvenliği ve siber güvenliği birleştiren ve temel kavram, olgu ve içeriği oturtan bu kursun ayrıcalığını anlatmaya çalıştım. Dersin genel yapısı ve içeriğini, ilave kaynakları ve bu eğitim serisinden önceki ve sonraki aşamaları içeren yol haritasını bu derste göreceksiniz.

Requirements

  • Bu kurs “ileri seviye”dir. Temel kavramlara sıfırdan gireriz ama hızımız yüksektir. Bilgi güvenliği, temel saldırı türleri ve savunma yaklaşımına aşina olmanız fayda sağlar.
  • Seriye yeni başlıyorsanız önce A-TEMELLER önerilir. Risk, kontrol ve mimari bakışı güçlendirmek için B-ORTA, tehdit avcılığı, saldırı kalıpları ve siber tehdit istihbaratı (CTI)/analiz odağı için C-İLERİ doğru adımdır.

Description

ÇOK UZUN OKUYAMAM DİYENLERE (TL;DR) Bu kurs, siber saldırıların nasıl yapıldığından önce nasıl düşünüldüğünü ve çözümlendiğini öğretir. IoC/IoA, Cyber Kill Chain, MITRE ATT&CK, tehdit istihbaratı ve üretken yapay zekâ ile ileri seviye saldırı bilinci ve etkili savunma aklı kazandırır.

Bilgi güvenliği ve siber güvenlik artık “bilsek iyi olur” değil; günlük hayatı ve işi doğrudan etkileyen bir gerçek. Siberuzayın iş süreçleriyle iç içe geçtiği, yapay zekânın tehdit ve savunma dengesini kökten dönüştürdüğü bu dönemde riskler yalnızca teknik sorunlar değil; kurumlar ve bireyler için sürekli çalışan bir risk motorudur.

C-İLERİ, serinin A-TEMELLER ve B-ORTA kurslarıyla kurulan zeminin üzerine oturan bir analiz ve savunma zekâsı kursudur. Bu kursta saldırıyı iz sürerek, savunmayı önceliklendirerek ve kararları doğru bağlamda vermeyi öğrenirsiniz. IoC ve IoA emareleriyle saldırının izini sürer, Pyramid of Pain (Güçlük Piramidi) ile en etkili tespit önceliklerini belirlersiniz. Cyber Kill Chain (Siber İmha Zinciri) ile saldırıyı safha safha çözümler, “zinciri kır” yaklaşımıyla uygun savunma hamlelerini seçersiniz.

MITRE ATT&CK ve ATT&CK Navigator (Rotacı) ile hasmın taktik, teknik ve izleçleri olan TTP’lerini okur, karşılaştırır ve savunma önceliklerinizi çıkarırsınız.

Korunmasızlık yönetiminde CVE, CVSS, exploit ve zero-day dinamiklerini risk bakışıyla ele alır; tarama ile sızma testini doğru bağlamda konumlandırırsınız. CTI (Siber Tehdit İstihbaratı) tarafında istihbarat yaşam döngüsünü kavrar, STIX 2.1 ve TAXII ile yapılandırılmış istihbarat paylaşımının mantığını anlarsınız.

Güncellenen bölümde ise aynı vaka üzerinden ChatGPT, Gemini ve Meta AI ile çalışarak üretken yapay zekâyı savunma amaçlı analiz ve karar destek iş akışlarında nasıl verimli kullanabileceğinizi görürsünüz.

Bu kurs bir “her şeyi anlatan ansiklopedi” değildir; ileri seviye kavramları anlaşılır bir çerçeveye oturtan ve gerçek dünyada kullanılan düşünme ve analiz kasını geliştiren bir atölyedir.

Önemli bir not

C-İLERİ, “terminal açılır, tool çalıştırılır, exploit fırlatılır” yaklaşımından çok “neden, ne zaman ve nasıl savunurum?” sorusuna odaklanır.

Araçlar, script’ler ve otomasyonlar zamanla değişir; ancak saldırganın düşünme biçimi, kalıplar ve savunma aklı kalıcıdır. Bu nedenle kurs, belirli pentest araçlarını öğretmekten ziyade, bu araçların arkasındaki mantığı ve savunmada nasıl karşılık üretileceğini kazandırmayı hedefler.

Kursta yer alan uygulamalar; MITRE ATT&CK Navigator, vaka analizleri, IoC/IoA yorumlama ve potansiyel olarak olası yapay zekâ destekli analizler üzerinden ilerler. Amaç, bir aracı ezberletmek değil; her aracı doğru bağlamda, doğru anda ve doğru amaçla kullanabilecek zihinsel altyapıyı oluşturmaktır.

Eğer beklentiniz doğrudan exploit yazmak, tool listeleriyle ilerlemek veya saf pentest pratiği ise; C-İLERİ sizi bir adım geriye değil, bir seviye yukarıya taşımayı amaçlar. Çünkü saldırıyı anlamadan savunulamaz; metodolojik saldırı analizi ve savunma perspektifi, iyi bir pentester için bile vazgeçilmezdir.

C-İLERİ’den sonra nereye geçmeliyim?

C-İLERİ, saldırıyı analiz eden ve savunmayı akılla kuran bir üst seviye bakış kazandırır. Bundan sonra ilerleyeceğiniz yön, ne olmak istediğinize bağlıdır:

1) Kurumsal güvenlik, yönetişim ve denetim hattı
Standartlar, kontroller, denetim dili ve kurumsal çerçeveyle ilerlemek istiyorsanız doğal devamınız:
BİG Rehber, ISO 27001/2, CIS ile Kurumsal Güvenlik ve Denetim

Bu hat; C-İLERİ’de kazanılan saldırı ve savunma aklını politika, kontrol ve denetim dünyasına Türkiye, Avrupa ve ABD en iyi örnekleri üzerinden taşır. Mavi takım gibi teknik rollere veya GRC, iç denetçi, baş denetçi, CISO ve uyum rollerine yönelenler için idealdir.

2) Saldırı–savunma tekniklerinde derinleşme hattı
SOC, threat hunting, red/blue/purple team veya pentest gibi teknik rollerde ilerlemek istiyorsanız; C-İLERİ bu alanların zihinsel altyapısını kurar. Bu noktadan sonra seçeceğiniz teknik araç ve laboratuvar eğitimleri çok daha bilinçli olur.

3) Kötücül yazılım ve yazılım temelli tehditleri anlama hattı
“Malware nasıl düşünür?”, “Bir yazılım ne zaman riskli hale gelir?” sorularına güvenlik bakışıyla cevap arıyorsanız:
E-KÖTÜCÜL YAZILIM – Güvenlik Bakışıyla Kötücül Yazılım ve Analize Giriş

Bu kurs, malware yazmayı değil; malware’ı anlamayı, riskini yorumlamayı ve savunma açısından doğru yere koymayı öğretir. Yazılım arka planı olmayanlar için özellikle tasarlanmıştır ve C-İLERİ’de edinilen saldırgan düşünme modelini yazılım dünyasına bağlar.

Sonuç olarak;
>> İncelediğini bu C-İLERİ kursu, “daha fazla araç” değil; daha doğru düşünme kazandırır.
>> Bu fark, kariyerinizin hangi yönüne giderseniz gidin sizinle kalır.

Who this course is for:

  • Sızma testçisi (pentester), SOC (Güvenlik Operasyon Merkezi) uzmanı, tehdit avcısı (threat hunter), siber istihbarat analisti, mavi/kırmızı/mor ekip üyesi ya da SOME takımında yer almak isteyenler
  • Bilgi güvenliği ve siber güvenlik alanında çalışmak veya CEH, CISSP, CISM, CompTIA, GCIH, OSCP gibi sertifikalar edinmek isteyen öğrenciler ve profesyoneller
  • BT yöneticileri, bilgi güvenliği müdürleri (CISO), SOC yöneticileri, takım liderleri veya bu pozisyonları hedefleyen kişiler
  • Bilgi/siber güvenliği ile ilgili teknik veya idari alanlarda çalışan ya da bu alanlara yönelmek isteyen profesyoneller ve yöneticiler
  • Bilgi güvenliği veya siber güvenlik konusunda uzmanlaşmış ancak genel kavram ve konularda eksiklik hisseden profesyoneller
  • Teknik derinlik arayan bilgi güvenliği / siber güvenlik denetçileri, eğitmenleri ve akademisyenleri