İTÜ Bilişim Enstitüsü ve Smart Valley'in birlikte düzenlediği Siber Güvenlik Uzmanlığı Sertifika Eğitimleri
İTÜ Bilişim Enstitüsü ile Smart Valley Sertifika Programları
-
descriptionUygulamalı İleri Seviye Siber Güvenlik Uzmanlığı Sertifika Programı || Applied Advanced Cyber Security Specialist
Ana Konular:
- Sanal Makina Yapılandırması ve Linux İşletim Sistemi Kurulumu,
- Dosya Aktarımı ve Tünelleme Teknikleri,
- Veri Güvenliği Testleri,
- Web Uygulamaları Güvenliği Testleri,
- Ağ Güvenliği Testleri,
- Güvenlik Denetimi ve Raporlanması,
- Açıklık Değerlendirmesi ve Raporlanması,
- Sızma Testleri ve Raporlanması,
- Siber Olay Analizi ve Raporlanması,
- Siber Güvenlik İzleme Merkezi ve Olay Yönetimi Uygulamaları,
- Kötücül Yazılım Analizi Uygulamaları,
- Güvenli Yazılım Geliştirme Uygulamaları,
- “Bayrağı Yakalama”, “Kendini Savunma” ve “Rakibine Sızma” Uygulamaları.
Main Topics:
- Virtual Machine Configuration and Linux Operating System Installation,
- File Transfer and Tunneling Techniques,
- Data Security Tests,
- Web Applications Security Testing,
- Network Security Tests,
- Security Audit and Reporting,
- Aperture Evaluation and Reporting,
- Infiltration Tests and Reporting,
- Ciber Case Analysis and Reporting,
- Cyber Security Monitoring Center and Event Management Applications,
- Malicious Software Analysis Applications,
- Secure Software Development Applications,
- "Flag Capture", "Self Defense" and "Unscathed" Practices.
-
descriptionBilgi Teknolojileri (BT) Denetimi Uzmanlığı Sertifika Programı || Information Technology (IT) Audit Specialization
Smart Valley’in düzenlediği “BT denetim Programı” sizi BT Denetim ve IT audit konusunda bilgilerinizi artırmaya ve geliştirmeye, mesleğinize katkıda bulunmaya, kendinize ve işinize yatırım yapmaya çağırıyor. Türkiye’nin BT denetim yaz okulu Eğitimi konusunda en iyi planlanmış ve kendi alanında deneyimli, uzman, başarılı akademisyen ve uzmanlarca verilen eğitimi olan bu program sizleri bekliyor.
-
descriptionMobil Uygulama Güvenlik Denetimi Eğitimi
EĞİTİM AJANDASI:
- Mobil Saldırılardaki Güncel Trendler
- Mobil Uygulama Güvenliğine Giriş
(Mobil uygulamaların günümüzdeki yeri, İstemci Sunucu mimarisi, HHTP, Mobil sistemlere genel bakış)
- Şifreleme Temelleri
(Simetrik şifreleme, Asimetrik Şifreleme, PKI yapısı, SSL/TLS)
- Android İşletim Sistemi Temelleri
(Bir APK'nın kaynak kodlarının değiştirilmesi, Jadx-gui aracı ile kaynak kodların okunması, apktool aracı ile smali kodlarının elde edilmesi, jarsigner aracı ile apk nın Şifrelenmesi)
- Android İşletim Sistemi Reverse Engineering
(APK Paket Yapısının Analiz Edilmesi , Smali / Backsmali Kavramları,Decompile & Disassemble Kavramları)
- Android İşletim Sisteminde Reverse Engineering ile Hardening Kontrollerinin Atlatılması / Root Detection Bypass
(Bir APK'nın kaynak kodlarının değiştirilmesi, Jadx-gui aracı ile kaynak kodların okunması, apktool aracı ile smali kodlarının elde edilmesi, jarsigner aracı ile apk nın Şifrelenmesi)
- Android İşletim Sisteminde Frida Kullanımı / SSL Pinning Bypass
(Frida aracına genel bakış, Frida aracı ile android hooklama metodları,Frida aracı ile android uygulamasını manipüle etme)
- iOS İşletim Sistemi Temelleri
(iOS İşletim Sistemi Güvenlik Mimarisi, iOS Uygulamalarının Çalışma Mantığı,iOS İşletim Sisteminde Yerel Depolama)
- iOS İşletim Sistemi Reverse Engineering
(IPA Paket Yapısının Analiz Edilmesi, Ghidra aracı ile reverse engineering)
- iOS İşletim Sistemi İçin Gerekli Ortamlar
(SSL Pinning için Gerekli Olan Paketler, Jailbreak Bypass için Gerekli Olan Paketler, iOS İşletim Sistemine Frida Kurulması)
- iOS İşletim Sistemi Frida Kullanımı / Jailbreak Bypass
(Frida aracı ile iOS hooklama metodları, Frida aracı ile iOS uygulamasını manipüle etme)
- OWASP Mobile Top 10 zafiyetlerinin analiz edilmesi
(Mobil Reverse Engineering (eğitimde ayrıntılı olarak bahsedilecek ve burada da owasp referansları anlatılacak),obil SSL Kontrolleri (eğitimde ayrıntılı olarak bahsedilecek ve burada owasp referans verilecek),Mobil Tampering (Ghidra ve jadx-gui araçları ile ayrıntılı olarak bahsedilecek ve burada OWASP Referansları verilecek), Mobil Local Storage (İşletim Sistemi Temelleri - Yerel Depolama Konu başlığında ayrıntılı olarak anlatılacak ve burada referans verilecek)
- Mobil Platformlara Bağlı IOT Cihazlarının Güvenliğini Sağlama / Biyometrik Kimlik Doğrulama
- Mobil Uygulamaların Güvenliğini Sağlama: Kod İncelemesi ve Penetrasyon testi (Uygulama Örnekleri)
- Pratik Çalışmalar
-
descriptionİleri Seviye Uygulamalı Siber Güvenlik Uzmanlığı Sertifika Programı || Applied Advanced Cyber Security Specialist Certificate Program
Ana Konular:
- Siber Güvenliği Planlama ve Yönetimi
- Siber Güvenlik Denetleme ve Güvencesi
- Ağ ve Ağ Güvenliği
- Ağ Trafik Analizi
- Kriptoloji - 1
- Kriptoloji – 2
- Web Uygulamaları Güvenliği
- Mobil ve IoT Güvenliği
- Bulut Bilişim Güvenliği
- Saldırı Saptama ve Önleme
- Açıklık Tarama ve Değerlendirme Kötücül Yazılım Analizi
- Sızma Testi -1
- Sızma Testi -2
- Uygulamalı Sınav
Main Topics:
- Cyber Security Planning and Management
- Cyber Security Audit and Assurance
- Network and Network Security
- Network Traffic Analysis
- Cryptology (Cryptography and Cryptoanalysis) -1
- Cryptology (Cryptography and Cryptoanalysis) -2
- Web Application Security
- Mobile and IoT Security
- Security for Cloud Computing
- Intrusion Detection and Prevention
- Vulnerability Scanning and Assessment
- Malware Analysis
- Penetration Testing-1
- Penetration Testing-2
- Practical Exam
-
descriptionKurumsal Siber Güvenlik Uzmanlığı Sertifika Programı || Corporate Cyber Security Expert Certificate Program
Ana Konular:
- Siber Güvenlik Temel Kavramları,
- Siber Saldırılar ve Korunma Yöntemleri,
- Yazılım Güvenliği,
- Veri Güvenliği,
- Ağ Güvenliği,
- Altyapı Güvenliği,
- Mobil Sistemler Güvenliği,
- Sosyal Medya Güvenliği,
- Bilgi Varlıkları Fiziksel Güvenliği,
- Kritik Altyapılar Bilişim Sistemleri Güvenliği,
- Siber Risk Analiz ve Yönetimi,
- Siber Olaylara Müdahale Ekipleri (SOME),
- Siber Güvenlik Yönetim ve Denetimi,
- Siber Güvenlik Strateji ve Politikaları,
- Bilişim Hukuku,
- Uluslararası Bilgi Güvenliği Standartları,
- Türkiye Bilgi Güvenliği Standartları, Kurumların Denetimi ve Belgelendirilmesi,
- Kurumsal Siber Güvenlik Politikası Oluşturma.
Main Topics:
- Cyber Security Basic Concepts,
- Cyber Attacks and Prevention Methods,
- Software Security,
- Data security,
- Network Security,
- Infrastructure Security,
- Mobile Systems Security,
- Social Security,
- Information Assets Physical Security,
- Critical Infrastructure Information Systems Security,
- Siber Risk Analysis and Management,
- Siber Events Intervention Teams (SOME),
- Cyber Security Management and Control,
- Cyber Security Strategy and Policies,
- IT law,
- International Information Security Standards,
- Turkey Information Security Standards, Audit and Certification of Authority
- Creating a Corporate Cyber Security Policy.