SİBER GÜVENLİK UZMANLIĞI EĞİTİMİ

Siber Güvenlik Uzmanlığı Eğitimi
Eğitim Türü
Staj ve Yapay Zeka Destekli, Uygulamalı Eğitim
Seviye
Temelden İleri Seviyeye
Eğitim Süresi
130
Eğitim Zamanlanması
Hafta Sonları
Sertifika
Uluslarası, Üniversite Onaylı Sertifikalar
Eğitim Garantisi
Öğrenme Garantili
Proje Sayısı
4 Proje (Proje Tabanlı Eğitim)
Kontenjan
8-12 (Yüzyüze veya Online)

Eğitimde sadece teorik bilgiler öğrenmekle kalmayacak, kendi sanal laboratuvar ortamınızı kurarak gerçek saldırı ve savunma senaryoları öğreneceksiniz

Günümüzde kurumların en büyük ihtiyaçlarından biri, siber tehditleri anlayan ve bu tehditlere karşı etkili çözümler üretebilen nitelikli uzmanlardır. Siber güvenlik artık yalnızca büyük teknoloji şirketlerinin değil; bankaların, hastanelerin, e-ticaret firmalarının, kamu kurumlarının ve üretim sektörünün de en kritik alanlarından biridir.

Infotech Academy Siber Güvenlik Uzmanlığı Eğitimi, sıfırdan başlayarak sizi gerçek iş hayatında kullanılan teknolojilerle tanıştıran, uygulama ağırlıklı ve kariyer odaklı bir eğitim programıdır.

Eğitim boyunca yalnızca teorik bilgiler öğrenmekle kalmayacak, kendi sanal laboratuvar ortamınızı kurarak gerçek saldırı ve savunma senaryoları üzerinde çalışacaksınız. Ağ güvenliğinden etik hackerlığa, Active Directory yönetiminden log analizine, web güvenliğinden SOC operasyonlarına kadar birçok konuda uygulamalı deneyim kazanacaksınız.

Program sonunda; sistemleri analiz edebilen, güvenlik açıklarını tespit edebilen, ağ trafiğini yorumlayabilen, güvenlik olaylarına müdahale edebilen ve temel seviyede penetrasyon testleri gerçekleştirebilen bir bilgi birikimine sahip olursunuz.

Eğitim sürecinde kullanılan araçlar ve teknolojiler sektörün yaygın olarak tercih ettiği çözümlerden oluşur. Katılımcılar VMware, Kali Linux, Wireshark, Burp Suite, Metasploit, Wazuh, pfSense, Windows Server, Active Directory ve benzeri profesyonel araçlarla çalışma fırsatı bulur.

Programın en önemli özelliklerinden biri ise gerçek senaryolar üzerine kurulmuş uygulamalardır. Böylece yalnızca "nasıl çalıştığını bilen" değil, aynı zamanda "uygulayabilen" bir aday olarak kariyerinize güçlü bir başlangıç yapabilirsiniz.


EĞİTİM İÇERİĞİ

MODÜL 1: İşletim Sistemleri ve Sanallaştırma Temelleri

Siber güvenliğin temeli olan laboratuvar ortamını kurma ve işletim sistemlerini güvenlik perspektifiyle anlama.

  • Sanallaştırma Teknolojilerine Giriş: VMware Workstation ve Oracle VirtualBox kurulumu, kaynak yönetimi.
  • Sanal Laboratuvar Ağları: NAT, Bridged ve Host-Only ağ mimarileri, izole test ortamı tasarımı.
  • Snapshot ve Disk Yönetimi: Geri yükleme noktaları oluşturma ve klonlama işlemleri.
  • Linux Temelleri ve Güvenliği: Kali Linux ve Ubuntu mimarisi, terminal (CLI) kullanımı, dosya izinleri (chmod/chown), kullanıcı ve grup yönetimi, servislerin yönetimi (systemctl).
  • Windows İşletim Sistemi Yapısı: Dosya sistemleri (NTFS), kayıt defteri (Registry), kullanıcı hesapları, yerel güvenlik politikaları ve CMD/PowerShell temelleri.


MODÜL 2: Ağ Teknolojileri, Protokoller ve Ağ Güvenliği
Ağ trafiğini okuyabilen, mimariyi analiz edebilen ve siber saldırıların ağ boyutunu anlayan uzmanlar yetiştirmek.

  • TCP/IP ve OSI Modelleri: Protokollerin derinlemesine incelenmesi (HTTP, HTTPS, DNS, DHCP, FTP, SSH, SMTP).
  • IP Adresleme ve Subnetting: IP sınıfları, alt ağlara bölme ve ağ planlaması.
  • Routing & Switching Temelleri: Router ve Switch mantığı, VLAN mimarisi, static/dynamic routing konseptleri.
  • Ağ Trafiği Analizi: Wireshark ile paket yakalama, filtreleme ve anomali/saldırı tespiti.
  • Ağ Güvenlik Bileşenleri: NAT (Network Address Translation), ACL (Erişim Kontrol Listeleri) mantığı.
  • Güvenli İletişim Teknolojileri: VPN (IPSec, SSL VPN) kavramı, SSH sertifikasyonları ve şifreleme temelleri.


MODÜL 3: Kurumsal Sistem Güvenliği ve Active Directory
Kurumsal yapıların omurgası olan Microsoft altyapılarını ve bunlara yönelik tehditleri anlama.

  • Windows Server 2022 Giriş: Server rolleri, kurulum ve temel yapılandırma.
  • Active Directory (AD) Mimarisi: Domain, Forest ve Organizational Unit (OU) yapıları.
  • Kimlik ve Hesap Yönetimi: Kullanıcı, grup ve bilgisayar nesnelerinin yönetimi.
  • Group Policy Object (GPO): Grup politikaları ile merkezi güvenlik sıkılaştırma (Hardening) ve kullanıcı kısıtlamaları.
  • Kurumsal Servislerin Güvenliği: DNS ve DHCP güvenliği, loglama mekanizmaları.
  • Active Directory Tehditleri: AD çökme senaryoları, yedekleme ve kurtarma (Disaster Recovery) mantığı.


MODÜL 4: Ofansif Güvenlik ve Sızma Testleri - Red Team
Sistemleri korumak için saldırgan gözüyle bakmayı öğrenme; zafiyet tespiti ve exploit süreçleri.

  • Siber Güvenliğe Giriş & Etik Hacking: Hacker türleri, siber saldırı döngüsü (Cyber Kill Chain), yasal sınırlar ve etik ilkeler.
  • Bilgi Toplama ve Keşif (Reconnaissance): Pasif ve aktif bilgi toplama, OSINT araçları, Shodan kullanımı.
  • Tarama ve Zafiyet Analizi: Nmap ile port tarama, script kullanımı, banner grabbing; Nessus ve OpenVAS ile otomatik zafiyet taraması ve rapor okuma.
  • Sistem Hacking ve İstismar (Exploitation): Metasploit Framework kullanımı, payload kavramı, zafiyetleri tetikleme.
  • Post-Exploitation (Saldırı Sonrası): Yetki yükseltme (Privilege Escalation), sistemde kalıcılık sağlama (Persistence) teknikleri.
  • Web Uygulama Güvenliği ve OWASP Top 10: SQL Injection, XSS (Cross-Site Scripting), CSRF, IDOR, Burp Suite aracı ile web trafiği manipülasyonu.
  • Sosyal Mühendislik ve Parola Saldırıları: Phishing (Kimlik avı) senaryoları, Hydra ve John the Ripper ile brute-force (kaba kuvvet) saldırıları.
  • Penetrasyon Testi Raporlaması: Bulguların bulgulanması, risk skorlaması (CVSS) ve yönetici/teknik rapor hazırlama süreçleri.


MODÜL 5: Defansif Güvenlik ve SOC Operasyonları - Blue Team
Saldırıları tespit etme, engelleme, izleme ve kurumsal savunma mekanizmalarını yönetme.

  • Siber Tehdit İstihbaratı ve MITRE ATT&CK: Tehdit aktörleri, TTP (Taktik, Teknik, Prosedür) analizi ve MITRE ATT&CK matrisinin kullanımı.
  • Nesil Güvenlik Duvarı (NGFW) Yönetimi: FortiGate/pfsense üzerinde kural yazma, web filtreleme, IPS/IDS konfigürasyonu ve VPN tanımlama.
  • SIEM ve Log Yönetimi: Log toplama kavramı, korelasyon kuralları, Wazuh veya Splunk gibi SIEM araçları üzerinde alarm üretimi ve analizi.
  • SOC (Security Operations Center) Süreçleri: Alarm inceleme, sahte pozitif (False Positive) ayırt etme, triyaj süreçleri.
  • Uç Nokta Güvenliği (Endpoint Security): EDR/XDR çözümleri, kurumsal e-posta güvenliği ve DLP (Veri Sızıntısı Önleme) mantığı.
  • Olay Müdahalesi (Incident Response) ve Adli Bilişim (Forensics) Temelleri: * Siber olay yönetimi aşamaları.
  • Bellek (RAM) ve disk imajı alma, hash doğrulama.
  • Siber olay analizi ve loglar üzerinden saldırganın ayak izlerini takip etme (Digital Forensics).


MODÜL 6: Bitirme Projesi ve Laboratuvar Uygulamaları
Eğitim boyunca öğrenilenlerin gerçekçi bir senaryoda taçlandırılması.

  • Red vs Blue tatbikatı: Katılımcılar takımlara ayrılır; bir takım saldırır, diğeri savunur ve tespit eder
  • CTF (Capture The Flag): kademeli zorlukta bayraklar (web, network, sistem, forensics)
  • Uçtan uca senaryo: keşif → istismar → yetki yükseltme → tespit → müdahale → rapor
  • Bireysel bitirme sunumu ve mezuniyet portföyü: her katılımcı bir sızma testi raporu + bir olay müdahale raporu ile programı bitirir
     

Sertifikalar

Katılım Sertifikası:
%50 Katılım oranı ile kursiyerlerimize verilecek olan katılım sertifikasıdır.

Başarı Sertifikası:
Bitirme projesini tamamlayan kursiyerlerimize verilecek olan başarı sertifikasıdır.

Uluslararası Sertifikalar

  • Europass Uluslararsı Sertifika
  • Üniversite Onaylı (E-Devlet'te Sorgulanabilir) Sertifika
  • CompTIA Security+
  • CompTIA Network+
  • EC-Council Certified Ethical Hacker (CEH)
  • Cisco CyberOps Associate
  • Fortinet NSE 4 (Network Security Professional)
  • Cisco CCNA (200-301)

Çalışma Alanları ve Kariyer

Siber güvenlik uzmanlarına olan ihtiyaç her geçen yıl artmaktadır. Dijitalleşmenin hızlanmasıyla birlikte kamu kurumları, finans kuruluşları, sağlık sektörü, savunma sanayi, teknoloji şirketleri ve e-ticaret firmaları güvenlik ekiplerini büyütmeye devam etmektedir.

Bu eğitimi tamamlayan katılımcılar, bilgi ve deneyim seviyelerine bağlı olarak aşağıdaki pozisyonlarda kariyer hedefleyebilir:

  • Junior Siber Güvenlik Uzmanı
  • SOC (Security Operations Center) Analisti
  • Bilgi Güvenliği Uzmanı
  • Ağ Güvenliği Uzmanı
  • Güvenlik Operasyonları Uzmanı
  • Zafiyet Analisti (Vulnerability Analyst)
  • Penetrasyon Testi (Pentest) Uzman Yardımcısı
  • Incident Response (Olay Müdahale) Uzman Yardımcısı
  • Sistem ve Ağ Güvenliği Uzmanı
  • Blue Team Analisti
  • Red Team Uzman Yardımcısı

Deneyim kazandıkça Penetrasyon Test Uzmanı, SOC Team Lead, Security Engineer, Cloud Security Engineer, Security Consultant ve Cyber Security Architect gibi daha ileri seviye pozisyonlara ilerlemek mümkündür.

Kimler Katılmalı

Bu eğitim, siber güvenlik alanında kariyer hedefleyen veya mevcut teknik bilgisini güvenlik odaklı geliştirmek isteyen herkes için uygundur.

Özellikle;

  • Siber güvenlik alanında kariyer yapmak isteyenler
  • Üniversitelerin ilgili bölümlerinde okuyan öğrenciler
  • Yeni mezunlar
  • Yazılım geliştiriciler
  • Sistem ve ağ uzmanları
  • Teknik destek uzmanları
  • DevOps ve bulut teknolojileriyle ilgilenen profesyoneller
  • BT alanında çalışan ve uzmanlığını siber güvenlik yönünde geliştirmek isteyen kişiler
  • Kariyer değişikliği yaparak bilişim sektörüne giriş yapmak isteyenler

Bu programa katılabilir.

Program, temel bilgisayar kullanımına hâkim olan ve öğrenmeye istekli katılımcılar için sıfırdan başlayacak şekilde planlanmıştır. Önceden siber güvenlik deneyimine sahip olmanız gerekmez.

siber güvenlik sistem ve ağ temelleri cyber security