Güvenlik
Güvenlik
IT-Security
Güvenlik bir çoğumuzun iş yükü getirdiğinden dolayı es geçtiği bir konu.
Güvenlik IT’nin tek başına başa çıkabileceği bir konu değil; bütün bir kurumun sorumluluğunda olan bir iş gücü.
Her donanımın veya her yazılımın sürekli güvenlik açığı oluşturduğu günümüzde network bilgisinden sonra bilgi ve tecrübe gerektiren en büyük IT iş kolu.
2 ders
Orta Düzey
Zararlı Yazılım ve Saldırı Önleme Sistemleri
Güvenlik denince aklınıza çok çeşitli ürün yelpazesi geliyor mu? Gelmiyor ise aklınıza düşürmeye çalışayım :)
- IDS (Intrusion Detection Systems) : ağ trafiğiniz içerisindeki zararlı hareketleri veya zararlı bağlantıların tespiti için kullanılan sistemlere verilen isim. Loglama yapar müdahale etmez.
- IPS (Intrusion Prevention System) : ağ trafiğiniz içerisindeki zararlı hareketleri veya zararlı bağlantıların tespiti ve önlenmesi için kullanılan sistemlere verilen isim.
- Log toplama sistemleri: Log üreten tüm cihaz ve yazılımların loglarını bir noktadan toplamak kritik kayıtları (web sayfaları, dhcp, dns) saklamak
- SIEM (Security Information and Event Management): Hem log toplama hemde toplanan logları belirli kurallar çerçevesinde inceleyip alarmlar oluşturmayı sağlar.
- Antivirüs: Sunucu ve Client işletim sistemlerini hash tabanlı koruyan çeşitli farklı tekniklerlke koruma sunmaya çalışan sistemler. Günümüzde zero day dahil bir çok farklı metod ile koruma sağlamaya çalışıyorlar. bootnet, rootkit, keyloger, worm, truva atı vb...
- Web Filter:
- App Filter
- DNS Filter
- Email Security : adı üzerinde mail güvenliği bu da kendi içinde en az on modüle ayrılır :)
- Monitoring:
- DDos Koruma
- Client Os Firewall
- Lan Network Firewall
- Wan Network Firewall / UTM (Unified Threat Management)
- NAC
- HotSpot Kontrol
- Sesion Recorder
- Oturum ve Password Yönetim sistemi
- Disk, bios şifreleme ve secure boot
- MDM yönetimi
- DLP
- MFA
- Honeypot
- Kimlik doğrulama sistemleri parmak okuma, kartlı geçiş, yüz tanıma
- SSL sertifikasyonu
- Tekyön switch
- SOC hizmetleri
- Pen testleri, sosyal mühendislik
- Kvkk süreçleri
- WAF
- Veri Tabanı aktivite izleme sistemleri
- Sandbox
- ATP (Advanced Threat Protection)
- Kod güvenliği analizi
22 ders
3 saat, 20 dakika
Orta Düzey