Açıklama
Güvenlik Operasyonları Merkezi (SOC), bir kuruluşun ağını ve sistemlerini 7/24 izlemekle görevli BT güvenlik uzmanlarından oluşan bir ekiptir.
Eğitim Detayları
SOC L1 Eğitimi Nedir?
Güvenlik Operasyonları Merkezi (SOC), bir kuruluşun ağını ve sistemlerini 7/24 izlemekle görevli BT güvenlik uzmanlarından oluşan bir ekiptir. İzleme aşağıdaki amaçlar için yapılır:
- Ağdaki güvenlik açıklarını izleme: Güvenlik açığı, bir saldırganın izin düzeylerinin ötesinde bir şeyler gerçekleştirmek için yararlanabileceği bir zafiyettir. Sunucu veya bilgisayar gibi ağdaki herhangi bir aygıtın yazılımında (işletim sistemi ve programlar) bir güvenlik açığı keşfedilebilir. Örneğin, SOC, yayınlanmış belirli bir güvenlik açığına karşı yama uygulanması gereken bir dizi MS Windows bilgisayarı keşfedebilir.
- Yetkisiz etkinliği tespit etme: Bir saldırganın çalışanlardan birinin kullanıcı adını ve parolasını keşfedip bunu şirket sisteminde oturum açmak için kullandığı durumu düşünün. Herhangi bir zarara yol açmadan önce, bu tür yetkisiz faaliyetleri hızlı bir şekilde tespit etmek çok önemlidir. Coğrafi konum gibi birçok ipucu bunu tespit etmemize yardımcı olabilir.
- Politika ihlallerini keşfetme: Bir güvenlik politikası, bir şirketin güvenlik tehditlerine karşı korunmasına ve uyumluluğun sağlanmasına yardımcı olmak için oluşturulmuş bir dizi kural ve prosedürdür. Neyin ihlal olarak kabul edileceği şirketten şirkete değişir; Korsan medya dosyalarının indirilmesi ve gizli şirket dosyalarının güvenli olmayan bir şekilde gönderilmesi örnek olarak gösterilebilir.
- İzinsiz girişleri tespit etme: İzinsiz girişler, sistem ve ağ izinsiz girişlerini ifade eder. Bir örnek senaryo, web uygulamamızı başarıyla kullanan bir saldırgan olabilir. Başka bir örnek senaryo, kötü amaçlı bir siteyi ziyaret eden ve bilgisayarına virüs bulaştıran bir kullanıcı olabilir.
Süreç ve Kazanımlar
SOC L1 eğitimi, ağları savunabilen ve siber olaylara müdahale edebilen teknik savunucuları eğitmek için tasarlanmıştır. Aşağıda, kazanacağınız beceri ve deneyime ilişkin bazı örnekler verilmiştir.
- Kimlik avı saldırılarını (phising) analiz etme ve bunlara yanıt verme,
- Dijital kanıtları toplamak ve analiz etmek için adli bilişim araştırmaları yapmak,
- Kötü amaçlı aktiviteleri araştırmak için bir SIEM platformu (Splunk, Qradar) kullanma,
- Malware dahil olmak üzere günlük log ve network trafiği analizi gerçekleştirme,
- Tehdit aktörü araştırması yapmak,
Kimler Bu Eğitimi Almalı?
- Siber güvenlik sektöründe yer almak isteyen öğrenci veya IT Personelleri,
- Kariyerini siber güvenlik alanında ilerletmeyi düşünenler,
- Siber güvenlik alanında kariyer yapmak isteyenler,
- Siber Güvenlik Analistleri (SOC Analyst),
- Olay Yanıtlayıcılar (Incident Responder)
- Tehdit İstihbaratı Analistleri (Threat Intelligence Analyst)
- Adli Bilişim Uzmanları (Forensics Analyst)
EĞİTİM İÇERİĞİ
Bölüm 1 / 6 Saat
Windows and Linux Basics
- Windows Fundamentals
- Linux Fundamentals
Bölüm 2 / 1 Saat
SOC Fundamentals
- Introduction to Cyber Defense Security
- Areas of Defensive Security
- Elements of Security Operations
Bölüm 3 / 3 Saat
Cyber Defense Frameworks
- Pyramid of Pain
- Cyber Kill Chain
- MITRE Framework
Bölüm 4 / 6 Saat
Cyber Threat Intelligence
- Intro to Cyber Threat Intel
- Threat Intelligence Tools
- OSINT
- Yara
- MISP
Bölüm 5 / 3 Saat
Phising Analysis
- Phising Analysis Fundamentals
- Phising Email in Action
- Phising Analysis Tools
Bölüm 6 / 6 Saat
Network Security and Traffic Analysis
- Traffic Analysis Essentials
- Wireshark Basics
- IDS/IPS Concepts
Bölüm 7 / 6 Saat
Endpoint Security Monitoring
- Intro to Endpoint Security
- Core Windows Processes
- SysInternals
- Windows Event Log
- CrowdStrike EDR
Bölüm 8 / 9 Saat
Security Information Event Management
- Introduction to SIEM
- Splunk Basics
- Splunk Scenario ( Investigation Fundamentals Logs)