Eğitim İçeriği

Cyber Threat Intelligence (CTI) Giriş

  • CTI'nın tanımı ve önemi
  • Cyber Threat Intelligence Türleri: Taktiksel, Operasyonel, Stratejik, Teknik
  • Temel kavramlar ve terminolojiler
  • Farklı türdeki siber tehditlerin anlaşılması (kötü amaçlı yazılım, kimlik avı, fidye yazılımı vb.)
  • Siber tehditler ve saldırılar üzerine tarihsel bakış
  • Siber tehdit ortamındaki güncel trendler
  • İstihbarat yaşam döngüsünün aşamaları

Veri Toplama Yöntemleri

  • İstihbarat veri kaynakları (açık kaynak, karanlık web, dahili kaynaklar)
  • Veri toplama teknikleri
  • Veri toplamada kullanılan araçlar ve teknolojiler

Veri İşleme ve Zenginleştirme

  • Veri işleme teknikleri
  • Veri normalleştirme ve zenginleştirme
  • Araçlarla veri işlemini otomatikleştirme

İstihbarat Analiz Teknikleri

  • Analitik metodolojiler: bağlantı analizi, trend analizi, davranışsal analiz
  • İstihbarat analizi için araçlar
  • Veri analizi üzerine pratik egzersizler

Tehdit İstihbarat Platformlarına (TIP'ler) Giriş

  • Popüler TIP'lerin genel bakışı (örneğin, MISP, ThreatConnect, Anomali)
  • TIP'lerin temel özellikleri ve işlevleri
  • TIP'lerin diğer güvenlik araçlarıyla entegrasyonu

Tehdit İstihbarat Platformlarıyla Uygulamalı Çalışma

  • Bir TIP'i kurma ve kullanma üzerine pratik oturum
  • Veri alımı ve korelasyonu
  • Uyarıları ve raporları özelleştirme

Tehdit İstihbaratında Otomasyon

  • Otomasyonun CTI'daki önemi
  • Tehdit istihbarat süreçlerini otomatikleştirme araçları ve teknikleri
  • Otomasyon komut dosyaları üzerine pratik egzersizler

Bilgi Paylaşımının Önemi

  • Tehdit istihbaratını paylaşmanın faydaları ve zorlukları
  • Bilgi paylaşımı modelleri ve çerçeveleri (örneğin, STIX/TAXII, OpenC2)

Bilgi Paylaşım Topluluğu Oluşturma

  • Paylaşım topluluğu oluşturmak için en iyi uygulamalar
  • Yasal ve etik hususlar
  • Başarılı bilgi paylaşım girişimlerinin vaka çalışmaları

İşbirlikçi Tehdit İstihbarat Egzersizleri

  • Ortak tehdit analizi yürütme
  • İstihbarat paylaşımı için rol yapma senaryoları
  • Etkili işbirliği için stratejiler geliştirme

Gelişmiş Tehdit İstihbarat Teknikleri

  • Makine öğrenimi ve yapay zekanın CTI'da kullanımı
  • Gelişmiş tehdit avı teknikleri
  • CTI'daki gelişen trendler

Siber Saldırı Vaka Çalışmaları

  • Önemli siber saldırıların ayrıntılı analizi
  • Çıkarılan dersler ve istihbarat içgörüleri
  • İstihbarat raporları geliştirmek üzerine pratik egzersizler

Bir CTI Programı Geliştirme

  • Bir CTI programı oluşturmak ve olgunlaştırmak için adımlar
  • CTI etkinliğini ölçmek için metrikler ve KPI'lar

Özet ve Sonraki Adımlar

Kurs İçin Gerekli Önbilgiler

  • Temel siber güvenlik prensipleri ve uygulamalarına ilişkin temel anlayış
  • Ağ ve bilgi güvenliği kavramlarına aşinalık
  • BT sistemleri ve altyapısı ile deneyim

Hedef Kitle

  • Siber güvenlik uzmanları
  • BT güvenlik analistleri
  • Güvenlik operasyon merkezi (SOC) personeli
 35 Saat

Katılımcı Sayısı


Kişi Başına Fiyat

Danışanlarımızın Yorumları (4)

Yaklaşan Etkinlikler

İlgili Kategoriler