Eğitim İçeriği
Cyber Threat Intelligence (CTI) Giriş
- CTI'nın tanımı ve önemi
- Cyber Threat Intelligence Türleri: Taktiksel, Operasyonel, Stratejik, Teknik
- Temel kavramlar ve terminolojiler
- Farklı türdeki siber tehditlerin anlaşılması (kötü amaçlı yazılım, kimlik avı, fidye yazılımı vb.)
- Siber tehditler ve saldırılar üzerine tarihsel bakış
- Siber tehdit ortamındaki güncel trendler
- İstihbarat yaşam döngüsünün aşamaları
Veri Toplama Yöntemleri
- İstihbarat veri kaynakları (açık kaynak, karanlık web, dahili kaynaklar)
- Veri toplama teknikleri
- Veri toplamada kullanılan araçlar ve teknolojiler
Veri İşleme ve Zenginleştirme
- Veri işleme teknikleri
- Veri normalleştirme ve zenginleştirme
- Araçlarla veri işlemini otomatikleştirme
İstihbarat Analiz Teknikleri
- Analitik metodolojiler: bağlantı analizi, trend analizi, davranışsal analiz
- İstihbarat analizi için araçlar
- Veri analizi üzerine pratik egzersizler
Tehdit İstihbarat Platformlarına (TIP'ler) Giriş
- Popüler TIP'lerin genel bakışı (örneğin, MISP, ThreatConnect, Anomali)
- TIP'lerin temel özellikleri ve işlevleri
- TIP'lerin diğer güvenlik araçlarıyla entegrasyonu
Tehdit İstihbarat Platformlarıyla Uygulamalı Çalışma
- Bir TIP'i kurma ve kullanma üzerine pratik oturum
- Veri alımı ve korelasyonu
- Uyarıları ve raporları özelleştirme
Tehdit İstihbaratında Otomasyon
- Otomasyonun CTI'daki önemi
- Tehdit istihbarat süreçlerini otomatikleştirme araçları ve teknikleri
- Otomasyon komut dosyaları üzerine pratik egzersizler
Bilgi Paylaşımının Önemi
- Tehdit istihbaratını paylaşmanın faydaları ve zorlukları
- Bilgi paylaşımı modelleri ve çerçeveleri (örneğin, STIX/TAXII, OpenC2)
Bilgi Paylaşım Topluluğu Oluşturma
- Paylaşım topluluğu oluşturmak için en iyi uygulamalar
- Yasal ve etik hususlar
- Başarılı bilgi paylaşım girişimlerinin vaka çalışmaları
İşbirlikçi Tehdit İstihbarat Egzersizleri
- Ortak tehdit analizi yürütme
- İstihbarat paylaşımı için rol yapma senaryoları
- Etkili işbirliği için stratejiler geliştirme
Gelişmiş Tehdit İstihbarat Teknikleri
- Makine öğrenimi ve yapay zekanın CTI'da kullanımı
- Gelişmiş tehdit avı teknikleri
- CTI'daki gelişen trendler
Siber Saldırı Vaka Çalışmaları
- Önemli siber saldırıların ayrıntılı analizi
- Çıkarılan dersler ve istihbarat içgörüleri
- İstihbarat raporları geliştirmek üzerine pratik egzersizler
Bir CTI Programı Geliştirme
- Bir CTI programı oluşturmak ve olgunlaştırmak için adımlar
- CTI etkinliğini ölçmek için metrikler ve KPI'lar
Özet ve Sonraki Adımlar
Kurs İçin Gerekli Önbilgiler
- Temel siber güvenlik prensipleri ve uygulamalarına ilişkin temel anlayış
- Ağ ve bilgi güvenliği kavramlarına aşinalık
- BT sistemleri ve altyapısı ile deneyim
Hedef Kitle
- Siber güvenlik uzmanları
- BT güvenlik analistleri
- Güvenlik operasyon merkezi (SOC) personeli
Danışanlarımızın Yorumları (4)
The trainer was very knowledgable and took time to give a very good insight into cyber security issues. A lot of these examples could be used or modified for our learners and create some very engaging lesson activities.
Jenna - Merthyr College
Eğitim - Fundamentals of Corporate Cyber Warfare
Pentester skills what demonstrate teacher
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Eğitim - Ethical Hacker
The instructor has a very wide range of knowledge and is committed to what he does. He is able to interest the listener with his course. The scope of the training fully met my expectations.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Eğitim - MasterClass Certified Ethical Hacker Program
All is excellent