Open Authentication (OAuth) Eğitimi
Open Authentication (OAuth), web sitelerinin kimlik doğrulaması için kullanılan açık bir teknoloji standardıdır. Kimlik bilgisi paylaşmadan, ilişkili olmayan sunucuların ve hizmetlerin güvenli bir şekilde kimliği doğrulanmış erişime izin vermesini nasıl sağladığını açıklar.
Bu eğitmen liderliğindeki, canlı eğitim (çevrimiçi veya yerinde), geliştiriciler ve uygulamalara güvenli yetkilendirilmiş erişim sağlamak için OAuth'ı öğrenmek ve kullanmak isteyen herkesi hedeflemektedir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- OAuth'ın temellerini öğrenin.
- OAuth kullanıldığında yerel uygulamaları ve benzersiz güvenlik sorunlarını anlayın.
- OAuth protokollerine yapılan yaygın uzantıları öğrenin ve anlayın.
- Herhangi bir OAuth yetkilendirme sunucusuyla entegre olun.
Kurs Formatı
- Etkileşimli ders ve tartışma.
- Çok sayıda alıştırma ve uygulama.
- Canlı laboratuvar ortamında uygulamalı uygulama.
Kurs Özelleştirme Seçenekleri
- Bu kurs için özelleştirilmiş bir eğitim talep etmek için lütfen bizimle iletişime geçin.
Eğitim İçeriği
Giriş
- OAuth'a Genel Bakış
- API Güvenliğinin Anlaşılması
OAuth
- Protokol Uç Noktaları
- Kapsam
- Web Uygulamaları için Yetkilendirme Kodu
- Tek Sayfalık Uygulamalar için Gizli Akış
- Makinalar için İstemci Kimlik Bilgileri
- Kaynak Sahibi Parola Kimlik Bilgileri
- Yenileme Token'ları ile Uzun Ömürlü Erişim
- Doğru Yanıt Modunun Seçilmesi
- OAuth 2.1 ile OAuth'ı Basitleştirme
Yerel Uygulama En İyi Uygulamaları
- Yerel Uygulamaların Benzersiz Sorunları
- Çalınan Token'ları İşlemek için PKCE Kullanımı
- En İyi Yönlendirme URI'sinin Seçilmesi
Tarayıcı Tabanlı Uygulama En İyi Uygulamaları
- Tarayıcı Tabanlı Uygulamanın Güvenlik Profili
- Tarayıcı İçinde OAuth
- SameSite Çerezleri ile OAuth'dan Kaçınma
- Tarayıcı Tabanlı Uygulamaları Backend for Frontend ile Güvenli Hale Getirme
OAuth'ı Genişletme
- OpenID Connect ile OAuth ve Kimlik
- OAuth Meta Verileri ile İstemci Yapılandırması
- OAuth Cihaz Akışı ile IoT'yi Yetkilendirme
- SAML Assertion Grant ile SAML ve OAuth'ı Birleştirme
- Token Exchange ile Microservices'yi Güvenli Hale Getirme
Özet ve Sonraki Adımlar
Kurs İçin Gerekli Önbilgiler
- Web hizmeti ve API geliştirme konusunda temel bilgi
Hedef Kitle
- Geliştiriciler
Açık Eğitim Kursları 5 ve üzeri katılımcı gerektirir.
Open Authentication (OAuth) Eğitimi - Booking
Open Authentication (OAuth) Eğitimi - Enquiry
Open Authentication (OAuth) - Danışmanlık Talebi
Danışmanlık Talebi
Danışanlarımızın Yorumları (5)
The report and rules setup.
Jack - CFNOC- DND
Eğitim - Micro Focus ArcSight ESM Advanced
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Eğitim - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Eğitim - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Eğitim - HIPAA Compliance for Developers
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Eğitim - Compliance and the Management of Compliance Risk
Yaklaşan Etkinlikler
İlgili Kurslar
Introduction to ISO27001
7 SaatBu eğitmen liderliğindeki, canlı eğitim (Türkiye – çevrimiçi veya yerinde), bir kuruluş içinde bilgi güvenliğini artırmadaki rolünü ve önemini anlamak isteyen, başlangıç seviyesindeki profesyonellere yöneliktir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- Bir ISMS'nin amacını ve faydalarını anlayabilecektir.
- Temel ISO 27001 kavramlarına, terimlerine ve ilkelerine aşina olacaktır.
- Bir denetçinin uyumluluğu sağlamadaki rolünü tanıyabilecektir.
- ISO 27001 içindeki denetim sürecine ve sürekli iyileştirmeye ilişkin bilgi edinebilecektir.
AI and IT Audit
14 SaatBu eğitmen liderliğindeki, canlı eğitim (Türkiye çevrimiçi veya yerinde), denetim uygulamalarına yapay zeka araçlarını etkili bir şekilde dahil etmek isteyen orta düzeydeki BT denetçilerine yöneliktir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- Yapay zekanın temel kavramlarını ve BT denetimi bağlamında nasıl uygulandığını kavramak.
- Makine öğrenimi, NLP ve RPA gibi yapay zeka teknolojilerini kullanarak denetim verimliliğini, doğruluğunu ve kapsamını artırmak.
- AI araçlarını kullanarak risk değerlendirmeleri yapmak, sürekli izleme ve proaktif risk yönetimi sağlamak.
- AI'yı denetim planlamasına, yürütülmesine ve raporlamasına entegre ederek BT denetimlerinin genel etkinliğini artırmak.
Micro Focus ArcSight ESM Advanced
35 SaatBu eğitmen liderliğindeki, canlı eğitim (Türkiye çevrimiçi veya yerinde), kuruluşun siber tehditleri daha hassas ve hızlı bir şekilde tespit etme, yanıt verme ve azaltma yeteneğini geliştirmek için gelişmiş Micro Focus ArcSight ESM içeriğini kullanma becerilerini geliştirmek isteyen ileri düzey güvenlik analistlerine yöneliktir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- Micro Focus ArcSight ESM'nin kullanımını optimize ederek izleme ve tehdit algılama yeteneklerini geliştirmek.
- Daha hassas analiz için olay akışlarını iyileştirmek üzere gelişmiş ArcSight değişkenleri oluşturmak ve yönetmek.
- Etkili olay korelasyonu ve uyarı için ArcSight listeleri ve kuralları geliştirmek ve uygulamak.
- Karmaşık tehdit kalıplarını belirlemek ve yanlış pozitifleri azaltmak için gelişmiş korelasyon teknikleri uygulamak.
Basel III – Certified Basel Professional
21 SaatAçıklama:
Basel III, bankaların sermaye yeterliliği, stres testleri ve piyasa likiditesi riski üzerine kurulu küresel bir düzenleyici standarttır. İlk olarak 2010-11 yıllarında Bankacılık Denetim Komitesi tarafından üzerinde anlaşmaya varılan Accord'daki değişiklikler, uygulamasını 31 Mart 2019'a kadar uzatmıştır. Basel III, bankaların likiditesini artırarak ve bankaların kaldıraç oranını düşürerek bankaların sermaye gereksinimlerini güçlendirir.
Basel III, Basel I ve II'den farklı olarak, farklı türdeki mevduatlar ve diğer borçlanma türleri için farklı düzeyde rezervler gerektirir, bu nedenle onları geçersiz kılmaktan ziyade Basel I ve II ile birlikte çalışır.
Bu karmaşık ve sürekli değişen ortamı takip etmek zor olabilir, kursumuz ve eğitimimiz olası değişiklikleri ve kurumunuz üzerindeki etkilerini yönetmenize yardımcı olacaktır. Basel Sertifikasyon Enstitüsü tarafından akredite edilmiş ve eğitim ortağıyız, bu nedenle eğitim ve materyallerimizin kalitesi ve uygunluğu güncel ve etkili olacağı garanti edilmektedir.
Hedefler:
- Sertifikalı Basel Uzmanı Sınavına hazırlık.
- Bir bankacılık organizasyonunda operasyonel riskin tanımlanması, ölçülmesi, analizi, iyileştirilmesi ve kontrolü için uygulamalı stratejiler ve tekniklerin tanımlanması.
Hedef Kitle:
- Risk sorumluluklarına sahip yönetim kurulu üyeleri
- CRO'lar ve Risk Management Yöneticileri
- Risk Management ekibi üyeleri
- Uygunluk, hukuk ve BT destek personeli
- Hisse Senedi ve Kredi Analistleri
- Portföy Yöneticileri
- Derecelendirme Ajansı Analistleri
Genel Bakış:
- Basel normlarına ve Basel Accord'undaki (III) değişikliklere giriş
- Piyasa, kredi, karşı taraf ve likidite riski için düzenlemeler
- Çeşitli risk ölçütleri için stres testleri, stres testlerinin nasıl formüle edileceği ve sunulacağı dahil
- Basel III'ün uluslararası bankacılık sektörü üzerindeki olası etkileri, pratik uygulamasının gösterimleri dahil
- Yeni Basel Normlarına İhtiyaç
- Basel III Normları
- Basel III Normlarının Hedefleri
- Basel III – Zaman Çizelgesi
CCTV Security
14 SaatBu eğitmen liderliğindeki, canlı eğitim (Türkiye – çevrimiçi veya yerinde), temelden orta seviyeye CCTV güvenlik gözetimi ve yönetimi becerileri öğrenmek isteyen güvenlik yöneticilerine yöneliktir.
";s:9:"timestamp";i:1724029149;}i:1;a:2:{s:7:"content";s:51:"Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
";s:9:"timestamp";i:1724029149;}i:2;a:2:{s:7:"content";s:243:"- CCTV sistem türlerini tanıyacak ve bunların avantajlarını ve özelliklerini bilecekler.
- Kablolamayı ve CCTV sistem kurulum gereksinimlerini anlayacaklar.
- CCTV sistemlerini kuracak, yapılandıracak ve yönetecekler.
Certified Fraud Examiner (CFE) Preparation
70 SaatBu eğitmen liderliğindeki, canlı eğitim (Türkiye – çevrimiçi veya yerinde), dolandırıcılık inceleme kavramlarını kapsamlı bir şekilde anlamak ve Sertifikalı Dolandırıcılık İnceleyicisi (CFE) sınavına hazırlanmak isteyen ileri düzey profesyonellere yöneliktir.
";s:9:"timestamp";i:1734132936;}i:1;a:2:{s:7:"content";s:78:"Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
";s:9:"timestamp";i:1734132936;}i:2;a:2:{s:7:"content";s:788:"- Dolandırıcılık inceleme ilkeleri ve dolandırıcılık inceleme süreci hakkında kapsamlı bilgi edinin.
- Çeşitli finansal dolandırıcılık şemalarını belirlemeyi, araştırmayı ve önlemeyi öğrenin.
- Dolandırıcılıkla ilgili yasal ortamı, dolandırıcılığın yasal unsurlarını, ilgili yasa ve yönetmelikleri anlayın.
- Delil toplama, mülakat teknikleri ve veri analizi dahil olmak üzere dolandırıcılık soruşturmaları yürütmede pratik beceriler edinin.
- Kuruluşlar içinde etkili dolandırıcılık önleme ve caydırıcılık programları tasarlamayı ve uygulamayı öğrenin.
- Sertifikalı Dolandırıcılık İnceleyicisi (CFE) sınavını başarıyla geçmek için güven ve bilgi edinin.
CGEIT – Certified in the Governance of Enterprise IT
28 SaatAçıklama:
Bu dört günlük etkinlik (CGEIT eğitimi), sınav zamanı için nihai hazırlıktır ve zorlu CGEIT sınavını ilk denemenizde geçmenizi sağlamak için tasarlanmıştır.
CGEIT niteliği, ISACA tarafından verilen BT yönetişiminde mükemmelliğin uluslararası düzeyde tanınan bir sembolüdür. BT yönetişimini yönetmekten sorumlu profesyoneller veya BT yönetişimi konusunda önemli danışmanlık veya güvence sorumluluğuna sahip olanlar için tasarlanmıştır.
CGEIT statüsüne ulaşmak, pazarda daha geniş bir tanınırlık ve yönetici düzeyinde artan etki sağlayacaktır.
Hedefler:
Bu seminer, katılımcıların mevcut bilgi ve anlayışlarını tamamlayarak ISACA tarafından tanımlandığı şekilde sınava daha iyi hazırlanmalarını sağlayarak CGEIT sınavına hazırlanmalarını sağlamak üzere tasarlanmıştır.
Hedef Kitle:
Eğitim kursumuz, CGEIT sınavına giren önemli BT yönetişimi deneyimine sahip BT ve iş profesyonelleri içindir.
CipherTrust Manager
21 SaatBu eğitmen liderliğindeki, canlı eğitim (Türkiye – çevrimiçi veya yerinde), CipherTrust Çözüm paketi kullanımını anlamak isteyen BT profesyonellerine yöneliktir.
";s:9:"timestamp";i:1692232889;}i:1;a:2:{s:7:"content";s:54:"Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
";s:9:"timestamp";i:1692232889;}i:2;a:2:{s:7:"content";s:228:"- CipherTrust Çözümü ve temel işlevlerini anlayın.
- Cihaz mimarisini ve kullanım şemalarını değerlendirin.
- CipherTrust ürün paketi yönetin.
Compliance for Payment Services in Japan
7 SaatBu eğitmen liderliğindeki, canlı eğitim (Türkiye çevrimiçi veya yerinde), bir kuruluş içinde bir uyum programı oluşturmak, uygulamak ve uygulamak isteyen ödeme hizmetleri uyum uzmanlarına yöneliktir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- Ödeme hizmeti sağlayıcıları için devlet düzenleyicileri tarafından belirlenen kuralları anlamak.
- Devlet düzenlemelerini karşılamak için gereken dahili politika ve prosedürleri oluşturmak.
- İlgili yasalara uygun bir uyum programı uygulamak.
- Tüm şirket süreçlerinin ve prosedürlerinin uyum programına uygun olmasını sağlamak.
- İşletmenin itibarını korurken onu davalardan korumak.
Cybersecurity Governance, Risk & Compliance (GRC)
14 SaatBu eğitmen liderliğindeki, canlı eğitim (Türkiye çevrimiçi veya yerinde), işletim güvenliği ve uyumluluğu sağlamak için GRC çerçevelerini anlama ve uygulama becerilerini geliştirmek isteyen orta düzeydeki siber güvenlik uzmanlarına yöneliktir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- Siber güvenlik yönetişimi, risk ve uyumluluğun temel bileşenlerini anlayabilecektir.
- Risk değerlendirmeleri yapabilecek ve risk azaltma stratejileri geliştirebilecektir.
- Uyumluluk önlemleri uygulayabilecek ve düzenleyici gereksinimleri yönetebilecektir.
- Güvenlik politikaları ve prosedürleri geliştirebilecek ve uygulayabilecektir.
Governance, Risk Management & Compliance (GRC) Fundamentals
21 SaatKursun amacı:
Bireyin GRC süreçleri ve yetenekleri konusunda temel bir anlayışa sahip olmasını ve yönetişim, performans yönetimi, risk yönetimi, iç kontrol ve uyumluluk faaliyetlerini entegre etme becerisine sahip olmasını sağlamak.
Genel Bakış:
- GRC temel terimleri ve tanımları
- GRC ilkeleri
- Temel bileşenler, uygulamalar ve faaliyetler
- GRC'nin diğer disiplinlerle ilişkisi
HIPAA Compliance for Developers
7 SaatHIPAA (1996 Sağlık Sigortası Taşınabilirliği ve Sorumluluk Yasası), Amerika Birleşik Devletleri'nde tıbbi bilgilerin işlenmesi ve depolanması için veri gizliliği ve güvenliği hükümlerini sağlayan bir yasadır. Bu yönergeler, bölgeden bağımsız olarak sağlık uygulamaları geliştirirken takip edilecek iyi bir standarttır. HIPAA uyumlu uygulamalar küresel olarak tanınır ve daha fazla güvenilirdir.
Bu eğitmen liderliğindeki, canlı (uzaktan) eğitimde katılımcılar, bir dizi uygulamalı canlı laboratuvar egzersiziyle HIPAA'nın temellerini öğreneceklerdir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- HIPAA'nın temellerini anlayın
- HIPAA ile uyumlu sağlık uygulamaları geliştirin
- HIPAA uyumluluğu için geliştirici araçlarını kullanın
Hedef Kitle
- Geliştiriciler
- Ürün Yöneticileri
- Veri Gizliliği Sorumluları
Kurs Formatı
- Kısmen ders anlatımı, kısmen tartışma, egzersizler ve yoğun uygulamalı pratik.
Not
- Bu kurs için özelleştirilmiş bir eğitim talep etmek için lütfen bizimle iletişime geçerek düzenleme yapınız.
HiTrust Common Security Framework Compliance
14 SaatBu eğitmen liderliğindeki, canlı eğitim (Türkiye çevrimiçi veya yerinde), HiTRUST uyumlu yazılım ve ürünler üretmek isteyen geliştiriciler ve yöneticiler hedeflenmektedir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- HiTRUST CSF (Ortak Güvenlik Çerçevesi) temel kavramlarını anlayabilecektir.
- HITRUST CSF yönetim ve güvenlik kontrol alanlarını belirleyebilecektir.
- Farklı HiTrust değerlendirme türlerini ve puanlamasını öğrenebilecektir.
- HiTrust uyumluluğu için sertifikasyon sürecini ve gereksinimlerini anlayabilecektir.
- HiTrust yaklaşımını benimseme konusunda en iyi uygulamaları ve ipuçlarını bilecektir.
Compliance and the Management of Compliance Risk
21 SaatHedef Kitle
Uyumluluk ve Risk Management konusunda çalışan bilgiye ihtiyaç duyan tüm personel
Kurs Formatı
Şunların bir kombinasyonu:
- Kolaylaştırılmış Tartışmalar
- Slayt Sunumları
- Vaka Çalışmaları
- Örnekler
Kurs Hedefleri
Bu kursun sonunda, katılımcılar şunları yapabilecektir:
- Uyumluluğun ve bununla ilgili risklerin yönetilmesi için yapılan ulusal ve uluslararası çabaların ana yönlerini anlayabilmek
- Bir şirketin ve personelinin Uyumluluk Risk Management Çerçevesi nasıl kurabileceğini tanımlayabilmek
- Uyumluluk Görevlisi ve Kara Para Aklama Raporlama Görevlisinin rollerini ve bunların bir işletmeye nasıl entegre edilmesi gerektiğini açıklayabilmek
- Financial Crime içindeki diğer “sıcak noktaları” – özellikle Uluslararası Business, Offshore Merkezleri ve Yüksek Net Değerli Müşterilerle ilgili olanları anlayabilmek
PCI-DSS Practitioner
14 SaatBu eğitmen liderliğindeki, canlı Ödeme Kartı Sektörü Profesyoneli eğitimi Türkiye (çevrimiçi veya yerinde) konumunda, Ödeme Kartı Veri Güvenliği Standardı (PCI DSS) konusunda uzmanlıklarını ve anlayışlarını göstermek isteyen sektör uygulayıcıları için bireysel bir yeterlilik sunar.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- Ödeme sürecini ve bunu korumak için tasarlanmış PCI standartlarını anlayabilecektir.
- Ödeme sektöründe yer alan kuruluşların rollerini ve sorumluluklarını anlayabilecektir.
- 12 PCI DSS gereksinimine dair derin bir içgörüye ve anlayışa sahip olacaktır.
- PCI DSS bilgisi gösterecek ve bunun işlem sürecine dahil olan kuruluşlara nasıl uygulandığını anlayabilecektir.