Siber güvenlik
Ağ, web ve kişisel güvenlik: saldırılar ve savunma
Siber güvenliği savunan tarafın gözüyle öğren: riskleri değerlendirmeyi, hesaplarını ve cihazlarını korumayı, özetleme (hash) ve şifrelemenin nasıl çalıştığını, ağları ve web uygulamalarını güvenli hâle getirmeyi. Ardından olay müdahalesini, tehdit modellemeyi, sıfır güven mimarisini ve bu alanın etik ve hukuki kurallarını kavrayacaksın. Tüm uygulamalar yalnızca sana ait ya da test etme yetkisi aldığın sistemlerde yapılır.
Kurs içeriği
Güvenliğin temelleri
BaşlangıçCIA üçlüsü, tehdit, zafiyet ve risk kavramları, saldırgan türleri ve kişisel hesapların, cihazların korunması.
- 1CIA üçlüsü, tehditler ve riskGüvenliğin üç hedefini, tehdit, zafiyet ve risk arasındaki farkı, saldırgan türlerini ve siber saldırı zincirinin aşamalarını öğren.16 dk
- 2Kişisel güvenlik: parolalar, MFA ve oltalamaParola gücünü bit cinsinden ölç, parola yöneticilerinin ve çok faktörlü kimlik doğrulamanın nasıl çalıştığını anla, sosyal mühendisliği gerçekçi örneklerde tanı ve cihazlarını düzenli tut.18 dk
Kriptografi ve ağ güvenliği
OrtaÖzetleme ve tuzlama, simetrik ve asimetrik şifreleme, TLS, dijital imzalar ve bir ağın savunulması.
- 3Özetleme ve tuzlama: parolalar nasıl saklanırKriptografik özet (hash) fonksiyonlarının özelliklerini, MD5 ve SHA-1'in neden emekliye ayrıldığını, tuz ve yavaş özetlemenin parolaları nasıl koruduğunu Python örnekleriyle öğren.17 dk
- 4Şifreleme, TLS ve sertifikalarSimetrik ve asimetrik şifrelemeyi, Diffie–Hellman anahtar değişimini, HTTPS'in arkasındaki TLS el sıkışmasını, dijital imzaları ve sertifikaları öğren.18 dk
- 5Ağ güvenliği: portlar, güvenlik duvarı, VPN ve Wi-FiSaldırı yüzeyini portlar üzerinden anla, güvenlik duvarı kuralları yaz, VPN ve Wi-Fi korumasını seç; MITM, DNS sahteciliği ve DDoS saldırılarına karşı savunmayı öğren.18 dk
Uygulama güvenliği
İleriOWASP Top 10, SQL enjeksiyonu, XSS, CSRF ve güvenli kod yazma alışkanlıkları.
- 6Web güvenliği: OWASP Top 10Web uygulamalarının en kritik risklerini öğren: SQL enjeksiyonu ve parametreli sorgular, XSS ve kaçış (escaping), CSRF, kimlik doğrulama hataları ve güvenlik başlıkları.20 dk
- 7Güvenli kod yazmaDört temel alışkanlık: girdiyi izin listesiyle doğrulamak, en az yetki ilkesi, sırları kodun dışında tutmak ve bağımlılıklardaki zafiyetleri izlemek.18 dk
Güvenlik operasyonları ve kariyer
İleriOlay müdahalesi, dijital adli bilişimin temelleri ve siber güvenlikte meslekler, sertifikalar.
- 8Olay müdahalesi ve dijital adli bilişimOlay müdahalesinin aşamalarını, kayıtlarda saldırı izlerinin nasıl aranacağını, delillerin özetlerle korunmasını, uçuculuk sırasını ve delil zincirini öğren.18 dk
- 9Siber güvenlikte kariyer ve sertifikalarMavi ve kırmızı takım rollerini, SOC analistinden sızma testi uzmanına kadar meslekleri, CompTIA Security+, CEH, OSCP ve CISSP sertifikalarını ve alana yasal yoldan girmenin planını öğren.14 dk
Güvenlik mühendisliği, etik ve hukuk
ÜniversiteSTRIDE ile tehdit modelleme, sıfır güven mimarisi, sorumlu ifşa ve kişisel verilerin korunması hukuku.
- 10STRIDE ile tehdit modellemeBir sistemi veri akış diyagramıyla modelle, tehditleri STRIDE ile sistemli biçimde bul, riskleri SLE, ARO ve ALE ile parasal olarak değerlendir ve bir önlemin kendini amorti edip etmediğini hesapla.25 dk
- 11Güvenlik mimarisi ve sıfır güvenDerinlemesine savunmayı olasılıklarla değerlendir, NIST SP 800-207'ye göre sıfır güven modelini ve politika karar noktasını kur, seri ve paralel bileşenlerin erişilebilirliğini hesapla.25 dk
- 12Siber güvenlikte etik ve hukukYetkilendirmenin hukuki anlamını, sorumlu (koordineli) ifşayı, Budapeşte Sözleşmesi'ni, Azerbaycan'ın Kişisel Veriler Kanunu'nu ve GDPR'ın temel ilkelerini, ceza üst sınırını ve 72 saatlik bildirim kuralını öğren.24 dk