Üç boyutlu koyu yeşil kalkan ve kilit simgesi etrafında ağ düğümleriyle siber güvenlik kompozisyonu

Siber Güvenlik Eğitimi, katılımcılara kurumun dijital varlıklarını tanıma, koruma ve saldırı anında doğru davranma yetkinliği kazandırır. Katılımcılar, güncel saldırı senaryolarını (kimlik avı, fidye yazılımı, sosyal mühendislik) gerçek örnekler üzerinden analiz ederek savunma reflekslerini geliştirir.

Katılımcılar, eğitim sonunda kimlik, uç nokta ve ağ katmanlarında temel koruma önlemlerini uygulamayı öğrenir; şüpheli durumu erken fark edip doğru kanala iletebilir hâle gelir. Küresel tehdit çerçevesi için CISA kaynakları da düzenli takip edilebilir.

Siber Güvenlik eğitimini şirketinize özel planlayalım. 0212 951 0608 · Teklif isteyin

Katılımcı Profili

Bu eğitim, güvenliği yalnızca IT'nin değil kurumun ortak işi haline getirmek isteyen kadrolara yöneliktir:

  • IT ve Sistem Ekipleri: Savunma katmanlarını kuran ve işleten roller
  • Yazılım Geliştiriciler: Güvenli sistem tasarımına temel atmak isteyenler
  • Yöneticiler: Risk kararlarını bilinçli vermek isteyen karar vericiler
  • Veri Sorumluları: KVKK kapsamında teknik tedbir tarafını anlaması gerekenler
  • Tüm Beyaz Yaka Kadrolar: Kimlik avı ve sosyal mühendisliğin ilk hedefi olan kullanıcılar

Ön Gereklilikler

Bu eğitime katılım için aşağıdaki ön bilgiler önerilir:

  • Temel bilgisayar ve internet kullanımı
  • Kurumsal e-posta ve dosya paylaşımı araçlarına aşinalık
  • Teknik derinleşme modülleri için ağ kavramlarına giriş düzeyi bilgi (zorunlu değil)

Süresi ve Tarihi

Süre: 3 gün. Bu süre standart program içindir; farkındalık ağırlıklı kısa format veya teknik derinlikli uzun format olarak özelleştirilebilir.
Eğitim tarihleri ve saatleri, ekibinizin uygunluğuna göre birlikte planlanır.

Kazanımlar

Eğitim sonunda katılımcı, güvenliği soyut bir korku olmaktan çıkarıp yönetilebilir bir pratik setine dönüştürür:

  • Güncel saldırı türlerini ve saldırgan motivasyonunu tanır
  • Kimlik avı e-postasını teknik ipuçlarıyla saniyeler içinde ayırt eder
  • Parola, MFA ve kimlik güvenliği düzenini hem kişisel hem kurumsal ölçekte kurar
  • Uç nokta ve ağ katmanındaki temel koruma önlemlerini yapılandırır
  • Fidye yazılımı senaryosunda ilk 30 dakikanın doğru adımlarını bilir
  • KVKK'nın teknik tedbir beklentilerini güvenlik pratikleriyle eşleştirir
  • Şüpheli olayı doğru bildirme ve kayıt altına alma disiplinini edinir

Siber Güvenlik Eğitimi Konuları

1. Tehdit Manzarası

  • Saldırgan profilleri: paradan casusluğa motivasyonlar
  • Vaka örnekleri: Türkiye'de ve dünyada öne çıkan olaylar
  • Hedef seçimi: kurumlar neden ve nereden vurulur
  • İç tehdit: kasıtlı ve dikkatsiz çalışan riski
  • Güncel eğilimler: yapay zeka destekli saldırılar

2. Saldırı Zinciri

  • Keşif: saldırganın bilgi toplama aşaması
  • İlk erişim: en sık kullanılan giriş kapıları
  • Yayılma: ağ içinde yatay hareket
  • Veri sızdırma: son aşamanın belirtileri

3. Sosyal Mühendislik ve Kimlik Avı

  • Phishing türleri: toplu, hedefli (spear) ve CEO dolandırıcılığı
  • E-posta anatomisi: gönderen, bağlantı ve ek analizi
  • Ses ve SMS: vishing ile smishing senaryoları
  • Psikolojik kaldıraçlar: aciliyet, otorite, merak
  • Uygulama: gerçek örnekler üzerinde tespit çalışması

4. Parola ve Kimlik Güvenliği

  • Parola kırma yöntemleri: sözlük, brute force, credential stuffing
  • Güçlü parola stratejisi: uzunluk, benzersizlik, cümle yaklaşımı
  • Parola yöneticisi: kullanım ve kurumsal politika
  • MFA türleri: uygulama, SMS ve donanım anahtarı farkları
  • MFA atlatma: yorgunluk saldırısı ve korunma

5. Zararlı Yazılımlar

  • Tür ayrımı: virüs, trojan, solucan, casus yazılım
  • Bulaşma yolları: ekler, indirmeler, taşınabilir medya
  • Belirtiler: yavaşlama, sekmeler, şüpheli trafik
  • Uç nokta koruması: EDR yaklaşımı ve antivirüs mantığı
  • Makro riski: ofis belgelerinden gelen tehdit

6. Fidye Yazılımı Özel Dosyası

  • Saldırı aşamaları: girişten şifrelemeye zaman çizgisi
  • Erken belirtiler: şifreleme öncesi yakalama şansı
  • İlk 30 dakika: izolasyon, bildirim, kanıt koruma
  • Ödeme ikilemi: karar vericinin değerlendirme çerçevesi
  • 3-2-1 kuralı: yedekleme stratejisinin fidyedeki rolü

7. Ağ Güvenliği Temelleri

  • Güvenlik duvarı: kural mantığı ve sınırları
  • Segmentasyon: ağı bölerek hasarı sınırlama
  • VPN: şifreli tünelin doğru kullanımı
  • Açık portlar: servis envanteri ve risk analizi
  • Sıfır güven: zero-trust yaklaşımına bakış

8. Kablosuz ve Misafir Ağı

  • Kurumsal WiFi: WPA2/WPA3 ve kimlik doğrulama
  • Misafir ağı: izolasyonun önemi
  • Sahte erişim noktası: evil twin senaryosu
  • Halka açık ağ: kafe-havalimanı riskleri

9. Uygulama ve Yama Yönetimi

  • Yama disiplini: en ucuz ve etkili savunma
  • Envanter: ne çalışıyor bilmeden korunamazsınız
  • Ömrü biten yazılım: destek dışı sistemlerin riski
  • Gölge BT: onaysız uygulama kullanımı

10. Veri Güvenliği ve Şifreleme

  • Veri sınıflandırma: neyi ne kadar korumalı
  • Şifreleme temelleri: aktarımda ve depoda koruma
  • Veri sızıntısı kanalları: e-posta, USB, bulut paylaşımı
  • Güvenli imha: silmenin yetmediği durumlar

11. Bulut ve Uzaktan Çalışma Güvenliği

  • Paylaşım hijyeni: bağlantı ve yetki denetimi
  • Hesap güvenliği: bulut servislerinde MFA zorunluluğu
  • Ev ağı: modem ve IoT cihaz riskleri
  • Cihaz kaybı: hazırlık ve müdahale adımları
  • Video konferans: toplantı güvenliği pratikleri

12. Mobil ve Cihaz Güvenliği

  • Uygulama izinleri: gereksiz erişimlerin budanması
  • Cihaz politikası: şirket telefonu ile kişisel cihaz ayrımı
  • Güncelleme: mobil işletim sistemi yamaları
  • Fiziksel güvenlik: ekran kilidi ve şifreleme

13. KVKK ve Mevzuat Boyutu

  • Veri ihlali: tanımı, bildirim yükümlülüğü ve süreleri
  • İdari ve teknik tedbirler: kurul beklentileri çerçevesi
  • Kayıt disiplini: olayın hukuki belgelenmesi
  • Sorumluluklar: veri sorumlusu ve çalışan payı

14. Olay Müdahale Temelleri

  • Müdahale döngüsü: hazırlık, tespit, müdahale, ders çıkarma
  • Rol dağılımı: kimin ne yapacağı ve iletişim planı
  • Kanıt koruma: müdahale ederken izi bozmamak
  • Dış paydaşlar: ne zaman uzman ve adli makam devreye girer
  • Plan taslağı: basit olay müdahale planının çıkarılması

15. Güvenlik Kültürü Kurmak

  • Süreklilik mekanizmaları: tatbikat ve mikro eğitimler
  • Bildirim kültürü: korkutmadan raporlatmak
  • İşe giriş-çıkış rutinleri: hesap açma ve kapama disiplini
  • Yönetim desteği: kültürün yukarıdan sahiplenilmesi

16. İzleme ve Log Temelleri

  • Log toplama: hangi kayıtlar merkezde birikmeli
  • Anomali işaretleri: mesai dışı erişim, toplu indirme
  • Saklama süreleri: mevzuat ve soruşturma ihtiyacı
  • Basit kontrol paneli: küçük ekiple izleme yaklaşımı

17. Uygulamalı Senaryo Günü

  • Masaüstü tatbikat: kurgu saldırıda ekipçe karar verme
  • Kimlik avı simülasyonu: sonuçların okunması
  • Rol oyunu: olay anında iletişim pratiği
  • Aksiyon listesi: kuruma özel 30-60-90 gün planı
  • Kapanış: soru-cevap ve kaynak seti

SİBER GÜVENLİK EĞİTİMİ ile İlgili
Sıkça Sorulan Sorular ve Cevapları


Siber güvenlik eğitimini kurumumuza özel planlayabilir miyiz?

Evet. Siber güvenlik eğitimini tamamen kurumunuza özel planlıyoruz; içerik, sektörünüzün risk profiline ve katılımcı kadronuza (teknik ekip veya tüm çalışanlar) göre birlikte şekillenir.

Siber güvenlik eğitimini hangi illerde veriyorsunuz?

Siber güvenlik eğitimini firmanızın bulunduğu yerde, kendi ofisinizde yerinde vermekteyiz; İstanbul, Ankara ve İzmir başta olmak üzere Türkiye'nin tüm illerine gelmekteyiz. Tercih eden kurumlara eğitimi canlı online olarak da sunmaktayız.

Siber güvenlik eğitimini online veriyor musunuz?

Evet. Siber güvenlik eğitimini canlı online formatta da vermekteyiz; vaka analizleri ve tatbikatlar ekran paylaşımıyla etkileşimli yürütülür ve Türkiye'nin her ilinden katılım sağlanabilir.

Eğitim teknik olmayan çalışanlara uygun mu?

Evet. Program iki katmanlıdır: farkındalık modülleri (kimlik avı, parola, sosyal mühendislik) tüm çalışanlara hitap eder; ağ ve olay müdahale modülleri teknik kadrolar için derinleşir. Kurumunuza göre doz ayarlanır.

Kimlik avı simülasyonu yapıyor musunuz?

Talebe bağlı olarak eğitim öncesi/sonrası kontrollü bir kimlik avı simülasyonu kurgulanabilir; sonuçlar isim bazlı teşhir için değil, eğitimin odağını belirlemek ve gelişimi ölçmek için kullanılır.

Siber güvenlik eğitmenleriniz hakkında bilgi alabilir miyiz?

Eğitmenlerimiz kurumsal güvenlik alanında deneyimli, gerçek olay müdahalelerinde ve savunma projelerinde çalışmış uzmanlardır. İhtiyacınıza ve hedefinize en uygun eğitmeni sizinle eşleştiriyoruz.

Katılımcılarımıza sertifika veriliyor mu?

Evet. Eğitimi tamamlayan katılımcılarımıza katılım sertifikası vermekteyiz. Sertifika, eğitimin adını ve katılımcının bilgilerini içerir; kurumunuzun talebine göre dijital veya basılı olarak iletilir.

Siber güvenlik eğitiminin fiyatı ne kadar?

Siber güvenlik eğitimi kurumlara özel planlandığı için sabit liste fiyatı yoktur. İstekleriniz ve kapsam doğrultusunda bir teklif hazırlayıp fiyatla birlikte size iletmekteyiz.

Kurumunuzun güvenlik ihtiyacına göre kapsamı netleştirelim, planı birlikte oluşturalım.
0212 951 0608 · Kurumsal teklif