Saldırı Tespit, Analiz ve Log Yönetimi Eğitimi

Saldırı Tespit, Analiz ve Log Yönetimi Eğitimi bir uçağın kara kutusu ile bilişim sistemleri için ayrıntılı log tutmak eşdeğer anlamdadır. Ne kara kutusuz bir uçak kazası ne de sağlıklı loglama yapılmamış bir ortamdaki bilişim olayı istenildiği gibi aydınlatılamaz.

Saldırı Tespit, Analiz ve Log Yönetimi Eğitimi bir uçağın kara kutusu ile bilişim sistemleri için ayrıntılı log tutmak eşdeğer anlamdadır. Ne kara kutusuz bir uçak kazası ne de sağlıklı loglama yapılmamış bir ortamdaki bilişim olayı istenildiği gibi aydınlatılamaz.

PCI (Payment Card Industry), Health Insurance Portability and Accountability Act (HIPAA), Federal Information Security Management Act (FISMA), Sarbanes–Oxley (SOX), 5651 sayılı T.C kanunu, ISO/IEC 27001 gibi ismi sık duyulan düzenlemelerin loglama konusundaki öneri ve tavsiyeleri sayesinde 2009-2012 yılları arasında kurumsal iş ortamlarındaki en önemli projelerden biri merkezi log yönetimi projeleri olmuştur.

Fakat log toplama, log yönetimi ve analizi birbirine karışmış ve çoğu proje sadece log toplama olarak sonuçlanmıştır. Loglama konusu da diğer güvenlik operasyonları gibi kaynak, zaman ve ilgi isteyen bir konudur ve alınacak verim bu bileşenlerle doğru orantılıdır.

Saldırı Tespit, Analiz ve Log Yönetimi Eğitimi

BGA Security Log Yönetimi ve Analizi eğitimi, kurumsal iş ortamlarında loglamanın gerçek önemini ve değerini ortaya çıkarma amaçlı ürün bağımsız gerçekleştirilmekte ve katılımcılara güvenlik açısından loglamanın kazançlarını somut olarak göstermeyi hedeflemektedir.

Eğitim gerçek sistemlerden alınmış örnek loglar ve senaryolar eşliğinde işlenmektedir. Eğitim hakkında detaylı bilgi ve fiyat teklifi için egitim@bga.com.tr adresimiz ile iletişime geçebilirsiniz. Eğitim başlıkları aşağıdaki bölümde listelenmiştir.

Saldırı Tespit, Analiz ve Log Yönetimi Eğitimi
Eğitim takvimini inceleyerek eğitim programınızı oluşturun!

Saldırı Tespit, Analiz ve Log Yönetimi Eğitimi İçeriği

Eğitim içeriklerini görmek için başlıklara tıklayınız

  • Loglamanın Güvenlik Açısından Önemi
  • Log Çeşitleri
  • Log yönetimi
  • Log Yönetimi Projelerinde Sık Karşılaşılan Hatalar
  • Merkezi Log Yönetimi
  • Log Toplama Yöntemleri
  • Ajanlı Log Toplama
  • Ajansız Log Toplama
  • Loglamada İletişim Güvenliği
  • Log Yönetimi Ürünleri
  • SYSLOG
  • Syslog Detayları
  • Facility, Priority Kavramları
  • Linux Sistemlerde Syslog Yapılandırma
  • Logları Syslog Aracılığı İle Uzak Sistemlere Yönlendirme
  • Syslog Kullanarak Merkezi Log Toplama
  • Güvenlik Cihazları ve Syslog
  • Test Amaçlı Log Üretimi
  • Log Tutma Amaçları
  • Loglamanın Performansa Etkisi
  • SOX ve Log Yönetimi, Analizi
  • HIPAA ve Log Yönetimi, Analizi
  • COBIT ve Log Yönetimi, Analizi
  • PCI ve Log Yönetimi, Analizi
  • Loglamada Zaman Kavramı
  • Logların Güvenliğini Sağlama
  • Log Değişiklikleri Nasıl Farkedilir?
  • Log Güvenliği İçin Sayısal Zaman Damgası
  • Linux sistemlerde log analizi
  • UNIX sistemlerde log analizi
  • Windows sistemlerde log analizi
  • Logparser Kullanarak Log Analizi
  • Güvenlik ve ağ sistemlerine yönelig log analizi
  • Web sunucu loglarının analizi
  • Syslog log formatı ve çalışma yapısı
  • Log Rotasyonu
  • Log Analizi Araçları
  • Linux araçlarını Kullanarak Log Analizi
  • cut, awk, grep ,ngrep , less, head, more, sed,
  • Log Dosyalarına Aktif İzleme
  • Saldırı Sonrası Alınmış Örnek Loglarla Analiz
  • Logların Silinmesi
  • Linux Sistemlede Log Silme Yöntem ve Araçları
  • Windows Sistemlerde Log Silme Yöntem ve Araçları
  • Log Forensics
  • Ağ Trafiğinde Loglama
  • Network Forensisc ve Log analizi
  • DDoS Saldırı Analizi
  • Loglama ve T.C Kanunları
  • 5651 Sayılı Kanun
  • 5651 | Tanımlar
  • Erişim Sağlayıcı Yükümlülükleri
  • 5651|İçerik Sağlayıcı
  • İçerik Sağlayıcı Yükümlülükleri
  • 5651|Yer Sağlayıcı
  • Yer Sağlayıcı Yükümlülükleri
  • Log Detayları
  • 5651|İnternet Toplu Kullanım Sağlayıcı
  • İ.T.K Sağlayıcı Yükümlülükleri
  • Ağ Ve Güvenlik Cihazlarında Log Analizi
  • DHCP loglarının analizi
  • Wireless AP loglarının incelenmesi
  • Switch ve router sistemlerinin loglama altyapısı ve incelemesi
  • Cisco sistemlerde denetim loglarının açılması ve izlenmesi
  • show audit komutları
  • Cisco loglama altyapısı
  • AAA loglama
  • syslog loglama
  • Netflow, sflow , jflow
  • Güvenlik duvarı(Firewall) loglama altyapısı ve logların incelenmesi
  • Web sunucu loglarının incelenmesi
  • Apache logları
  • IIS logları
  • Saldırı tespit ve engelleme sistemleri loglarının analizi
  • Logların merkezi syslog sunucusuna aktarılması
  • Loglara sayısal zaman damgası vurma
  • Sınır Güvenliği Bileşenleri
  • Yönlendirici(Router) Sistemler ve Log Yönetimi
  • Router Audit Loglarını Merkeze Yönlendirme
  • NetFlow Logları ve Trafik Analizi
  • Güvenlik Duvarı ve Log Yönetimi
  • Erişim Logları
  • Denetim(Audit) Logları
  • Çeşitli Firewall’lara Ait Log Detayları ve Analizi
  • IPS Log Yönetimi
  • Loglama Detayı
  • Linux Sistemlerde Loglama Altyapısı
  • Syslog
  • Kernel Audit Log
  • Linux Sistemlerde Log Analiz Araçları
  • Güvenlik Açısından Önemli Log Dosyaları
  • Linux Sistem Loglarını Merkezi Sunucuya Yönlendirme
  • Windows Loglama Altyapısı
  • Linux Sistem Loglarını Merkezi Sunucuya Yönlendirme
  • Windows Ekran Loglama(Kayıt)
  • Açık kod log analizi ve yönetimi araçları
Kimler Katılmalı
IT güvenlik görevlileri, denetçiler, güvenlik uzmanları, site yöneticileri ve ağ altyapı bütünlüğü konusunda çalışmalar yapan herkes için önemli ölçüde yarar sağlayacaktır.
Kıdemli Siber Güvenlik Eğitmenlerimiz

Diğer Ağ ve Sistem Güvenliği Eğitimleri

Sertifikalı SOC Analist (CSA) Eğitimi
Sertifikalı SOC Analist (CSA) Eğitimi

Sertifikalı SOC Analist (CSA) Eğitimi, Siber Güvenlik Operasyon Merkez...

DEVAMI
Windows Sistemlere Yönelik Saldırı, Tespit ve Savunma Yöntemleri Eğitimi
Windows Sistemlere Yönelik Saldırı, Tespit ve Savunma Yöntemleri Eğitimi

Windows Sistemlere Yönelik Saldırı, Tespit ve Savunma Yöntemleri Eğiti...

DEVAMI
Ağ Güvenliği ve Siber Defans Eğitimi
Ağ Güvenliği ve Siber Defans (CND) Eğitimi

Ağ Güvenliği ve Siber Defans Eğitimi ile siber güvenlik kariyerinize y...

DEVAMI
LPIC-1 SysAdmin Sertifikasyon Hazırlık Eğitimi
LPIC-1 SysAdmin Sertifikasyon Hazırlık Eğitimi

Linux dünyasında LPI sınavı olarak adlandırılan sertfikasyon LPIC1, LP...

DEVAMI
SIEM Korelasyon Eğitimi
SIEM Korelasyon Eğitimi

Günümüzde merkezi loglama alt yapılarını kurabilmek için ciddi miktard...

DEVAMI
Ec-Council CEH (Certified Ethical Hacker) Eğitimi
Ec-Council Certified Ethical Hacker (CEH) Eğitimi

Ec-Council tarafından geliştirilmiş CEH sertifikasyonu eğitim programı...

DEVAMI
Firewall / IPS Güvenlik Testleri Eğitimi
Firewall / IPS Güvenlik Testleri Eğitimi

Firewall/IPS Pentest eğitimi, günümüz bilgi güvenliği koruma katmanlar...

DEVAMI
Siber Suçlar ve Analiz Yöntemleri Eğitimi
Siber Suçlar ve Analiz Yöntemleri Eğitimi

Gerçek hayattan alınmış örneklerle siber suçların motivasyonu, siber s...

DEVAMI
Linux Ağ ve Sistem Güvenliği Eğitimi (LASG)
Linux Ağ ve Sistem Güvenliği Eğitimi (LASG)

Kurumsal iş ortamlarında kullanılan Linux sistemlerin güvenliğine hem...

DEVAMI
Güvenlik Sistemleri Test ve Atlatma Teknikleri Eğitimi
Güvenlik Sistemleri Test ve Atlatma Teknikleri Eğitimi

Siber güvenliğin sağlanmasında en güvenli yol katmanlı güvenlik mimari...

DEVAMI
Advanced Citrix Netscaler Web Application Firewall & DDOS Eğitimi
Advanced Citrix Netscaler Web Application Firewall & DDOS Eğitimi

Web Application Firewall ve DDoS engelleme konusunda Pazar lideri olan...

DEVAMI
Network Forensics Eğitimi
Network Forensics (CHFI) Eğitimi

Günümüz teknoloji dünyasının en önemli bileşeni sayılabilecek bilgisay...

DEVAMI
OpenBSD Packet Filter Güvenlik Duvarı Eğitimi
OpenBSD Packet Filter Güvenlik Duvarı Eğitimi

OpenBSD işletim sistemi ve işletim sistemi ile birlikte gelen Packet F...

DEVAMI
Açık Kod Güvenlik Sistemleri Eğitimi
Açık Kod Güvenlik Sistemleri Eğitimi

Açık kod güvenlik yazılımları kullanarak orta ve büyük ölçekli ağların...

DEVAMI
DDOS Saldırıları ve Korunma Yolları Eğitimi
DDOS Saldırıları ve Korunma Yolları Eğitimi

Web uygulamalarına yönelik güncel saldırı çeşit ve yöntemlerinin uygul...

DEVAMI
Kurumsal Ağlarda Malware (Zararlı Yazılım) Analizi Eğitimi
Kurumsal Ağlarda Malware (Zararlı Yazılım) Analizi Eğitimi

Malware Analiz eğitimin temel amacı kurumsal ağ ortamlarında sık rastl...

DEVAMI
Siber Güvenlik Uzmanı Eğitimi
Siber Güvenlik Uzmanı Eğitimi

Bu eğitimle katılımcılar siber dünyanın sınırlarını tanıyarak gerçekle...

DEVAMI
Metasploit Framework Güvenlik Testi Eğitimi
Metasploit Framework Güvenlik Testi Eğitimi

Exploit Geliştirme Çatıları arasında popüler olan ve başarılı sızma de...

DEVAMI
Nessus Vulnerability Assessment Eğitimi
Nessus Vulnerability Assessment Eğitimi

Ücretsiz olarak kullanılabilen popüler zayıflık tarama aracı Tenable N...

DEVAMI
Sızma Testi Planlarken
Kablosuz Ağ Güvenlik Testleri Eğitimi

Kablosuz ağlara yönelik güncel saldırı çeşit ve yöntemlerinin uygulama...

DEVAMI
Network Güvenlik Testleri Eğitimi
Network Güvenlik Testleri Eğitimi

Ağ güvenliğine yönelik güncel saldırı yöntem ve çeşitlerinin uygulamal...

DEVAMI
PfSense Güvenlik Duvarı Eğitimi
PfSense Güvenlik Duvarı Eğitimi

Açık kod UTM(bütünleşik güvenlik sistemi) pfSense’in kurumsal iş ortam...

DEVAMI
DNS Güvenliği Eğitimi
DNS Güvenliği Eğitimi

İnternetin en önemli protokollerinden olan DNS(Domain Name Service) ça...

DEVAMI
Snort IPS (Intrusion Prevention System) Eğitimi
Snort IPS (Intrusion Prevention System) Eğitimi

Açık kaynak kodlu Saldırı Tespit ve Engelleme Sistemi Snort’un kurumsa...

DEVAMI
Beyaz Şapkalı Hacker (CEH) Eğitimi
Beyaz Şapkalı Hacker (C.E.H) Eğitimi

Beyaz Şapkalı Hacker (Certified Ethical Hacker) yetiştirme amaçlı bir...

DEVAMI
İleri Seviye Ağ Güvenliği Eğitimi
İleri Seviye Ağ Güvenliği Eğitimi

Bilişim güvenliğinin en önemli bileşeni olan ağ güvenliği konusunda ür...

DEVAMI
Uygulamalı Ağ Güvenliği Eğitimi
Uygulamalı Ağ Güvenliği Eğitimi

Güvenlik dünyasına ilk adım; bir networkün nasıl çalıştığı, ve kullanı...

DEVAMI
Ağ ve Güvenlik Yöneticileri için Linux Eğitimi
Ağ ve Güvenlik Yöneticileri için Linux Eğitimi

Ağ/güvenlik departmanı çalışanlarının Linux/UNIX sistemleri gerçek hay...

DEVAMI
kali linux eğitimi
Kali Linux 101 Eğitimi

Temel seviyede Kali Linux kullanımı anlatan ücretsiz online eğitimdir....

DEVAMI
Yöneticiler İçin Bilgi Güvenliği Eğitimi
Yöneticiler İçin Bilgi Güvenliği Eğitimi

Kurumsal şirketlerde Bilgi İşlem dışındaki birim yöneticilerini siber...

DEVAMI
Sertifikalı / Lisanslı Pentest Uzmanlığı Eğitimi
Sertifikalı / Lisanslı Pentest Uzmanlığı Eğitimi

Sızma testleri (Pentest) günümüz kurumsal firmalarının güvenlik politi...

DEVAMI