• BGA Youtube Sayfası
  • BGA Facebook Sayfası
  • BGA Twitter Sayfası
  • BGA Friendfeed
  • BGA RSS

Eğitimler


Eğitim Açıklaması

Beyaz Şapkalı Hacker (Certified WhiteHat Hacker), bilişim suçları işleyen korsanların kullandıkları teknik ve yöntemleri bilen, korsanların eylemleri sıraında kullandıkları araçları ve yazılımları tanıyan, kısacası bilgisayar dünyasının kötü adamları ile aynı bilgi ve beceriye sahip, iyi niyetli güvenlik uzmanıdır.

CWH ya da uzun ismiyle Certified WhiteHat Hacker, hacking becerilerini, savunma amaçlı kullanarak görev yaptığı veya danışmanlığını yaptığı kurum / kuruluşların saldırıya uğramasını engellemeye veya saldırıları en az zararla bertaraf etmesini sağlamaya çalışır.

Certified WhiteHat Hacker bu nedenle saldırganların kullandığı saldırı teknik ve yöntemlerini bilmekle kalmayıp bu saldırılara karşı nasıl önlem alınabileceğini, saldırılardan nasıl korunulabileceğini de bilmek zorundadır.

CWH Eğitimi kişilerin saldırı yöntemlerini gerçek sistemler üzerinde uygulamalı olarak gördükleri ve bu saldırı yöntemlerine karşı neler yapılabileceğini öğrendikleri uygulamalı bir eğitimdir.

Eğitimin temel felsefesi “İyiler de en az kötüler kadar kötü bilgiye sahip olmalıdır” şeklinde özetlenebilir. CWH eğitiminde amaç korsanların kötü amaçlı kullandıkları bilgiye sahip olarak uygun bir savunma yöntemi seçilmesini sağlamaktır. Edindikleri tehlikeli bilgileri savunma amaçlı kullanan güvenlik uzmanları White Hat ya da dilimizdeki karşılığı ile Beyaz Şapka olarak adlandırılırlar.


Eğitim Seviyesi


Kimler Katılmalı

Bu eğitim, IT güvenlik görevlileri, denetçiler, güvenlik uzmanları, site yöneticileri ve ağ altyapı bütünlüğü konusunda çalışmalar yapan herkes için önemli ölçüde yarar sağlayacaktır.


Eğitim Süresi

5 Gün yerinde +5 gün online


Sertifika

Eğitime katılanlara, BGA tarafından katılım sertifikası verilecektir.

CEH sertifikasını almak için ECO-350 veya 312-50 kodu ile bilenen CEH Sınavını geçmek gerekir. Sınav dili İngilizcedir ve bu sınavda CEH adayları bir birinden zorlu 150 bilgi güvenliği sorunu cevaplandırmaya çalışırlar. CEH sertifikasını alabilmek için 150 sorunun %70′ini doğru bir şekilde yapmanız gerekmektedir.  Bu sınavda %70 barajını aştığınızda Certified Ethical Hacker unvanını alamaya hak kazanırsınız.


Eğitim İçeriği

Güvenlik Testlerinde Bilgi Toplama

Bilgi toplama çeşitleri

  • Aktif bilgi toplama
  • Pasif bilgi toplama

Internete açık servisler üzerinden Bilgi Toplama

  • DNS Aracılığı ile
  • HTTP Aracılığı ile
  • SMTP üzerinden bilgi toplama
  • SNMP aracılığıyla bilgi toplama

Arama motorlarını kullanarak bilgi toplama

  • Bir şirkete ait e-posta bilgilerinin bulunması
  • Bir şirkete ait alt domain isimlerinin bulunması

Google Hacking yöntemleri ve hazır araçlar

Internete açık web sayfaları, e-posta listelerinden bilgi toplama

Yeni nesi bilgi toplama aracı Maltego

 

TCP/IP İletişiminde Oturuma Müdahele

TCP/IP Ağlarda Araya girme ve oturuma müdahele

Çeşitli oturum müdahele yöntemleri

  • ARP Spoofing
  • IP Spoofing
  • DNS Spoofing
  • MAC Flooding
  • Sahte DHCP Sunucuları ile bağlantı yönlendirme
  • ICMP redirect paketleriyle oturuma müdahele

Oturum Müdahele Araçları

  • Ettercap, Dsniff, Cain & Abel
  • Oturum Müdahele Örnekleri
  • Telnet oturumuna müdahele
  • http oturumuna müdahele
  • SSL oturumunda araya girme
  • SSH bağlantılarında araya girme

 

Paket Analizi, Sniffing

TCP/IP Paket Yapısı ve Analizi

Sniffing Kavramı

Sniffinge açık protokoller

Sniffing Çeşitleri

  • Aktif Modda Sniffing
  • Pasif Modda Sniffing

Paket analizi ve sniffing için kullanılan araçlar

  • Wireshark, tcpdump, tshark, snop, snort, dsniff, urlsnarf, mailsnarf, sshmitm

Wireshark & tcpdump ile paket analizleri

  • Kaydedilmiş örnek paket incelemeleri
  • Bağlantı problemi olan ağ trafiği analizi
  • DNS & DHCP Trafiği Paket Analizi

Ağ Trafiğinde adli bilişim analizi çalışmaları

  • Ngrep ile ağ trafiğinde sızma tespiti
  • İkili verilerden(pcap formatında) orijinal verileri elde etme
  • Network miner, Netwitness araçlarıyla ağ trafiği analizi

Yerel Ağlarda Snifferlari Belirleme ve Engelleme

Güvenlik Duvarları(Firewall)

Güvenlik Duvarı Temelleri

  • Firewall(güvenlik duvarı) nedir, ne değildir?
  • Paketlere hangi seviyeye kadar mudahele edebilirler
  • Nat Kavramı
  • NAT, Çeşitleri ve Uygulama alanları

Packet Filtering

  • Stateful packet filtering
  • Stateless Packet Filtering

Authentication(Yetkilendirme)

Firewall Çeşitleri

  • Uygulama seviyesi
  • Bridge mode firewall
  • Kişisel güvenlik duvarları
  • Donanımsal/yazılımsal güvenlik duvarları
  • Proxy mod güvenlik duvarı

Firewall ürünleri

  • Açık kaynak kodlu
  • Linux iptables
  • OpenBSD Packet Filter
  • Pfsense
  • Linux Iptables ile güvenlik duvarı uygulamaları
  • İptables çalışma mantığı
  • Port açma, port kapama
  • Belirli ip adreslerine belirli servisler için erişim izni verme
  • L7 filter ile uygulama seviyesi güvenlik duvarı kullanımı
  • Ebtables ile L2 seviyesi güvenlik duvarı kullanımı
  • Ticari güvenlik duvarı ürünleri
  • Checkpoint, Netscreen, Fortinet, Kerio, Cisco ASA
  • Firewall Testleri
  • Antispoof testi
  • Parçalanmış paketleri geçirme testleri
  • Dayanıklılık testleri
  •  Isic, hping, Nmap ile test çalışmaları
  • Firewall kural testleri
  • Ftester, hping, firewallk ile test çalışmaları

 

Saldırı Tespit ve Engelleme Sistemleri

IDS, IPS, NIDS, NIPS, HIPS Tanımları

IDS/IPS(SALDIRI TESPIT VE ENGELLEME) Teknolojileri

Host tabanlı IDS/IPS Sistemleri

  • Ossec Kullanımı

Ağ Tabanlı IDS/IPS Sistemleri

Ağ tabanlı IDS’lerin çalışma yöntemleri

IDS/IPS Yerleşim Planlaması

Açık Kaynak kodlu IDS/IPS Yazılımları

  • Snort, BroIds, Suricata

Snort Saldırı Tespit ve Engelleme Sistemi

  • Snort IDS Kurulumu
  • Snort’u (N)IDS Olarak yapılandırma
  • Snort kurallarını anlama ve yorumlama
  • Snort’a saldırı kuralı yazma
  • Saldırı loglarını inceleme ve yorumlama
  • Snort’u IPS olarak Kullanma
  • Snort yönetim araçları

Tuzak (Honeypot) Sistemler

  • Kfsensor ile honeypot uygulaması
  • Honeyd ile honeypot çalışmaları

 

Firewall, IDS/IPS ve İçerik Filtreleme Sistemlerini Atlatma

Firewall atlatma teknikleri

  • Mac sppofing Yöntemi ile
  • IP Spoofing Yöntemi ile
  • Tersine kanal açma yöntemi
  • Protokol Tünelleme Yöntemleri
  • SSh Tünelleme
  • VPN Tünelleri

IPS/IDS atlatma teknikleri

  • Şifreli bağlantılar ve IPS Sistemler
  • Şifreli bağlantılar üzerinden atlatma testleri
  • SSH tünelleme
  • Opelssl
  • Nssl
  • HTTPS/SSL VPN kullanımı
  • Parçalanmış paketlerle IDS atlatma
  • Tuzak sistemler aracılığı ile port tarama
  • Proxy sistemler üzerinden port tarama

İçerik filtreleme atlatma teknikleri

  • HTTPS bağlantıları üzerinden atlatma
  • Google & Yahoo araçlarını kullanarak atlatma teknikleri
  • Proxy kullanarak içerik filtreleyicileri atlatma
  • Cgi-Proxy(http/https)
  • SSH Socks Proxy
  • Açık Proxyler kullanılarak atlatma
  • Protokol Tünelleme Yöntemleri
  • Tek port, protokol açıksa tüm portlar açıktır ilkesi
  • Mail Trafiği üzerindHTTP Trafiği aktarımı
  • DNS protokolü üzerinden tüm trafiğin aktarımı
  • SSH Protokolü üzerinden tüm trafiğin aktarımı
  • AntiSansür yazılımları aracılığı ile atlatma teknikleri
  • TOR & Ultrasurf
  • Atlatma Yöntemlerine karşı korunma Yolları

 

Host/Ağ/Port Keşif Ve Tarama Araçları

Host keşfetme ve Port Tarama

Host/Port Açıklık Kavramları

  • Bir host/port hangi durumda açık gözükür, hangi durumda kapalı

Host/Port Tarama Neden Önemlidir?

Tarama Çeşitleri

  • TCP üzerinden port tarama
  • SYN Tarama, FIN Tarama, XMAS , ACK, NULL …
  • UDP Port tarama
  • IP ve ICMP Tarama

İşletim Sistemi Belirleme ve versiyon belirleme

Port Tarama Araçları

  • Hping ile Port tarama uygulamaları
  • Nmap ile Port tarama uygulamaları

Nmap ile gelişmiş port tarama yöntemleri

Nmap Scripting Engine(NSE) Kullanımı

Diğer bilinen port tarama araçları

  • Unicornscan
  • Scanrand
  • Xprobe

Saldırı Tespit Sistemleri Port taramalarını nasıl algılar ve engeller

Zaafiyet Tarama ve Bulma Sistemleri

Zaafiyet tanımı ve çeşitleri

Çeşitli ticari zaafiyet tarama araçları

  • Qualys, Mcafee Foundstone, Nexpose, Eyee Retina

Açık kaynak kodlu zaafiyet tarama araçları

  • Nessus, Inguma, W3af ..

Nessus ile otomatize güvenlik açığı keşfi

  • Nessus çalışma mantığı

Nessus pluginleri

Knowledge Base mantığı

Nessus tarama yapısı

  • Yerel sistem üzerinden tarama
  • Ağ üzerinden tarama

 Nessus ile güvenlik açığı bulma

Nessus tarama raporları

Exploit Çeşitleri ve Metasploit Kullanımı

Exploit Geliştirme ve Çalıştırma Araçları

  • Core Impact, Canvas, Metasploit

Metasploit Geliştirme Süreci

  • Metasploit Versiyonları
  • Güncel sürüm özellikleri
  • Yol Haritası
  • Metasploit kullanımı ile ilgili genel terim ve tanımlar

Temel Metasploit kullanımı

  • Kurulum
  • Çalışma yapısı
  • Bileşenleri
  • Metasploit yönetim arabirimleri

 

DOS/DDOS Saldırıları ve Korunma Yöntemleri

Denial Of Service Atakları

  • Çeşitleri
  • Amaçları
  • DOS Atak Çeşitleri
  • Smurf, Ping Of Death, TearDrop, SYN Flood, UDPFlood

DDOS Atakları

DDOS Çeşitleri ve Araçları

  • SYN Flood, UDPFlood, icmpflood, smurf, fraggle, http flood

DDOS amaçlı kullanılan WORMlar.

Ircbot, zombie, BotNet Kavramları

Botnet kullanım alanları

Fast-Flux networkler ve çalışma yapıları

DNS sunuculara yönelik DDOS saldırıları

Kablosuz Ağlara yapilan DOS saldirilari

DOS/DDOS Saldırılarından Korunma Yolları

  • Syn cookie, syn proxy, syn cache yöntemleri

Kablosuz Ağlar Ve Güvenlik

Kablosuz Aglara Giriş

  • Tanımlar
  • Kablosuz Ağ Çeşitleri
  • Kablosuz Ağ Standartları
  • Linux/Windows işletim sistemi ile kablosuz ağ kullanımı

Kablosuz Aglarda Tehlikeler

Sahte Access Pointler ve Zararları

WLAN keşif yöntemleri

  • Aktif Keşif yöntemleri
  • Pasif Keşif yöntemleri

Pasif mod Trafik Analizi

WLAN’lerde Temel Güvenlik

  • SSID Gizleme
  • MAC Adres Filtreleme
  • WEP Şifreleme

Aircrack-ng test araçları ailesi

Kablosuz Ağlarda Denial Of service atakları

WEP/WPA/WPA-II Güvenliği

  • WEP/WPA/WPA-II Analizi
  • Temel XOR Bilgisi
  • WEP’in kırılması
  • WPA güvenliği

Halka Açık kablosuz ağlarda Tehlikeler

  • Wifizoo ile erişim bilgilerinin kötüye kullanımı
  • Karmasploit ile aktif kullanıcılara saldırı

Kablosuz Ağlarda Saldırı Tespit Sistemi Kullanımı

Web Uygulama Güvenliği ve Hacking Yöntemleri

Web Uygulamaları ve http

  •  http protokol detayları
  • Web uygulama bileşenleri

Geleneksel güvenlik anlayışı ve web

  • uygulama güvenliği

Web uygulama güvenliğinde kavramlar

  • Hacking, Defacement, Rooting, shell vs

Web uygulama/site güvenliği nelere bağlıdır?

Web uygulamalarında hacking amaçlı bilgi toplama

  •  Web sunucu, uygulama versiyon keşfi
  • Hata mesajlarından bilgi toplama
  • Google kullanarak bilgi toplama
  • Alt dizin, dosya keşfi
  • Admin panel keşfi

Web güvenlik testlerinde kişisel Proxyler

  • Paros Proxy, WEbScarab, Burp Proxy
  • Firefox eklentileri

İstemci taraflı kontrolleri aşma

OWASP Top 10 açıklık rehberi

XSS, CSRF açıklıkları ve kötüye değerlendirme

  • XSS ,CSRF nedir, ne değildir?
  • XSS, CSRF ne amaçla kullanılır?
  • Çeşitleri nelerdir ve nasıl engellenebilir

SQL Injection zafiyetleri ve hacking amaçlı kullanımları

  • Dinamik web uygulamaları ve SQL
  • SQLi neden kaynaklanır, çeşitleri nelerdir?
  • SQLi örnekleri
  • Google’dan otomatik SQLi açıklığı arama
  • SQLi araçları ve kullanımı
  • Sqlmap, SQLi Finder, Pangolin

File inclusion zafiyetleri ve hacking amaçlı kullanımı

  • File inclusion çeşitleri
  • Local File inclusion
  • Remote file inclusion

Shell Çeşitleri ve kullanım amaçları

  • Shell kavramı ve kullanımı
  • PHP, ASP ve JSP shell çeşitleri
  • Sık kullanılan shell yazılımları

Web sunucularına yönelik DOS saldırıları

Web uygulama güvenlik duvarı yazılımları ve çalışma yöntemleri

Web uygulama güvenlik test yazılımları ve örnek sayfalar

Http authentication yöntemleri ve karşı saldırılar

VPN ve Şifreleme Teknolojileri

Şifreleme algoritmaları

Şifreleme algoritmalarına yönelik sadırılar

Parola ve şifre kavramı

Şifreleme ve kodlama farklılıkları

Parola çeşitleri

Şifreleme saldırıları

Brute force ataklar, rainbow table kullanımı, hibrid ataklar

Linux, Windows, Cisco sistemlerin parola güvenliği

Parolaların hashlenmesi ve salt değeri kullanımı

Parola kırma araçları

Sayısal Sertifikalar

Disk Şifreleme

SSL Protokolü inceleme

  • SSL Protokol yapısı
  • SSL TLS farkları

SSL Protokolünde araya girme ve veri okuma

VPN Teknolojileri ve Çalışma yöntemleri

OpenVPN ile SSL VPN Uygulamaları

SSH Protokolü

SSH ile Tünelleme

SSL VPN uygulamalarında araya girme

Son Kullacıya Yönelik Saldırı Çeşitleri ve Yöntemleri

Son kullanıcı tanımı

Sunuculara yönelik saldırılar & istemcilere yönelik saldırılar

Son kullanıcıya yönelik saldırılarda neden artış var?

Son kullanıcıya yönelik saldırı çeşitleri

  • Phishing
  • USB disklerdeki güvenlik problemi

Güvenlik Amaçlı Kullanılan Firefox Eklentileri (Self Study)

User Agent Switcher

Tamper Data eklentisi

HTTP Live Headers

HackBar Eklentisi

FoxyProxy Eklentisi

Fire Encrypter

TrashMail.net Eklentisi

Xss-Me/SqlInject-Me eklentileri

Passive Recon Eklentisi

ProxySel Eklentisi

Firebug Eklentisi

User Agent Switcher

Firecat Framework

Linux sistem yönetimi ve güvenliği (Self Study)

Linux işletim sistemi ve Linux dağıtımları

  • Backtrack Linux dağıtımı ve temel bileşenleri
  • Paket yönetimi, sistem ayarları

Linux dosya sistemi

  • Güvenlik açısından önemli dosya ve dizinler

Temel sistem yönetimi komutları

Kullanıcı yönetimi ve parola güvenliği

Dosya, dizin erişim güvenliği

Sistem güvenliğini ilgilendiren komutlar

Güvenlik açısından loglama

  • Kullanıcı denetim logları(auditd)

Su/sudo kullanımı

Gereksiz servislerin kapatılması ve Linux sistemlerin sıkılaştırılması

TCP/IP Protokol Ailesi Zafiyet Analizi (Self Study)

Temel TCP/IP Protokolleri Analizi

TCP/IP kaynaklı Açıklıklar

IP ve ARP protokolleri zayıflık incelemesi

Ip parçalanması ve kötüye kullanımı

ICMP ‘nin kötü amaçlı kullanımı

TCP ve UDP Zayıflık İncelemesi

  • TCP/UDP’ye dayalı saldırı yöntemleri

DNS Protokolü Zafiyetleri

  • Dns cache snooping
  • Dns cache poisoning

DHCP Protokolü zafiyetleri

Http/HTTPS protokolü zafiyetleri


wifi_pentest_workshop
  Eğitim Tanımı WSAP eğitimi günümüz bilişim sistemlerinin vazgeçilmez bileşenlerinden biri haline gelmiş kablosuz ağlardaki güvenlik zafiyetlerini belirleme ve bu zafiyetlerin istismarını uygulamalı göstermeyi amaçlamaktadır. Eğitim boyunca  gerçek ortamlarda Wifi güvenliği testlerinin nasıl gerçekleştirildiği uygulamalı olarak gösterilecektir. Katılımcılara “Wifi packet injection” destekli USB kablosuz ağ kartı hediye edilecektir. Kimler Katılmalı Bu eğitim, IT güvenlik görevlileri, denetçiler, güvenlik uzmanları, site yöneticileri ve ağ altyapı bütünlüğü konusunda...
agsecv1
Eğitim Tanımı Ağ güvenliği günümüz dünyasında genellikle belirli ürün ve firmalara odaklı gitmektedir. Ağ güvenliği yöneticileri ürün odaklı uzmanlıkla genel geçer ağ güvenliğini karıştırmaktadır. Bu da ağ güvenliğini ilgilendiren problemlerde sorunun temelini araştırma, çözme yerine ağ güvenliği yöneticilerinin sorunu farklı yerlerde aramakla zaman kaybetmesine yol açmaktadır. Ürün bağımsız ağ güvenliği temeli almış bir uzman sorunu kısa sürede bularak çözüm önerisi sunabilir. Uygulamalı Ağ Güvenliği Eğitimi, bilgi güvenliğinin en önemli bileşeni olan ağ sistemlerinin güvenliğinin...
linux_v2
Eğitim Açıklaması Ağ, güvenlik birimi çalışanlarının Linux’u işlerinde daha etkin kullanmalarını amaçlayan hızlandırılmış Linux eğitimidir. Eğitim sonrası katılımcılar Linux konusunda ihtiyaç duyacakları genel bilgileri edinmiş olacaklardır.   Kimler Katılmalı Bu eğitim, IT güvenlik görevlileri, denetçiler, güvenlik uzmanları, site yöneticileri ve ağ altyapı bütünlüğü konusunda çalışmalar yapan herkes için önemli ölçüde yarar sağlayacaktır. Eğitim Yer ve Tarihleri  Ankara: Eğitim Tarihi-II: 14-16 Mayıs 2012 Eğitim Adresi: İller Sok. No:4 Mebusevleri / Tandoğan / ANKARA...
pfsenseV3
Eğitim Açıklaması FreeBSD/OpenBSD işletim sistemi ve işletim sistemi ile birlikte gelen Packet Filter(PF) Güvenlik duvarı yazılımını temel alarak geliştirilmiş açık kod güvenlik duvarı pfSense’in etkin kullanımı anlatan eğitim. Eğitim, aşağıdaki tüm konu başlıklarını detayları ile uygulamalı olarak içermektedir. Eğitim içeriğinde, pfSense firewall ile 5651 sayılı kanun hükmünlerine göre yer sağlayıcılara, erişim sağlayıcılar ve içerik sağlayıcılara yönelik kayıt tutma ve elektronik zaman damgası ile imzalama işlemleride uygulamalı olarak yer almaktadır. pfSense 2.0 eğitimi, firewall...
ddos1
DDOS saldırıları Internet dünyasının en eski ve en etkili saldırılarıdır. DDOS saldırılarına karşı kesin bir reçete olamayacağı için bu tip saldırılarla karşı karşıya kalmadan konu hakkında detaylı bilgi sahibi olmak en büyük silahtır. Konu hakkında bilgi sahibi olmadan alınacak DDOS koruma ürünleri ayrı bir DOS’a (servis kesintisi) sebep olabilmektedir. DDoS işine ürün odaklı değil çözüm odaklı yaklaşılmalıdır. Bunun içerisinde DDoS’dan korumak istediğiniz ağ altyapısı, saldırı esnasında neler yapılacak listesi, ISP’nin iletişim bilgileri, ddos izleme sistemleri ve en kötü...
agsecv1
 Bu eğitim için boş kontenjan kalmamıştır. Ekim ayında açılacak Uygulamalı Ağ Güvenliği Eğitimine kayıt için lütfen [email protected] adresine e-posta gönderiniz. Eğitim Tanımı Ağ güvenliği günümüz dünyasında genellikle belirli ürün ve firmalara odaklı gitmektedir. Ağ güvenliği yöneticileri ürün odaklı uzmanlıkla genel geçer ağ güvenliğini karıştırmaktadır. Bu da ağ güvenliğini ilgilendiren problemlerde sorunun temelini araştırma, çözme yerine ağ güvenliği yöneticilerinin sorunu farklı yerlerde aramakla zaman kaybetmesine yol açmaktadır. Ürün bağımsız ağ güvenliği temeli almış...
agsecv1
Eğitim Tanımı Ağ güvenliği günümüz dünyasında genellikle belirli ürün ve firmalara odaklı gitmektedir. Ağ güvenliği yöneticileri ürün odaklı uzmanlıkla genel geçer ağ güvenliğini karıştırmaktadır. Bu da ağ güvenliğini ilgilendiren problemlerde sorunun temelini araştırma, çözme yerine ağ güvenliği yöneticilerinin sorunu farklı yerlerde aramakla zaman kaybetmesine yol açmaktadır. Ürün bağımsız ağ güvenliği temeli almış bir uzman sorunu kısa sürede bularak çözüm önerisi sunabilir. Uygulamalı Ağ Güvenliği Eğitimi, bilgi güvenliğinin en önemli bileşeni olan ağ sistemlerinin güvenliğinin...
pfsense_bga
pfSense eğitimi 19-20 Mart 2011 tarihlerinde hızlandırılmış olarak düzenlenecektir. Türkiye’de alanında ilk olan bu eğitimde klasik pfSense özelliklerinin yanında pfSense’in kurumsal ortamlarda kullanılması için gerekli bileşenlerin sisteme eklenmesi, yönetilmesi ve arabirimden yapılamayan özelleştirmelere değinilecektir. Eğitim Tarihleri: 14-16 Ekim 2011 Eğitim Adresi: Mahir İz cad.Detay İş Merkezi. CapitolAVM karşısı.B Blok No:19/2 Altunizade-Üsküdar-İstanbul Kayıt Olun: Lütfen [email protected] adresine e-posta gönderiniz. Eğitim Ücreti: Lütfen [email protected] adresine e-posta gönderiniz. //Erken...
bga_ddos
  DDOS saldırıları Internet dünyasının en eski ve en etkili saldırılarıdır. DDOS saldırılarına karşı kesin bir reçete olamayacağı için bu tip saldırılarla karşı karşıya kalmadan konu hakkında detaylı bilgi sahibi olmak en büyük silahtır. Konu hakkında bilgi sahibi olmadan alınacak DDOS koruma ürünleri ayrı bir DOS’a (servis kesintisi) sebep olabilmektedir. DDoS işine ürün odaklı değil çözüm odaklı yaklaşılmalıdır. Bunun içerisinde DDoS’dan korumak istediğiniz ağ altyapısı, saldırı esnasında neler yapılacak listesi, ISP’nin iletişim bilgileri, ddos izleme sistemleri ve...
bsh__v7
Eğitim Tanımı Beyaz Şapkalı Hacker eğitimi hackerların sistemlere sızmada kullandığı yöntemleri ve araçları detaylı ve uygulamalı bir şekilde anlatılarak proaktif güvenlik anlayışı kazandırma amaçlı bir eğitimdir. Benzeri eğitimlerden farkı eğitim içeriğinde gerçek dünyaya uygun uygulamaların kullanılması ve pratiğe önem verilmesidir. Beyaz şapkalı hacker eğitimi Ec-Council Certified Ethical Hacker v7 ile uyumludur. Kimler Katılmalı Sistem yöneticileri Ağ yöneticileri ve operatörleri Ağ güvenliği yönetici ve operatörleri Bilgi güvenliği uzmanları Adli bilişim uzmanları Bilişim hukuku...
metasploit_egitimi
Eğitim Açıklaması Metasploit Framework Exploiting Eğitimi, exploit çeşitlerini ve exploting tekniklerini uygulamalı olarak içeren bir eğitirimdir. Metasploit araçlarının etkin kullanımı, hacking öncesi ve sonrası yardımcı araçları, exploiting sonrası çalışacak payloadları ve hedef sistemde yetki yükseltme, ilerleme ve iz silme gibi konular gerçek dünyada örneklerle uygulamalı olarak işlenmektedir. Kimler Katılmalı Bu eğitim, IT güvenlik görevlileri, denetçiler, güvenlik uzmanları, site yöneticileri ve ağ altyapı bütünlüğü konusunda çalışmalar yapan herkes için önemli ölçüde yarar sağlayacaktır. Eğitim...
ceh_istanbul
Eğitim Tanımı Beyaz Şapkalı Hacker eğitimi hackerların sistemlere sızmada kullandığı yöntemleri ve araçları detaylı ve uygulamalı bir şekilde anlatılarak proaktif güvenlik anlayışı kazandırma amaçlı bir eğitimdir. Benzeri eğitimlerden farkı eğitim içeriğinde gerçek dünyaya uygun uygulamaların kullanılması ve pratiğe önem verilmesidir. Beyaz şapkalı hacker eğitimi Ec-Council Certified Ethical Hacker v7 ile uyumludur. Kimler Katılmalı Sistem yöneticileri Ağ yöneticileri ve operatörleri Ağ güvenliği yönetici ve operatörleri Bilgi güvenliği uzmanları Adli bilişim uzmanları Bilişim hukuku...
izmir2
Eğitim Tanımı Beyaz Şapkalı Hacker eğitimi hackerların sistemlere sızmada kullandığı yöntemleri ve araçları detaylı ve uygulamalı bir şekilde anlatılarak proaktif güvenlik anlayışı kazandırma amaçlı bir eğitimdir. Benzeri eğitimlerden farkı eğitim içeriğinde gerçek dünyaya uygun uygulamaların kullanılması ve pratiğe önem verilmesidir. Beyaz şapkalı hacker eğitimi Ec-Council Certified Ethical Hacker v7 ile uyumludur. Kimler Katılmalı Sistem yöneticileri Ağ yöneticileri ve operatörleri Ağ güvenliği yönetici ve operatörleri Bilgi güvenliği uzmanları Adli bilişim uzmanları Bilişim hukuku...
pentest-ankara
Eğitim tanımı: Pentest (sızma testleri) günümüz kurumsal firmalarının güvenlik politikalarının en temel bileşeni haline gelmiştir. PCI, SOX, Iso 27001, HIPAA gibi standart ve yönetmelikler pentest çalışmalarını zorunlu tutmaktadır. BGA Pentest eğitimi diğer pentest eğitimlerinden farklı olarak %100 uygulamalı gerçekleştirilmektedir. Eğitimdeki her bir konu gerçek hayat senaryosu haline getirilerek katılımcılara sunulmaktadır. Senaryolar internet üzerindeki gerçek sistemlerde işlenmektedir. Üç farklı kıtada çeşitli datacenterlarda eğitim çalışmaları için sistemlerimiz bulunmaktadır. Eğitim...
Eğitim Tanımı Beyaz Şapkalı Hacker eğitimi hackerların sistemlere sızmada kullandığı yöntemleri ve araçları detaylı ve uygulamalı bir şekilde anlatılarak proaktif güvenlik anlayışı kazandırma amaçlı bir eğitimdir. Benzeri eğitimlerden farkı eğitim içeriğinde gerçek dünyaya uygun uygulamaların kullanılması ve pratiğe önem verilmesidir. Beyaz şapkalı hacker eğitimi Ec-Council Certified Ethical Hacker v7 ile uyumludur. Kimler Katılmalı Sistem yöneticileri Ağ yöneticileri ve operatörleri Ağ güvenliği yönetici ve operatörleri Bilgi güvenliği uzmanları Adli bilişim uzmanları Bilişim hukuku...
pentest
Eğitim Tanımı Pentest (sızma testleri) günümüz kurumsal firmalarının güvenlik politikalarının en temel bileşeni haline gelmiştir. PCI, SOX, Iso 27001, HIPAA gibi standart ve yönetmelikler pentest çalışmalarını zorunlu tutmaktadır. BGA Pentest eğitimi diğer pentest eğitimlerinden farklı olarak %100 uygulamalı gerçekleştirilmektedir. Eğitimdeki her bir konu gerçek hayat senaryosu haline getirilerek katılımcılara sunulmaktadır. Senaryolar internet üzerindeki gerçek sistemlerde işlenmektedir. Üç farklı kıtada çeşitli datacenterlarda eğitim çalışmaları için sistemlerimiz bulunmaktadır. Eğitim...
web_pentest
Eğitim tanımı Günümüz bilişim güvenliğinin en zayıf halkalarından biri web uygulamalarının güvenliğidir. Eğitim, güvenlik birim çalışanlarına sorumluluklarında olan web uygulamalarının güvenlik testlerinin hangi adımlardan oluştuğunu ve nasıl yapıldığını pratik bir şekilde göstermeyi amaçlamaktadır. Eğitim Yerleri ve Tarihleri BGA Ankara 05-07 Aralık 2011 İller Sok. No:4 Mebusevleri / Tandoğan / ANKARA (Gençlik Cad. Anıtkabir yanı) BGA İstanbul 19-27 Kasım 2011 (Hafta sonu programı ) Okul Sokak Altunizade Sitesi C Blok Daire:16 Altunizade  Üsküdar/İstanbul Eğitim Ücreti ve Kayıt Lütfen...
CEH2
Eğitim Tanımı Beyaz Şapkalı Hacker eğitimi hackerların sistemlere sızmada kullandığı yöntemleri ve araçları detaylı ve uygulamalı bir şekilde anlatılarak proaktif güvenlik anlayışı kazandırma amaçlı bir eğitimdir. Benzeri eğitimlerden farkı eğitim içeriğinde gerçek dünyaya uygun uygulamaların kullanılması ve pratiğe önem verilmesidir. Beyaz şapkalı hacker eğitimi Ec-Council Certified Ethical Hacker v7 ile uyumludur. Kimler Katılmalı Sistem yöneticileri Ağ yöneticileri ve operatörleri Ağ güvenliği yönetici ve operatörleri Bilgi güvenliği uzmanları Adli bilişim uzmanları Bilişim hukuku...
ethv2
Eğitim Tanımı Bu eğitim EC-Council Ceh v7 ve ENSA (Network Security Administrator) eğitimlerinin birleştirilmişidir. Kimler Katılmalı Sistem yöneticileri Ağ yöneticileri ve operatörleri Ağ güvenliği yönetici ve operatörleri Bilgi güvenliği uzmanları Adli bilişim uzmanları Bilişim hukuku alanı çalışanları İşleyiş Eğitim gerçek sistemler üzerinde uzman eğitmenler eşliğinde uygulamalı olarak gerçekleştirilecektir. Eğitim Yer ve Tarihleri 19 Kasım – 11 Aralık  2011 (Hafta sonu programı) Mahir İz cad.Detay İş Merkezi. CapitolAVM karşısı.B Blok No:19/2 Altunizade-Üsküdar-İstanbul Eğitim...
cybscr
Son yılların en popüler konularından biri hiç şüphesiz siber güvenliktir. Artık erginlik çağını atlatan siber dünyanın en önemli sorunu güvenlik olmuştur. Siber güvenlik sınırları tanımlanamayacak kadar geniş ve bir o kadar da karmaşık hale gelmeye başlamaktadır. Bu eğitimle katılımcılar siber dünyanın görünen sınırlarını tanıyarak gerçekleştirilebilecek saldırı tiplerini ve korunma yöntemlerini teorik ve pratik yönleriyle öğreneceklerdir. Eğitim sonunda her bir katılımcı siber dünyadaki suç türlerini, siber savaş, siber suç, siber istihbarat toplama yöntemlerini, siber terorizm ve siber...
forensics_egitimi
 Eğitim Tanımı Son yılların en dikkat çekici konularından biri olan Adli Bilişim Analizi konusunda uzman bireyler yetiştirmek için Bilgi Güvenliği AKADEMİSİ ve ADEO işbirliğiyle Ankara’da Adli Bilişim (Computer Forensics) Uzmanlığı Eğitimi düzenlenmektedir. Eğitim sonunda katılımcılar, adli bilişim sürecinin bütün adımlarını detaylı bir şekilde öğreneceklerdir. Farklı senaryolar üzerinden gerçekleştirilecek inceleme çalışmaları sonucunda katılımcıların kendi incelemelerini gerçekleştirmeleri adına ihtiyaç duyacakları bilgiler aktarılacaktır. Bunun yanında Türkiye özelinde bilişim...
cissp_v1
CISSP, bağımsız bir kuruluş olan ISC2 tarafından geliştirilen ve bilgi güvenliğinin tüm alanlarını kapsayan ileri seviye bir sertifikadır. Zengin , ürün ve teknoloji bağımsız bakış açısı, ezbere dayalı olmayan içeriğiyle CISSP sertifikası günümüzde en geçerli bilgi güvenliği sertifikasyonu olarak bilinmektedir. CISSP® sertifikası, ANSI (American National Standards Institute) ISO (International Standards Organization) 17024:2003 standartına uygun ilk bilgi güvenliği sertifikasıdır. Eğitim Tarihleri-İstanbul: 14-18 Kasım 2011 Eğitim Adresi-İstanbul: Mahir İz cad.Detay İş Merkezi. CapitolAVM karşısı.B...
db_sec2
Eğitim Açıklaması Veritabanı sistemleri bilgi çağının en önemli bileşenlerinden biridir ve her kurum için hayati önem taşır. Teknolojinin gelişmesi ve bilgiye erişilebilirliğin artmasıyla beraber bilginin güvenliğinin sağlanması ciddi derecede önem kazanmıştır, bununla beraber erişim ihlalleri giderek artmaktadır. Erişim ihlallerinin önüne geçmek için bir takım önlemler alınmaktadır, bu önemlerin bir kısmı regülasyonlarla bir kısmı ise teknik yeterliliklerle sağlanmaktadır. Eğitimde uçtan uca veritabanı güvenliğinin teknik ve regüslasyon tarafları derinlemesine incelenecek, birebir uygulamalarla...
cissp_v1
CISSP, bağımsız bir kuruluş olan ISC2 tarafından geliştirilen ve bilgi güvenliğinin tüm alanlarını kapsayan ileri seviye bir sertifikadır. Zengin , ürün ve teknoloji bağımsız bakış açısı, ezbere dayalı olmayan içeriğiyle CISSP sertifikası günümüzde en geçerli bilgi güvenliği sertifikasyonu olarak bilinmektedir. CISSP® sertifikası, ANSI (American National Standards Institute) ISO (International Standards Organization) 17024:2003 standartına uygun ilk bilgi güvenliği sertifikasıdır. Eğitim Tarihleri-İstanbul: 26-30 Mart 2012 Eğitim Adresi-İstanbul: Sırma Perde Sok. No:17/5 Kat:2 Altunizade Üsküdar...
BGA Eğitim ve Etkinlik
BGA Danışmanlık Hizmetleri
BGA Makale