<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>BİLGİ GÜVENLİĞİ AKADEMİSİ</title>
	<atom:link href="http://www.bga.com.tr/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.bga.com.tr</link>
	<description>Bilgi Güvenliği Akademisi</description>
	<lastBuildDate>Wed, 22 Feb 2012 02:25:08 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Bilgisayar Ağlarında Adli Bilişim Analizi Eğitimi</title>
		<link>http://www.bga.com.tr/bilgisayar-aglarinda-adli-bilisim-analizi-egitimi/</link>
		<comments>http://www.bga.com.tr/bilgisayar-aglarinda-adli-bilisim-analizi-egitimi/#comments</comments>
		<pubDate>Mon, 13 Feb 2012 16:42:53 +0000</pubDate>
		<dc:creator>bga</dc:creator>
				<category><![CDATA[Duyurular]]></category>
		<category><![CDATA[Eğitimler]]></category>

		<guid isPermaLink="false">http://www.bga.com.tr/?p=10129</guid>
		<description><![CDATA[Eğitim Tanımı Günümüz sosyal yaşamın parçası haline gelen siber dünyaya bağımlılık arttıkça bu durum suç odaklarının da dikkatini çekmiş ve bilişim sistemleri suç aracı olarak kullanılmaya başlanmıştır. Bilişim suçlarının araştırılmasında en önemli hususlardan birisi sayısal kanıtlardır. Bilişim sistemi denildiğinde akla gelen ilk sözcüklerden biri “ağ “ olmaktadır. Bağlantısız (ağsız) bilgisayar tekerliksiz araca benzer özlü sözünün [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.bga.com.tr/wp-content/uploads/2012/02/network_forensc2.jpg"><img class="aligncenter size-full wp-image-10130" title="network_forensc2" src="http://www.bga.com.tr/wp-content/uploads/2012/02/network_forensc2.jpg" alt="" width="720" height="220" /></a><br />
<span style="font-size: medium; color: #ff0000;"><strong>Eğitim Tanımı</strong></span></p>
<p>Günümüz sosyal yaşamın parçası haline gelen siber dünyaya bağımlılık arttıkça bu durum suç odaklarının da dikkatini çekmiş ve bilişim sistemleri suç aracı olarak kullanılmaya başlanmıştır.</p>
<p>Bilişim suçlarının araştırılmasında en önemli hususlardan birisi sayısal kanıtlardır. Bilişim sistemi denildiğinde akla gelen ilk sözcüklerden biri “ağ “ olmaktadır. Bağlantısız (ağsız) bilgisayar tekerliksiz araca benzer özlü sözünün doğruluğunu kanıtlar nitelikte tüm bilişim suçlarında en önemli bileşen “ağ” kavramı olmaktadır.<br />
Bu ağ yeri geldiğinde internet, yeri geldiğinde yerel/özel ağ, yeri geldiğinde GSM olmaktadır.</p>
<p>Bu eğitimle birlikte günümüz bilişim dünyasının en önemli bileşeni sayılabilecek bilgisayar ve GSM ağlarının çalışma mantığı, suç odaklarının internet, GSM altyapılarını kullanarak hangi yöntemlerle, nasıl suç işledikleri, izlerini nasıl sildikleri uygulamalı olarak gösterilecektir.</p>
<p>Eğitim sonunda her bir katılımcı bilgisayar ağları kullanılarak işlenen suçlarda olay analizi, delil toplama, iz sürme, delil karartma gibi süreçleri teknik detaylarıyla pratik olarak görme şansı yakalayacaktır.</p>
<hr />
<p><span style="color: #ff0000;"><strong><span style="font-size: medium;">Kimler Katılmalı</span></strong></span></p>
<p>Bu eğitim, IT güvenlik görevlileri, denetçiler, güvenlik uzmanları, site yöneticileri ve ağ altyapı bütünlüğü konusunda çalışmalar yapan herkes için önemli ölçüde yarar sağlayacaktır.</p>
<hr />
<p><span style="font-size: medium; color: #ff0000;"><strong>Eğitim Süresi</strong></span></p>
<p>4 Gün</p>
<hr />
<p><span style="color: #ff0000;"><strong>Eğitim Yer Ve Tarihleri </strong></span></p>
<p><strong>İstanbul:</strong></p>
<p><strong>Tarih: </strong>21-23 Mayıs 2012</p>
<p><strong>Yer:</strong> Sırma Perde Sokak No:17/5 Kat:2 Altunizade/Üsküdar İstanbul</p>
<hr />
<p><strong><span style="font-size: medium; color: #ff0000;">Sertifika</span></strong></p>
<p>Eğitime katılanlara, BGA tarafından katılım sertifikası verilecektir.</p>
<hr />
<p><span style="color: #ff0000;"><strong>Eğitim Ücreti ve Kayıt</strong></span></p>
<p><strong></strong>Lütfen egitim@bga.com.tr adresine “Uygulamalı Ağ Güvenliği Eğitimi Kayıt” konulu e-posta gönderiniz ya da +90 216 474 00 38  nolu telefondan bizi arayabilirsiniz.</p>
<hr />
<p><span style="color: #ff0000; font-size: medium;"><strong>Eğitim İçeriği</strong></span></p>
<h3>Network Forensics Kavramları</h3>
<ul>
<li>Adli analiz bilimi ve çeşitleri
<ul>
<li>Bilgisayar ağlarında adli analiz</li>
<li>Adli bilişim analizi</li>
<li>Bilgisayar ağlarında adli bilişim analizinin önemi</li>
<li>Diğer adli analiz çeşitlerinden farklılıkları</li>
</ul>
</li>
<li>Adli bilişim analizlerinde zaman kavramı ve önemi</li>
<li>Bilgisayar ağlarında adli bilişim ve Türkiye’deki kanunlar</li>
</ul>
<p>&nbsp;</p>
<h3>TCP/IP Ağlarda Protokol Analizi</h3>
<ul>
<li>Paket, protokol kavramları
<ul>
<li>Paket, protokol analizi</li>
</ul>
</li>
</ul>
<ul>
<li>Örnek protokol analiz çalışmaları
<ul>
<li>http, smtp, arp, tcp, udp, voip, h323, sip, msn,. HTTP, SIP, FTP, IMAP, POP, SMTP, TCP, UDP, IPv4, IPv6, …</li>
</ul>
</li>
</ul>
<ul>
<li>Internet trafiği takip/izleme sistemleri ve çalışma mantığı</li>
<li>Lawful interception, mass interception kavramları</li>
<li>Ağ trafiğini gizli/okunmaz hale getirme</li>
<li>Tünelleme sistemleri</li>
<li>Şifreli tünelleme sistemleri</li>
<li>Paket yakalama ve analiz araçları
<ul>
<li>tcpdump, Wireshark, snort, tshark, Argus, Kismet, Ngrep, NetworkMiner, Xplico, tcpxtract, Ntop, NetFse, tcpstat, tcpdstat, Etherape, p0, Netwitness</li>
</ul>
</li>
<li>Ağda çalışan paket koklayıcı(Sniffer) belirleme</li>
</ul>
<p>&nbsp;</p>
<h3>Şifreli Trafik Analizi</h3>
<ul>
<li>SSL, TLS incelemesi</li>
<li>SSL trafiğinde araya girme, veri okuma</li>
<li>SSL trafiği ve HTTP (HTTPS)</li>
<li>Şifreli anonimleştirme ağları (TOR ) incelemesi</li>
<li>Ultrasurf İncelemesi</li>
</ul>
<p>&nbsp;</p>
<h3>Derinlemesine Paket İncelemesi(DPI)</h3>
<ul>
<li>Saldırı ve anormallik tespit sistemleri
<ul>
<li>Çalışma yapıları</li>
<li>Paket karekteristiği algılama</li>
<li>Diğer güvenlik sistemlerinden temel farklılıkları</li>
</ul>
</li>
<li>Açık kod IPS/ADS sistemleri
<ul>
<li>BroIDS</li>
<li>Snort IDS</li>
</ul>
</li>
<li>Saldırı tespit sistemi imzaları nasıl geliştirilir?</li>
<li>Saldırı tespit sistemleri kötücül yazılımlar tarafından nasıl atlatılır?</li>
<li>Saldırı tespit sistemleri ve şifreli trafik</li>
<li>Yakalanan paketlerden orjinal verilerin elde edilmesi</li>
<li>Ağ trafiğinde kelime bazlı izleme</li>
<li>Uygulama seviyesi protokollerin pasif olarak izlenmesi</li>
</ul>
<h5></h5>
<h3>Ağ Trafiği Analizinde Donanımsal Bileşenler</h3>
<ul>
<li>HUB</li>
<li>Switch</li>
<li>Bridge</li>
<li>Router</li>
<li>TAP sistemleri</li>
</ul>
<p>&nbsp;</p>
<h3>TCP/IP Protokol Ailesi Adli Bilişim Analizi</h3>
<ul>
<li>OSI II. katmana yönelik adli bilişim analizi</li>
<ul>
<li>MAC adreslerinin kanıt olma durumu</li>
<li>Kablosuz ağlarda MAC adresleri ve önemi</li>
<li>ARP saldırıları ve önlemleri</li>
<li>ArpON, Arpwatch yazılımları ile ARP saldırılarını belirleme</li>
</ul>
</ul>
<ul>
<li>IP katmanında adli bilişim analizi</li>
<ul>
<li>IP kavramı ve günümüzdeki önemi</li>
<li>Yeni nesil internet adresleme sistemi (IPv6)</li>
<li>Yerel ağlar ve Internet üzerinde IP adresleri</li>
<li>IP adresleri ve sahiplerinin bulunması</li>
<li>IP adreslerinin lokasyon bilgilerine ulaşma</li>
<li>Sahte IP adresleriyle iletişim</li>
<li>Sahte IP adreslerinin belirlenmesi ve engellenmesi</li>
</ul>
</ul>
<ul>
<li>TCP ve UDP katmanlarında adli bilişim analizi</li>
</ul>
<ul>
<li>DNS protokolü üzerinde adli bilişim analizi</li>
<ul>
<li>DNS protokolü ve çalışma mantığı</li>
<li>DNS hakkında bilgi toplama, dns sorguları</li>
<li>Dns tünelleme yöntemleriyle veri transferi</li>
<li>Socks proxyler ve dns sorguları</li>
<li>Dns flood saldırıları ve incelemesi</li>
</ul>
</ul>
<ul>
<li>HTTP trafiği ve çalışma mantğı</li>
<ul>
<li>HTTP komutları, istek ve cevapları</li>
<li>HTTPS trafiği inceleme</li>
<li>HTTPS trafiğinde araya girme</li>
<li>HTTP paketlerini ağda yakalama .</li>
<li>URL saklama teknikleri</li>
<li>Veri encoding ve decoding</li>
<li>HTTP oturum yönetimi ve cookie mantığı</li>
</ul>
</ul>
<ul>
<li>Veritabanı ağ bağlantıları incelemesi
<ul>
<li>Ağ üzerinde Mysql iletişimi</li>
<li>Ağ üzerinde MsSQL iletişimi</li>
<li>Ağ üzerinde Oracle iletişimi</li>
</ul>
</li>
</ul>
<ul>
<li>DHCP
<ul>
<li>DHCP’nin adli bilişim açısından önemi</li>
<li>Dhcp bilgisayara ait hangi bilgileri verir</li>
<li>Dhcp logları analizi</li>
<li>Dhcp kullanarak mitm saldırıları</li>
</ul>
</li>
</ul>
<p>&nbsp;</p>
<h3>Ağ Güvenliği Cihazları Ve Temel Çalışma Yapıları</h3>
<ul>
<li>Yönlendirici(Router) sistemler ce internet altyapısındaki görevleri
<ul>
<li>OSI ve TCP/IP’deki görevleri</li>
</ul>
</li>
<li>Güvenlik Duvarı (Firewall) ve kullanım amaçları
<ul>
<li>Firewall çeşitleri</li>
<li>OSI ve TCP/IP’deki görevleri</li>
<li>Örnek firewall kuralları ve analizi</li>
<li>Firewall log analizi</li>
</ul>
</li>
<li>Saldırı Engelleme Sistemi (IPS) ve kullanım amaçları
<ul>
<li>Firewall, IPS farklılıkları</li>
<li>Örnek IPS, ADS kuralı geliştirme çalışmaları</li>
<li>IPS loglarını yorumlama</li>
</ul>
</li>
</ul>
<p>&nbsp;</p>
<h3>E-posta İletişiminde Adli Bilişim Analizi</h3>
<ul>
<li>E-posta çalışma mantığı
<ul>
<li>SMTP, POP, IMAP protokolleri</li>
<li>SMTP Ve DNS ilişkisi</li>
</ul>
</li>
<li>SMTP 25. port ve 587( Submission) farklılıkları</li>
<li>E-posta başlık incelemesi
<ul>
<li>E-posta göndericisinin IP adresi ve lokasyonunun bulunması</li>
<li>Sahte e-posta başlık bilgileri kullanarak posta gönderimi</li>
<li>Yahoo webmail üzerinden gönderilen e-postaların incelenmesi</li>
<li>Gmail webmail üzerinden gönderilen e-postaların incelenmesi</li>
<li>Hotmail webmail üzerinden gönderilen e-postaların incelenmesi</li>
<li>Diğer web tabanlı e-posta servisleri üzerinden gönderilen postaların incelenmesi</li>
</ul>
</li>
<li>Anlık e-posta gönderim servisleri</li>
<li>Facebook üzerinden gönderilen mesajların kimliğini belirleme</li>
<li>Hotmail, Yahoo, Gmail, gibi webmail hizmetlerinde e-posta göndericisini bulma</li>
<li>Spam mantığı ve incelemesi</li>
<li>Spam gönderen firmaların bulunması</li>
<li>E-posta takip programları ve çalışma yapıları
<ul>
<li>E-postanızı kaç kişi okudu?</li>
<li>E-postanızı hangi bilgisayarlardan kimler okudu?</li>
<li>E-postanız kaç kişiye iletildi(forward)</li>
</ul>
</li>
</ul>
<p>&nbsp;</p>
<h3>Windows Kullanılan Ağlarda Adli Bilişim Analizi</h3>
<ul>
<li>Windows spesifik ağ protokolleri</li>
<li>Windows ağ servisi logları</li>
<li>Başarılı başarısız giriş deneyimleri</li>
<li>Windows güvenlik duvarı logları</li>
<li>Windows güvenlik olay loglarının incelenmesi</li>
<li>Açık servisleri ve kullanan programları bulma</li>
</ul>
<p>&nbsp;</p>
<h3>Linux/UNIX Kullanılan Ağlarda Adli Bilişim Analizi</h3>
<ul>
<li>Linux ağ servisi logları</li>
<li>Linux iptables güvenlik duvarı logları</li>
<li>Linux sistemlerde güvenlik olaylarının logları</li>
<li>Başarılı başarısız giriş deneyimleri</li>
</ul>
<p>&nbsp;</p>
<h3>Kablosuz Ağlarda Adli Bilişim Analizi</h3>
<ul>
<li>Kablosuz ağ protokolleri ve kullanımı</li>
<li>Kablosuz ağlarda trafik analizi</li>
<li>Trafik analiz yazılımları
<ul>
<li>Wireshark</li>
<li>tcpdump, tshark</li>
<li>Kismet</li>
</ul>
</li>
<li>Promiscious ve monitor mode farklılıkları</li>
<li>Kablosuz ağlardan bilgi toplama
<ul>
<li>Ağa bağlı istemcileri bulma</li>
<li>Erişim noktası(AP) lokasyon tespiti</li>
<li>İstemcilerin daha önce hangi ağlara bağlanıldığını listesi</li>
</ul>
</li>
<li>Şifreli WLAN paketlerini çözümleme(WEP/WPA)</li>
</ul>
<p>&nbsp;</p>
<h3>Voip Sistemlerde Adli Bilişim Analizi</h3>
<ul>
<li>Temel Voip bilgisi</li>
<li>TCP/IP ve Voip</li>
<li>Voip için kullanılan protokoller
<ul>
<li>Real-Time Protocol (RTP)</li>
<li>Real-Time Transport Protocol (RTCP)</li>
<li>H.323</li>
<li>SIP</li>
<li>MGCP (Media Gateway Control Protocol/Megaco)</li>
</ul>
</li>
<li>Arayan numaranın hangi şirkete, hangi lokasyona ait olduğunun bulunması</li>
<li>Voip ağlarını tarama</li>
<li>Caller id spoofing teknikleri</li>
<li>Sahte numaralardan SMS gönderimi</li>
<li>SIP protokolü analizi</li>
<li>SIP-PSTN, PSTN-SIP iletişimi</li>
<li>VOIP üzerinden yapılan telefon konuşmalarının kaydedilmesi</li>
<li>Skype güvenliği ve analizi</li>
<li>Ağ trafiğinde skype analizi</li>
<li>Skype telefon görüşmelerinin izlenmesi</li>
</ul>
<p>&nbsp;</p>
<h3>GSM Ağlarında Adli Bilişim Analizi</h3>
<ul>
<li>
<h4>GSM hakkında temel bilgiler</h4>
</li>
<li>Temel kavramlar
<ul>
<li>GSM (Global System for Mobile Communication)</li>
<li>BTS (Base Transceiver Station)</li>
<li>GPRS (General Packet Radio Service)</li>
<li>HSDPA (High-Speed Downlink Packet Access)</li>
<li>3G</li>
<li>Roaming</li>
<li>IMEI</li>
<li>UMTS (Universal Mobile Telephony Standard)</li>
<li>Base Station Subsystem (BSS)</li>
<li>Mobile Station (MS)</li>
<li>Home Location Register (HLR)</li>
<li>Visitors Location Register (VLR)</li>
<li>MSISDN</li>
<li>SS7 protokolü</li>
</ul>
</li>
<li>GPRS ve 3G bağlantı tipleri</li>
<li>Telefon dinleme yöntemleri</li>
<li>Ortam dinleme telefon dinleme farkları</li>
<li>GPRS/EDGE ve 3G güvenliği</li>
<li>GTP/GGSN/SGSN protokolleri incelemesi</li>
<li>BlackBerry, iphone ağ trafiklerinin incelenmesi</li>
<li>BlackBerry iletişim güvenliği</li>
</ul>
<p>&nbsp;</p>
<h3>Network Forensics Amaçlı Örnek Olay İncelemeleri</h3>
<ul>
<li>DDOS saldırı analizi
<ul>
<li>SYN Flood saldırı analizi</li>
<li>HTTP GET flood saldırı analizi</li>
<li>DNS flood saldırı analizi-DDoS saldırı analizi</li>
</ul>
</li>
<li>Hacklenmiş web sunucu analizi</li>
<li>Hacklenmiş e-posta hesabı analizi</li>
<li>Proxy üzerinden gerçekleştirilen saldırıların analizi</li>
<li>MITM saldırısına uğramış yerel ağlarda analiz çalışması</li>
<li>İzinsiz sniffer kullanan çalışanın izini sürme</li>
<li>Hacklenmiş kablosuz ağ incelemesi</li>
<li>Ultrasurf anonimity aracı incelemesi</li>
<li>Internet üzerinde ücretsiz proxy servisleri ve adli bilişim açısından incelenmesi</li>
</ul>
<p>&nbsp;</p>
<h3><strong>Anlık Mesajlaşma Sistemleri (IM) Trafik İncelemesi</strong></h3>
<ul>
<li>Tercih edilen IM yazılımları ve çalışma yapıları</li>
<li>Gtalk, MSN Messenger, ICQ</li>
<li>Msn messenger görüşmelerinin takip edilmesi</li>
<li>Msn shadow yazılımı</li>
<li>MSN video ve ses görüşmelerinin takibi</li>
<li>Web üzerinden kullanılan IM mesajlaşma yazılımlarının takibi</li>
</ul>
<p>&nbsp;</p>
<h3><strong>Anti Network Forensic Teknikleri</strong></h3>
<ul>
<li>Anti forensic teknikleri</li>
<li>Tünelleme</li>
<li>Şifreleme</li>
<li>Proxy kullanımı</li>
<li>IP spoofing</li>
<li>Güvenlik sistemlerini kandırma
<ul>
<li>Tuzak sistemler kullanma</li>
<li>Anonimleştirici ağlardan saldırı gerçekleştirme</li>
</ul>
</li>
</ul>
<hr />
]]></content:encoded>
			<wfw:commentRss>http://www.bga.com.tr/bilgisayar-aglarinda-adli-bilisim-analizi-egitimi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DoS/DDOS Saldırıları ve Korunma Yolları Eğitimi</title>
		<link>http://www.bga.com.tr/dosddos-saldirilari-ve-korunma-yollari-egitimi/</link>
		<comments>http://www.bga.com.tr/dosddos-saldirilari-ve-korunma-yollari-egitimi/#comments</comments>
		<pubDate>Fri, 10 Feb 2012 23:02:31 +0000</pubDate>
		<dc:creator>bga</dc:creator>
				<category><![CDATA[Duyurular]]></category>
		<category><![CDATA[Eğitimler]]></category>

		<guid isPermaLink="false">http://www.bga.com.tr/?p=10110</guid>
		<description><![CDATA[Eğitim Tanımı DDOS saldırıları Internet dünyasının en eski ve en etkili saldırılarıdır. DDOS saldırılarına karşı kesin bir reçete olamayacağı için bu tip saldırılarla karşı karşıya kalmadan konu hakkında detaylı bilgi sahibi olmak en büyük silahtır. Konu hakkında bilgi sahibi olmadan alınacak DDOS koruma ürünleri ayrı bir DOS’a (servis kesintisi) sebep olabilmektedir. DDoS işine ürün odaklı [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.bga.com.tr/wp-content/uploads/2012/02/ddos2.jpg"><img class="aligncenter size-full wp-image-10112" title="ddos2" src="http://www.bga.com.tr/wp-content/uploads/2012/02/ddos2.jpg" alt="" width="720" height="220" /></a></p>
<p><span style="font-size: medium; color: #ff0000;"><strong>Eğitim Tanımı</strong></span></p>
<p>DDOS saldırıları Internet dünyasının en eski ve en etkili saldırılarıdır. DDOS saldırılarına karşı kesin bir reçete olamayacağı için bu tip saldırılarla karşı karşıya kalmadan konu hakkında detaylı bilgi sahibi olmak en büyük silahtır.</p>
<p>Konu hakkında bilgi sahibi olmadan alınacak DDOS koruma ürünleri ayrı bir DOS’a (servis kesintisi) sebep olabilmektedir.<br />
DDoS işine ürün odaklı değil çözüm odaklı yaklaşılmalıdır. Bunun içerisinde DDoS&#8217;dan korumak istediğiniz ağ altyapısı, saldırı esnasında neler yapılacak listesi, ISP&#8217;nin iletişim bilgileri, ddos izleme sistemleri ve en kötü durum senaryosunun hazırlanması dahildir.</p>
<p>Bu eğitimle birlikte sık kullanılan ve etkili olan DDOS yöntemleri, çalışma mantıkları, uygulamaları ve korunma yöntemlerini hem teorik olarak öğrenme hem de pratik olarak görme fırsatı yakalayacaksınız.</p>
<hr />
<p><span style="font-size: medium; color: #ff0000;"><strong>Kimler Katılmalı</strong></span></p>
<ul>
<li>Sistem yöneticileri</li>
<li>Ağ yöneticileri ve operatörleri</li>
<li>Ağ güvenliği yönetici ve operatörleri</li>
<li>Bilgi güvenliği uzmanları</li>
<li>Adli bilişim uzmanları</li>
<li>Bilişim hukuku alanı çalışanları</li>
</ul>
<hr />
<p><span style="color: #ff0000; font-size: medium;"><strong>İşleyiş </strong></span></p>
<p>Eğitim gerçek sistemler üzerinde uzman eğitmenler eşliğinde uygulamalı olarak gerçekleştirilecektir.</p>
<hr />
<p><strong><span style="color: #ff0000; font-size: medium;">Eğitim Süresi</span></strong></p>
<p>3 Gün</p>
<hr />
<p><span style="font-size: medium; color: #ff0000;"><strong>Eğitim Yer Ve Tarihleri </strong></span></p>
<p><strong>İstanbul:</strong></p>
<p><strong>Tarih: </strong>1-3 Mayıs 2012</p>
<p><strong>Yer:</strong> Sırma Perde Sokak No:17/5 Kat:2 Altunizade/Üsküdar İstanbul</p>
<hr />
<p><span style="color: #ff0000; font-size: medium;"><strong>Eğitim Ücreti ve Kayıt</strong></span></p>
<p><strong></strong>Lütfen egitim@bga.com.tr adresine “Uygulamalı Ağ Güvenliği Eğitimi Kayıt” konulu e-posta gönderiniz ya da +90 216 474 00 38  nolu telefondan bizi arayabilirsiniz.</p>
<hr />
<p><span style="font-size: medium; color: #ff0000;"><strong>Eğitim İçeriği</strong></span></p>
<p><strong>Temel TCP/IP Bilgisi</strong></p>
<ul>
<li>Internetin Altyapısı TCP/IP Protokol Ailesi</li>
<li>TCP/IP Ailesi Protokolleri Çalışma Yöntemleri</li>
<li>ARP, IP, ICMP, TCP, UDP, DNS, HTTP,SMTP Protokolleri</li>
<li>Arp DoS</li>
<li>IP Spoofing</li>
<li>Hping IP Spoof Örnekleri</li>
<li>IP Flood</li>
<li>ICMP Flood</li>
<li>Smurf DoS Saldırısı</li>
<li>Smurf Saldırı Analizi</li>
<li>UDP, TCP Arasındaki Temel Farklar</li>
<li>İsteğe Göre UDP Paketleri Oluşturma</li>
<li>UDP Katmanında IP Spoofing</li>
<li>UDP Flood DoS Saldırıları</li>
<li>UDP ve Güvenlik Duvarları</li>
<li>İsteğe Göre TCP Paketleri Oluşturma</li>
<li>TCP&#8217;de Bayrak Kavramı</li>
<li>TCB(Transmission Control Block) Kavramı</li>
<li>TCP Katmanında IP Spoofing</li>
<li>ISN Değerinin IPS Spoofinge Etkisi</li>
<li>TCP Flood DoS Saldırıları</li>
<li>TCP ve Güvenlik Duvarları</li>
<li>DHCP Kullanarak DoS Gerçekleştirme</li>
<li>DHCP DoS Analizi ve Önlemleri</li>
<li>DNS Kullanımı ve Internet Açısından Önemi</li>
<li>DNS ve TCP İlişkisi</li>
<li>DNS Sorgu Çeşitleri</li>
</ul>
<p><strong>TCP/IP Ağlarda Trafik Analizi</strong></p>
<ul>
<li>Trafik Analizi için TAP/SPAN Kullanımı</li>
<li>Sniffer Aracı olarak Tcpdump</li>
<li>Sniffer Aracı olarak Wireshark</li>
<li>Trafik Çıktılarını Anonimleştirme</li>
<li>DDoS Saldırıları için Paket Boyutları ve Önemi</li>
</ul>
<p><strong>Çözülemeyen Problem DDOS</strong></p>
<ul>
<li>Genel Kavramlar</li>
<li>Bilgi Güvenliği Bileşenleri</li>
<li>-C.I.A</li>
<li>DOS Nedir?</li>
<li>DDOS Nedir?</li>
<li>DDoS Bileşenleri</li>
<li>DRDOS Nedir?</li>
<li>Malware, Exploit, Drive By Download, Zombi, roBOT, BotNet, FUD,</li>
<li>DOS/DDOS Motivasyonu</li>
<li>DoS/DDoS Saldırıları Hakkında Eksik/Yanlış Bilinenler</li>
<li>DDOS Sonuçları ve Etkileri</li>
<li>DDoS Saldırılarında Amaç</li>
</ul>
<p><strong>DoS/DDoS Saldırı Çeşitleri</strong></p>
<ul>
<li>Bandwidth tüketme amaçlı ddos saldırıları</li>
<li>Kaynak tüketimi Amaçlı Saldırılar</li>
<li>Uygulama Seviyesi DoS/DDoS Atakları</li>
<li>Web Sunuculara Yönelik ddos saldırıları</li>
<li>SSL/TLS Protkolüne Yönelik DoS Saldırıları</li>
<li>DNS Sunuculara Yönelik DDOS Saldırıları</li>
<li>DDoS Saldırılarında Eski ve Yeni Nesil Yöntemler</li>
<li>DDoS Saldırılarında Kullanılan Kaynaklar</li>
<li>DDoS</li>
<li>DDOS Saldırılarının Kaynağı BotNet Dünyası</li>
<li>BotNet(RoBot networks) kavramı</li>
<li>Türkiye ve Dünyada BotNet Ekonomisi</li>
<li>BotNet Kullanım Amaçları</li>
<li>BotNet Yönetim Sistemleri</li>
<li>BotNet&#8217;e Dahil Olmuş Sistemleri Belirleme</li>
<li>Popüler BotNet Yazılımlarının Analizi</li>
<li>-RusKill</li>
<li>-Zeus</li>
</ul>
<p><strong>FastFlux Networks Kavramı</strong></p>
<ul>
<li>Double Fast Flux</li>
<li>FastFlux Engelleme Yöntemleri</li>
</ul>
<p><strong>Türkiye Ve Dünyadan DDoS Saldırı Örnekleri</strong></p>
<ul>
<li>DDoS Yakalama Yöntemleri</li>
<li>DDoS Engelleme Yöntem Tercihleri</li>
<li>BotNet Kullanım Alanları</li>
<li>En Sık Tercih Edilen DDoS Atak Türleri</li>
<li>Ülkelere Göre BotNet Oranları</li>
<li>Türkiye&#8217;den DDoS Örnekleri</li>
<li>2011 Yılı DDoS Saldırıları ve Analizi</li>
<li>2010 Yılı DDoS Saldırıları ve Analizi</li>
<li>Dünya&#8217;dan Örnek DDOS Saldırı İncelemeleri</li>
<li>Wikileaks&#8217;e Yönelik DDoS Saldırıları</li>
<li>WordPress.org DDoS Saldırıları</li>
<li>Root DNS Sunucularına yapılan DDOS Saldırısı</li>
<li>Kuzey Osetya DDoS Saldırıları</li>
<li>İran Hükümet Sitelerine ve Internet altyapısına Yönelik DDoS Saldırıları</li>
</ul>
<p><strong>Yerel ve Kablosuz Ağlarda DoS Saldırıları</strong></p>
<ul>
<li>Yerel Ağlarda DoS Tehlikesi</li>
<li>Kablosuz Ağlarda DoS Tehlikesi</li>
<li>Beacon Flood</li>
<li>Authentication DoS</li>
<li>Deauthentication / Disassociation DoS Saldırıları</li>
<li>WEP/WPA Şifreleme ve DoS Saldırıları</li>
</ul>
<p><strong>TCP Flood DDDoS Saldırıları</strong></p>
<ul>
<li>TCP Flood Çeşitleri</li>
<li>Etki Seviyesine Göre TCP Flood Saldırıları</li>
<li>TCP&#8217;de Oturum Kavramı ve Bayraklar</li>
<li>FIN Flood Saldırıları</li>
<li>ACK Flood Saldırıları</li>
<li>PUSH Flood Saldırıları</li>
<li>SYN Flood DDoS Saldırıları</li>
<li>Syn Flood Sorunu Kaynağı</li>
<li>TCP SYN Paketi</li>
<li>SYN Flood</li>
<li>SYN Flood Saldırılarında Backlog Queue Kavramı</li>
<li>SYN Flood Araçları</li>
<li>Gerçek IP Adresleri Kullanarak SYN Flood Saldırıları</li>
<li>Sahte IP Adresleri Kullanarak SYN Flood Saldırıları</li>
<li>Sahte IP Kullanmanın Avanj ve Dezavantajları</li>
<li>SYN Flood Analizi</li>
<li>Sahte IP Kullanımında Backscatter Sorunu</li>
<li>SynFlood DDoS Saldırıları Nasıl Anlaşılır?</li>
<li>Syn Flood Engelleme Yöntemleri</li>
<li>SynCookie Engelleme yöntemi</li>
<li>SYN Flood Engellemede DFAS Yöntemi</li>
<li>SYN Cookie Nedir, Nasıl Çalışır?</li>
<li>SYN Cookie Dezavantajları</li>
<li>SynProxy Engelleme yöntemi</li>
<li>SYN Proxy Nedir, Nasıl Çalışır?</li>
<li>SYN Proxy Dezavantajları</li>
<li>SYN cookie/Proxy Atlatma Yöntemleri</li>
<li>Farklı Ürünlerde Syn Cookie/Proxy Uygulamaları</li>
<li>SYN Flood Saldırılarında Rate Limiting Kullanımı</li>
<li>Rate Limiting Dezavantajları</li>
<li>ACK, FIN, PUSH DDoS Saldırılarını Engelleme</li>
</ul>
<p><strong>Web Sunuculara Yönelik DoS/DDOS Saldırıları</strong></p>
<ul>
<li>HTTP&#8217;e Giriş</li>
<li>HTTP Nasıl Çalışır?</li>
<li>HTTP İstek ve Cevapları</li>
<li>HTTP ve TCP İlişkisi</li>
<li>Web Uygulama Bileşenleri</li>
<li>Keepalive ve Pipelining Özellikleri</li>
<li>GET/POST Flood DDoS Saldırıları</li>
<li>HTTP GET Flood Test Araçları</li>
<li>GET Flood ve IP Spoofing</li>
<li>HTTP Flood Saldırılarından Korunma Yöntemleri</li>
<li>Web Sunucu Yazılımı Seçimi</li>
<li>Web Sunucu Performans Ayarları</li>
<li>Firewall/IPS Üzerinden Ek Ayarlar</li>
<li>Load Balancer/Caching Cihazları ile Engelleme</li>
</ul>
<p><strong>UDP Flood DDoS Saldırıları</strong></p>
<ul>
<li>UDP İçin State Kavramı</li>
<li>RFC&#8217;e Göre UDP Port Durumları</li>
<li>UDP Paket Boyutu</li>
<li>UDP Flood Saldırısı</li>
<li>UDP Flood Saldırılarında Sahte IP Kullanımı</li>
<li>Hping Kullanarak UDP Flood Saldırısı Gerçekleştirme</li>
<li>UDP Flood Korunma Yöntemleri</li>
</ul>
<p><strong>DNS Flood DoS/DDOS Saldırıları</strong></p>
<ul>
<li>DNS Çalışma Yapısı</li>
<li>DNS ve UDP</li>
<li>DNS ve TCP</li>
<li>Genele Açık DNS Sunucuların Bulunması</li>
<li>DNS Flood</li>
<li>DNS Flood Çeşitleri</li>
<li>Amplified DNS DoS</li>
<li>DNS Sunucularda Çıkan DoS Zafiyetleri</li>
<li>DNS Flood Engelleme</li>
</ul>
<p><strong>DDoS Saldırı Analizi</strong></p>
<ul>
<li>Saldırı Çeşitleri ve Korunma Yolları</li>
<li>DDoS Analizi İçin Gerekli Yapının Kurulması</li>
<li>Saldırı Analizinde Cevabı Aranan Sorular</li>
<li>Saldırı Analizi İçin Kullanılan Araçlar</li>
<li>DDoS Saldırılarında Delil Toplama</li>
<li>Paket Kaydetme</li>
<li>Tcpdump ile DDoS Paketlerini Kaydetme</li>
<li>DDoS Saldırı Tipi Belirleme</li>
<li>SYN Flood Saldırı Analizi</li>
<li>GET Flood Saldırı Analizi</li>
<li>Saldırı Şiddetini Belirleme</li>
<li>Saldırı Kaynağını Belirleme</li>
<li>Sahte IP Kullanımı Belirleme</li>
<li>Saldırıda Kullanılan IP Adreslerini Belirleme</li>
</ul>
<p><strong>DDoS Engelleme Ürünleri</strong></p>
<ul>
<li>Engelleme Yöntemleri</li>
<li>DDoS Engelleme İçin Kullanılan Ürünler</li>
<ul>
<li>Güvenlik Duvarı</li>
<li>Saldırı Engelleme Sistemi</li>
<li>DdoS Engelleme Sistemi</li>
</ul>
<li>Günümüz Güvenlik Duvarı ve IPS Limitleri</li>
<li>Güvenlik Duvarları ve DDoS Saldırıları</li>
<ul>
<li>Iptables DDoS Koruma Özellikleri</li>
<li>Iptables ile Syn Saldırılarını Engelleme</li>
<li>Iptables ile RateLimiting</li>
<li>OpenBSD Packet Filter DDoS Koruma Özellikleri</li>
<li>Checkpoint DDoS Koruma Özellikleri</li>
<li>Netscreen DDoS Koruma Özellikleri</li>
<li>Fortinet DDoS Koruma Özellikleri</li>
</ul>
<li>IPS ve DDoS Saldırıları</li>
<ul>
<li>Snort DDoS Koruma Özellikleri</li>
<li>McAfee Intrushield DDoS Koruma Özellikleri</li>
<li>IBM ISS Proventia DDoS Koruma Özellikleri</li>
<li>Tippingpoint DDoS Koruma Özellikleri</li>
<li>Sourcefire DDoS Koruma Özellikleri</li>
</ul>
<li>DDoS Engelleme Ürünleri</li>
<ul>
<li>Arbor PeakFlow/TMS</li>
<li>Riorey</li>
</ul>
</ul>
<p><strong>OpenBSD Packet Filter DDoS Koruma Özellikleri</strong></p>
<ul>
<li>OpenBSD İşletim Sistemi</li>
<li>OpenBSD Packet Filter</li>
<li>Packet Filter Firewall Özellikleri</li>
<li>Firewall Yapılandırması</li>
<li>DDoS Koruma:TimeOut Değerleri</li>
<li>OpenBSD Öntanımlı Zaman Aşımı</li>
<li>Zaman Aşımı Sürelerini Düşürme</li>
<li>DDoS Koruma:Anormal Paketler -Scrubbing</li>
<li>Engellenen Paketlere Cevap Dönmeme</li>
<li>State Tablosu Boyutu Belirleme</li>
<li>Durum Tablosu Görüntüleme</li>
<li>FIN/ACK/PUSH Flood Engelleme</li>
<li>Syn Flood Engelleme</li>
<li>Packet Filter SynProxy Kullanımı</li>
<li>HTTP GET/POST Flood Engelleme</li>
<li>Packet Filter HTTP Flood Engelleme</li>
<li>Packet Filter Rate Limiting Kullanımı</li>
<li>TCP Authentication Özelliği</li>
<li>Gri Liste Özelliği</li>
<li>Ülkelere Göre IP Adresi Engelleme</li>
<li>Sahte IP Adreslerinden Gelen TCP Paketlerini Engelleme</li>
<li>Unicast Reverse Path Forwarding</li>
</ul>
<hr />
]]></content:encoded>
			<wfw:commentRss>http://www.bga.com.tr/dosddos-saldirilari-ve-korunma-yollari-egitimi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Real World Cyber Crime Investigation Eğitimi</title>
		<link>http://www.bga.com.tr/emea-intelligence-real-world-cyber-crime-investigation-egitimi/</link>
		<comments>http://www.bga.com.tr/emea-intelligence-real-world-cyber-crime-investigation-egitimi/#comments</comments>
		<pubDate>Mon, 06 Feb 2012 17:01:13 +0000</pubDate>
		<dc:creator>bga</dc:creator>
				<category><![CDATA[Duyurular]]></category>

		<guid isPermaLink="false">http://www.bga.com.tr/?p=10026</guid>
		<description><![CDATA[Bu eğitim &#8220;&#8216;EMEA Intelligence Uluslararası  haber-alma, adli bilimler ve gözetim teknolojileri konferansı&#8216;&#8221; kapsamında 1 Mart 2012 tarihinde düzenlenecektir. Katılımcılara sertifika verilecektir. Eğitimin Konusu: Real World Cyber Crimes and Investigation Amaç gerçek hayattan alınmış örneklerle siber suçların motivasyonu, siber saldırı tekniklerini göstermek ve bunlara karşı gerçekleştirilen klasik adli bilişim analiz tekniklerinin yetersizliğini uygulamalar eşliğinde incelemek. Kayıt: Kayıt [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.bga.com.tr/wp-content/uploads/2012/02/bga_cybercrime.jpg"><img class="size-full wp-image-10036 aligncenter" title="bga_cybercrime" src="http://www.bga.com.tr/wp-content/uploads/2012/02/bga_cybercrime.jpg" alt="" width="720" height="220" /></a></p>
<p>Bu eğitim &#8220;&#8216;<a href="http://www.bga.com.tr/uluslararasi-istihbarat-ve-gozetim-teknolojileri-konferansi-emea-intelligence/"><strong>EMEA Intelligence </strong>Uluslararası  haber-alma, adli bilimler ve gözetim teknolojileri konferansı</a>&#8216;&#8221; kapsamında 1 Mart 2012 tarihinde düzenlenecektir. <span style="text-decoration: underline;">Katılımcılara sertifika verilecektir</span>.</p>
<p><strong>Eğitimin Konusu:</strong> Real World Cyber Crimes and Investigation</p>
<p>Amaç gerçek hayattan alınmış örneklerle siber suçların motivasyonu, siber saldırı tekniklerini göstermek ve bunlara karşı gerçekleştirilen klasik adli bilişim analiz tekniklerinin yetersizliğini uygulamalar eşliğinde incelemek.</p>
<p><strong>Kayıt:</strong> Kayıt için egitim@bga.com.tr adresine e-posta gönderebilir ya da bizi +90 216 474 0038 nolu telefondan arayabilirsiniz.</p>
<p><strong>Eğitim iki bölümden oluşmaktadır:</strong></p>
<p>İlk bölümde Türkiye ve dünya özelinde işlenen siber suçların çeşitli yazılımlar ve senaryolar eşliğinde uygulamalı olarak gösterilmesi.</p>
<p>İkinci bölümde ise siber dünyada işlenen suçların neden klasik yöntemlerle analiz edilemeyeceğini, saldırganların adli bilişim analizi yapan uzmanların işlerini nasıl zorlaştırdıklarını, hangi yöntem ve araçları tercih ettikleri gibi bilgiler tartışılacak ve bunlara karşı yeni nesil analiz yöntemlerinden bahsedilecektir.</p>
<p><strong>Eğitim İçeriği:</strong></p>
<p><strong>Siber Dünyaya Kısa bir Bakış</strong></p>
<ul>
<li>Siber Suç Kavramı ve Çeşitleri</li>
<li>Türkiye Özelinde Siber Suçlar</li>
<ul>
<li>Örneklerle Türkiye&#8217;de Yaşanmış Siber Suçlar</li>
<li>Medyaya Yansımamış Siber Suçlar ve Sonuçları</li>
<li>Türkiye&#8217;de Siber Tehdit, Siber Şantaj Kavramları</li>
<li>Türkiye&#8217;den Siber Suç İstatistikleri</li>
</ul>
<li>Dünya Genelinde Siber Suçlar</li>
<ul>
<li>Örneklerle Dünya&#8217;da Yaşanmış Siber Suçlar</li>
</ul>
<li>Siber Silah Aracı Olarak Zararlı Yazılımlar</li>
</ul>
<p><strong>Parola Güvenliği, Disk Şifreleme ve Analiz Yöntemleri</strong></p>
<ul>
<li>Siber Suçlarda Parola ve Şifrelemenin Önemi</li>
<li>Veri Saklama İçin Disk Şifreleme Yöntem ve Araçları</li>
<li>Parola Kırma Teknikleri</li>
<li>Windows, Linux, Mac OS  sistemlere Yönelik Parola Testleri</li>
<li>Güncel Parola Kırma Teknik ve Araçları</li>
<li>True Crypt Korumalı Disk Şifresinin Bulunması</li>
<li>Disk Analizinde Şifreli -saklı- alanların Belirlenmesi</li>
<li>Şifreli Döküman ve Dosyalara Yönelik Şifre Kırma İşlemleri</li>
<li>Steganography ile Korunan Dosyaların Belirlenmesi ve Veri Ayıklama</li>
</ul>
<p><strong>DDoS Saldırıları ve Analiz Yöntemleri</strong></p>
<ul>
<li>DoS/DDoS Temelleri</li>
<li>DDoS Saldırıları ve Siber Şantaj</li>
<li>Türkiye&#8217;ye Özel DDoS İstatistikleri</li>
<li>DDoS Saldırı Araç ve Yöntemleri</li>
<li>Örnek Bir DDoS Saldırısı ve Analizi</li>
<li>Botnet Kavramı ve Kullanım Alanları</li>
<li>BotNet Oluşturma Araçları</li>
<li>DDoS Saldırılarında IP Spoofing</li>
<li>DDoS Engelleme Sistemleri Nasıl Çalışır?</li>
<li>DDoS Engelleme Sistemleri Nasıl Atlatılır?</li>
<li>DDoS Saldırıları Analizleri</li>
</ul>
<p><strong>Açık Kaynak İstihbarat Toplama Yöntemleri</strong></p>
<ul>
<li>Open Source Intelligence Gathering Kavramı</li>
<li>Nedir, Ne İşe yarar?</li>
<li>Günümüzde Kullanım alanları</li>
<li>Açık Kaynak İstihbarat Araçları</li>
<li>Google, Shodan ve Diğer Arama Motorlarının İstihbarat Amaçlı Kullanımı</li>
<li>Google Kullanarak Neler Elde Edilebilir?</li>
<li>Açık İstihbarat Kullanılarak Hacklenmiş Kurumsal Firmalar</li>
<ul>
<li>Türkiye&#8217;den Gerçek Örnekler</li>
</ul>
<li>Örneklerle Internet Üzerinden İstihbarat Toplama</li>
</ul>
<div></div>
<div><strong>Siber Suç Analiz Yöntemleri</strong></div>
<ul>
<li>Temel Adli Bilişim Analizi Yöntemleri</li>
<li>Hacklenmiş sistemler Üzerinden Veri Toplama</li>
<li>Bellek Analiz Yöntemleri</li>
<li>Bellek Analizi Araç ve Yöntemleri</li>
<li>Linux Sistemlerde Bellek Analizi ve Zorlukları</li>
<li>Windows Sistemlerde Bellek Analizi</li>
<li>Zararlı Yazılım Bulaşmış Bir Sisteme Ait Bellek Analizi</li>
<li>Karakter Analizinden Profil Belirleme</li>
</ul>
<p>&nbsp;</p>
<p><strong>Log İnceleme ve Bilişim ağlarında Adli Bilişim Analizi</strong></p>
<ul>
<li>Internet&#8217;in Temel Çalışma Yapısı</li>
<li>Paket, Protokol Kavramları ve Network Forensics Açısından Önemi</li>
<li>Ağ Trafiği İnceleme Araçları</li>
<li>DPI Sistemleri ve Kullanım Alanları</li>
<li>Ağ Trafiğinde Veri Ayıklama</li>
<li>E-posta Başlık Analizi</li>
<li>IP Saklama Yöntemleri</li>
<li>Web Tabanlı Saldırıların Analizi</li>
<li>Günümüz Siber Savunma Sistemlerinin Yetersizliği</li>
<li>Örnek bir Web Hacking Demosu ve Network Analizi</li>
<li>Örnek bir Web Hacking Demosu ve Log Analizi</li>
<li>Windows/Linux Sistemlerde Log Silme Yöntem ve Araçları</li>
</ul>
<div></div>
<div><strong>Eğitim Süresi</strong>: 1 gün</div>
<p>Eğitim, BGA üyeleri için 25 puan değerindedir. <strong>250 puan</strong> biriktirmiş üyelerimiz için eğitim ücretsizdir.</p>
<p>Eğitim CISSP sertifikası sahipleri için 10 CPE değerindedir.</p>
<p><strong>Eğitim ücreti:</strong></p>
<p><strong></strong> 250 TL+KDV/kişi&#8217;dir.</p>
<p>15 Şubat 2012&#8242;e kadar gerçekleştirilecek kayıtlarda indirim uygulanmaktadır.</p>
<p>Toplu katılımlarda grup indirimi uygulanmaktadır.</p>
<p>Lütfen detay bilgi için <strong>egitim@bga.com.tr</strong> adresine &#8220;<strong><span style="text-decoration: underline;">RW Cyber Crime Investigation Egitimi&#8221;</span></strong> konulu e-posta gönderiniz</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bga.com.tr/emea-intelligence-real-world-cyber-crime-investigation-egitimi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CISSP Sertifikası Hazırlık Eğitimi  (Ankara&#124;İstanbul)</title>
		<link>http://www.bga.com.tr/cissp-sertifikasi-hazirlik-egitimi-istanbul-2/</link>
		<comments>http://www.bga.com.tr/cissp-sertifikasi-hazirlik-egitimi-istanbul-2/#comments</comments>
		<pubDate>Mon, 23 Jan 2012 18:08:24 +0000</pubDate>
		<dc:creator>bga</dc:creator>
				<category><![CDATA[Duyurular]]></category>
		<category><![CDATA[Eğitimler]]></category>
		<category><![CDATA[Sertifika Eğitimleri]]></category>

		<guid isPermaLink="false">http://www.bga.com.tr/?p=9532</guid>
		<description><![CDATA[CISSP, bağımsız bir kuruluş olan ISC2 tarafından geliştirilen ve bilgi güvenliğinin tüm alanlarını kapsayan ileri seviye bir sertifikadır. Zengin , ürün ve teknoloji bağımsız bakış açısı, ezbere dayalı olmayan içeriğiyle CISSP sertifikası günümüzde en geçerli bilgi güvenliği sertifikasyonu olarak bilinmektedir. CISSP® sertifikası, ANSI (American National Standards Institute) ISO (International Standards Organization) 17024:2003 standartına uygun ilk [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.bga.com.tr/wp-content/uploads/2011/09/cissp_v1.png"><img class="aligncenter size-full wp-image-6880" title="cissp_v1" src="http://www.bga.com.tr/wp-content/uploads/2011/09/cissp_v1.png" alt="" width="710" height="220" /></a></p>
<p>CISSP, bağımsız bir kuruluş olan ISC2 tarafından geliştirilen ve bilgi güvenliğinin tüm alanlarını kapsayan ileri seviye bir sertifikadır.</p>
<p>Zengin , ürün ve teknoloji bağımsız bakış açısı, ezbere dayalı olmayan içeriğiyle CISSP sertifikası günümüzde en geçerli bilgi güvenliği sertifikasyonu olarak bilinmektedir. CISSP® sertifikası, ANSI (American National Standards Institute) ISO (International Standards Organization) 17024:2003 standartına uygun ilk bilgi güvenliği sertifikasıdır.</p>
<p><strong>Eğitim Tarihleri-İstanbul:</strong> 26-30 Mart 2012</p>
<p><strong>Eğitim Adresi-<span style="text-decoration: underline;">İstanbul</span>:<strong> </strong></strong>Sırma Perde Sok. No:17/5 Kat:2 Altunizade Üsküdar İSTANBUL</p>
<p><strong>Eğitim Tarihleri-Ankara:</strong> 9-13 Nisan 2012</p>
<p><strong>Eğitim Adresi-Ankara:<strong>  </strong></strong>İller Sok. No:4 Mebusevleri / Tandoğan / ANKARA (Gençlik Cad. Anıtkabir yanı)</p>
<p><strong>Kayıt Olun:</strong> Kayıt olmak için <strong>egitim@bga.com.tr</strong> adresine &#8220;CISSP Sertifikası Hazırlık Eğitimi&#8221; başlıklı e-posta gönderebilir ya da bizi +90 216 474 0038 numaralı telefondan arayabilirsiniz.</p>
<p><strong>Eğitim Ücreti: </strong>Lütfen egitim@bga.com.tr adresine &#8220;CISSP Sertifikası Hazırlık Eğitimi Ücret Bilgisi&#8221; konulu e-posta gönderiniz.<br />
<strong><br />
</strong></p>
<hr />
<p><span style="font-size: large;"><strong>Eğitim İçeriği:</strong></span></p>
<p><span style="font-size: large;"><strong>1. Access Control</strong></span></p>
<p>A. Control access by applying the following concepts/methodologies/<br />
techniques<br />
A.1 Policies<br />
A.2 Types of controls (preventive, detective, corrective, etc.)<br />
A.3 Techniques (e.g., non-discretionary, discretionary and mandatory)<br />
A.4 Identification and Authentication<br />
A.5 Decentralized/distributed access control techniques<br />
A.6 Authorization mechanisms<br />
A.7 Logging and monitoring<br />
B. Understand access control attacks<br />
B.1 Threat modeling<br />
B.2 Asset valuation<br />
B.3 Vulnerability analysis<br />
B.4 Access aggregation<br />
C. Assess effectiveness of access controls<br />
C.1 User entitlement<br />
C.2 Access review &amp; audit<br />
D. Identity and access provisioning lifecycle (e.g., provisioning, review, revocation)</p>
<p><span style="font-size: large;"><strong>2. Telecommunications &amp; Network Security</strong></span><br />
A. Understand secure network architecture and design (e.g., IP &amp; non-IP protocols, segmentation)<br />
A.1 OSI and TCP/IP models<br />
A.2 IP networking<br />
A.3 Implications of multi-layer protocols<br />
B. Securing network components<br />
B.1 Hardware (e.g., modems, switches, routers, wireless access points)<br />
B.2 Transmission media (e.g., wired, wireless, fiber)<br />
B.3 Network access control devices (e.g., firewalls, proxies)<br />
B.4 End-point security</p>
<p>C. Establish secure communication channels (e.g., VPN, TLS/SSL, VLAN)<br />
C.1 Voice (e.g., POTS, PBX, VoIP)<br />
C.2 Multimedia collaboration (e.g., remote meeting technology, instant messaging)<br />
C.3 Remote access (e.g., screen scraper, virtual application/desktop, telecommuting)<br />
C.4 Data communications</p>
<p>D. Understand network attacks (e.g., DDoS, spoofing)</p>
<p><span style="font-size: large;"><strong>3. Information Security Governance &amp; Risk Management</strong></span><br />
A. Understand and align security function to goals, mission and objectives of the organization<br />
B. Understand and apply security governance<br />
B.1 Organizational processes (e.g., acquisitions, divestitures, governance committees)<br />
B.2 Security roles and responsibilities<br />
B.3 Legislative and regulatory compliance<br />
B.4 Privacy requirements compliance<br />
B.5 Control frameworks<br />
B.6 Due care<br />
B.7 Due diligence</p>
<p>C. Understand and apply concepts of confidentiality, integrity and availability</p>
<p>D. Develop and implement security policy<br />
D.1 Security policies<br />
D.2 Standards/baselines<br />
D.3 Procedures<br />
D.4 Guidelines<br />
D.5 Documentation</p>
<p>E. Manage the information life cycle (e.g., classification, categorization, and ownership)</p>
<p>F. Manage third-party governance (e.g., on-site assessment, document exchange and review, process/policy review)</p>
<p>G. Understand and apply risk management concepts<br />
G.1 Identify threats and vulnerabilities<br />
G.2 Risk assessment/analysis (qualitative, quantitative, hybrid)<br />
G.3 Risk assignment/acceptance<br />
G.4 Countermeasure selection<br />
G.5 Tangible and intangible asset valuation</p>
<p>H. Manage personnel security<br />
H.1 Employment candidate screening (e.g., reference checks, education, verification)<br />
H.2 Employment agreements and policies<br />
H.3 Employee termination processes<br />
H.4 Vendor, consultant and contractor controls</p>
<p>I. Develop and manage security education, training and awareness</p>
<p>J. Manage the Security Function<br />
J.1 Budget<br />
J.2 Metrics<br />
J.3 Resources<br />
J.4 Develop and implement information security strategies<br />
J.5 Assess the completeness and effectiveness of the security program</p>
<p><span style="font-size: large;"><strong>4. Software Development Security</strong></span><br />
A. Understand and apply security in the software development life cycle<br />
A.1 Development Life Cycle<br />
A.2 Maturity models<br />
A.3 Operation and maintenance<br />
A.4 Change management</p>
<p>B. Understand the environment and security controls<br />
B.1 Security of the software environment<br />
B.2 Security issues of programming languages<br />
B.3 Security issues in source code (e.g., buffer overflow, escalation of privilege, backdoor)<br />
B.4 Configuration management</p>
<p>C. Assess the effectiveness of software security</p>
<p>5. Cryptography<br />
A. Understand the application and use of cryptography<br />
A.1 Data at rest (e.g., Hard Drive)<br />
A.2 Data in transit (e.g., On the wire )</p>
<p>B. Understand the cryptographic life cycle (e.g., cryptographic limitations, algorithm/protocol governance)</p>
<p>C. Understand encryption concepts<br />
C.1 Foundational concepts<br />
C.2 Symmetric cryptography<br />
C.3 Asymmetric cryptography<br />
C.4 Hybrid cryptography<br />
C.5 Message digests<br />
C.6 Hashing</p>
<p>D. Understand key management processes<br />
D.1 Creation/distribution<br />
D.2 Storage/destruction<br />
D.3 Recovery<br />
D.4 Key escrow</p>
<p>E. Understand digital signatures<br />
F. Understand non-repudiation</p>
<p>G. Understand methods of cryptanalytic attacks<br />
G.1 Chosen plain-text<br />
G.2 Social engineering for key discovery<br />
G.3 Brute Force (e.g., rainbow tables, specialized/scalable architecture)<br />
G.4 Cipher-text only<br />
G.5 Known plaintext<br />
G.6 Frequency analysis<br />
G.7 Chosen cipher-text<br />
G.8 Implementation attacks</p>
<p>H. Use cryptography to maintain network security</p>
<p>I. Use cryptography to maintain application security</p>
<p>J. Understand Public Key Infrastructure (PKI)</p>
<p>K. Understand certificate related issues</p>
<p>L. Understand information hiding alternatives (e.g., steganography, watermarking)</p>
<p><strong><span style="font-size: large;">6. Security Architecture and Design</span></strong><br />
A. Understand the fundamental concepts of security models (e.g., Confidentiality, Integrity, and Multi-level Models)</p>
<p>B. Understand the components of information systems security evaluation models<br />
B.1 Product evaluation models (e.g., common criteria)<br />
B.2 Industry and international security implementation guidelines (e.g., PCI-DSS, ISO)</p>
<p>C. Understand security capabilities of information systems (e.g., memory protection, virtualization, trusted platform module)</p>
<p>D. Understand the vulnerabilities of security architectures<br />
D.1 System (e.g., covert channels, state attacks, emanations)<br />
D.2 Technology and process integration (e.g., single point of failure, service oriented architecture)</p>
<p>E. Understand software and system vulnerabilities and threats<br />
E.1 Web-based (e.g., XML, SAML, OWASP)<br />
E.2 Client-based (e.g., applets)<br />
E.3 Server-based (e.g., data flow control)<br />
E.4 Database security (e.g., inference, aggregation, data mining, warehousing)<br />
E.5 Distributed systems (e.g., cloud computing, grid computing, peer to peer)</p>
<p>F. Understand countermeasure principles (e.g., defense in depth)</p>
<p><span style="font-size: large;"><strong>7. Security Operations</strong></span><br />
A. Understand security operations concepts<br />
A.1 Need-to-know/least privilege<br />
A.2 Separation of duties and responsibilities<br />
A.3 Monitor special privileges (e.g., operators, administrators)<br />
A.4 Job rotation<br />
A.5 Marking, handling, storing and destroying of sensitive information<br />
A.6 Record retention</p>
<p>B. Employ resource protection<br />
B.1 Media management<br />
B.2 Asset management (e.g., equipment life cycle, software licensing)</p>
<p>C. Manage incident response<br />
C.1 Detection<br />
C.2 Response<br />
C.3 Reporting<br />
C.4 Recovery<br />
C.5 Remediation and review (e.g., root cause analysis)</p>
<p>D. Implement preventative measures against attacks (e.g., malicious code, zero-day exploit, denial of service)</p>
<p>E. Implement and support patch and vulnerability management</p>
<p>F. Understand change and configuration management (e.g., versioning, base lining)</p>
<p>G. Understand system resilience and fault tolerance requirements</p>
<p><span style="font-size: large;"><strong>8. Business Continuity &amp; Disaster Recovery Planning</strong></span><br />
A. Understand business continuity requirements<br />
A.1 Develop and document project scope and plan</p>
<p>B. Conduct business impact analysis<br />
B.1 Identify and prioritize critical business functions<br />
B.2 Determine maximum tolerable downtime and other criteria<br />
B.3 Assess exposure to outages (e.g., local, regional, global)<br />
B.4 Define recovery objectives</p>
<p>C. Develop a recovery strategy<br />
C.1Implement a backup storage strategy (e.g., offsite storage, electronic vaulting, tape rotation)<br />
C.2 Recovery site strategies</p>
<p>D. Understand disaster recovery process<br />
D.1 Response<br />
D.2 Personnel<br />
D.3 Communications<br />
D.4 Assessment<br />
D.5 Restoration<br />
D.6 Provide training</p>
<p>E. Exercise, assess and maintain the plan (e.g., version control, distribution)</p>
<p><span style="font-size: large;"><strong>9. Legal, Regulations, Investigations &amp; Compliance</strong></span><br />
A. Understand legal issues that pertain to information security internationally<br />
A.1 Computer crime<br />
A.2 Licensing and intellectual property (e.g., copyright, trademark)<br />
A.3 Import/Export<br />
A.4 Trans-border data flow<br />
A.5 Privacy</p>
<p>B. Understand professional ethics<br />
B.1 (ISC)2 Code of Professional Ethics<br />
B.2 Support organization’s code of ethics</p>
<p>C. Understand and support investigations<br />
C.1 Policy, roles and responsibilities (e.g., rules of engagement, authorization, scope)<br />
C.2 Incident handling and response<br />
C.3 Evidence collection and handling (e.g., chain of custody, interviewing)<br />
C.4 Reporting and documenting</p>
<p>D. Understand forensic procedures<br />
D.1 Media analysis<br />
D.2 Network analysis<br />
D.3 Software analysis<br />
D.4 Hardware/embedded device analysis</p>
<p>E. Understand compliance requirements and procedures<br />
E.1 Regulatory environment<br />
E.2 Audits<br />
E.3 Reporting</p>
<p>F. Ensure security in contractual agreements and procurement processes (e.g.,<br />
cloud computing, outsourcing, vendor governance)</p>
<p><span style="font-size: large;"><strong>10. Physical (Environmental) Security</strong></span><br />
A. Understand site and facility design considerations</p>
<p>B. Support the implementation and operation of perimeter security (e.g., physical access control and monitoring, audit trails/access logs)</p>
<p>C. Support the implementation and operation of internal security (e.g., escort requirements/visitor control, keys and locks)</p>
<p>D. Support the implementation and operation of facilities security (e.g., technology convergence)<br />
D.1 Communications and server rooms<br />
D.2 Restricted and work area security<br />
D.3 Data center security<br />
D.4 Utilities and Heating, Ventilation and Air Conditioning (HVAC) considerations<br />
D.5 Water issues (e.g., leakage, flooding)<br />
D.6 Fire prevention, detection and suppression</p>
<p>E. Support the protection and securing of equipment</p>
<p>F. Understand personnel privacy and safety (e.g., duress, travel, monitoring)</p>
<hr />
<p><strong><span style="font-size: large;">Eğitim Detayları</span></strong></p>
<p>CISSP (Certified Information Systems Security Professional) sertifikası, bilgi güvenliği dünyasının CISO (Chief Information Security Officer) diploması sayılabilir. Güvenlik alanında derinlemesine bilgi ve deneyim, ezber yerine muhakeme yeteneği gerektiren, saygın, sahip olması ve sahipliğinin sürdürülmesi güç bir sertifikadır.<br />
Sertifikasyon sürecinin amacı, CISO (Chief Information Security Officer) yetiştirmektir. Ülkemizde, bilgi güvenliği stratejisi belirleyebilecek nitelikte CISO ihtiyacı her zamankinden fazladır. Bu nedenle, nitelikli, deneyimli, vizyoner, CISSP sertifikalı profesyonel sayısının artması gerektiğine inanıyoruz.<br />
Bilgi güvenliği yöneticisi, bulunduğu kurumdaki güvenlik stratejilerini belirler. İşinde başarılı olabilmesi, bilgi güvenliğinin tüm boyutlarına derinlemesine hakim olmasıyla birebir ilişkilidir. Tecrübe ve bilgi, başarıya ulaşmak için olmazsa olmazlardandır. CISSP eğitimi, yoğunlaştırılmış programıyla, katılımcıların bilgi düzeyini artırmayı hedefler.</p>
<p>Eğitim, katılımcıların ve eğitmenin iş hayatlarında yaşadıkları tecrübelerin paylaşıldığı sinerji ortamının ve iş hayatında önemli bir unsur olan networking ortamının oluşturulmasını sağlar. Eğitmen, katılımcıları, güvenlik stratejisi belirleyen/belirleyecek olan kilit profesyoneller olarak görür. Bu nedenle eğitim, bilgiyi veren-alan tarafın ya da, bilen eğitmenin-bilmeyen katılımcıların olduğu sıkıcı bir ortam değildir. Eğitim süresince ekip olarak konular değerlendirilir ve fikir alışverişinde bulunulur, tecrübeler paylaşılır.</p>
<p>Eğitim süresince, toplam 10 adet CISSP alanı, 40 saat boyunca, sınavdaki ağırlık derecesi ve katılımcı profiline göre önceliklendirilerek işlenecektir.</p>
<hr />
<p><span style="font-size: medium;"><strong>Katılımcı Profili</strong></span></p>
<p>CISSP sertifika sınavına hazırlananlar, bilgi güvenliği yöneticileri, bilgi güvenliği yönetici adayları, bu eğitime katılmalıdır.</p>
<hr />
<p><span style="font-size: medium;"><strong>Katılım Koşulları</strong></span></p>
<p>Eğitime katılım için, bilgi güvenliği alanında, içerik kısmında belirtilen 10 alandan en az ikisinde birkaç yıllık tecrübe sahibi olmak ve iyi düzeyde Ingilizce bilmek tavsiye edilir.</p>
<hr />
<p><span style="font-size: medium;"><strong>Eğitim Dili</strong></span></p>
<p>Eğitimin konuşma dili Türkçe, yazma dili çoğunlukla Ingilizce olacaktır. CISSP sınavında başarılı olmanın ön gereksinimlerinden biri, ileri düzeyde Ingilizce bilgisidir. Bu nedenle yazma dili olarak Ingilizce kullanılmıştır.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bga.com.tr/cissp-sertifikasi-hazirlik-egitimi-istanbul-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Uygulamalı Ağ Güvenliği Eğitimi (Ankara&#124;İstanbul)</title>
		<link>http://www.bga.com.tr/uygulamali-ag-guvenligi-egitimi-ankaraistanbul/</link>
		<comments>http://www.bga.com.tr/uygulamali-ag-guvenligi-egitimi-ankaraistanbul/#comments</comments>
		<pubDate>Sun, 22 Jan 2012 16:06:07 +0000</pubDate>
		<dc:creator>bga</dc:creator>
				<category><![CDATA[Ağ Güvenliği Eğitimleri]]></category>
		<category><![CDATA[Duyurular]]></category>
		<category><![CDATA[Eğitimler]]></category>

		<guid isPermaLink="false">http://www.bga.com.tr/?p=9751</guid>
		<description><![CDATA[Eğitim Tanımı Ağ güvenliği günümüz dünyasında genellikle belirli ürün ve firmalara odaklı gitmektedir. Ağ güvenliği yöneticileri ürün odaklı uzmanlıkla genel geçer ağ güvenliğini karıştırmaktadır. Bu da ağ güvenliğini ilgilendiren problemlerde sorunun temelini araştırma, çözme yerine ağ güvenliği yöneticilerinin sorunu farklı yerlerde aramakla zaman kaybetmesine yol açmaktadır. Ürün bağımsız ağ güvenliği temeli almış bir uzman sorunu [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;"><a href="http://www.bga.com.tr/wp-content/uploads/2011/07/agsecv1.jpg"><img class="aligncenter size-full wp-image-3871" title="agsecv1" src="http://www.bga.com.tr/wp-content/uploads/2011/07/agsecv1.jpg" alt="" width="676" height="220" /></a></p>
<p><strong style="color: #ff0000; font-size: medium;">Eğitim Tanımı</strong></p>
<p>Ağ güvenliği günümüz dünyasında genellikle belirli ürün ve firmalara odaklı gitmektedir. Ağ güvenliği yöneticileri ürün odaklı uzmanlıkla genel geçer ağ güvenliğini karıştırmaktadır. Bu da ağ güvenliğini ilgilendiren problemlerde sorunun temelini araştırma, çözme yerine ağ güvenliği yöneticilerinin sorunu farklı yerlerde aramakla zaman kaybetmesine yol açmaktadır. Ürün bağımsız ağ güvenliği temeli almış bir uzman sorunu kısa sürede bularak çözüm önerisi sunabilir.</p>
<p>Uygulamalı Ağ Güvenliği Eğitimi, bilgi güvenliğinin en önemli bileşeni olan ağ sistemlerinin güvenliğinin teorik ve pratik yönleriyle ele alarak güvenlik zaafiyetlerini uygulamalı olarak gösteren ürün bağımsız tek ağ güvenliği eğitimidir. Bilgi Güvenliği AKADEMİSİ&#8217;nin tecrübeli ağ güvenliği uzmanları tarafından hazırlanmış Türkçe ve güncel içerik katılımcıların ağ güvenliği konusundaki eksikliklerini giderecektir.</p>
<p>Uygulamalı ağ güvenliği eğitimi güvenlik dünyasına adım atan, halihazırda güvenlik işi yapıp da temel eksiklikleri olan ve bu konulara meraklı herkesin ilk alması gereken eğitimlerden biridir.</p>
<p><strong>Eğitime katılarak;</strong></p>
<p>Eğitim boyunca katılımcılar günümüz ağ güvenliği sistemlerinin temelini oluşturan TCP/IP yapısı hakkında detaylı bilgiler edinerek Firewall/IPS, DDOS Engelleme gibi güvenlik sistemlerinin çalışma yapılarının detaylı öğrenmiş olacaktır.</p>
<hr />
<p><span style="font-size: medium; color: #ff0000;"><strong>Kimler Katılmalı</strong></span></p>
<ul>
<li>Sistem yöneticileri</li>
<li>Ağ yöneticileri ve operatörleri</li>
<li>Ağ güvenliği yönetici ve operatörleri</li>
<li>Bilgi güvenliği uzmanları</li>
<li>Adli bilişim uzmanları</li>
<li>Bilişim hukuku alanı çalışanları</li>
</ul>
<hr />
<p><span style="font-size: medium; color: #ff0000;"><strong>İşleyiş</strong></span></p>
<p>Eğitim gerçek sistemler üzerinde uzman eğitmenler eşliğinde uygulamalı olarak gerçekleştirilecektir.</p>
<hr />
<p><span style="font-size: medium; color: #ff0000;"><strong>Eğitim Yer ve Tarihleri</strong></span></p>
<p><span style="text-decoration: underline;"><strong>İstanbul:</strong></span></p>
<p><strong>Tarih: </strong>9-11 Nisan 2012</p>
<p><span style="text-decoration: underline;"><strong>Yer:</strong></span> Sırma Perde Sokak No:17/5 Kat:2 Altunizade/Üsküdar İstanbul</p>
<p>&nbsp;</p>
<p><span style="text-decoration: underline;"><strong>Ankara:</strong></span></p>
<p><strong>Tarih-I: </strong>15-17 Şubat 2012</p>
<p><strong>Yer:  </strong>İller Sok. No:4 Mebusevleri / Tandoğan / ANKARA (Gençlik Cad. Anıtkabir yanı)</p>
<p>&nbsp;</p>
<p><strong>Tarih-II:</strong>16-18 Nisan 2012</p>
<p><strong>Yer:  </strong>İller Sok. No:4 Mebusevleri / Tandoğan / ANKARA (Gençlik Cad. Anıtkabir yanı)</p>
<hr />
<p><span style="font-size: medium; color: #ff0000;"><strong>Eğitim Ücreti ve Kayıt</strong></span></p>
<p><strong></strong>Lütfen egitim@bga.com.tr adresine &#8220;Uygulamalı Ağ Güvenliği Eğitimi Kayıt&#8221; konulu e-posta gönderiniz ya da +90 216 474 00 38  nolu telefondan bizi arayabilirsiniz.</p>
<p>&nbsp;</p>
<hr />
<p><span style="font-size: medium; color: #ff0000;"><strong>Eğitim İçeriği</strong></span></p>
<ol>
<li><strong>Temel TCP/IP Protokolleri Analizi</strong>
<ol>
<li>TCP/IP ve OSI Karşılaştırması</li>
<li>ARP, IP, ICMP,TCP, UDP, IPv6 protokolleri</li>
<li>Protokol başlık analizi</li>
<li>Hping ile istenilen türde TCP/IP paketleri  oluşturma</li>
</ol>
</li>
<li><strong>TCP/IP Ağlarda Paket Analizi ve Sniffer Kullanımı</strong>
<ol>
<li>TCP/IP Paket Yapısı ve Analizi</li>
<li>Sniffing Kavramı</li>
<li>Sniffinge açık protokoller</li>
<li>Sniffing Çeşitleri
<ol>
<li>Aktif Modda Sniffing</li>
<li>Pasif  Modda Sniffing</li>
</ol>
</li>
<li>Paket analizi ve sniffing için kullanılan araçlar
<ol>
<li>Wireshark, tcpdump, Snort, tshark, snoop</li>
</ol>
</li>
</ol>
</li>
</ol>
<p><strong>Katman Katman TCP/IP Kaynaklı Açıklıklar</strong></p>
<ol>
<li><strong>ARP Protokolü Zayıflık Analizi</strong>
<ol>
<li>ARP spoofing, ARP Cache Poisoning</li>
<li>Switchlerin  sahte ARP paketleri ile devre dışı bırakılması(Mac flooding)</li>
<li>Gratious ARP Paketleri ve zararları</li>
<li>ARP kullanılarak yapılan DOS saldırıları</li>
<li>Kablosuz ağlarda ve ARP</li>
</ol>
</li>
<li><strong>IP(Internet protokolü) Zayıflık Analizi</strong>
<ol>
<li>Ip parçalanması ve kötüye kullanımı</li>
<li>Parçalanmış paketler ve kötüye kullanımları</li>
</ol>
</li>
<li>IPv6 ve getirdiği güvenlik zaafiyetleri</li>
<li><strong>ICMP Zayıflık Analizi</strong>
<ol>
<li>Icmp Redirect mesajları  ile MITM saldırıları</li>
<li>ICMP paketleri ile işletim sistemi belirleme</li>
<li>ICMP paketleri ile DDOS saldırıları</li>
</ol>
</li>
<li><strong>TCP ve UDP Zayıflık İncelemesi</strong>
<ol>
<li>TCP iletişiminde oturum çalma</li>
<li>TCP Sıra numarası tahmin etme saldırıları</li>
<li>SynFlood DDos Saldırıları</li>
<li>UDPFlood  DDOS Saldırıları</li>
<li>TCP ve UDP üzerinden Traceroute</li>
<li>UDP kullanan servislerde spoofing saldırıları</li>
</ol>
</li>
<li><strong>DNS Protokolü Zaafiyetleri</strong>
<ol>
<li>DNS Protokolü hakkında Genel Bilgiler</li>
<li>DNS protokolü paket analizi</li>
<li>DNS protokolü geçmiş güvenlik zaafiyetleri</li>
<li>DNS Spoofing</li>
<li>DNS Cache Snooping</li>
<li>DNS Cache poisoning</li>
<li>DNS sunuculara yöntelik DOS/DDOS saldırıları</li>
</ol>
</li>
<li><strong>DHCP Protokolü zaafiyetleri</strong>
<ol>
<li>DHCP temelleri</li>
<li>DHCP paket analizi</li>
<li>Sahte/Yetkisiz  DHCP sunucular ve tehlikeleri</li>
<li>DHCP sunucuyu devre dışı bırakma saldırıları</li>
</ol>
</li>
<li><strong>HTTP Protokokü ve Temel Zaafiyetleri</strong>
<ol>
<li>HTTP başlık bilgileri</li>
<li>Oturum yönetimi</li>
<li>Cookie üzerinden oturum yönetimi ve güvenlik zaafiyetleri</li>
<li>HTTP request pipelining</li>
<li>HTTP üzerinden yapılan dos saldırıları</li>
</ol>
</li>
<li><strong>SSL  Kullanımı ve Zaafiyetleri</strong>
<ol>
<li>SSL ve TSL farklılıkları</li>
<li>SSL/TLS paket analizi</li>
<li>SSL bağlantılarda araya girme</li>
</ol>
</li>
<li><strong>TCP/IP Aykırılıkları</strong>
<ol>
<li>Firewall Port Knocking</li>
<li>Kapalı port üzerinden veri transferi</li>
<li>Kapalı port üzerinden uzak sistemlerde komut çalıştırma</li>
<li>Tersine kanal açma yöntemi ile güvenlik duvarı ile korunan ağlara erişim</li>
</ol>
</li>
<li><strong>Protokol Zaafiyetlerinden Korunma Yöntemleri</strong></li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://www.bga.com.tr/uygulamali-ag-guvenligi-egitimi-ankaraistanbul/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Beyaz Şapkalı Hacker (C.E.H v7) Eğitimi (Ankara&#124;İstanbul)</title>
		<link>http://www.bga.com.tr/beyaz-sapkali-hacker-c-e-h-v7-egitimi-ankara-2/</link>
		<comments>http://www.bga.com.tr/beyaz-sapkali-hacker-c-e-h-v7-egitimi-ankara-2/#comments</comments>
		<pubDate>Sun, 22 Jan 2012 09:55:03 +0000</pubDate>
		<dc:creator>bga</dc:creator>
				<category><![CDATA[Duyurular]]></category>
		<category><![CDATA[Eğitimler]]></category>
		<category><![CDATA[PenTest Eğitimleri]]></category>

		<guid isPermaLink="false">http://www.bga.com.tr/?p=9574</guid>
		<description><![CDATA[Eğitim Tanımı Beyaz Şapkalı Hacker eğitimi hackerların sistemlere sızmada kullandığı yöntemleri ve araçları detaylı ve uygulamalı bir şekilde anlatılarak proaktif güvenlik anlayışı kazandırma amaçlı bir eğitimdir. Benzeri eğitimlerden farkı eğitim içeriğinde gerçek dünyaya uygun uygulamaların kullanılması ve pratiğe önem verilmesidir. Beyaz şapkalı hacker eğitimi Ec-Council Certified Ethical Hacker v7 ile uyumludur. Kimler Katılmalı Sistem yöneticileri [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.bga.com.tr/"><img class="aligncenter size-full wp-image-9676" title="bsh__v7" src="http://www.bga.com.tr/wp-content/uploads/2011/12/bsh__v7.jpg" alt="" width="720" height="220" /></a><span style="font-size: medium; color: #ff0000;"><strong>Eğitim Tanımı</strong></span></p>
<p>Beyaz Şapkalı Hacker eğitimi hackerların sistemlere sızmada kullandığı yöntemleri ve araçları detaylı ve uygulamalı bir şekilde anlatılarak proaktif güvenlik anlayışı kazandırma amaçlı bir eğitimdir. Benzeri eğitimlerden farkı eğitim içeriğinde gerçek dünyaya uygun uygulamaların kullanılması ve pratiğe önem verilmesidir. Beyaz şapkalı hacker eğitimi Ec-Council Certified Ethical Hacker v7 ile uyumludur.</p>
<hr />
<p><span style="font-size: medium; color: #ff0000;"><strong>Kimler Katılmalı</strong></span></p>
<ul>
<li>Sistem yöneticileri</li>
<li>Ağ yöneticileri ve operatörleri</li>
<li>Ağ güvenliği yönetici ve operatörleri</li>
<li>Bilgi güvenliği uzmanları</li>
<li>Adli bilişim uzmanları</li>
<li>Bilişim hukuku alanı çalışanları</li>
</ul>
<hr />
<p><span style="font-size: medium; color: #ff0000;"><strong>İşleyiş</strong></span></p>
<p>Eğitim gerçek sistemler üzerinde uzman eğitmenler eşliğinde uygulamalı olarak gerçekleştirilecektir.</p>
<hr />
<p><span style="font-size: medium; color: #ff0000;"><strong>Eğitim Yer ve Tarihleri</strong></span></p>
<p><span style="text-decoration: underline;"><strong>Ankara</strong></span></p>
<p><strong>Eğitim Tarihi-I:</strong> 27 Şubat &#8211; 2 Mart 2012<br />
<strong>Eğitim Adresi:</strong> İller Sok. No:4 Mebusevleri / Tandoğan / ANKARA (Gençlik Cad. Anıtkabir yanı)</p>
<p>&nbsp;</p>
<p><strong>Eğitim Tarihi-II:</strong> 7-11 Mayıs 2012<br />
<strong>Eğitim Adresi:</strong> İller Sok. No:4 Mebusevleri / Tandoğan / ANKARA (Gençlik Cad. Anıtkabir yanı)</p>
<p>&nbsp;</p>
<p><span style="text-decoration: underline;"><strong>İstanbul</strong></span></p>
<p><strong>Eğitim Tarihi: </strong>12-16 Mart 2012<br />
<strong>Eğitim Adresi: </strong>Sırma Perde Sokak No:17/2 Altunizade/Üsküdar / İstanbul</p>
<hr />
<p><strong><strong></strong><span style="color: #ff0000; font-size: medium;"><strong>Eğitim Ücreti ve Kayıt</strong></span></strong></p>
<p><strong><strong></strong></strong>Lütfen egitim@bga.com.tr adresine e-posta gönderiniz  veya +90 216 474 00 38 nolu telefonu arayınız.</p>
<p>&nbsp;</p>
<hr />
<p><span style="font-size: medium;"><strong></strong><span style="color: #ff0000;"><strong>Capture The Flag</strong></span></span></p>
<p><strong></strong>Var</p>
<hr />
<p><span style="font-size: medium; color: #ff0000;"><strong>Eğitim İçeriği:</strong></span></p>
<p><strong>Linux sistem yönetimi ve güvenliği</strong><br />
1. Linux işletim sistemi ve Linux dağıtımları<br />
1.1. Backtrack Linux dağıtımı ve temel bileşenleri<br />
1.2. Paket yönetimi, sistem ayarları<br />
2. Linux dosya sistemi<br />
2.1. Güvenlik açısından önemli dosya ve dizinler<br />
3. Temel sistem yönetimi komutları<br />
4. Kullanıcı yönetimi ve parola güvenliği<br />
5. Dosya, dizin erişim güvenliği<br />
6. Sistem güvenliğini ilgilendiren komutlar<br />
7. Güvenlik açısından loglama<br />
7.1. Kullanıcı denetim logları(auditd)<br />
8. Su/sudo kullanımı<br />
9. Gereksiz servislerin kapatılması ve Linux sistemlerin sıkılaştırılması<br />
<strong>TCP/IP Protokol Ailesi Zafiyet Analizi</strong><br />
1. Temel TCP/IP Protokolleri Analizi<br />
2. TCP/IP kaynaklı Açıklıklar<br />
3. IP ve ARP protokolleri zayıflık incelemesi<br />
4. Ip parçalanması ve kötüye kullanımı<br />
5. ICMP ‘nin kötü amaçlı kullanımı<br />
6. TCP ve UDP Zayıflık İncelemesi<br />
6.1. TCP/UDP’ye dayalı saldırı yöntemleri<br />
7. DNS Protokolü Zafiyetleri<br />
7.1. Dns cache snooping<br />
7.2. Dns cache poisoning<br />
8. DHCP Protokolü zafiyetleri<br />
9. Http/HTTPS protokolü zafiyetleri<br />
<strong>Paket Analizi, Sniffing</strong><br />
1. TCP/IP Paket Yapısı ve Analizi<br />
2. Sniffing Kavramı<br />
3. Sniffinge açık protokoller<br />
4. Sniffing Çeşitleri<br />
4.1. Aktif Modda Sniffing<br />
4.2. Pasif Modda Sniffing<br />
5. Paket analizi ve sniffing için kullanılan araçlar<br />
5.1. Wireshark, tcpdump, tshark, snop, snort, dsniff, urlsnarf, mailsnarf, sshmitm<br />
6. Wireshark &amp; tcpdump ile paket analizleri<br />
6.1. Kaydedilmiş örnek paket incelemeleri<br />
6.2. Bağlantı problemi olan ağ trafiği analizi<br />
6.3. DNS &amp; DHCP Trafiği Paket Analizi<br />
7. Ağ Trafiğinde adli bilişim analizi çalışmaları<br />
7.1. Ngrep ile ağ trafiğinde sızma tespiti<br />
7.2. İkili verilerden(pcap formatında) orijinal verileri elde etme<br />
7.3. Network miner, Netwitness araçlarıyla ağ trafiği analizi<br />
8. Yerel Ağlarda Snifferlari Belirleme ve Engelleme<br />
<strong>Güvenlik Testlerinde Bilgi Toplama</strong><br />
1. Bilgi toplama çeşitleri<br />
1.1. Aktif bilgi toplama<br />
1.2. Pasif bilgi toplama<br />
2. Internete açık servisler üzerinden Bilgi Toplama<br />
2.1. DNS Aracılığı ile<br />
2.2. HTTP Aracılığı ile<br />
2.3. SMTP üzerinden bilgi toplama<br />
2.4. SNMP aracılığıyla bilgi toplama<br />
3. Arama motorlarını kullanarak bilgi toplama<br />
3.1. Bir şirkete ait e-posta bilgilerinin bulunması<br />
3.2. Bir şirkete ait alt domain isimlerinin bulunması<br />
4. Google Hacking yöntemleri ve hazır araçlar<br />
5. Internete açık web sayfaları, e-posta listelerinden bilgi toplama<br />
6. Yeni nesi bilgi toplama aracı Maltego<br />
<strong>TCP/IP İletişiminde Oturuma Müdahele</strong><br />
1. TCP/IP Ağlarda Araya girme ve oturuma müdahele<br />
2. Çeşitli oturum müdahele yöntemleri<br />
2.1. ARP Spoofing<br />
2.2. IP Spoofing<br />
2.3. DNS Spoofing<br />
2.4. MAC Flooding<br />
2.5. Sahte DHCP Sunucuları ile bağlantı yönlendirme<br />
2.6. ICMP redirect paketleriyle oturuma müdahele<br />
3. Oturum Müdahele Araçları<br />
3.1. Ettercap, Dsniff, Cain &amp; Abel<br />
3.2. Oturum Müdahele Örnekleri<br />
3.2.1. Telnet oturumuna müdahele<br />
3.2.2. http oturumuna müdahele<br />
3.2.3. SSL oturumunda araya girme<br />
3.2.4. SSH bağlantılarında araya girme<br />
<strong>Güvenlik Duvarları(Firewall)</strong><br />
1. Güvenlik Duvarı Temelleri<br />
1.1. Firewall(güvenlik duvarı) nedir, ne değildir?<br />
1.2. Paketlere hangi seviyeye kadar mudahele edebilirler<br />
1.3. Nat Kavramı<br />
1.4. NAT, Çeşitleri ve Uygulama alanları<br />
2. Packet Filtering<br />
2.1. Stateful packet filtering<br />
2.2. Stateless Packet Filtering<br />
3. Authentication(Yetkilendirme)<br />
4. Firewall Çeşitleri<br />
4.1. Uygulama seviyesi<br />
4.2. Bridge mode firewall<br />
4.3. Kişisel güvenlik duvarları<br />
4.4. Donanımsal/yazılımsal güvenlik duvarları<br />
4.5. Proxy mod güvenlik duvarı<br />
5. Firewall ürünleri<br />
5.1. Açık kaynak kodlu<br />
5.1.1. Linux iptables<br />
5.1.2. OpenBSD Packet Filter<br />
5.1.3. Pfsense<br />
5.2. Linux Iptables ile güvenlik duvarı uygulamaları<br />
5.2.1. İptables çalışma mantığı<br />
5.2.2. Port açma, port kapama<br />
5.2.3. Belirli ip adreslerine belirli servisler için erişim izni verme<br />
5.2.4. L7 filter ile uygulama seviyesi güvenlik duvarı kullanımı<br />
5.2.5. Ebtables ile L2 seviyesi güvenlik duvarı kullanımı<br />
5.3. Ticari güvenlik duvarı ürünleri<br />
5.3.1. Checkpoint, Netscreen, Fortinet, Kerio, Cisco ASA<br />
5.4. Firewall Testleri<br />
5.4.1. Antispoof testi<br />
5.4.2. Parçalanmış paketleri geçirme testleri<br />
5.4.3. Dayanıklılık testleri<br />
5.4.4. Isic, hping, Nmap ile test çalışmaları<br />
5.5. Firewall kural testleri<br />
5.5.1. Ftester, hping, firewallk ile test çalışmaları<br />
<strong>Saldırı Tespit ve Engelleme Sistemleri</strong><br />
1. IDS, IPS, NIDS, NIPS, HIPS Tanımları<br />
2. IDS/IPS(SALDIRI TESPIT VE ENGELLEME) Teknolojileri<br />
3. Host tabanlı IDS/IPS Sistemleri<br />
3.1. Ossec Kullanımı<br />
4. Ağ Tabanlı IDS/IPS Sistemleri<br />
5. Ağ tabanlı IDS’lerin çalışma yöntemleri<br />
6. IDS/IPS Yerleşim Planlaması<br />
7. Açık Kaynak kodlu IDS/IPS Yazılımları<br />
7.1. Snort, BroIds, Suricata<br />
8. Snort Saldırı Tespit ve Engelleme Sistemi<br />
8.1. Snort IDS Kurulumu<br />
8.2. Snort’u (N)IDS Olarak yapılandırma<br />
8.3. Snort kurallarını anlama ve yorumlama<br />
8.4. Snort’a saldırı kuralı yazma<br />
8.5. Saldırı loglarını inceleme ve yorumlama<br />
8.6. Snort’u IPS olarak Kullanma<br />
8.7. Snort yönetim araçları<br />
9. Tuzak (Honeypot) Sistemler<br />
9.1. Kfsensor ile honeypot uygulaması<br />
9.2. Honeyd ile honeypot çalışmaları<br />
<strong>Firewall, IDS/IPS ve İçerik Filtreleme Sistemlerini Atlatma</strong><br />
1. Firewall atlatma teknikleri<br />
1.1. Mac sppofing Yöntemi ile<br />
1.2. IP Spoofing Yöntemi ile<br />
1.3. Tersine kanal açma yöntemi<br />
1.4. Protokol Tünelleme Yöntemleri<br />
1.5. SSh Tünelleme<br />
1.6. VPN Tünelleri<br />
2. IPS/IDS atlatma teknikleri<br />
2.1. Şifreli bağlantılar ve IPS Sistemler<br />
2.2. Şifreli bağlantılar üzerinden atlatma testleri<br />
2.2.1. SSH tünelleme<br />
2.2.2. Opelssl<br />
2.2.3. Nssl<br />
2.2.4. HTTPS/SSL VPN kullanımı<br />
2.3. Parçalanmış paketlerle IDS atlatma<br />
2.4. Tuzak sistemler aracılığı ile port tarama<br />
2.5. Proxy sistemler üzerinden port tarama<br />
3. İçerik filtreleme atlatma teknikleri<br />
3.1. HTTPS bağlantıları üzerinden atlatma<br />
3.2. Google &amp; Yahoo araçlarını kullanarak atlatma teknikleri<br />
3.3. Proxy kullanarak içerik filtreleyicileri atlatma<br />
3.3.1. Cgi-Proxy(http/https)<br />
3.3.2. SSH Socks Proxy<br />
3.3.3. Açık Proxyler kullanılarak atlatma<br />
3.4. Protokol Tünelleme Yöntemleri<br />
3.4.1. Tek port, protokol açıksa tüm portlar açıktır ilkesi<br />
3.4.2. Mail Trafiği üzerindHTTP Trafiği aktarımı<br />
3.4.3. DNS protokolü üzerinden tüm trafiğin aktarımı<br />
3.4.4. SSH Protokolü üzerinden tüm trafiğin aktarımı<br />
3.4.5. AntiSansür yazılımları aracılığı ile atlatma teknikleri<br />
3.4.6. TOR &amp; Ultrasurf<br />
3.5. Atlatma Yöntemlerine karşı korunma Yolları<br />
<strong>Host/Ağ/Port Keşif Ve Tarama Araçları</strong><br />
1. Host keşfetme ve Port Tarama<br />
2. Host/Port Açıklık Kavramları<br />
2.1. Bir host/port hangi durumda açık gözükür, hangi durumda kapalı<br />
3. Host/Port Tarama Neden Önemlidir?<br />
4. Tarama Çeşitleri<br />
4.1.1. TCP üzerinden port tarama<br />
4.1.1.1. SYN Tarama, FIN Tarama, XMAS , ACK, NULL …<br />
4.1.2. UDP Port tarama<br />
4.1.3. IP ve ICMP Tarama<br />
5. İşletim Sistemi Belirleme ve versiyon belirleme<br />
6. Port Tarama Araçları<br />
6.1.1. Hping ile Port tarama uygulamaları<br />
6.1.2. Nmap ile Port tarama uygulamaları<br />
7. Nmap ile gelişmiş port tarama yöntemleri<br />
8. Nmap Scripting Engine(NSE) Kullanımı<br />
9. Diğer bilinen port tarama araçları<br />
9.1.1. Unicornscan<br />
9.1.2. Scanrand<br />
9.1.3. Xprobe<br />
10. Saldırı Tespit Sistemleri Port taramalarını nasıl algılar ve engeller<br />
<strong>Zaafiyet Tarama ve Bulma Sistemleri</strong><br />
1. Zaafiyet tanımı ve çeşitleri<br />
2. Çeşitli ticari zaafiyet tarama araçları<br />
2.1. Qualys, Mcafee Foundstone, Nexpose, Eyee Retina<br />
3. Açık kaynak kodlu zaafiyet tarama araçları<br />
3.1. . Nessus, Inguma, W3af ..<br />
4. Nessus ile otomatize güvenlik açığı keşfi<br />
4.1. Nessus çalışma mantığı<br />
5. Nessus pluginleri<br />
6. Knowledge Base mantığı<br />
7. Nessus tarama yapısı<br />
7.1. Yerel sistem üzerinden tarama<br />
7.2. Ağ üzerinden tarama<br />
8. Nessus ile güvenlik açığı bulma<br />
9. Nessus tarama raporları<br />
<strong>Exploit Çeşitleri ve Metasploit Kullanımı</strong><br />
1. Exploit Geliştirme ve Çalıştırma Araçları<br />
1.1. Core Impact, Canvas, Metasploit<br />
2. Metasploit Geliştirme Süreci<br />
2.1. Metasploit Versiyonları<br />
2.2. Güncel sürüm özellikleri<br />
2.3. Yol Haritası<br />
2.4. Metasploit kullanımı ile ilgili genel terim ve tanımlar<br />
3. Temel Metasploit kullanımı<br />
3.1. Kurulum<br />
3.2. Çalışma yapısı<br />
3.3. Bileşenleri<br />
3.4. Metasploit yönetim arabirimleri<br />
<strong>DOS/DDOS Saldırıları ve Korunma Yöntemleri</strong><br />
1. Denial Of Service Atakları<br />
1.1. Çeşitleri<br />
1.2. Amaçları<br />
1.3. DOS Atak Çeşitleri<br />
1.3.1. Smurf, Ping Of Death, TearDrop, SYN Flood, UDPFlood<br />
2. DDOS Atakları<br />
3. DDOS Çeşitleri ve Araçları<br />
3.1. SYN Flood, UDPFlood, icmpflood, smurf, fraggle, http flood<br />
4. DDOS amaçlı kullanılan WORMlar.<br />
5. Ircbot, zombie, BotNet Kavramları<br />
6. Botnet kullanım alanları<br />
7. Fast-Flux networkler ve çalışma yapıları<br />
8. DNS sunuculara yönelik DDOS saldırıları<br />
9. Kablosuz Ağlara yapilan DOS saldirilari<br />
10. DOS/DDOS Saldırılarından Korunma Yolları<br />
10.1. Syn cookie, syn proxy, syn cache yöntemleri<br />
<strong>Kablosuz Ağlar Ve Güvenlik</strong><br />
1. Kablosuz Aglara Giriş<br />
1.1. Tanımlar<br />
1.2. Kablosuz Ağ Çeşitleri<br />
1.3. Kablosuz Ağ Standartları<br />
1.4. Linux/Windows işletim sistemi ile kablosuz ağ kullanımı<br />
2. Kablosuz Aglarda Tehlikeler<br />
3. Sahte Access Pointler ve Zararları<br />
4. WLAN keşif yöntemleri<br />
4.1. Aktif Keşif yöntemleri<br />
4.2. Pasif Keşif yöntemleri<br />
5. Pasif mod Trafik Analizi<br />
6. WLAN’lerde Temel Güvenlik<br />
6.1. SSID Gizleme<br />
6.2. MAC Adres Filtreleme<br />
6.3. WEP Şifreleme<br />
7. Aircrack-ng test araçları ailesi<br />
8. Kablosuz Ağlarda Denial Of service atakları<br />
9. WEP/WPA/WPA-II Güvenliği<br />
9.1. WEP/WPA/WPA-II Analizi<br />
9.2. Temel XOR Bilgisi<br />
9.3. WEP’in kırılması<br />
9.4. WPA güvenliği<br />
10. Halka Açık kablosuz ağlarda Tehlikeler<br />
10.1. Wifizoo ile erişim bilgilerinin kötüye kullanımı<br />
10.2. Karmasploit ile aktif kullanıcılara saldırı<br />
11. Kablosuz Ağlarda Saldırı Tespit Sistemi Kullanımı<br />
<strong>Web Uygulama Güvenliği ve Hacking Yöntemleri</strong><br />
1. Web Uygulamaları ve http<br />
1.1. http protokol detayları<br />
1.2. Web uygulama bileşenleri<br />
2. Geleneksel güvenlik anlayışı ve web<br />
uygulama güvenliği<br />
3. Web uygulama güvenliğinde kavramlar<br />
3.1. Hacking, Defacement, Rooting, shell vs<br />
4. Web uygulama/site güvenliği nelere bağlıdır?<br />
5. Web uygulamalarında hacking amaçlı bilgi toplama<br />
5.1. Web sunucu, uygulama versiyon keşfi<br />
5.2. Hata mesajlarından bilgi toplama<br />
5.3. Google kullanarak bilgi toplama<br />
5.4. Alt dizin, dosya keşfi<br />
5.5. Admin panel keşfi<br />
6. Web güvenlik testlerinde kişisel Proxyler<br />
6.1. Paros Proxy, WEbScarab, Burp Proxy<br />
6.2. Firefox eklentileri<br />
7. İstemci taraflı kontrolleri aşma<br />
8. OWASP Top 10 açıklık rehberi<br />
9. XSS, CSRF açıklıkları ve kötüye değerlendirme<br />
9.1. XSS ,CSRF nedir, ne değildir?<br />
9.2. XSS, CSRF ne amaçla kullanılır?<br />
9.3. Çeşitleri nelerdir ve nasıl engellenebilir<br />
10. SQL Injection zafiyetleri ve hacking amaçlı kullanımları<br />
10.1. Dinamik web uygulamaları ve SQL<br />
10.2. SQLi neden kaynaklanır, çeşitleri nelerdir?<br />
10.3. SQLi örnekleri<br />
10.4. Google’dan otomatik SQLi açıklığı arama<br />
10.5. SQLi araçları ve kullanımı<br />
10.5.1. Sqlmap, SQLi Finder, Pangolin<br />
11. File inclusion zafiyetleri ve hacking amaçlı kullanımı<br />
11.1. File inclusion çeşitleri<br />
11.1.1. Local File inclusion<br />
11.1.2. Remote file inclusion<br />
12. Shell Çeşitleri ve kullanım amaçları<br />
12.1. Shell kavramı ve kullanımı<br />
12.2. PHP, ASP ve JSP shell çeşitleri<br />
12.3. Sık kullanılan shell yazılımları<br />
13. Web sunucularına yönelik DOS saldırıları<br />
14. Web uygulama güvenlik duvarı yazılımları ve çalışma yöntemleri<br />
15. Web uygulama güvenlik test yazılımları ve örnek sayfalar<br />
16. Http authentication yöntemleri ve karşı saldırılar<br />
<strong>VPN ve Şifreleme Teknolojileri</strong><br />
1. Şifreleme algoritmaları<br />
2. Şifreleme algoritmalarına yönelik sadırılar<br />
3. Parola ve şifre kavramı<br />
4. Şifreleme ve kodlama farklılıkları<br />
5. Parola çeşitleri<br />
6. Şifreleme saldırıları<br />
7. Brute force ataklar, rainbow table kullanımı, hibrid ataklar<br />
8. Linux, Windows, Cisco sistemlerin parola güvenliği<br />
9. Parolaların hashlenmesi ve salt değeri kullanımı<br />
10. Parola kırma araçları<br />
11. Sayısal Sertifikalar<br />
12. Disk Şifreleme<br />
13. SSL Protokolü inceleme<br />
13.1. SSL Protokol yapısı<br />
13.2. SSL TLS farkları<br />
14. SSL Protokolünde araya girme ve veri okuma<br />
15. VPN Teknolojileri ve Çalışma yöntemleri<br />
16. OpenVPN ile SSL VPN Uygulamaları<br />
17. SSH Protokolü<br />
18. SSH ile Tünelleme<br />
19. SSL VPN uygulamalarında araya girme<br />
<strong>Son Kullacıya Yönelik Saldırı Çeşitleri ve Yöntemleri</strong><br />
1. Son kullanıcı tanımı<br />
2. Sunuculara yönelik saldırılar &amp; istemcilere yönelik saldırılar<br />
3. Son kullanıcıya yönelik saldırılarda<br />
neden artış var?<br />
4. Son kullanıcıya yönelik saldırı çeşitleri<br />
4.1. Phishing<br />
4.2. USB disklerdeki güvenlik problemi<br />
<strong>Güvenlik Amaçlı Kullanılan Firefox Eklentileri</strong><br />
1. User Agent Switcher<br />
2. Tamper Data eklentisi<br />
3. HTTP Live Headers<br />
4. HackBar Eklentisi<br />
5. FoxyProxy Eklentisi<br />
6. Fire Encrypter<br />
7. TrashMail.net Eklentisi<br />
8. Xss-Me/SqlInject-Me eklentileri<br />
9. Passive Recon Eklentisi<br />
10. ProxySel Eklentisi<br />
11. Firebug Eklentisi<br />
12. User Agent Switcher<br />
13. Firecat Framework</p>
<hr />
]]></content:encoded>
			<wfw:commentRss>http://www.bga.com.tr/beyaz-sapkali-hacker-c-e-h-v7-egitimi-ankara-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>pfSense Güvenlik Duvarı Eğitimi (Ankara-İstanbul-İzmir)</title>
		<link>http://www.bga.com.tr/pfsense-guvenlik-duvari-egitimi-ankara-istanbul-izmir/</link>
		<comments>http://www.bga.com.tr/pfsense-guvenlik-duvari-egitimi-ankara-istanbul-izmir/#comments</comments>
		<pubDate>Sun, 15 Jan 2012 23:24:00 +0000</pubDate>
		<dc:creator>bga</dc:creator>
				<category><![CDATA[Ağ Güvenliği Eğitimleri]]></category>
		<category><![CDATA[Duyurular]]></category>

		<guid isPermaLink="false">http://www.bga.com.tr/?p=9940</guid>
		<description><![CDATA[Eğitim Açıklaması FreeBSD/OpenBSD işletim sistemi ve işletim sistemi ile birlikte gelen Packet Filter(PF) Güvenlik duvarı yazılımını temel alarak geliştirilmiş açık kod güvenlik duvarı pfSense&#8217;in etkin kullanımı anlatan eğitim. Eğitim, aşağıdaki tüm konu başlıklarını detayları ile uygulamalı olarak içermektedir. Eğitim içeriğinde, pfSense firewall ile 5651 sayılı kanun hükmünlerine göre yer sağlayıcılara, erişim sağlayıcılar ve içerik sağlayıcılara [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.bga.com.tr/wp-content/uploads/2011/08/pfsense_egitim.jpg"><img class="aligncenter size-full wp-image-6872" title="pfsense_egitim" src="http://www.bga.com.tr/wp-content/uploads/2011/08/pfsense_egitim.jpg" alt="" width="710" height="220" /></a></p>
<p><span style="font-size: medium; color: #ff0000;"><strong>Eğitim Açıklaması</strong></span></p>
<p>FreeBSD/OpenBSD işletim sistemi ve işletim sistemi ile birlikte gelen Packet Filter(PF) Güvenlik duvarı yazılımını temel alarak geliştirilmiş açık kod güvenlik duvarı pfSense&#8217;in etkin kullanımı anlatan eğitim.</p>
<p>Eğitim, aşağıdaki tüm konu başlıklarını detayları ile uygulamalı olarak içermektedir. Eğitim içeriğinde, pfSense firewall ile 5651 sayılı kanun hükmünlerine göre yer sağlayıcılara, erişim sağlayıcılar ve içerik sağlayıcılara yönelik kayıt tutma ve elektronik zaman damgası ile imzalama işlemleride uygulamalı olarak yer almaktadır.</p>
<p>pfSense 2.0 eğitimi, firewall geliştiricilerine ve firewall ürünleri satmaya yönelik firmalarada hitap etmektedir.</p>
<p><span style="color: #ff0000; font-size: medium;"><strong>Eğitim Tarihleri </strong></span></p>
<p><strong>Ankara:</strong>26-28 Mart 2012</p>
<p><strong>İstanbul:</strong>11-13 Nisan 2012</p>
<p><strong>İzmir:</strong> 1-3 Mayıs 2012</p>
<p><span style="color: #ff0000;"><strong><span style="font-size: medium;">Eğitim Adresi</span></strong></span></p>
<p><span style="text-decoration: underline;"><strong>Ankara: </strong></span>İller Sok. No:4 Mebusevleri / Tandoğan / ANKARA (Gençlik Cad. Anıtkabir yanı)</p>
<p><span style="text-decoration: underline;"><strong>İstanbul:</strong></span> Sırma Perde Sokak No:17/5  Altunizade-Üsküdar-İstanbul</p>
<p><span style="text-decoration: underline;"><strong>İzmir:</strong></span>  Gazi Osmanpaşa Bulv. No: 7 35210 İzmir / Türkiye</p>
<p><span style="color: #ff0000; font-size: medium;"><strong>Kayıt Bilgisi</strong></span><br />
Lütfen egitim@bga.com.tr adresine e-posta gönderebilir ya da +90 216 474 0038 nolu telefondan bizi arayabilirsiniz.</p>
<p><span style="color: #ff0000; font-size: medium;"><strong>Eğitim Ücreti </strong></span><br />
Lütfen egitim@bga.com.tr adresine e-posta gönderiniz. //Erken kayıtlarda indirim imkanı vardır.<a href="http://www.bga.com.tr/wp-content/uploads/2011/11/pfsenseV3.jpg"><br />
</a></p>
<hr />
<p><span style="font-size: medium; color: #ff0000;"><strong>Eğitim Seviyesi</strong></span></p>
<p><img class="alignnone" title="Eğitim Seviyesi" src="http://www.bga.com.tr/wp-content/uploads/2010/05/uzman_ok.png" alt="" width="162" height="93" /></p>
<hr />
<p><span style="color: #ff0000;"><strong><span style="font-size: medium;">Kimler Katılmalı</span></strong></span></p>
<p>Bu eğitim, IT güvenlik görevlileri, denetçiler, güvenlik uzmanları, site yöneticileri ve ağ altyapı bütünlüğü konusunda çalışmalar yapan herkes için önemli ölçüde yarar sağlayacaktır.</p>
<hr />
<p><span style="font-size: medium; color: #ff0000;"><strong>Eğitim Süresi</strong></span></p>
<p>3 Gün</p>
<hr />
<p><strong><span style="font-size: medium; color: #ff0000;">Sertifika</span></strong></p>
<p>Eğitime katılanlara, BGA tarafından katılım sertifikası verilecektir.<strong></strong></p>
<hr />
<p><span style="color: #ff0000; font-size: medium;"><strong>Eğitim İçeriği</strong></span><br />
<strong>1.    OpenBSD PF Packet Filter Giriş</strong><br />
<strong>2.    PF Aktif Edilmesi ve Kontrolü</strong><br />
2.1.    OpenBSD için<br />
2.2.    FreeBSD için<br />
<strong>3.    pf.conf Konfigürasyon Dosyası</strong><br />
3.1.    Macrolar<br />
3.2.    Tablolar<br />
3.3.    Scrub<br />
3.4.    Queueing<br />
3.5.    Translation<br />
3.6.    Adres(ler)<br />
3.7.    Port(lar)<br />
3.8.    Protokol(ler)<br />
3.9.    List ve Macro Mantığı<br />
<strong>4.    PF Tabanlı Firewall Dağıtımları</strong><br />
4.1.    m0n0wall<br />
4.2.    pfSense<br />
<strong>5.    pfSense Giriş</strong><br />
5.1.    Neden pfSense ?<br />
5.2.    Desteklediği Platformlar<br />
5.2.1.    CD/DVD Sürücüler<br />
5.2.2.    USB Sürücüler<br />
5.2.3.    Sabit Sürücüler<br />
5.2.4.    Tek İşlemcili Sistemler<br />
5.2.5.    Çok İşlemcili Sistemler<br />
5.2.6.    Embedded Sistemler<br />
<strong>6.    Donanım</strong><br />
6.1.    Minimum Donanım Gereksinimleri<br />
6.2.    Donanım Seçimi<br />
<strong>7.    Kurulum ve Yükseltme</strong><br />
7.1.    Tek işlemcili/Çoklu İşlemcili Donanımlara Kurulum<br />
7.2.    Embedded Donanımlara Kurulum<br />
7.3.    Alternatif kurulum teknikleri<br />
7.4.    Kurulum aşamalarında sorun giderme<br />
7.5.    Kurtarma Operasyonu<br />
7.6.    Sürüm Yükseltme<br />
<strong>8.    Konfigürasyon</strong><br />
8.1.    pfSense Konsole Arabirimi<br />
8.2.    pfSense Web Arabirimi<br />
8.3.    Serial Port&#8217;dan Yönetim<br />
<strong>9.    Interfaces</strong><br />
9.1.    Ağ Ayarları<br />
9.1.1.    Static<br />
9.1.2.    DHCP<br />
9.1.3.    PPP (3G)<br />
9.1.4.    PPoE<br />
9.1.5.    Özel IP Adresleri<br />
9.1.6.    Wireless<br />
9.2.    LAN arabirimi<br />
9.3.    WAN arabirimi<br />
9.4.    Yeni ağ arabirimi tanımlama<br />
9.5.    Ağ arabirimlerini gruplama<br />
9.6.    Sanal ağ arabirimi oluşturmak<br />
9.7.    QinQs<br />
9.8.    PPP<br />
9.9.    GRE<br />
9.10.    GIF<br />
9.11.    LAGG<br />
<strong>10.    Wireless</strong><br />
10.1.    Wireless Wan<br />
10.2.    pfSense Access Point olarak yapılandırmak<br />
10.3.    Güvenli Wireless Hotspot ağı<br />
<strong>11.    Servisler</strong><br />
11.1.    DHCP Server<br />
11.2.    DHCP Relay<br />
11.3.    DNS Forwarder<br />
11.4.    Dynamic DNS<br />
11.5.    SNMP<br />
11.6.    OpenNTPD<br />
11.7.    Wake on LAN<br />
11.8.    PPoE Server<br />
<strong>12.    Firewall</strong><br />
12.1.    Kural Arayüzü<br />
12.2.    Aliase<br />
12.3.    Virtual IP<br />
12.3.1.    Proxy ARP<br />
12.3.2.    CARP<br />
12.3.3.    Other<br />
12.3.4.    IP Alias<br />
12.4.    Zaman Bazlı Kural Tanımları<br />
12.5.    Firewall Loglarını Görüntülemek ve Yorumlamak<br />
<strong>13.    NAT (Network Address Translation)</strong><br />
13.1.    Port Yönlendirme<br />
13.2.    1:1 NAT<br />
13.3.    Outbound NAT<br />
<strong>14.    Routing</strong><br />
14.1.    Static Routing<br />
14.2.    Route Protokol<br />
14.3.    RIP (Router Information Protokol)<br />
14.4.    BGP (Border Gateway Protocol)<br />
<strong>15.    Bridging</strong><br />
15.1.    Layer2 Firewall olarak yapılandırmak<br />
15.2.    İki yerel ağ arabirimini bridge yapmak<br />
15.3.    Virtual Lan (Vlan)<br />
<strong>16.    Multiple Wan</strong><br />
16.1.    Multiwan ve Nat<br />
16.2.    Load Balancing<br />
16.3.    Failover<br />
16.4.    Policy Routing,Load Balancing ve Failover stratejileri<br />
16.5.    Sorun Giderme<br />
<strong>17.    Incoming Server Load Balancing</strong><br />
<strong>18.    CARP, Redundancy Firewall, pfsync</strong><br />
<strong>19.    VPN</strong><br />
19.1.    IPSEC<br />
19.2.    PPTP VPN<br />
19.3.    OpenVPN<br />
19.4.    LT2P<br />
<strong>20.    Trafik Şekillendirme (Traffic Shaper)</strong><br />
<strong>21.    Captive Portal</strong><br />
<strong>22.    Sistem Monitör</strong><br />
22.1.    Sistem Kayıtları<br />
22.2.    Ağ Arabirimi Durumları<br />
22.3.    Servis Durumlar<br />
22.4.    RRD Grafikleri<br />
22.5.    Firewall Durum Tablosu<br />
22.6.    Trafik Grafikleri<br />
<strong>23.    Paket Sistemi</strong><br />
23.1.    Paket Kurulumu<br />
23.2.    Paket Yükseltme<br />
23.3.    Paket Kaldırma<br />
23.4.    FreeBSD paketlerinin kurulumu<br />
<strong>24.    Snort</strong><br />
24.1.    IDS olarak yapılandırmak<br />
24.2.    IPS olarak yapılandırmak<br />
24.3.    İmza veritabanını güncellemek<br />
24.4.    Snort ile Ultrasurf, torrent engelleme<br />
<strong>25.    Squid</strong><br />
25.1.    Transparent olarak yapılandırmak<br />
25.2.    Erişim Kontrol Listeleri<br />
25.3.    Squid ile trafik yönetimi<br />
25.4.    Kimlik Doğrulama<br />
25.4.1.    Yerel Kimlik Doğrulama<br />
25.4.2.    Ldap kullanarak Active Directory ile kimlik doğrulama<br />
<strong>26.    SquidGuard</strong><br />
26.1.    Karaliste Güncelleme<br />
26.2.    Kullanıcı ve Grup Bazlı URL Filtreleme<br />
26.3.    Uzantı ve kelime bazlı kural tanımlama<br />
26.4.    Zaman bazlı erişim kuralları tanımlama<br />
26.5.    squidGuard kayıtlarının yorumlanması<br />
<strong>27.    HAVP Antivirus</strong><br />
<strong>28.    Cron</strong><br />
28.1.    Cron paketinin kurulumu ve zamanlanmış görevler tanımlama<br />
<strong>29.    BandwidhD</strong><br />
<strong>30.    IMSpector</strong><br />
30.1.    Anlık İletişim Araçlarının Monitor Edilmesi<br />
30.2.    Kötü Kelime Kontrolü<br />
30.3.    Kural tabanlı msn filtreleme (a@msn.com msn açsın, kişi listesinde sadece b@msn.com ile yazışabilsin)<br />
30.4.    SSL Trafiğinde Araya Girme<br />
<strong>31.    Yedekleme ve Kurtarma</strong><br />
<strong>32.    5651 Sayılı Kanuna Göre Log Toplama ve İmzalama</strong><br />
32.1.    İç ip dağıtım (dhcp) logları<br />
32.2.    URL, FTP ve SMTP Başlık Bilgilerini Loglamak<br />
32.3.    RFC 3161 standartına uygun CA ve TSA Oluşturmak<br />
32.4.    Yetkili Sertifika Otoriteleri ile imzalama<br />
32.4.1.    Tubitak KamuSM<br />
32.4.2.    Turktrust<br />
<strong>33.    Geliştiriciler İçin pfSense</strong><br />
<strong>34.    Pfsense ile Özelleştirilebilir Güvenlik Duvarı Oluşturmak</strong><br />
<strong>35.    Uygulama Senaryoları</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.bga.com.tr/pfsense-guvenlik-duvari-egitimi-ankara-istanbul-izmir/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Metasploit Framework Pentest  Eğitimi (İstanbul)</title>
		<link>http://www.bga.com.tr/metasploit-framework-pentest-egitimi-istanbul/</link>
		<comments>http://www.bga.com.tr/metasploit-framework-pentest-egitimi-istanbul/#comments</comments>
		<pubDate>Wed, 11 Jan 2012 18:53:23 +0000</pubDate>
		<dc:creator>bga</dc:creator>
				<category><![CDATA[Duyurular]]></category>
		<category><![CDATA[Eğitimler]]></category>
		<category><![CDATA[PenTest Eğitimleri]]></category>

		<guid isPermaLink="false">http://www.bga.com.tr/?p=9753</guid>
		<description><![CDATA[Eğitim Açıklaması Metasploit Framework Exploiting Eğitimi, exploit çeşitlerini ve exploting tekniklerini uygulamalı olarak içeren bir eğitirimdir. Metasploit araçlarının etkin kullanımı, hacking öncesi ve sonrası yardımcı araçları, exploiting sonrası çalışacak payloadları ve hedef sistemde yetki yükseltme, ilerleme ve iz silme gibi konular gerçek dünyada örneklerle uygulamalı olarak işlenmektedir. Kimler Katılmalı Bu eğitim, IT güvenlik görevlileri, denetçiler, [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.bga.com.tr/wp-content/uploads/2012/01/metasploit_egitimi.jpg"><img class="size-full wp-image-9756 alignleft" title="metasploit_egitimi" src="http://www.bga.com.tr/wp-content/uploads/2012/01/metasploit_egitimi.jpg" alt="" width="720" height="230" /></a></p>
<p><span style="font-size: medium; color: #ff0000;"><strong>Eğitim Açıklaması</strong></span></p>
<p>Metasploit Framework Exploiting Eğitimi, exploit çeşitlerini ve exploting tekniklerini uygulamalı olarak içeren bir eğitirimdir. Metasploit araçlarının etkin kullanımı, hacking öncesi ve sonrası yardımcı araçları, exploiting sonrası çalışacak payloadları ve hedef sistemde yetki yükseltme, ilerleme ve iz silme gibi konular gerçek dünyada örneklerle uygulamalı olarak işlenmektedir.</p>
<hr />
<p><span style="color: #ff0000;"><strong><span style="font-size: medium;">Kimler Katılmalı</span></strong></span></p>
<p>Bu eğitim, IT güvenlik görevlileri, denetçiler, güvenlik uzmanları, site yöneticileri ve ağ altyapı bütünlüğü konusunda çalışmalar yapan herkes için önemli ölçüde yarar sağlayacaktır.</p>
<hr />
<p><span style="font-size: medium; color: #ff0000;"><strong>Eğitim Süresi</strong></span></p>
<p>2 Gün</p>
<hr />
<p><span style="font-size: medium; color: #ff0000;"><strong>Ön Gereksinimler</strong></span></p>
<p>Temel Network, Linux ve Windows bilgisi</p>
<hr />
<p><span style="font-size: medium; color: #ff0000;"><strong>Eğitim Yeri ve Tarihi</strong></span></p>
<p>10-11 Mart 2012 (Hafta Sonu)</p>
<p>Sırma Perde Sokak No:17/5 Kat:2 Altunizade/Üsküdar İstanbul</p>
<hr />
<p><span style="color: #ff0000; font-size: medium;"><strong>Eğitim Ücreti ve Kayıt</strong></span></p>
<p><strong></strong>Lütfen egitim@bga.com.tr adresine &#8220;MSF Pentest Eğitimi Kayıt&#8221; konulu e-posta gönderiniz ya da +90 216 474 00 38  nolu telefondan bizi arayabilirsiniz.</p>
<hr />
<p><span style="color: #ff0000; font-size: medium;"><strong>Detay Eğitim İçeriği</strong></span></p>
<p><strong>Exploit Nedir ?</strong></p>
<p>a.    Bir Exploitin Yaşam Döngüsü</p>
<p><strong>2.    Exploit Türleri</strong></p>
<p>a.    Local Exploitler<br />
b.    Remote Exploitler<br />
c.    0 Day Exploitler</p>
<p><strong>3.    Exploit Araştırma Teknikleri</strong></p>
<p><strong>4.    Örnek Exploitler</strong></p>
<p>a.    C, Perl, Python ve HTML dilinde yazılmış exploitler<br />
b.    Exploit Derleme<br />
c.    Exploit Kullanımı</p>
<p><strong>5.    Exploit Frameworkleri</strong></p>
<p>a.    Core Impact<br />
b.    Immunity Canvas<br />
c.    Metasploit Pro</p>
<p><strong>6.    Payload Nedir?</strong></p>
<p>a.    Üst düzey bazı payloadlar</p>
<p><strong>7.    Shellcode Nedir ?</strong></p>
<p>a.    Farklı diller için shellcode oluşturmak (C, Java, JS, Perl vb.)</p>
<p><strong>8.    Encoder Nedir ? </strong></p>
<p>a.    Metasploitde bulunan encoderlar</p>
<p><strong>9.    Nop Nedir ?</strong></p>
<p>a.    Metasploitde bulunan NOP’lar</p>
<p><strong>10.    Auxiliary Nedir?</strong></p>
<p>a.    Metasploitde bulunan Auxiliary Modülleri<br />
b.    Exploit Öncesi Auxiliary Araçları<br />
c.    Exploit Sonrası Auxiliary Araçları</p>
<p><strong>11.    Metasploit Framework Projesi</strong></p>
<p>a.    Özellikleri</p>
<p><strong>12.    Metasploit Kurulumu</strong></p>
<p>a.    Windows İçin Kurulum<br />
b.    Linux için kurulum<br />
c.    Mac OS X için Kurulum<br />
d.    Güncelleme</p>
<p><strong>13.    Gelişmiş Payload ve Eklenti Modülleri</strong></p>
<p>a.    Meterpreter<br />
b.    VNC DLL Inject<br />
c.    Adduser<br />
d.    PassiveX Payloadları<br />
e.    Downexec</p>
<p><strong>14.    Auxiliary Modülleri</strong></p>
<p><strong>15.    Metasploit Araçlarını Anlamak</strong></p>
<p>a.    Msfconsole<br />
i.    Hedef Seçim<br />
ii.    Payload Seçimi<br />
iii.    Temel Seçenekler<br />
iv.    Gelişmiş Seçenekler<br />
v.    Exploitin Uygulanması</p>
<p><strong>16.    Msfweb</strong></p>
<p><strong>17.    Msfcli</strong></p>
<p><strong>18.    Msfopcode</strong></p>
<p><strong>19.    Msfpayload</strong></p>
<p><strong>20.    Msfencode</strong></p>
<p><strong>21.    Msfd</strong></p>
<p><strong>22.    Msfgui</strong></p>
<p><strong>23.    Metasploit Framework ile Pen-Test</strong></p>
<p>a.    Pen-Test Yapıyoruz.<br />
b.    Pentest için Postgresql Veritabanı Kullanımı<br />
c.    Kullanıcı Hesabı ve Veritabanı oluşturma<br />
d.    Port Tarama<br />
e.    Nessus Raporlarını Aktarmak<br />
f.    Nexpose Raporlarını Aktarmak<br />
g.    Autopwn<br />
h.    Güvenlik Açığı Referansına Dayalı Exploit Seçimi<br />
i.    Açık Port(lar)a Dayalı Exploit Seçimi</p>
<p><strong>24.    Dradis Framework</strong></p>
<p>a.    Nmap Sonuçlarının Dradise Aktarımı</p>
<p><strong>25.    Client Side Saldırı Yöntemleri</strong></p>
<p>a.    Binary Payloadlar<br />
b.    Antivirüsleri Atlatmak<br />
c.    Linux Binary Trojan<br />
d.    Java Uygulamalarını Bulaştırmak<br />
e.    File Format Exploitler<br />
f.    VBScript Enjekte Yöntemleri</p>
<p><strong>26.    Exploit Sonrası Sistemde Nasıl İlerleriz ?</strong></p>
<p>a.    Yetki Yükseltme<br />
b.    Hashdump<br />
c.    Başka Bir Uygulamaya Bulaşmak<br />
d.    Memorydump<br />
e.    Uzak Masaüstü Bağlantısı Başlatmak<br />
f.    Hedefin Canlı Oturumuna Geçiş<br />
g.    İz Temizleme<br />
h.    Trafik Dinleme (Packet Sniffing)<br />
i.    Ekran Görüntüsü Yakalama<br />
j.    Ses, Webcam Görüntüsünü Yakalama<br />
k.    Canlı Webcam Görüntüsü Alma<br />
l.    Hedef Sistemde İçerik Arama<br />
m.    Dosya/Dizin İşlemleri</p>
<p><strong>27.    Erişimi Sürdürme Yöntemleri</strong></p>
<p>a.    Klavye Girişlerini Yakalama</p>
<p><strong>28.    İleri  Metasploit Kullanımı</strong></p>
<p>a.    PHP Meterpreter<br />
b.    ASP Encoding<br />
c.    Payload Derlemek (.exe , .js , .DLL, .VBA)<br />
d.    Shellcode Oluşturmak<br />
e.    Browser Autopwn</p>
<p><strong>29.    Metasploit Ötesi Hacking Araçları</strong></p>
<p>a.    Sosyal Mühendislik Saldırıları<br />
b.    Social Engineering Toolkit (SET)<br />
c.    Gerçek Dünyadan Senaryolar<br />
d.    Metasploit  ile Web Güvenliği Denetimleri<br />
e.    RatProxy<br />
f.    Wmap Kullanımı<br />
g.    Armitage<br />
h.    Fast-Track</p>
<hr />
]]></content:encoded>
			<wfw:commentRss>http://www.bga.com.tr/metasploit-framework-pentest-egitimi-istanbul/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>BGA Bilişim Güvenliği Staj Okulu 2012</title>
		<link>http://www.bga.com.tr/bga-bilisim-guvenligi-staj-okulu-2012/</link>
		<comments>http://www.bga.com.tr/bga-bilisim-guvenligi-staj-okulu-2012/#comments</comments>
		<pubDate>Tue, 10 Jan 2012 17:41:46 +0000</pubDate>
		<dc:creator>bga</dc:creator>
				<category><![CDATA[Duyurular]]></category>

		<guid isPermaLink="false">http://www.bga.com.tr/?p=10104</guid>
		<description><![CDATA[Bilişim güvenliği alanında kariyer yapmak isteyen üniversite öğrencilerine Bilgi Güvenliği AKADEMİSİ&#8217;nden staj fırsatı. Bilgi güvenliği AKADEMİSİ, 21. yüzyılın en önemli mesleklerinden biri olarak görülen Siber Güvenlik konusunda kendini yetiştirmek, kariyerini siber güvenlik konusunda ilerletmek isteyen üniversite öğrencilerini BGA Staj Okulu&#8217;na davet ediyor. Bilgi Güvenliği AKADEMİSİ&#8217;nin bilgi/bilişim güvenliği konusundaki deneyim ve uzmanlığını öğrenciler ile paylaşacağı &#8220;BGA [...]]]></description>
			<content:encoded><![CDATA[<div><strong><a href="http://www.bga.com.tr/wp-content/uploads/2012/02/staj.jpg"><img class="aligncenter  wp-image-10052" title="College students" src="http://www.bga.com.tr/wp-content/uploads/2012/02/staj.jpg" alt="" width="689" height="214" /></a></strong></div>
<div></div>
<div>
<p style="text-align: justify;"><strong><strong>Bilişim güvenliği alanında kariyer yapmak isteyen üniversite öğrencilerine Bilgi Güvenliği AKADEMİSİ&#8217;nden staj fırsatı.</strong></strong></p>
<p style="text-align: justify;">Bilgi güvenliği AKADEMİSİ, 21. yüzyılın en önemli mesleklerinden biri olarak görülen Siber Güvenlik konusunda kendini yetiştirmek, kariyerini siber güvenlik konusunda ilerletmek isteyen üniversite öğrencilerini BGA Staj Okulu&#8217;na davet ediyor.<strong><strong></strong></strong><br />
Bilgi Güvenliği AKADEMİSİ&#8217;nin bilgi/bilişim güvenliği konusundaki deneyim ve uzmanlığını öğrenciler ile paylaşacağı &#8220;BGA Staj Okulu&#8221; gerçek proje uygulamalarıyla katılımcılarına  güvenlik konusunda yeni deneyimler ve farklı bakış açısı sunacaktır.<strong><strong></strong></strong></p>
<p style="text-align: justify;">Başarılı stajer öğrencilere Türkiye&#8217;deki bilişim güvenliği firmalarında yarı/tam zamanlı çalışma konusunda destek sağlanacaktır.</p>
<p style="text-align: justify;"><strong>BGA Staj Okulu Programı kamsamında  3 üniversite öğrencisi alınacaktır.</strong></p>
<hr />
<p style="text-align: justify;"><strong>Aranan Nitelikler:</strong></p>
<p style="text-align: justify;">
</div>
<div style="text-align: justify;">
<ul>
<ul>
<li>Üniversitelerin 3, 4 (uzatmalı öğrenciler için) sınıflarında okuyor olmak</li>
<li>Meslek yüksek okullarının ilgili bölümlerinde okuyor olmak</li>
<li>Temel Linux bilgisi</li>
<li>Herhangi bir programlama dili kullanarak bir yazılım geliştirmiş olmak</li>
<li>Temel Network bilgisi</li>
</ul>
</ul>
<hr />
</div>
<div style="text-align: justify;"><strong><strong><br />
</strong></strong>Staj programı kapsamında her bir öğrenciyle bilişim güvenliğinin bir alanında özel olarak ilgilenilecek ve bilişim güvenliği konulu  yazılım projesi geliştirilmesi sağlanacaktır.</div>
<div style="text-align: justify;"></div>
<div style="text-align: left;"></div>
<div style="text-align: left;"><span style="text-decoration: underline;"><strong>Başvuru Tarihleri</strong></span></div>
<div style="text-align: left;"></div>
<div style="text-align: left;"></div>
<div style="text-align: left;">Staj başvuruları 15 Mart 2012&#8242;e kadar devam edecektir. Staja kabul edilen öğrenciler <a href="http://blog.bga.com.tr">http://blog.bga.com.tr</a>  adresinden duyurulacaktır.Mülakat Tarihleri:Başvuru sonrası kabul edilen öğrencilerle mülakat yapılacaktır. Nihai başvuru sonuçları mülakat sonrası belli olacaktır.</div>
<div style="text-align: left;"></div>
<div style="text-align: left;"></div>
<div style="text-align: left;"></div>
<div style="text-align: left;"><span style="text-decoration: underline;"><strong>BGA Staj Okulu Tarihi</strong></span></div>
<div style="text-align: left;">
<p>Staj dönemi Haziran-Temmuz 2012 olarak belirlenmiştir.<br />
<strong></strong></p>
<p><span style="text-decoration: underline;"><strong>Başvuru İşlemleri</strong></span></p>
<p>Başvuru formu <a href="http://www.bga.com.tr/staj-kayit.html">http://www.bga.com.tr/staj-kayit.html</a></p>
<p>Kayıt formuyla birlikte üniversite hocalarında alınacak referans mektupları değerlendirme aşamasında önem taşımaktadır.<strong><strong></strong></strong></p>
<p><span style="text-decoration: underline;"><strong>Değerlendirme Süreci</strong></span></p>
<p>Aday Başvurularını değerlendirilmesi sırasında göz önünde bulundurulan kriterler:</p>
</div>
<div>
<ul style="text-align: justify;">
<li style="text-align: left;">Adayın önceki staj deneyimleri</li>
<li>Referans bilgisi</li>
<li>Başvuruda bulundukları alanda ilerleme istekleri</li>
<li>Yaptıkları projeler</li>
</ul>
<p style="text-align: justify;"><strong><strong><br />
<span style="text-decoration: underline;">Stajerleri Neler Beklemektedir?</span><br />
</strong></strong></p>
<ul style="text-align: justify;">
<li>Stajerler bilişim güvenliğinin en zevkli konularında proje geliştirmek üzere yetiştirilecektir.</li>
<li>BGA bünyesindeki danışmanlarla gerçek projelerde bire bir çalışma fırsatı</li>
<li>Gerçek ortamlarda kullanılabilecek proje geliştirme fırsatı</li>
<li>Ücretsiz Blgi Güvenliği AKADEMİSİ eğitimlerine katılma imkanı</li>
</ul>
<p style="text-align: justify;">İletişim: Staj ve diğer konularla ilgili <a href="mailto:bilgi@bga.com.tr">bilgi@bga.com.tr</a> adresine e-posta gönderebilirsiniz.</p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.bga.com.tr/bga-bilisim-guvenligi-staj-okulu-2012/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ağ ve Güvenlik Yöneticileri için Linux Eğitimi (Ankara&#124;İstanbul)</title>
		<link>http://www.bga.com.tr/ag-ve-guvenlik-yoneticileri-icin-linux-egitimi-ankaraistanbul/</link>
		<comments>http://www.bga.com.tr/ag-ve-guvenlik-yoneticileri-icin-linux-egitimi-ankaraistanbul/#comments</comments>
		<pubDate>Mon, 09 Jan 2012 20:10:46 +0000</pubDate>
		<dc:creator>bga</dc:creator>
				<category><![CDATA[Ağ Güvenliği Eğitimleri]]></category>
		<category><![CDATA[Duyurular]]></category>
		<category><![CDATA[Eğitimler]]></category>

		<guid isPermaLink="false">http://www.bga.com.tr/?p=9776</guid>
		<description><![CDATA[Eğitim Açıklaması Ağ, güvenlik birimi çalışanlarının Linux&#8217;u işlerinde daha etkin kullanmalarını amaçlayan hızlandırılmış Linux eğitimidir. Eğitim sonrası katılımcılar Linux konusunda ihtiyaç duyacakları genel bilgileri edinmiş olacaklardır. &#160; Kimler Katılmalı Bu eğitim, IT güvenlik görevlileri, denetçiler, güvenlik uzmanları, site yöneticileri ve ağ altyapı bütünlüğü konusunda çalışmalar yapan herkes için önemli ölçüde yarar sağlayacaktır. Eğitim Yer ve [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.bga.com.tr/wp-content/uploads/2012/01/lin.jpg"><img class="size-full wp-image-9778 aligncenter" title="lin" src="http://www.bga.com.tr/wp-content/uploads/2012/01/lin.jpg" alt="" width="720" height="227" /></a></p>
<p><span style="font-size: medium; color: #ff0000;"><strong>Eğitim Açıklaması</strong></span></p>
<p>Ağ, güvenlik birimi çalışanlarının Linux&#8217;u işlerinde daha etkin kullanmalarını amaçlayan hızlandırılmış Linux eğitimidir. Eğitim sonrası katılımcılar Linux konusunda ihtiyaç duyacakları genel bilgileri edinmiş olacaklardır.</p>
<p>&nbsp;</p>
<hr />
<p><span style="color: #ff0000;"><strong><span style="font-size: medium;">Kimler Katılmalı</span></strong></span></p>
<p>Bu eğitim, IT güvenlik görevlileri, denetçiler, güvenlik uzmanları, site yöneticileri ve ağ altyapı bütünlüğü konusunda çalışmalar yapan herkes için önemli ölçüde yarar sağlayacaktır.</p>
<hr />
<p><span style="font-size: medium; color: #ff0000;"><strong>Eğitim Yer ve Tarihleri </strong></span></p>
<p><span style="text-decoration: underline;"><strong>Ankara:</strong></span></p>
<p><strong>Eğitim Tarihi:</strong> 10-12 Şubat 2012<br />
<strong>Eğitim Adresi:</strong> İller Sok. No:4 Mebusevleri / Tandoğan / ANKARA (Gençlik Cad. Anıtkabir yanı)</p>
<p><span style="text-decoration: underline;"><strong>İstanbul:</strong></span></p>
<p><strong>Eğitim Tarihi:</strong> 06-8 Mart 2012<br />
<strong>Eğitim Adresi:</strong> Sırma Perde Sokak No:17/5 Kat:2 Altunizade/Üsküdar İstanbul</p>
<hr />
<p><strong><span style="font-size: medium; color: #ff0000;">Sertifika</span></strong></p>
<p>Eğitime katılanlara, BGA tarafından katılım sertifikası verilecektir.<strong></strong></p>
<hr />
<p><span style="color: #ff0000; font-size: medium;"><strong>Eğitim İçeriği</strong></span></p>
<ol>
<li>Linux’a Giriş
<ol type="a">
<li>Linux Tarihçesi</li>
<li>Linux Dağıtımları</li>
<li>Dağıtımlar Arasındaki Farklılıklar</li>
</ol>
</li>
<li><span style="font-size: medium;"><strong>Temel Linux Kullanımı</strong></span>
<ol type="a">
<li>Sistem Açılışı</li>
<li>Sisteme İlk Giriş</li>
<li>Konsol ve Grafik Arabirimleri</li>
<li>Sistemi Tanıma</li>
<li>Temel Ayarlar</li>
<li>Network Ayarları</li>
<li>SSH Servisini Yapılandırma</li>
<li>TFTP Servisini Yapılandırma</li>
<li>BackTrack4 Sorun Giderme</li>
<li>Komutlar ve Çalışma Mantığı</li>
<li>Ek Program Kurma</li>
<li>Synaptic Paket Yönetim Sistemi</li>
<li>Kurulu Uygulamaları Güncelleme</li>
</ol>
</li>
<li><span style="font-size: medium;"><strong>Linux Kullanıcı Yönetimi</strong></span>
<ol type="a">
<li>Kullanıcı/grup ekleme,silme ve değiştirme işlemleri
<ol type="i">
<li>PAM ( pluggable Authentication Modules)</li>
</ol>
</li>
<li>Kullanıcı Hesapları Dosyaları
<ol type="i">
<li>/etc/passwd, shadow, group dosyaları</li>
</ol>
</li>
<li>Parola Güvenliği
<ol type="i">
<li>John The Ripper ile parola güvenlik testleri</li>
</ol>
</li>
</ol>
</li>
<li><span style="font-size: medium;"><strong>Linux Dosya Sistemi</strong></span>
<ol type="a">
<li>Dosya Kavramları</li>
<li>Linux Dosya/Dizin Yapısı</li>
<li>Dosya Çeşitleri ve Sınıflandırma</li>
<li>Önemli Dosya ve Dizinler</li>
<li>Dosya/Dizin Erişimleri</li>
<li>Dosyalar üzerinde erişim yetkileri</li>
</ol>
</li>
<li><span style="font-size: medium;"><strong>Linux Sistemlerde Yardım Alma</strong></span>
<ol type="a">
<li>Man (manuals)</li>
<li>Komut parametreleri</li>
</ol>
</li>
<li><span style="font-size: medium;"><strong>Text Editörleri</strong></span>
<ol type="a">
<li>Nano</li>
<li>Vi</li>
</ol>
</li>
<li><span style="font-size: medium;"><strong>İş (proses) Yönetimi</strong></span>
<ol type="a">
<li>Proses Kavramı</li>
<li>Çalışan Prosesleri İzleme</li>
<li>Prosesleri Sonlandırma</li>
<li>Arkaplanda süreç çalıştırma</li>
<li>Ps, top komutları</li>
</ol>
</li>
<li><span style="font-size: medium;"><strong>Dosya Sisteminde Arama İşlemleri</strong></span>
<ol type="a">
<li>Temel arşivleme ve yedekleme komutları</li>
<li>find ile istenilen dosyaların bulunması</li>
<li>locate, whereis komutları</li>
</ol>
</li>
<li><span style="font-size: medium;"><strong>Paket Yönetim Sistemi</strong></span>
<ol type="a">
<li>Linux Paket Depoları</li>
<li>Yeni Program Ekleme</li>
<li>Program Kurulum Sonrası Ayarları</li>
<li>Kaynak Koddan Program Kurulumu</li>
<li>Kurulun Programları Güncelleme</li>
<li>Program Kaldırma</li>
</ol>
</li>
<li><span style="font-size: medium;"><strong>Servis Yönetimi</strong></span>
<ol type="a">
<li>Redhat Tabanlı Sistemlerde Servis Yönetimi</li>
<li>Debian Tabanlı Sistemlerde Servis Yönetimi</li>
</ol>
</li>
<li><span style="font-size: medium;"><strong>Sistem Gözetleme</strong></span>
<ol type="a">
<li>Disk, Cpu ve Ram Durumlarını İzleme</li>
<li>Network Durumlarını İzleme</li>
</ol>
</li>
<li><span style="font-size: medium;"><strong>Crontab – Zamanlayıcı Görevleri</strong></span>
<ol type="a">
<li>İşlerin Zamana Bağlı Ayarlanması</li>
</ol>
</li>
<li><span style="font-size: medium;"><strong>Linux Ağ Yönetimi</strong></span>
<ol type="a">
<li>DHCP Ayarlarını Yapılandırma</li>
<li>IP Ayarlarını Yapılandırma</li>
<li>DNS Sunucu Yapılandırması</li>
<li>Yönlendirme Tanımları</li>
<li>Güvenlik Duvarı Olarak Linux</li>
<li>Yönlendirici (router) Olarak Yapılandırma</li>
<li>Uzak Sistemlere Bağlanma ve Yönetme</li>
</ol>
</li>
<li><span style="font-size: medium;"><strong>Linux sysctl ile Kernel Ayarları ile Oynama</strong></span>
<ol type="a">
<li>/proc Dizin Yapısı ve Sysctl Değerleri</li>
<li>Sysctl Komutu ile Ağ Ayarları</li>
<li>Sysctl Komutu ile Güvenlik Ayarları</li>
</ol>
</li>
<li><span style="font-size: medium;"><strong>Bash Script programlama</strong></span>
<ol type="a">
<li>Bash script programlama</li>
<li>Standart Girdi/Çıktı Mantığı</li>
<li>Değişkenler, Değerler ve Örnek Programlama</li>
</ol>
</li>
<li><span style="font-size: medium;"><strong>Linux Loglama Altyapısı</strong></span>
<ol type="a">
<li>Önemli Log Dosyaları</li>
<li>Syslog ile Uzak Sistemlere Log Gönderme</li>
<li>Syslog ile Uzak sistemlerden Log Toplama</li>
<li>Logların Döndürülmesi (rotate)</li>
</ol>
</li>
<li><span style="font-size: medium;"><strong>Linux Güvenliği</strong></span>
<ol type="a">
<li>Linux Güvenkik Açıkları</li>
<li>Local Açıklıklar ve Hak Yükseltme</li>
<li>Iptables Güvenlik Duvarı</li>
<li>Paket Loglama</li>
<li>Kullanıcı Hesapları ve Güvenliği</li>
<li>Sistem Limitleri</li>
<li>Linux Loglama Altyapısı</li>
<li>Bütünlük Doğrulama</li>
<li>Linux Rootkitleri</li>
<li>Güvenli bir Linux için ..</li>
</ol>
</li>
<li>En Sık Kullanılan Komutlar
<ol type="a">
<li>arp, nslookup, dig, host, wc, ls, mv, rm, cp, lsof, grep, ping, route, head, tail, cat, tar, which, locate, who, top, kill, netstat, ssh, pwd, df, passwd, chmod, chown, find, gzip, ifconfig, last, ps, sudo, traceroute, uname, vi, vmstat</li>
</ol>
</li>
<li>Bilinmesi Gereken Önemli Dosya ve Dizinler
<ol type="a">
<li>/etc/passwd, /etc/syslog.conf, /var/log/messages, /var/log/auth, /var/log/security, /etc/group, /etc/shadow, /etc/profile ..</li>
</ol>
</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://www.bga.com.tr/ag-ve-guvenlik-yoneticileri-icin-linux-egitimi-ankaraistanbul/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

