• BGA Youtube Sayfası
  • BGA Facebook Sayfası
  • BGA Twitter Sayfası
  • BGA Friendfeed
  • BGA RSS

Eğitimler

Eğitim Açıklaması

Firewall/IPS Pentest eğitimi , günümüz bilgi güvenliği koruma katmanlarından Firewall/IPS/WAF ve DDOS engelleme sistemlerini hacker gözüyle değerlendirerek işlevsellilk ve performans testleri gerçekleştirmeyi öğretmektedir.Eğitim,  günümüz siber güvenlik dünyasının savunma bileşenlerinin ne işe yaradığı, nasıl çalıştığı ve zaafiyetlerini uygulamalı göstererek  sınır güvenliği bileşenlerinin daha verimli kullanılmasını amaçlamaktadır. Eğitim içeriği ürün ve teknoloji bağımsızdır ve aşağıdaki beş  bileşeni kapsamaktadır:

  • Güvenlik Duvarı(Firewall )
  • Saldırı Tespit ve Engelleme Sistemleri(NIPS)
  • Web Uygulama Güvenlik Duvarı(WAF)
  • DDOS Engelleme Sistemleri(DPS)
  • Ağ Tabanlı DLP(very sızma önlem) Sistemleri
NSS Labs, ICSA Labs, westCoast Labs gibi standart güvenlik testleri gerçekleştiren firmalarla paraleledir.

Eğitim Seviyesi


Kimler Katılmalı Bu eğitim, IT güvenlik görevlileri, denetçiler, güvenlik uzmanları, site yöneticileri ve ağ altyapı bütünlüğü konusunda çalışmalar yapan herkes için önemli ölçüde yarar sağlayacaktır.


Eğitim Süresi


Sertifika Eğitime katılanlara, BGA tarafından katılım sertifikası verilecektir.


Eğitim İçeriği

Klasik güvenlik anlayışı ve yan etkileri

Ürün temelli güvenlik anlayışından vageçme

Sınır güvenliği kavramı ve önemi

Siber dünyada sınır güvenliği bileşenleri

  • Firewall
  • IPS(Saldırı Tespit ve Engelleme Sistemleri)
  • N-DLP(Veri Kaçağı Engelleme Sistemleri)
  • DDoS Engelleme Sistemi
  • Web Uygulama Güvenlik Duvarı
  • Güvenlik Duvarı(Firewall)Testleri
  • Güvenlik duvarı(Firewall) nedir? Nasıl çalışır?
  • Hangi ihtiyaçları karşılar
  • Firewall çeşitleri
  • Uygulama seviyesi güvenlik duvarı
  • Linux L7-filter

Ticari güvenlik duvarı yazılım/donanımları

  • Netscreen
  • Checkpoint
  • Fortinet
  • Palo Alto
  • Labris

Açıkkaynak kodlu güvenlik duvarı yazılımları

  • Linux iptables
  • OpenBSD Packet Filter
  • FreeBSD IPFW
  • pfSense

Güvenlik duvarı alırken dikkat edilecek hususlar

Güvenlik duvarı keşif çalışmaları

  • Güvenlik duvarı olup olmadığı nasıl anlaşılır?
  • Güvenlik duvarının paket engelleme politikası nedir?
  • Hping, Nmap kullanarak güvenlik duvarı keşfi

Güvenlik duvarı performans testleri

  • Güvenlik duvarı performans değerlerini anlama
  • -ppsnedir? Bandwidth nedir?
  • Datasheet’de yazan değerler nasıl elde edilmektedir
  • Protokol performans testleri
  • UDP performans testleri
  • TCP protokolü performans testleri
  • Parçalanmış paket performans ölçümü
  • hping, nmap, isic kullanarak performans testleri
  • Netstress kullanarak performans testleri
  • Tcpreplay kullanarak performans testleri

Uzaktan firewall kurallarını belirleme

  • Ftester, Firewallk, nmap, hping kullanarak firewall kurallarını belirleme

Firewall kurallarını denetimden geçirme (audit)

Güvenlik duvarı güvenlik zaafiyetlerini bulma

  • Nessus kullanarak zaafiyet tarama

Güvenlik duvarlarına özel testler

  • Checkpoint güvenlik duvarına özel testler
  • Netscreen güvenlik duvarına özel testler
  • Palo Alto güvenlik duvarına özel testler
  • Fortinet güvenlik duvarına özel testler
  • Linux iptables güvenlik duvarına özel testler
  • Cisco ASA güvenlik duvarına özel testler

Firewall atlatma teknikleri

Firewall atlatma ve kurumlara zararları

Tüm güvenlik duvarlarını aşan sihirbaz!

  • Bir port açıksa tüm portlar açıktır ilkesi
  • Bir protocol açıksa tüm protokoller açıktır ilkesi

Tünelleme yöntemleri kullanarak firewall atlatma

  • SSH tünelleme kullanarak firewall atlatma
  • Icmp tünelleme kullanarak firewall atlatma
  • SSL tünelleme kullanarak firewall atlatma
  • HTTP tünelleme kullanarak firewall atlatma
  • SMTP tünelleme kullanarak firewall atlatma
  • DNS tünelleme kullanarak firewall atlatma
  • Ultrasurf kullanarak Firewall atlatma
  • OpenVPN kullanarak Firewall atlatma

Tersine tünelleme yöntemleri

  • Netcat ile tersine tünelleme
  • Metasploit ile tersine tünelleme yöntemleri

Uygulama katmanı güvenlik duvarları ve çalışma mantığı

Uygulama katmanı güvenlik duvarlarını atlatma yöntemleri

Karıştırma ve çözümleme yöntemleri(Encoding & decoding)

Ip parçalama yöntemlerini kullanarak firewall testleri

  • Fragroute, fragrouter araçlarının kullanımı

Web UygulamaGüvenlikDuvarıTestleri

Web Applicatin Firewall(WAF) nedir? Nasıl çalışır?

WAF kullanmanın kurumlara faydaları

WAF – IPS farkları

WAF yerleşim modelleri

  • inline
  • reverse proxy
  • passive

WAF alırken dikkat edilecek hususlar

Temel WAF çalışma modelleri

  • Pozitif güvenlik modeli çalışma mantığı
  • Negatif güvenlik modeli çalışma mantığı

WAF keşif çalışmaları

  • Bilinen klasik SQLi ataklarının denenmesi
  • Bilinen klasik XSS ataklarının denenmesi
  • Wafw00f aracı kullanarak WAF belirleme

WAF ve SSL

WAf atlatma yöntemleri

  • http splitting yöntemi
  • özel sq lfonksiyonları kullanarak waf atlatma
  • encoding yöntemleri kullanarak waf atlatma denemeleri
  • .htaccess kullanarak waf atlatma

SaldırıEngellemeSistemi(IPS) Testleri

Saldırı Engelleme Sistemleri ve kurumlara faydaları

Günümüz tehditleri karşısında IPS’lerin durumu

IPS nedir? Nasıl çalışır

IDS Nedir? Nasıl çalışır?

IDS, IPS arasındaki farklar

Saldırı İmzası nedir?Saldırı kuralı nedir?

Saldırı imzaları nasıl geliştirilir

  • Örnek Snort saldırı “imzası” inceleme
  • Örnek Snort saldırı “kuralı” inceleme
  • Örnek saldırı imzası geliştirme
  • Örnek saldırı kuralı geliştirme

IPS yerleşimi nasıl olmalıdır

IPS çeşitleri

IPS alımında dikkate dilecek hususlar

Ticari IPS yazılım/donanımları

  • IBM ISS Proventia
  • Mcafee Foundstone
  • Juniper IDP
  • Cisco IPS
  • Sourcefire IPS
  • HP TippingPoint

Açıkkaynak kodlu IPS yazılımları

  • Snort IDS, IPS
  • BroIDS

IPS keşif çalışmaları

  • IPS olupolmadığı nasıl anlaşılır?
  • IPS saldırı engelleme politikası belirleme
  • Hping, Nmap kullanarak IPS keşfi
  • Telnet, Netcat kullanarak IPS keşfi

IPS performanstestleri

  • IPS performans değerlerini anlama
  • Datasheet’de yazan değerler nasıl elde edilmektedir
  • Protokol performans testleri
  • UDP performans testleri
  • TCP protokolü performans testleri
  • Parçalanmış paket performans ölçümü
  • Hping, nmap, isic, tcpreplay, tomahawk kullanarak performans testleri
  • Netstress kullanarak performans testleri
  • Loglama özelliği ve system performansında etkileri

IPS Atlatma teknikleri

  • IPS atlatma ve kurumlara zararları

Dışardan içeri IPS atlatma

  • Tuzak sistemler kullanarak IPS’leri şaşırtma
  • Anonim ağların güvenlik taramalarında kullanımı

İçerden dışarı IPS atlatma

Tüm güvenlik duvarlarını aşan sihirbaz!

  • Bir port açıksa tüm portlar açıktır ilkesi
  • Bir protocol açıksa tüm protokoller açıktır ilkesi

Tünelleme yöntemleri kullanarak firewall atlatma

  • SSH tünelleme kullanarak firewall atlatma
  • Icmptünelleme kullanarak firewall atlatma
  • SSL tünelleme kullanarak firewall atlatma
  • HTTP tünelleme kullanarak firewall atlatma

DNS tünelleme kullanarak firewall atlatma

  • Ultrasurf kullanarak Firewall atlatma

OpenVPN kullanarak Firewall atlatma

IPS’ler tünelleme yazılımlarını nasıl yakalar?

  • IPS kullanarak OpenVPN engelleme
  • IPS kullanarak Ultrasurf engelleme

Tersine tünelleme yöntemleri

Netcat ile tersine tünelleme

Metasploit ile tersine tünelleme yöntemleri

Meterpreter kullanarak IPS atlatma

IPS sistemleri Zero day açıklıklara karşı test etmek

IPS’lere yönelik web güvenlik testleri

  • Encoding teknikleri kullanarak IPS’leri atlatma

Klasik IPS test araçları

  • Snot, Stick, FPG, Sneeze, Mucus, IDS Informer, nikto, ftester,       Metasploitfragrouter, fragroute, hping, nmap, Nessus, isic, tcpsic,       udpsic,Toast

IPS sistemlerine yönelik DDoS testleri

DDoSEngellemeSistemiTestleri

DDoS saldırıları ve çeşitleri

DDoS saldırıları ve kurumlara, şirketlere zararları

DDoS engelleme sistemleri nasıl çalışır?

DDoS engelleme sistemi alımında dikkat edilecek hususlar

DDoS engelleme sistemlerinin yerleşimi

  • Inline
  • BGP off-ramp
  • Pasif

Ticari DDoS engelleme sistemleri

  • Arbor Peakflow SP, TMS
  • Riorey
  • Inguard

DDoS engelleme sistemi keşif çalışmaları

  • Hping kullanarak DDoS engelleme sistemi keşif çalışmaları

Spoof edilmiş paketler kullanarak DDoS engelleme sistemlerini şaşırtma

DDoS Testleri

SYN flood saldırıları

  • Sabit kaynak port kullanarak SYN flood saldırısı
  • Değişken sabit port kullanarak SYN flood saldırısı
  • Sabit ip adresi kullanarak SYN flood saldırısı
  • Değişken ip adresleri kullanarak SYN flood saldırısı

ACK flood saldırıları

  • Sabit kaynak port kullanarak ACK flood saldırısı
  • Değişken sabit port kullanarak ACK flood saldırısı
  • Sabit ipadresi kullanarak ACK flood saldırısı
  • Değişken ip adresleri kullanarak ACK flood saldırısı

FIN flood saldırıları

  • Sabit kaynak port kullanarak FIN flood saldırısı
  • Değişken sabit port kullanarak FIN flood saldırısı
  • Sabit ipadresi kullanarak FIN flood saldırısı
  • Değişken ipadresleri kullanarak FIN flood saldırısı

Çeşitli TCP flood saldırıları

  • Bypass syncookie&synproxy attacks(Inverse syn cookie)
  • Rate limiting testleri

UDP flood saldırıları

  • Sabit kaynak port kullanarak UDP flood saldırısı
  • Değiş kensabit port kullanarak UDP flood saldırısı
  • Sabit ipadresikullanarak UDP flood saldırısı
  • Değişken ipadresleri kullanarak UDP flood saldırısı
  • UDP tabanlı karantina özelliklerinin (rate limiting) test edilmesi

ICMP flood saldırıları

HTTP flood saldırıları

  • Sahte ipadreslerinden “stateless GET flood” saldırısı
  • Sahte ipadreslerinden “stateless POST flood” saldırısı
  • Sahte başlık bilgileri kullanarak GET flood saldırısı
  • Sahte başlık bilgileri kullanarak POST flood saldırısı
  • Botnet simulasyonu

DNS flood saldırıları

  • Sabit ip adresinden DNS flood saldırısı
  • Sahte ip adreslerinden DNS flood saldırısı
  • Root zone amplified DNS DoS saldırı denemeleri
wifi_pentest_workshop
  Eğitim Tanımı WSAP eğitimi günümüz bilişim sistemlerinin vazgeçilmez bileşenlerinden biri haline gelmiş kablosuz ağlardaki güvenlik zafiyetlerini belirleme ve bu zafiyetlerin istismarını uygulamalı göstermeyi amaçlamaktadır. Eğitim boyunca  gerçek ortamlarda Wifi güvenliği testlerinin nasıl gerçekleştirildiği uygulamalı olarak gösterilecektir. Katılımcılara “Wifi packet injection” destekli USB kablosuz ağ kartı hediye edilecektir. Kimler Katılmalı Bu eğitim, IT güvenlik görevlileri, denetçiler, güvenlik uzmanları, site yöneticileri ve ağ altyapı bütünlüğü konusunda...
agsecv1
Eğitim Tanımı Ağ güvenliği günümüz dünyasında genellikle belirli ürün ve firmalara odaklı gitmektedir. Ağ güvenliği yöneticileri ürün odaklı uzmanlıkla genel geçer ağ güvenliğini karıştırmaktadır. Bu da ağ güvenliğini ilgilendiren problemlerde sorunun temelini araştırma, çözme yerine ağ güvenliği yöneticilerinin sorunu farklı yerlerde aramakla zaman kaybetmesine yol açmaktadır. Ürün bağımsız ağ güvenliği temeli almış bir uzman sorunu kısa sürede bularak çözüm önerisi sunabilir. Uygulamalı Ağ Güvenliği Eğitimi, bilgi güvenliğinin en önemli bileşeni olan ağ sistemlerinin güvenliğinin...
linux_v2
Eğitim Açıklaması Ağ, güvenlik birimi çalışanlarının Linux’u işlerinde daha etkin kullanmalarını amaçlayan hızlandırılmış Linux eğitimidir. Eğitim sonrası katılımcılar Linux konusunda ihtiyaç duyacakları genel bilgileri edinmiş olacaklardır.   Kimler Katılmalı Bu eğitim, IT güvenlik görevlileri, denetçiler, güvenlik uzmanları, site yöneticileri ve ağ altyapı bütünlüğü konusunda çalışmalar yapan herkes için önemli ölçüde yarar sağlayacaktır. Eğitim Yer ve Tarihleri  Ankara: Eğitim Tarihi-II: 14-16 Mayıs 2012 Eğitim Adresi: İller Sok. No:4 Mebusevleri / Tandoğan / ANKARA...
pfsenseV3
Eğitim Açıklaması FreeBSD/OpenBSD işletim sistemi ve işletim sistemi ile birlikte gelen Packet Filter(PF) Güvenlik duvarı yazılımını temel alarak geliştirilmiş açık kod güvenlik duvarı pfSense’in etkin kullanımı anlatan eğitim. Eğitim, aşağıdaki tüm konu başlıklarını detayları ile uygulamalı olarak içermektedir. Eğitim içeriğinde, pfSense firewall ile 5651 sayılı kanun hükmünlerine göre yer sağlayıcılara, erişim sağlayıcılar ve içerik sağlayıcılara yönelik kayıt tutma ve elektronik zaman damgası ile imzalama işlemleride uygulamalı olarak yer almaktadır. pfSense 2.0 eğitimi, firewall...
ddos1
DDOS saldırıları Internet dünyasının en eski ve en etkili saldırılarıdır. DDOS saldırılarına karşı kesin bir reçete olamayacağı için bu tip saldırılarla karşı karşıya kalmadan konu hakkında detaylı bilgi sahibi olmak en büyük silahtır. Konu hakkında bilgi sahibi olmadan alınacak DDOS koruma ürünleri ayrı bir DOS’a (servis kesintisi) sebep olabilmektedir. DDoS işine ürün odaklı değil çözüm odaklı yaklaşılmalıdır. Bunun içerisinde DDoS’dan korumak istediğiniz ağ altyapısı, saldırı esnasında neler yapılacak listesi, ISP’nin iletişim bilgileri, ddos izleme sistemleri ve en kötü...
agsecv1
 Bu eğitim için boş kontenjan kalmamıştır. Ekim ayında açılacak Uygulamalı Ağ Güvenliği Eğitimine kayıt için lütfen [email protected] adresine e-posta gönderiniz. Eğitim Tanımı Ağ güvenliği günümüz dünyasında genellikle belirli ürün ve firmalara odaklı gitmektedir. Ağ güvenliği yöneticileri ürün odaklı uzmanlıkla genel geçer ağ güvenliğini karıştırmaktadır. Bu da ağ güvenliğini ilgilendiren problemlerde sorunun temelini araştırma, çözme yerine ağ güvenliği yöneticilerinin sorunu farklı yerlerde aramakla zaman kaybetmesine yol açmaktadır. Ürün bağımsız ağ güvenliği temeli almış...
agsecv1
Eğitim Tanımı Ağ güvenliği günümüz dünyasında genellikle belirli ürün ve firmalara odaklı gitmektedir. Ağ güvenliği yöneticileri ürün odaklı uzmanlıkla genel geçer ağ güvenliğini karıştırmaktadır. Bu da ağ güvenliğini ilgilendiren problemlerde sorunun temelini araştırma, çözme yerine ağ güvenliği yöneticilerinin sorunu farklı yerlerde aramakla zaman kaybetmesine yol açmaktadır. Ürün bağımsız ağ güvenliği temeli almış bir uzman sorunu kısa sürede bularak çözüm önerisi sunabilir. Uygulamalı Ağ Güvenliği Eğitimi, bilgi güvenliğinin en önemli bileşeni olan ağ sistemlerinin güvenliğinin...
pfsense_bga
pfSense eğitimi 19-20 Mart 2011 tarihlerinde hızlandırılmış olarak düzenlenecektir. Türkiye’de alanında ilk olan bu eğitimde klasik pfSense özelliklerinin yanında pfSense’in kurumsal ortamlarda kullanılması için gerekli bileşenlerin sisteme eklenmesi, yönetilmesi ve arabirimden yapılamayan özelleştirmelere değinilecektir. Eğitim Tarihleri: 14-16 Ekim 2011 Eğitim Adresi: Mahir İz cad.Detay İş Merkezi. CapitolAVM karşısı.B Blok No:19/2 Altunizade-Üsküdar-İstanbul Kayıt Olun: Lütfen [email protected] adresine e-posta gönderiniz. Eğitim Ücreti: Lütfen [email protected] adresine e-posta gönderiniz. //Erken...
bga_ddos
  DDOS saldırıları Internet dünyasının en eski ve en etkili saldırılarıdır. DDOS saldırılarına karşı kesin bir reçete olamayacağı için bu tip saldırılarla karşı karşıya kalmadan konu hakkında detaylı bilgi sahibi olmak en büyük silahtır. Konu hakkında bilgi sahibi olmadan alınacak DDOS koruma ürünleri ayrı bir DOS’a (servis kesintisi) sebep olabilmektedir. DDoS işine ürün odaklı değil çözüm odaklı yaklaşılmalıdır. Bunun içerisinde DDoS’dan korumak istediğiniz ağ altyapısı, saldırı esnasında neler yapılacak listesi, ISP’nin iletişim bilgileri, ddos izleme sistemleri ve...
bsh__v7
Eğitim Tanımı Beyaz Şapkalı Hacker eğitimi hackerların sistemlere sızmada kullandığı yöntemleri ve araçları detaylı ve uygulamalı bir şekilde anlatılarak proaktif güvenlik anlayışı kazandırma amaçlı bir eğitimdir. Benzeri eğitimlerden farkı eğitim içeriğinde gerçek dünyaya uygun uygulamaların kullanılması ve pratiğe önem verilmesidir. Beyaz şapkalı hacker eğitimi Ec-Council Certified Ethical Hacker v7 ile uyumludur. Kimler Katılmalı Sistem yöneticileri Ağ yöneticileri ve operatörleri Ağ güvenliği yönetici ve operatörleri Bilgi güvenliği uzmanları Adli bilişim uzmanları Bilişim hukuku...
metasploit_egitimi
Eğitim Açıklaması Metasploit Framework Exploiting Eğitimi, exploit çeşitlerini ve exploting tekniklerini uygulamalı olarak içeren bir eğitirimdir. Metasploit araçlarının etkin kullanımı, hacking öncesi ve sonrası yardımcı araçları, exploiting sonrası çalışacak payloadları ve hedef sistemde yetki yükseltme, ilerleme ve iz silme gibi konular gerçek dünyada örneklerle uygulamalı olarak işlenmektedir. Kimler Katılmalı Bu eğitim, IT güvenlik görevlileri, denetçiler, güvenlik uzmanları, site yöneticileri ve ağ altyapı bütünlüğü konusunda çalışmalar yapan herkes için önemli ölçüde yarar sağlayacaktır. Eğitim...
ceh_istanbul
Eğitim Tanımı Beyaz Şapkalı Hacker eğitimi hackerların sistemlere sızmada kullandığı yöntemleri ve araçları detaylı ve uygulamalı bir şekilde anlatılarak proaktif güvenlik anlayışı kazandırma amaçlı bir eğitimdir. Benzeri eğitimlerden farkı eğitim içeriğinde gerçek dünyaya uygun uygulamaların kullanılması ve pratiğe önem verilmesidir. Beyaz şapkalı hacker eğitimi Ec-Council Certified Ethical Hacker v7 ile uyumludur. Kimler Katılmalı Sistem yöneticileri Ağ yöneticileri ve operatörleri Ağ güvenliği yönetici ve operatörleri Bilgi güvenliği uzmanları Adli bilişim uzmanları Bilişim hukuku...
izmir2
Eğitim Tanımı Beyaz Şapkalı Hacker eğitimi hackerların sistemlere sızmada kullandığı yöntemleri ve araçları detaylı ve uygulamalı bir şekilde anlatılarak proaktif güvenlik anlayışı kazandırma amaçlı bir eğitimdir. Benzeri eğitimlerden farkı eğitim içeriğinde gerçek dünyaya uygun uygulamaların kullanılması ve pratiğe önem verilmesidir. Beyaz şapkalı hacker eğitimi Ec-Council Certified Ethical Hacker v7 ile uyumludur. Kimler Katılmalı Sistem yöneticileri Ağ yöneticileri ve operatörleri Ağ güvenliği yönetici ve operatörleri Bilgi güvenliği uzmanları Adli bilişim uzmanları Bilişim hukuku...
pentest-ankara
Eğitim tanımı: Pentest (sızma testleri) günümüz kurumsal firmalarının güvenlik politikalarının en temel bileşeni haline gelmiştir. PCI, SOX, Iso 27001, HIPAA gibi standart ve yönetmelikler pentest çalışmalarını zorunlu tutmaktadır. BGA Pentest eğitimi diğer pentest eğitimlerinden farklı olarak %100 uygulamalı gerçekleştirilmektedir. Eğitimdeki her bir konu gerçek hayat senaryosu haline getirilerek katılımcılara sunulmaktadır. Senaryolar internet üzerindeki gerçek sistemlerde işlenmektedir. Üç farklı kıtada çeşitli datacenterlarda eğitim çalışmaları için sistemlerimiz bulunmaktadır. Eğitim...
Eğitim Tanımı Beyaz Şapkalı Hacker eğitimi hackerların sistemlere sızmada kullandığı yöntemleri ve araçları detaylı ve uygulamalı bir şekilde anlatılarak proaktif güvenlik anlayışı kazandırma amaçlı bir eğitimdir. Benzeri eğitimlerden farkı eğitim içeriğinde gerçek dünyaya uygun uygulamaların kullanılması ve pratiğe önem verilmesidir. Beyaz şapkalı hacker eğitimi Ec-Council Certified Ethical Hacker v7 ile uyumludur. Kimler Katılmalı Sistem yöneticileri Ağ yöneticileri ve operatörleri Ağ güvenliği yönetici ve operatörleri Bilgi güvenliği uzmanları Adli bilişim uzmanları Bilişim hukuku...
pentest
Eğitim Tanımı Pentest (sızma testleri) günümüz kurumsal firmalarının güvenlik politikalarının en temel bileşeni haline gelmiştir. PCI, SOX, Iso 27001, HIPAA gibi standart ve yönetmelikler pentest çalışmalarını zorunlu tutmaktadır. BGA Pentest eğitimi diğer pentest eğitimlerinden farklı olarak %100 uygulamalı gerçekleştirilmektedir. Eğitimdeki her bir konu gerçek hayat senaryosu haline getirilerek katılımcılara sunulmaktadır. Senaryolar internet üzerindeki gerçek sistemlerde işlenmektedir. Üç farklı kıtada çeşitli datacenterlarda eğitim çalışmaları için sistemlerimiz bulunmaktadır. Eğitim...
web_pentest
Eğitim tanımı Günümüz bilişim güvenliğinin en zayıf halkalarından biri web uygulamalarının güvenliğidir. Eğitim, güvenlik birim çalışanlarına sorumluluklarında olan web uygulamalarının güvenlik testlerinin hangi adımlardan oluştuğunu ve nasıl yapıldığını pratik bir şekilde göstermeyi amaçlamaktadır. Eğitim Yerleri ve Tarihleri BGA Ankara 05-07 Aralık 2011 İller Sok. No:4 Mebusevleri / Tandoğan / ANKARA (Gençlik Cad. Anıtkabir yanı) BGA İstanbul 19-27 Kasım 2011 (Hafta sonu programı ) Okul Sokak Altunizade Sitesi C Blok Daire:16 Altunizade  Üsküdar/İstanbul Eğitim Ücreti ve Kayıt Lütfen...
CEH2
Eğitim Tanımı Beyaz Şapkalı Hacker eğitimi hackerların sistemlere sızmada kullandığı yöntemleri ve araçları detaylı ve uygulamalı bir şekilde anlatılarak proaktif güvenlik anlayışı kazandırma amaçlı bir eğitimdir. Benzeri eğitimlerden farkı eğitim içeriğinde gerçek dünyaya uygun uygulamaların kullanılması ve pratiğe önem verilmesidir. Beyaz şapkalı hacker eğitimi Ec-Council Certified Ethical Hacker v7 ile uyumludur. Kimler Katılmalı Sistem yöneticileri Ağ yöneticileri ve operatörleri Ağ güvenliği yönetici ve operatörleri Bilgi güvenliği uzmanları Adli bilişim uzmanları Bilişim hukuku...
ethv2
Eğitim Tanımı Bu eğitim EC-Council Ceh v7 ve ENSA (Network Security Administrator) eğitimlerinin birleştirilmişidir. Kimler Katılmalı Sistem yöneticileri Ağ yöneticileri ve operatörleri Ağ güvenliği yönetici ve operatörleri Bilgi güvenliği uzmanları Adli bilişim uzmanları Bilişim hukuku alanı çalışanları İşleyiş Eğitim gerçek sistemler üzerinde uzman eğitmenler eşliğinde uygulamalı olarak gerçekleştirilecektir. Eğitim Yer ve Tarihleri 19 Kasım – 11 Aralık  2011 (Hafta sonu programı) Mahir İz cad.Detay İş Merkezi. CapitolAVM karşısı.B Blok No:19/2 Altunizade-Üsküdar-İstanbul Eğitim...
cybscr
Son yılların en popüler konularından biri hiç şüphesiz siber güvenliktir. Artık erginlik çağını atlatan siber dünyanın en önemli sorunu güvenlik olmuştur. Siber güvenlik sınırları tanımlanamayacak kadar geniş ve bir o kadar da karmaşık hale gelmeye başlamaktadır. Bu eğitimle katılımcılar siber dünyanın görünen sınırlarını tanıyarak gerçekleştirilebilecek saldırı tiplerini ve korunma yöntemlerini teorik ve pratik yönleriyle öğreneceklerdir. Eğitim sonunda her bir katılımcı siber dünyadaki suç türlerini, siber savaş, siber suç, siber istihbarat toplama yöntemlerini, siber terorizm ve siber...
forensics_egitimi
 Eğitim Tanımı Son yılların en dikkat çekici konularından biri olan Adli Bilişim Analizi konusunda uzman bireyler yetiştirmek için Bilgi Güvenliği AKADEMİSİ ve ADEO işbirliğiyle Ankara’da Adli Bilişim (Computer Forensics) Uzmanlığı Eğitimi düzenlenmektedir. Eğitim sonunda katılımcılar, adli bilişim sürecinin bütün adımlarını detaylı bir şekilde öğreneceklerdir. Farklı senaryolar üzerinden gerçekleştirilecek inceleme çalışmaları sonucunda katılımcıların kendi incelemelerini gerçekleştirmeleri adına ihtiyaç duyacakları bilgiler aktarılacaktır. Bunun yanında Türkiye özelinde bilişim...
cissp_v1
CISSP, bağımsız bir kuruluş olan ISC2 tarafından geliştirilen ve bilgi güvenliğinin tüm alanlarını kapsayan ileri seviye bir sertifikadır. Zengin , ürün ve teknoloji bağımsız bakış açısı, ezbere dayalı olmayan içeriğiyle CISSP sertifikası günümüzde en geçerli bilgi güvenliği sertifikasyonu olarak bilinmektedir. CISSP® sertifikası, ANSI (American National Standards Institute) ISO (International Standards Organization) 17024:2003 standartına uygun ilk bilgi güvenliği sertifikasıdır. Eğitim Tarihleri-İstanbul: 14-18 Kasım 2011 Eğitim Adresi-İstanbul: Mahir İz cad.Detay İş Merkezi. CapitolAVM karşısı.B...
db_sec2
Eğitim Açıklaması Veritabanı sistemleri bilgi çağının en önemli bileşenlerinden biridir ve her kurum için hayati önem taşır. Teknolojinin gelişmesi ve bilgiye erişilebilirliğin artmasıyla beraber bilginin güvenliğinin sağlanması ciddi derecede önem kazanmıştır, bununla beraber erişim ihlalleri giderek artmaktadır. Erişim ihlallerinin önüne geçmek için bir takım önlemler alınmaktadır, bu önemlerin bir kısmı regülasyonlarla bir kısmı ise teknik yeterliliklerle sağlanmaktadır. Eğitimde uçtan uca veritabanı güvenliğinin teknik ve regüslasyon tarafları derinlemesine incelenecek, birebir uygulamalarla...
cissp_v1
CISSP, bağımsız bir kuruluş olan ISC2 tarafından geliştirilen ve bilgi güvenliğinin tüm alanlarını kapsayan ileri seviye bir sertifikadır. Zengin , ürün ve teknoloji bağımsız bakış açısı, ezbere dayalı olmayan içeriğiyle CISSP sertifikası günümüzde en geçerli bilgi güvenliği sertifikasyonu olarak bilinmektedir. CISSP® sertifikası, ANSI (American National Standards Institute) ISO (International Standards Organization) 17024:2003 standartına uygun ilk bilgi güvenliği sertifikasıdır. Eğitim Tarihleri-İstanbul: 26-30 Mart 2012 Eğitim Adresi-İstanbul: Sırma Perde Sok. No:17/5 Kat:2 Altunizade Üsküdar...
BGA Eğitim ve Etkinlik
BGA Danışmanlık Hizmetleri
BGA Makale