• BGA Youtube Sayfası
  • BGA Facebook Sayfası
  • BGA Twitter Sayfası
  • BGA Friendfeed
  • BGA RSS

Eğitimler

Eğitim Açıklaması

Günümüz sosyal yaşamın parçası haline gelen siber dünyaya bağımlılık arttıkça bu durum suç odaklarının da dikkatini çekmiş ve bilişim sistemleri suç aracı olarak kullanılmaya başlanmıştır.

Bilişim suçlarının araştırılmasında en önemli hususlardan birisi sayısal kanıtlardır. Bilişim sistemi denildiğinde akla gelen ilk sözcüklerden biri “ağ “ olmaktadır. Bağlantısız (ağsız) bilgisayar tekerliksiz araca benzer özlü sözünün doğruluğunu kanıtlar nitelikte tüm bilişim suçlarında en önemli bileşen “ağ” kavramı olmaktadır.
Bu ağ yeri geldiğinde internet, yeri geldiğinde yerel/özel ağ, yeri geldiğinde GSM olmaktadır.

Bu eğitimle birlikte günümüz bilişim dünyasının en önemli bileşeni sayılabilecek bilgisayar ve GSM ağlarının çalışma mantığı, suç odaklarının internet, GSM altyapılarını kullanarak hangi yöntemlerle, nasıl suç işledikleri, izlerini nasıl sildikleri uygulamalı olarak gösterilecektir.

Eğitim sonunda her bir katılımcı bilgisayar ağları kullanılarak işlenen suçlarda olay analizi, delil toplama, iz sürme, delil karartma gibi süreçleri teknik detaylarıyla pratik olarak görme şansı yakalayacaktır.


Eğitim Seviyesi


Kimler Katılmalı

Bu eğitim, IT güvenlik görevlileri, denetçiler, güvenlik uzmanları, site yöneticileri ve ağ altyapı bütünlüğü konusunda çalışmalar yapan herkes için önemli ölçüde yarar sağlayacaktır.


Eğitim Süresi

4 Gün


Sertifika

Eğitime katılanlara, BGA tarafından katılım sertifikası verilecektir.


Eğitim İçeriği

Network Forensics Kavramları

  • Adli analiz bilimi ve çeşitleri
    • Bilgisayar ağlarında adli analiz
    • Adli bilişim analizi
    • Bilgisayar ağlarında adli bilişim analizinin önemi
    • Diğer adli analiz çeşitlerinden farklılıkları
  • Adli bilişim analizlerinde zaman kavramı ve önemi
  • Bilgisayar ağlarında adli bilişim ve Türkiye’deki kanunlar

 

TCP/IP Ağlarda Protokol Analizi

  • Paket, protokol kavramları
    • Paket, protokol analizi
  • Örnek protokol analiz çalışmaları
    • http, smtp, arp, tcp, udp, voip, h323, sip, msn,. HTTP, SIP, FTP, IMAP, POP, SMTP, TCP, UDP, IPv4, IPv6, …
  • Internet trafiği takip/izleme sistemleri ve çalışma mantığı
  • Lawful interception, mass interception kavramları
  • Ağ trafiğini gizli/okunmaz hale getirme
  • Tünelleme sistemleri
  • Şifreli tünelleme sistemleri
  • Paket yakalama ve analiz araçları
    • tcpdump, Wireshark, snort, tshark, Argus, Kismet, Ngrep, NetworkMiner, Xplico, tcpxtract, Ntop, NetFse, tcpstat, tcpdstat, Etherape, p0, Netwitness
  • Ağda çalışan paket koklayıcı(Sniffer) belirleme

 

Şifreli Trafik Analizi

  • SSL, TLS incelemesi
  • SSL trafiğinde araya girme, veri okuma
  • SSL trafiği ve HTTP (HTTPS)
  • Şifreli anonimleştirme ağları (TOR ) incelemesi
  • Ultrasurf İncelemesi

 

Derinlemesine Paket İncelemesi(DPI)

  • Saldırı ve anormallik tespit sistemleri
    • Çalışma yapıları
    • Paket karekteristiği algılama
    • Diğer güvenlik sistemlerinden temel farklılıkları
  • Açık kod IPS/ADS sistemleri
    • BroIDS
    • Snort IDS
  • Saldırı tespit sistemi imzaları nasıl geliştirilir?
  • Saldırı tespit sistemleri kötücül yazılımlar tarafından nasıl atlatılır?
  • Saldırı tespit sistemleri ve şifreli trafik
  • Yakalanan paketlerden orjinal verilerin elde edilmesi
  • Ağ trafiğinde kelime bazlı izleme
  • Uygulama seviyesi protokollerin pasif olarak izlenmesi

Ağ Trafiği Analizinde Donanımsal Bileşenler

  • HUB
  • Switch
  • Bridge
  • Router
  • TAP sistemleri

 

TCP/IP Protokol Ailesi Adli Bilişim Analizi

  • OSI II. katmana yönelik adli bilişim analizi
    • MAC adreslerinin kanıt olma durumu
    • Kablosuz ağlarda MAC adresleri ve önemi
    • ARP saldırıları ve önlemleri
    • ArpON, Arpwatch yazılımları ile ARP saldırılarını belirleme
  • IP katmanında adli bilişim analizi
    • IP kavramı ve günümüzdeki önemi
    • Yeni nesil internet adresleme sistemi (IPv6)
    • Yerel ağlar ve Internet üzerinde IP adresleri
    • IP adresleri ve sahiplerinin bulunması
    • IP adreslerinin lokasyon bilgilerine ulaşma
    • Sahte IP adresleriyle iletişim
    • Sahte IP adreslerinin belirlenmesi ve engellenmesi
  • TCP ve UDP katmanlarında adli bilişim analizi
  • DNS protokolü üzerinde adli bilişim analizi
    • DNS protokolü ve çalışma mantığı
    • DNS hakkında bilgi toplama, dns sorguları
    • Dns tünelleme yöntemleriyle veri transferi
    • Socks proxyler ve dns sorguları
    • Dns flood saldırıları ve incelemesi
  • HTTP trafiği ve çalışma mantğı
    • HTTP komutları, istek ve cevapları
    • HTTPS trafiği inceleme
    • HTTPS trafiğinde araya girme
    • HTTP paketlerini ağda yakalama .
    • URL saklama teknikleri
    • Veri encoding ve decoding
    • HTTP oturum yönetimi ve cookie mantığı
  • Veritabanı ağ bağlantıları incelemesi
    • Ağ üzerinde Mysql iletişimi
    • Ağ üzerinde MsSQL iletişimi
    • Ağ üzerinde Oracle iletişimi
  • DHCP
    • DHCP’nin adli bilişim açısından önemi
    • Dhcp bilgisayara ait hangi bilgileri verir
    • Dhcp logları analizi
    • Dhcp kullanarak mitm saldırıları

 

Ağ Güvenliği Cihazları Ve Temel Çalışma Yapıları

  • Yönlendirici(Router) sistemler ce internet altyapısındaki görevleri
    • OSI ve TCP/IP’deki görevleri
  • Güvenlik Duvarı (Firewall) ve kullanım amaçları
    • Firewall çeşitleri
    • OSI ve TCP/IP’deki görevleri
    • Örnek firewall kuralları ve analizi
    • Firewall log analizi
  • Saldırı Engelleme Sistemi (IPS) ve kullanım amaçları
    • Firewall, IPS farklılıkları
    • Örnek IPS, ADS kuralı geliştirme çalışmaları
    • IPS loglarını yorumlama

 

E-posta İletişiminde Adli Bilişim Analizi

  • E-posta çalışma mantığı
    • SMTP, POP, IMAP protokolleri
    • SMTP Ve DNS ilişkisi
  • SMTP 25. port ve 587( Submission) farklılıkları
  • E-posta başlık incelemesi
    • E-posta göndericisinin IP adresi ve lokasyonunun bulunması
    • Sahte e-posta başlık bilgileri kullanarak posta gönderimi
    • Yahoo webmail üzerinden gönderilen e-postaların incelenmesi
    • Gmail webmail üzerinden gönderilen e-postaların incelenmesi
    • Hotmail webmail üzerinden gönderilen e-postaların incelenmesi
    • Diğer web tabanlı e-posta servisleri üzerinden gönderilen postaların incelenmesi
  • Anlık e-posta gönderim servisleri
  • Facebook üzerinden gönderilen mesajların kimliğini belirleme
  • Hotmail, Yahoo, Gmail, gibi webmail hizmetlerinde e-posta göndericisini bulma
  • Spam mantığı ve incelemesi
  • Spam gönderen firmaların bulunması
  • E-posta takip programları ve çalışma yapıları
    • E-postanızı kaç kişi okudu?
    • E-postanızı hangi bilgisayarlardan kimler okudu?
    • E-postanız kaç kişiye iletildi(forward)

 

Windows Kullanılan Ağlarda Adli Bilişim Analizi

  • Windows spesifik ağ protokolleri
  • Windows ağ servisi logları
  • Başarılı başarısız giriş deneyimleri
  • Windows güvenlik duvarı logları
  • Windows güvenlik olay loglarının incelenmesi
  • Açık servisleri ve kullanan programları bulma

 

Linux/UNIX Kullanılan Ağlarda Adli Bilişim Analizi

  • Linux ağ servisi logları
  • Linux iptables güvenlik duvarı logları
  • Linux sistemlerde güvenlik olaylarının logları
  • Başarılı başarısız giriş deneyimleri

 

Kablosuz Ağlarda Adli Bilişim Analizi

  • Kablosuz ağ protokolleri ve kullanımı
  • Kablosuz ağlarda trafik analizi
  • Trafik analiz yazılımları
    • Wireshark
    • tcpdump, tshark
    • Kismet
  • Promiscious ve monitor mode farklılıkları
  • Kablosuz ağlardan bilgi toplama
    • Ağa bağlı istemcileri bulma
    • Erişim noktası(AP) lokasyon tespiti
    • İstemcilerin daha önce hangi ağlara bağlanıldığını listesi
  • Şifreli WLAN paketlerini çözümleme(WEP/WPA)

 

Voip Sistemlerde Adli Bilişim Analizi

  • Temel Voip bilgisi
  • TCP/IP ve Voip
  • Voip için kullanılan protokoller
    • Real-Time Protocol (RTP)
    • Real-Time Transport Protocol (RTCP)
    • H.323
    • SIP
    • MGCP (Media Gateway Control Protocol/Megaco)
  • Arayan numaranın hangi şirkete, hangi lokasyona ait olduğunun bulunması
  • Voip ağlarını tarama
  • Caller id spoofing teknikleri
  • Sahte numaralardan SMS gönderimi
  • SIP protokolü analizi
  • SIP-PSTN, PSTN-SIP iletişimi
  • VOIP üzerinden yapılan telefon konuşmalarının kaydedilmesi
  • Skype güvenliği ve analizi
  • Ağ trafiğinde skype analizi
  • Skype telefon görüşmelerinin izlenmesi

 

GSM Ağlarında Adli Bilişim Analizi

  • GSM hakkında temel bilgiler

  • Temel kavramlar
    • GSM (Global System for Mobile Communication)
    • BTS (Base Transceiver Station)
    • GPRS (General Packet Radio Service)
    • HSDPA (High-Speed Downlink Packet Access)
    • 3G
    • Roaming
    • IMEI
    • UMTS (Universal Mobile Telephony Standard)
    • Base Station Subsystem (BSS)
    • Mobile Station (MS)
    • Home Location Register (HLR)
    • Visitors Location Register (VLR)
    • MSISDN
    • SS7 protokolü
  • GPRS ve 3G bağlantı tipleri
  • Telefon dinleme yöntemleri
  • Ortam dinleme telefon dinleme farkları
  • GPRS/EDGE ve 3G güvenliği
  • GTP/GGSN/SGSN protokolleri incelemesi
  • BlackBerry, iphone ağ trafiklerinin incelenmesi
  • BlackBerry iletişim güvenliği

 

Network Forensics Amaçlı Örnek Olay İncelemeleri

  • DDOS saldırı analizi
    • SYN Flood saldırı analizi
    • HTTP GET flood saldırı analizi
    • DNS flood saldırı analizi-DDoS saldırı analizi
  • Hacklenmiş web sunucu analizi
  • Hacklenmiş e-posta hesabı analizi
  • Proxy üzerinden gerçekleştirilen saldırıların analizi
  • MITM saldırısına uğramış yerel ağlarda analiz çalışması
  • İzinsiz sniffer kullanan çalışanın izini sürme
  • Hacklenmiş kablosuz ağ incelemesi
  • Ultrasurf anonimity aracı incelemesi
  • Internet üzerinde ücretsiz proxy servisleri ve adli bilişim açısından incelenmesi

 

Anlık Mesajlaşma Sistemleri (IM) Trafik İncelemesi

  • Tercih edilen IM yazılımları ve çalışma yapıları
  • Gtalk, MSN Messenger, ICQ
  • Msn messenger görüşmelerinin takip edilmesi
  • Msn shadow yazılımı
  • MSN video ve ses görüşmelerinin takibi
  • Web üzerinden kullanılan IM mesajlaşma yazılımlarının takibi

 

Anti Network Forensic Teknikleri

  • Anti forensic teknikleri
  • Tünelleme
  • Şifreleme
  • Proxy kullanımı
  • IP spoofing
  • Güvenlik sistemlerini kandırma
    • Tuzak sistemler kullanma
    • Anonimleştirici ağlardan saldırı gerçekleştirme

wifi_pentest_workshop
  Eğitim Tanımı WSAP eğitimi günümüz bilişim sistemlerinin vazgeçilmez bileşenlerinden biri haline gelmiş kablosuz ağlardaki güvenlik zafiyetlerini belirleme ve bu zafiyetlerin istismarını uygulamalı göstermeyi amaçlamaktadır. Eğitim boyunca  gerçek ortamlarda Wifi güvenliği testlerinin nasıl gerçekleştirildiği uygulamalı olarak gösterilecektir. Katılımcılara “Wifi packet injection” destekli USB kablosuz ağ kartı hediye edilecektir. Kimler Katılmalı Bu eğitim, IT güvenlik görevlileri, denetçiler, güvenlik uzmanları, site yöneticileri ve ağ altyapı bütünlüğü konusunda...
agsecv1
Eğitim Tanımı Ağ güvenliği günümüz dünyasında genellikle belirli ürün ve firmalara odaklı gitmektedir. Ağ güvenliği yöneticileri ürün odaklı uzmanlıkla genel geçer ağ güvenliğini karıştırmaktadır. Bu da ağ güvenliğini ilgilendiren problemlerde sorunun temelini araştırma, çözme yerine ağ güvenliği yöneticilerinin sorunu farklı yerlerde aramakla zaman kaybetmesine yol açmaktadır. Ürün bağımsız ağ güvenliği temeli almış bir uzman sorunu kısa sürede bularak çözüm önerisi sunabilir. Uygulamalı Ağ Güvenliği Eğitimi, bilgi güvenliğinin en önemli bileşeni olan ağ sistemlerinin güvenliğinin...
linux_v2
Eğitim Açıklaması Ağ, güvenlik birimi çalışanlarının Linux’u işlerinde daha etkin kullanmalarını amaçlayan hızlandırılmış Linux eğitimidir. Eğitim sonrası katılımcılar Linux konusunda ihtiyaç duyacakları genel bilgileri edinmiş olacaklardır.   Kimler Katılmalı Bu eğitim, IT güvenlik görevlileri, denetçiler, güvenlik uzmanları, site yöneticileri ve ağ altyapı bütünlüğü konusunda çalışmalar yapan herkes için önemli ölçüde yarar sağlayacaktır. Eğitim Yer ve Tarihleri  Ankara: Eğitim Tarihi-II: 14-16 Mayıs 2012 Eğitim Adresi: İller Sok. No:4 Mebusevleri / Tandoğan / ANKARA...
pfsenseV3
Eğitim Açıklaması FreeBSD/OpenBSD işletim sistemi ve işletim sistemi ile birlikte gelen Packet Filter(PF) Güvenlik duvarı yazılımını temel alarak geliştirilmiş açık kod güvenlik duvarı pfSense’in etkin kullanımı anlatan eğitim. Eğitim, aşağıdaki tüm konu başlıklarını detayları ile uygulamalı olarak içermektedir. Eğitim içeriğinde, pfSense firewall ile 5651 sayılı kanun hükmünlerine göre yer sağlayıcılara, erişim sağlayıcılar ve içerik sağlayıcılara yönelik kayıt tutma ve elektronik zaman damgası ile imzalama işlemleride uygulamalı olarak yer almaktadır. pfSense 2.0 eğitimi, firewall...
ddos1
DDOS saldırıları Internet dünyasının en eski ve en etkili saldırılarıdır. DDOS saldırılarına karşı kesin bir reçete olamayacağı için bu tip saldırılarla karşı karşıya kalmadan konu hakkında detaylı bilgi sahibi olmak en büyük silahtır. Konu hakkında bilgi sahibi olmadan alınacak DDOS koruma ürünleri ayrı bir DOS’a (servis kesintisi) sebep olabilmektedir. DDoS işine ürün odaklı değil çözüm odaklı yaklaşılmalıdır. Bunun içerisinde DDoS’dan korumak istediğiniz ağ altyapısı, saldırı esnasında neler yapılacak listesi, ISP’nin iletişim bilgileri, ddos izleme sistemleri ve en kötü...
agsecv1
 Bu eğitim için boş kontenjan kalmamıştır. Ekim ayında açılacak Uygulamalı Ağ Güvenliği Eğitimine kayıt için lütfen [email protected] adresine e-posta gönderiniz. Eğitim Tanımı Ağ güvenliği günümüz dünyasında genellikle belirli ürün ve firmalara odaklı gitmektedir. Ağ güvenliği yöneticileri ürün odaklı uzmanlıkla genel geçer ağ güvenliğini karıştırmaktadır. Bu da ağ güvenliğini ilgilendiren problemlerde sorunun temelini araştırma, çözme yerine ağ güvenliği yöneticilerinin sorunu farklı yerlerde aramakla zaman kaybetmesine yol açmaktadır. Ürün bağımsız ağ güvenliği temeli almış...
agsecv1
Eğitim Tanımı Ağ güvenliği günümüz dünyasında genellikle belirli ürün ve firmalara odaklı gitmektedir. Ağ güvenliği yöneticileri ürün odaklı uzmanlıkla genel geçer ağ güvenliğini karıştırmaktadır. Bu da ağ güvenliğini ilgilendiren problemlerde sorunun temelini araştırma, çözme yerine ağ güvenliği yöneticilerinin sorunu farklı yerlerde aramakla zaman kaybetmesine yol açmaktadır. Ürün bağımsız ağ güvenliği temeli almış bir uzman sorunu kısa sürede bularak çözüm önerisi sunabilir. Uygulamalı Ağ Güvenliği Eğitimi, bilgi güvenliğinin en önemli bileşeni olan ağ sistemlerinin güvenliğinin...
pfsense_bga
pfSense eğitimi 19-20 Mart 2011 tarihlerinde hızlandırılmış olarak düzenlenecektir. Türkiye’de alanında ilk olan bu eğitimde klasik pfSense özelliklerinin yanında pfSense’in kurumsal ortamlarda kullanılması için gerekli bileşenlerin sisteme eklenmesi, yönetilmesi ve arabirimden yapılamayan özelleştirmelere değinilecektir. Eğitim Tarihleri: 14-16 Ekim 2011 Eğitim Adresi: Mahir İz cad.Detay İş Merkezi. CapitolAVM karşısı.B Blok No:19/2 Altunizade-Üsküdar-İstanbul Kayıt Olun: Lütfen [email protected] adresine e-posta gönderiniz. Eğitim Ücreti: Lütfen [email protected] adresine e-posta gönderiniz. //Erken...
bga_ddos
  DDOS saldırıları Internet dünyasının en eski ve en etkili saldırılarıdır. DDOS saldırılarına karşı kesin bir reçete olamayacağı için bu tip saldırılarla karşı karşıya kalmadan konu hakkında detaylı bilgi sahibi olmak en büyük silahtır. Konu hakkında bilgi sahibi olmadan alınacak DDOS koruma ürünleri ayrı bir DOS’a (servis kesintisi) sebep olabilmektedir. DDoS işine ürün odaklı değil çözüm odaklı yaklaşılmalıdır. Bunun içerisinde DDoS’dan korumak istediğiniz ağ altyapısı, saldırı esnasında neler yapılacak listesi, ISP’nin iletişim bilgileri, ddos izleme sistemleri ve...
bsh__v7
Eğitim Tanımı Beyaz Şapkalı Hacker eğitimi hackerların sistemlere sızmada kullandığı yöntemleri ve araçları detaylı ve uygulamalı bir şekilde anlatılarak proaktif güvenlik anlayışı kazandırma amaçlı bir eğitimdir. Benzeri eğitimlerden farkı eğitim içeriğinde gerçek dünyaya uygun uygulamaların kullanılması ve pratiğe önem verilmesidir. Beyaz şapkalı hacker eğitimi Ec-Council Certified Ethical Hacker v7 ile uyumludur. Kimler Katılmalı Sistem yöneticileri Ağ yöneticileri ve operatörleri Ağ güvenliği yönetici ve operatörleri Bilgi güvenliği uzmanları Adli bilişim uzmanları Bilişim hukuku...
metasploit_egitimi
Eğitim Açıklaması Metasploit Framework Exploiting Eğitimi, exploit çeşitlerini ve exploting tekniklerini uygulamalı olarak içeren bir eğitirimdir. Metasploit araçlarının etkin kullanımı, hacking öncesi ve sonrası yardımcı araçları, exploiting sonrası çalışacak payloadları ve hedef sistemde yetki yükseltme, ilerleme ve iz silme gibi konular gerçek dünyada örneklerle uygulamalı olarak işlenmektedir. Kimler Katılmalı Bu eğitim, IT güvenlik görevlileri, denetçiler, güvenlik uzmanları, site yöneticileri ve ağ altyapı bütünlüğü konusunda çalışmalar yapan herkes için önemli ölçüde yarar sağlayacaktır. Eğitim...
ceh_istanbul
Eğitim Tanımı Beyaz Şapkalı Hacker eğitimi hackerların sistemlere sızmada kullandığı yöntemleri ve araçları detaylı ve uygulamalı bir şekilde anlatılarak proaktif güvenlik anlayışı kazandırma amaçlı bir eğitimdir. Benzeri eğitimlerden farkı eğitim içeriğinde gerçek dünyaya uygun uygulamaların kullanılması ve pratiğe önem verilmesidir. Beyaz şapkalı hacker eğitimi Ec-Council Certified Ethical Hacker v7 ile uyumludur. Kimler Katılmalı Sistem yöneticileri Ağ yöneticileri ve operatörleri Ağ güvenliği yönetici ve operatörleri Bilgi güvenliği uzmanları Adli bilişim uzmanları Bilişim hukuku...
izmir2
Eğitim Tanımı Beyaz Şapkalı Hacker eğitimi hackerların sistemlere sızmada kullandığı yöntemleri ve araçları detaylı ve uygulamalı bir şekilde anlatılarak proaktif güvenlik anlayışı kazandırma amaçlı bir eğitimdir. Benzeri eğitimlerden farkı eğitim içeriğinde gerçek dünyaya uygun uygulamaların kullanılması ve pratiğe önem verilmesidir. Beyaz şapkalı hacker eğitimi Ec-Council Certified Ethical Hacker v7 ile uyumludur. Kimler Katılmalı Sistem yöneticileri Ağ yöneticileri ve operatörleri Ağ güvenliği yönetici ve operatörleri Bilgi güvenliği uzmanları Adli bilişim uzmanları Bilişim hukuku...
pentest-ankara
Eğitim tanımı: Pentest (sızma testleri) günümüz kurumsal firmalarının güvenlik politikalarının en temel bileşeni haline gelmiştir. PCI, SOX, Iso 27001, HIPAA gibi standart ve yönetmelikler pentest çalışmalarını zorunlu tutmaktadır. BGA Pentest eğitimi diğer pentest eğitimlerinden farklı olarak %100 uygulamalı gerçekleştirilmektedir. Eğitimdeki her bir konu gerçek hayat senaryosu haline getirilerek katılımcılara sunulmaktadır. Senaryolar internet üzerindeki gerçek sistemlerde işlenmektedir. Üç farklı kıtada çeşitli datacenterlarda eğitim çalışmaları için sistemlerimiz bulunmaktadır. Eğitim...
Eğitim Tanımı Beyaz Şapkalı Hacker eğitimi hackerların sistemlere sızmada kullandığı yöntemleri ve araçları detaylı ve uygulamalı bir şekilde anlatılarak proaktif güvenlik anlayışı kazandırma amaçlı bir eğitimdir. Benzeri eğitimlerden farkı eğitim içeriğinde gerçek dünyaya uygun uygulamaların kullanılması ve pratiğe önem verilmesidir. Beyaz şapkalı hacker eğitimi Ec-Council Certified Ethical Hacker v7 ile uyumludur. Kimler Katılmalı Sistem yöneticileri Ağ yöneticileri ve operatörleri Ağ güvenliği yönetici ve operatörleri Bilgi güvenliği uzmanları Adli bilişim uzmanları Bilişim hukuku...
pentest
Eğitim Tanımı Pentest (sızma testleri) günümüz kurumsal firmalarının güvenlik politikalarının en temel bileşeni haline gelmiştir. PCI, SOX, Iso 27001, HIPAA gibi standart ve yönetmelikler pentest çalışmalarını zorunlu tutmaktadır. BGA Pentest eğitimi diğer pentest eğitimlerinden farklı olarak %100 uygulamalı gerçekleştirilmektedir. Eğitimdeki her bir konu gerçek hayat senaryosu haline getirilerek katılımcılara sunulmaktadır. Senaryolar internet üzerindeki gerçek sistemlerde işlenmektedir. Üç farklı kıtada çeşitli datacenterlarda eğitim çalışmaları için sistemlerimiz bulunmaktadır. Eğitim...
web_pentest
Eğitim tanımı Günümüz bilişim güvenliğinin en zayıf halkalarından biri web uygulamalarının güvenliğidir. Eğitim, güvenlik birim çalışanlarına sorumluluklarında olan web uygulamalarının güvenlik testlerinin hangi adımlardan oluştuğunu ve nasıl yapıldığını pratik bir şekilde göstermeyi amaçlamaktadır. Eğitim Yerleri ve Tarihleri BGA Ankara 05-07 Aralık 2011 İller Sok. No:4 Mebusevleri / Tandoğan / ANKARA (Gençlik Cad. Anıtkabir yanı) BGA İstanbul 19-27 Kasım 2011 (Hafta sonu programı ) Okul Sokak Altunizade Sitesi C Blok Daire:16 Altunizade  Üsküdar/İstanbul Eğitim Ücreti ve Kayıt Lütfen...
CEH2
Eğitim Tanımı Beyaz Şapkalı Hacker eğitimi hackerların sistemlere sızmada kullandığı yöntemleri ve araçları detaylı ve uygulamalı bir şekilde anlatılarak proaktif güvenlik anlayışı kazandırma amaçlı bir eğitimdir. Benzeri eğitimlerden farkı eğitim içeriğinde gerçek dünyaya uygun uygulamaların kullanılması ve pratiğe önem verilmesidir. Beyaz şapkalı hacker eğitimi Ec-Council Certified Ethical Hacker v7 ile uyumludur. Kimler Katılmalı Sistem yöneticileri Ağ yöneticileri ve operatörleri Ağ güvenliği yönetici ve operatörleri Bilgi güvenliği uzmanları Adli bilişim uzmanları Bilişim hukuku...
ethv2
Eğitim Tanımı Bu eğitim EC-Council Ceh v7 ve ENSA (Network Security Administrator) eğitimlerinin birleştirilmişidir. Kimler Katılmalı Sistem yöneticileri Ağ yöneticileri ve operatörleri Ağ güvenliği yönetici ve operatörleri Bilgi güvenliği uzmanları Adli bilişim uzmanları Bilişim hukuku alanı çalışanları İşleyiş Eğitim gerçek sistemler üzerinde uzman eğitmenler eşliğinde uygulamalı olarak gerçekleştirilecektir. Eğitim Yer ve Tarihleri 19 Kasım – 11 Aralık  2011 (Hafta sonu programı) Mahir İz cad.Detay İş Merkezi. CapitolAVM karşısı.B Blok No:19/2 Altunizade-Üsküdar-İstanbul Eğitim...
cybscr
Son yılların en popüler konularından biri hiç şüphesiz siber güvenliktir. Artık erginlik çağını atlatan siber dünyanın en önemli sorunu güvenlik olmuştur. Siber güvenlik sınırları tanımlanamayacak kadar geniş ve bir o kadar da karmaşık hale gelmeye başlamaktadır. Bu eğitimle katılımcılar siber dünyanın görünen sınırlarını tanıyarak gerçekleştirilebilecek saldırı tiplerini ve korunma yöntemlerini teorik ve pratik yönleriyle öğreneceklerdir. Eğitim sonunda her bir katılımcı siber dünyadaki suç türlerini, siber savaş, siber suç, siber istihbarat toplama yöntemlerini, siber terorizm ve siber...
forensics_egitimi
 Eğitim Tanımı Son yılların en dikkat çekici konularından biri olan Adli Bilişim Analizi konusunda uzman bireyler yetiştirmek için Bilgi Güvenliği AKADEMİSİ ve ADEO işbirliğiyle Ankara’da Adli Bilişim (Computer Forensics) Uzmanlığı Eğitimi düzenlenmektedir. Eğitim sonunda katılımcılar, adli bilişim sürecinin bütün adımlarını detaylı bir şekilde öğreneceklerdir. Farklı senaryolar üzerinden gerçekleştirilecek inceleme çalışmaları sonucunda katılımcıların kendi incelemelerini gerçekleştirmeleri adına ihtiyaç duyacakları bilgiler aktarılacaktır. Bunun yanında Türkiye özelinde bilişim...
cissp_v1
CISSP, bağımsız bir kuruluş olan ISC2 tarafından geliştirilen ve bilgi güvenliğinin tüm alanlarını kapsayan ileri seviye bir sertifikadır. Zengin , ürün ve teknoloji bağımsız bakış açısı, ezbere dayalı olmayan içeriğiyle CISSP sertifikası günümüzde en geçerli bilgi güvenliği sertifikasyonu olarak bilinmektedir. CISSP® sertifikası, ANSI (American National Standards Institute) ISO (International Standards Organization) 17024:2003 standartına uygun ilk bilgi güvenliği sertifikasıdır. Eğitim Tarihleri-İstanbul: 14-18 Kasım 2011 Eğitim Adresi-İstanbul: Mahir İz cad.Detay İş Merkezi. CapitolAVM karşısı.B...
db_sec2
Eğitim Açıklaması Veritabanı sistemleri bilgi çağının en önemli bileşenlerinden biridir ve her kurum için hayati önem taşır. Teknolojinin gelişmesi ve bilgiye erişilebilirliğin artmasıyla beraber bilginin güvenliğinin sağlanması ciddi derecede önem kazanmıştır, bununla beraber erişim ihlalleri giderek artmaktadır. Erişim ihlallerinin önüne geçmek için bir takım önlemler alınmaktadır, bu önemlerin bir kısmı regülasyonlarla bir kısmı ise teknik yeterliliklerle sağlanmaktadır. Eğitimde uçtan uca veritabanı güvenliğinin teknik ve regüslasyon tarafları derinlemesine incelenecek, birebir uygulamalarla...
cissp_v1
CISSP, bağımsız bir kuruluş olan ISC2 tarafından geliştirilen ve bilgi güvenliğinin tüm alanlarını kapsayan ileri seviye bir sertifikadır. Zengin , ürün ve teknoloji bağımsız bakış açısı, ezbere dayalı olmayan içeriğiyle CISSP sertifikası günümüzde en geçerli bilgi güvenliği sertifikasyonu olarak bilinmektedir. CISSP® sertifikası, ANSI (American National Standards Institute) ISO (International Standards Organization) 17024:2003 standartına uygun ilk bilgi güvenliği sertifikasıdır. Eğitim Tarihleri-İstanbul: 26-30 Mart 2012 Eğitim Adresi-İstanbul: Sırma Perde Sok. No:17/5 Kat:2 Altunizade Üsküdar...
BGA Eğitim ve Etkinlik
BGA Danışmanlık Hizmetleri
BGA Makale