Ders
COED1215557
SİBER GÜVENLİK OPERASYON YÖNETİMİ
- TEORİ
- 3
- UYGULAMA
- 0
- KREDİ
- 3
- AKTS
- 8
ÖN KOŞULLAR
Yok
ŞUNLARIN ÖN KOŞULU
Yok
OKUTULDUĞU PROGRAMLAR
AMAÇ
Bu kursta, siber güvenlik operasyonlarında işe hazır, pratik beceriler kazanırken, güvenlik olaylarını en iyi şekilde nasıl tespit edip yanıt vereceğiniz konusundaki bilginizi derinleştireceksiniz. Güvenlik kavramlarını, güvenlik izleme yöntemlerini, ana bilgisayar tabanlı, analiz tekniklerini, ağa izinsiz giriş analizini ve güvenlik politikaları ve prosedürlerinin geliştirilmesini keşfedeceksiniz. Gerçek ekipmanın ve Cisco Packet Tracer'ın kullanımı sayesinde eleştirel düşünme ve problem çözme becerilerinizi geliştireceksiniz. Ek olarak, bu kurs sizi Cisco Sertifikalı CyberOps Ortak Sertiikasyonu'na hazırlar ve Ulusal Siber Güvenlik Eğitimi Girişimi (NICE) Siber Güvenlik İşgücü Çerçevesi ile uyumlu hale gelerek siber güvenlik eğitimi, öğretimi ve iş gücü gelişimi için standartlaştırılmış iletişim ve dil sağlar.
İÇERİK
Bu ders; Ağ Güvenliği Etkisi ve Saldırılar: Ağ güvenliği saldırılarının potansiyel etkisini ve ağlara nasıl saldırılabileceğini açıklayın.,Kariyer Kaynakları ve İşletim Sistemi Geçmişi: Siber güvenlik operasyonlarında kariyere hazırlanmak için kullanılabilecek kaynakları belirleyin ve Windows İşletim Sisteminin geçmişini tartışın.,İşletim Sistemleri ve Adresler: MAC adresi ile IP adresinin rollerini karşılaştırın ve Windows ve Linux işletim sistemlerinin özelliklerini anlayın.,Kötü Amaçlı Yazılım Algılama ve Türleri: Linux ana bilgisayarında kötü amaçlı yazılımları algılamak ve çeşitli kötü amaçlı yazılım türlerini belirlemek için araçları kullanın.,Veri Ağı İletişimleri ve Protokolleri: Veri ağı iletişimlerinin temel işleyişini açıklayın ve Ethernet, IP ve taşıma katmanı protokollerinin ağ işlevselliğini nasıl desteklediğini açıklayın.,Ağ Hizmetleri, Aygıtları ve İzleme Araçları: Ağ hizmetlerinin ve aygıtlarının kablolu ve kablosuz iletişime nasıl olanak sağladığını ve ağ izleme için ICMP, ping ve traceroute gibi araçları nasıl kullandığını açıklayın.,Ağ Protokolü Analizi ve Trafik İzleme: ARP PDU'ları da dahil olmak üzere ağ protokollerini ve hizmetlerini analiz edin ve ağ trafiği izleme tekniklerini açıklayın.,Uygulamalarda ve Uç Noktalarda Güvenlik Açıkları: Yaygın ağ uygulamalarında, hizmetlerinde ve uç noktalarında bulunan güvenlik açıklarını tartışın ve bunların nasıl değerlendirildiğini ve yönetildiğini açıklayın.,Ağ Savunması, Kriptografi ve PKI: Kriptografi ve PKI: Ağ savunma yaklaşımlarını açıklayın, kriptografinin ağ güvenliği üzerindeki etkisini değerlendirin ve açık anahtar altyapısının (PKI) sağladığı desteği tartışın.,Güvenlik Verileri, Uyarı Değerlendirmesi ve Olay Yanıtı: Ağ güvenliği verisi türlerini tanımlayın, güvenlik uyarılarını değerlendirme sürecini açıklayın, bir uyarının kaynağını belirlemek için verileri yorumlayın ve CyberOps Ortağının siber güvenlik olaylarına nasıl yanıt verdiğini açıklayın.; konularını içermektedir.
ÖĞRENME KAZANIMLARI
TR GÜNCELLENMEDİ- 1
Demonstrate comprehensive understanding of the role and responsibilities of a Cybersecurity Operations Analyst within an enterprise context.
Öğretim yöntemi: Öğretme – öğrenme yöntem ve stratejileri, öğrencilerin kendi kendine çalışma, yaşam boyu öğrenme, gözlem yapma, başkasına öğretme, sunma, eleştirel düşünme, takım çalışması, bilişimden etkin yararlanma gibi becerilerini arttıracak şekilde seçilmektedir. Ayrıca, öğretim tarzının farklı kabiliyetleri olan öğrencileri destekleyecek biçimde olmasına dikkat edilir. Programında kullanılan eğitim-öğretim metotları aşağıdaki listede verilmiştir **: Eğitim - Öğretim Yöntemleri *, Tartışma Yöntemi, Soru - Cevap Tekniği, Beyin Fırtınası Tekniği, Probleme Dayalı Öğrenme Modeli, Deneyimle Öğrenme Modeli · Değerlendirme: Klasik Yazılı Sınav, Ödev, Proje Görevi
- 2
Compare and contrast the features and characteristics of the Windows and Linux operating systems including security considerations.
Öğretim yöntemi: Öğretme – öğrenme yöntem ve stratejileri, öğrencilerin kendi kendine çalışma, yaşam boyu öğrenme, gözlem yapma, başkasına öğretme, sunma, eleştirel düşünme, takım çalışması, bilişimden etkin yararlanma gibi becerilerini arttıracak şekilde seçilmektedir. Ayrıca, öğretim tarzının farklı kabiliyetleri olan öğrencileri destekleyecek biçimde olmasına dikkat edilir. Programında kullanılan eğitim-öğretim metotları aşağıdaki listede verilmiştir **: Eğitim - Öğretim Yöntemleri *, Tartışma Yöntemi, Soru - Cevap Tekniği, Beyin Fırtınası Tekniği, Probleme Dayalı Öğrenme Modeli, Deneyimle Öğrenme Modeli · Değerlendirme: Klasik Yazılı Sınav, Ödev, Proje Görevi
- 3
Explain the fundamental principles and components of network infrastructures and their significance in modern enterprises.
Öğretim yöntemi: Öğretme – öğrenme yöntem ve stratejileri, öğrencilerin kendi kendine çalışma, yaşam boyu öğrenme, gözlem yapma, başkasına öğretme, sunma, eleştirel düşünme, takım çalışması, bilişimden etkin yararlanma gibi becerilerini arttıracak şekilde seçilmektedir. Ayrıca, öğretim tarzının farklı kabiliyetleri olan öğrencileri destekleyecek biçimde olmasına dikkat edilir. Programında kullanılan eğitim-öğretim metotları aşağıdaki listede verilmiştir **: Eğitim - Öğretim Yöntemleri *, Tartışma Yöntemi, Soru - Cevap Tekniği, Beyin Fırtınası Tekniği, Probleme Dayalı Öğrenme Modeli, Deneyimle Öğrenme Modeli · Değerlendirme: Klasik Yazılı Sınav, Ödev, Proje Görevi
- 4
Analyze various network protocols and services including their functionalities, vulnerabilities, and potential security implications.
Öğretim yöntemi: Öğretme – öğrenme yöntem ve stratejileri, öğrencilerin kendi kendine çalışma, yaşam boyu öğrenme, gözlem yapma, başkasına öğretme, sunma, eleştirel düşünme, takım çalışması, bilişimden etkin yararlanma gibi becerilerini arttıracak şekilde seçilmektedir. Ayrıca, öğretim tarzının farklı kabiliyetleri olan öğrencileri destekleyecek biçimde olmasına dikkat edilir. Programında kullanılan eğitim-öğretim metotları aşağıdaki listede verilmiştir **: Eğitim - Öğretim Yöntemleri *, Tartışma Yöntemi, Soru - Cevap Tekniği, Beyin Fırtınası Tekniği, Probleme Dayalı Öğrenme Modeli, Deneyimle Öğrenme Modeli · Değerlendirme: Klasik Yazılı Sınav, Ödev, Proje Görevi
- 5
Identify and classify different types of network attacks understanding their methodologies and impact on network security.
Öğretim yöntemi: Öğretme – öğrenme yöntem ve stratejileri, öğrencilerin kendi kendine çalışma, yaşam boyu öğrenme, gözlem yapma, başkasına öğretme, sunma, eleştirel düşünme, takım çalışması, bilişimden etkin yararlanma gibi becerilerini arttıracak şekilde seçilmektedir. Ayrıca, öğretim tarzının farklı kabiliyetleri olan öğrencileri destekleyecek biçimde olmasına dikkat edilir. Programında kullanılan eğitim-öğretim metotları aşağıdaki listede verilmiştir **: Eğitim - Öğretim Yöntemleri *, Tartışma Yöntemi, Soru - Cevap Tekniği, Beyin Fırtınası Tekniği, Probleme Dayalı Öğrenme Modeli, Deneyimle Öğrenme Modeli · Değerlendirme: Klasik Yazılı Sınav, Ödev, Proje Görevi
- 6
Utilize network monitoring tools proficiently to detect, analyze, and respond to attacks targeting network protocols and services.
Öğretim yöntemi: Öğretme – öğrenme yöntem ve stratejileri, öğrencilerin kendi kendine çalışma, yaşam boyu öğrenme, gözlem yapma, başkasına öğretme, sunma, eleştirel düşünme, takım çalışması, bilişimden etkin yararlanma gibi becerilerini arttıracak şekilde seçilmektedir. Ayrıca, öğretim tarzının farklı kabiliyetleri olan öğrencileri destekleyecek biçimde olmasına dikkat edilir. Programında kullanılan eğitim-öğretim metotları aşağıdaki listede verilmiştir **: Eğitim - Öğretim Yöntemleri *, Tartışma Yöntemi, Soru - Cevap Tekniği, Beyin Fırtınası Tekniği, Probleme Dayalı Öğrenme Modeli, Deneyimle Öğrenme Modeli · Değerlendirme: Klasik Yazılı Sınav, Ödev, Proje Görevi
- 7
Implement diverse methods and strategies to prevent unauthorized access to computer networks, hosts, and sensitive data.
Öğretim yöntemi: Öğretme – öğrenme yöntem ve stratejileri, öğrencilerin kendi kendine çalışma, yaşam boyu öğrenme, gözlem yapma, başkasına öğretme, sunma, eleştirel düşünme, takım çalışması, bilişimden etkin yararlanma gibi becerilerini arttıracak şekilde seçilmektedir. Ayrıca, öğretim tarzının farklı kabiliyetleri olan öğrencileri destekleyecek biçimde olmasına dikkat edilir. Programında kullanılan eğitim-öğretim metotları aşağıdaki listede verilmiştir **: Eğitim - Öğretim Yöntemleri *, Tartışma Yöntemi, Soru - Cevap Tekniği, Beyin Fırtınası Tekniği, Probleme Dayalı Öğrenme Modeli, Deneyimle Öğrenme Modeli · Değerlendirme: Klasik Yazılı Sınav, Ödev, Proje Görevi
- 8
Evaluate the impact of cryptography on network security monitoring, recognizing its role in ensuring data confidentiality, integrity, and authentication.
Öğretim yöntemi: Öğretme – öğrenme yöntem ve stratejileri, öğrencilerin kendi kendine çalışma, yaşam boyu öğrenme, gözlem yapma, başkasına öğretme, sunma, eleştirel düşünme, takım çalışması, bilişimden etkin yararlanma gibi becerilerini arttıracak şekilde seçilmektedir. Ayrıca, öğretim tarzının farklı kabiliyetleri olan öğrencileri destekleyecek biçimde olmasına dikkat edilir. Programında kullanılan eğitim-öğretim metotları aşağıdaki listede verilmiştir **: Eğitim - Öğretim Yöntemleri *, Tartışma Yöntemi, Soru - Cevap Tekniği, Beyin Fırtınası Tekniği, Probleme Dayalı Öğrenme Modeli, Deneyimle Öğrenme Modeli · Değerlendirme: Klasik Yazılı Sınav, Ödev, Proje Görevi
- 9
Investigate and assess endpoint vulnerabilities and attacks employing appropriate techniques and tools for detection and mitigation.
Öğretim yöntemi: Öğretme – öğrenme yöntem ve stratejileri, öğrencilerin kendi kendine çalışma, yaşam boyu öğrenme, gözlem yapma, başkasına öğretme, sunma, eleştirel düşünme, takım çalışması, bilişimden etkin yararlanma gibi becerilerini arttıracak şekilde seçilmektedir. Ayrıca, öğretim tarzının farklı kabiliyetleri olan öğrencileri destekleyecek biçimde olmasına dikkat edilir. Programında kullanılan eğitim-öğretim metotları aşağıdaki listede verilmiştir **: Eğitim - Öğretim Yöntemleri *, Tartışma Yöntemi, Soru - Cevap Tekniği, Beyin Fırtınası Tekniği, Probleme Dayalı Öğrenme Modeli, Deneyimle Öğrenme Modeli · Değerlendirme: Klasik Yazılı Sınav, Ödev, Proje Görevi
- 10
Assess and interpret network security alerts effectively, prioritizing and responding to potential security incidents in a timely manner.
Öğretim yöntemi: Öğretme – öğrenme yöntem ve stratejileri, öğrencilerin kendi kendine çalışma, yaşam boyu öğrenme, gözlem yapma, başkasına öğretme, sunma, eleştirel düşünme, takım çalışması, bilişimden etkin yararlanma gibi becerilerini arttıracak şekilde seçilmektedir. Ayrıca, öğretim tarzının farklı kabiliyetleri olan öğrencileri destekleyecek biçimde olmasına dikkat edilir. Programında kullanılan eğitim-öğretim metotları aşağıdaki listede verilmiştir **: Eğitim - Öğretim Yöntemleri *, Tartışma Yöntemi, Soru - Cevap Tekniği, Beyin Fırtınası Tekniği, Probleme Dayalı Öğrenme Modeli, Deneyimle Öğrenme Modeli · Değerlendirme: Klasik Yazılı Sınav, Ödev, Proje Görevi
- 11
Analyze network intrusion data to identify vulnerabilities, compromised hosts, and potential attack vectors facilitating proactive security measures.
Öğretim yöntemi: Öğretme – öğrenme yöntem ve stratejileri, öğrencilerin kendi kendine çalışma, yaşam boyu öğrenme, gözlem yapma, başkasına öğretme, sunma, eleştirel düşünme, takım çalışması, bilişimden etkin yararlanma gibi becerilerini arttıracak şekilde seçilmektedir. Ayrıca, öğretim tarzının farklı kabiliyetleri olan öğrencileri destekleyecek biçimde olmasına dikkat edilir. Programında kullanılan eğitim-öğretim metotları aşağıdaki listede verilmiştir **: Eğitim - Öğretim Yöntemleri *, Tartışma Yöntemi, Soru - Cevap Tekniği, Beyin Fırtınası Tekniği, Probleme Dayalı Öğrenme Modeli, Deneyimle Öğrenme Modeli · Değerlendirme: Klasik Yazılı Sınav, Ödev, Proje Görevi
HAFTALIK PLAN
- HAFTA 1
Ağ Güvenliği Etkisi ve Saldırılar: Ağ güvenliği saldırılarının potansiyel etkisini ve ağlara nasıl saldırılabileceğini açıklayın.
Ön hazırlık: Ağ güvenliği ihlalleri ile ilgili son vaka çalışmalarını inceleyin. Yaygın saldırı vektörlerini ve bunların farklı ağ türleri üzerindeki etkilerini inceleyin.
- HAFTA 2
Kariyer Kaynakları ve İşletim Sistemi Geçmişi: Siber güvenlik operasyonlarında kariyere hazırlanmak için kullanılabilecek kaynakları belirleyin ve Windows İşletim Sisteminin geçmişini tartışın.
Ön hazırlık: Siber güvenlik kariyer yollarını ve sertifikalarını araştırın (örneğin, CISSP, CEH). Windows İşletim Sisteminin ve güvenlik özelliklerinin zaman içindeki evrimini inceleyin.
- HAFTA 3
İşletim Sistemleri ve Adresler: MAC adresi ile IP adresinin rollerini karşılaştırın ve Windows ve Linux işletim sistemlerinin özelliklerini anlayın.
Ön hazırlık: MAC ve IP adreslerine odaklanarak ağ temellerini gözden geçirin. Hem Windows hem de Linux işletim sistemlerinin güvenlik özelliklerini inceleyin.
- HAFTA 4
Kötü Amaçlı Yazılım Algılama ve Türleri: Linux ana bilgisayarında kötü amaçlı yazılımları algılamak ve çeşitli kötü amaçlı yazılım türlerini belirlemek için araçları kullanın.
Ön hazırlık: Yaygın kötü amaçlı yazılım türleri ve özellikleriyle tanışın. ClamAV gibi kötü amaçlı yazılım algılama araçlarını bir Linux ana bilgisayarına yükleyin ve kullanma pratiği yapın.
- HAFTA 5
Veri Ağı İletişimleri ve Protokolleri: Veri ağı iletişimlerinin temel işleyişini açıklayın ve Ethernet, IP ve taşıma katmanı protokollerinin ağ işlevselliğini nasıl desteklediğini açıklayın.
Ön hazırlık: Veri bağlantısı, ağ ve taşıma katmanlarına odaklanarak OSI modelini inceleyin. Ethernet, IP ve TCP/UDP protokollerinin nasıl çalıştığını ve ağ iletişimini nasıl desteklediğini inceleyin.
- HAFTA 6
Ağ Hizmetleri, Aygıtları ve İzleme Araçları: Ağ hizmetlerinin ve aygıtlarının kablolu ve kablosuz iletişime nasıl olanak sağladığını ve ağ izleme için ICMP, ping ve traceroute gibi araçları nasıl kullandığını açıklayın.
Ön hazırlık: Yaygın ağ aygıtlarının (yönlendiriciler, anahtarlar, erişim noktaları) rollerini gözden geçirin. Ağ sorunlarını teşhis etmek için ICMP, ping ve traceroute gibi ağ izleme araçlarını kullanma alıştırması yapın.
- HAFTA 7
Ağ Protokolü Analizi ve Trafik İzleme: ARP PDU'ları da dahil olmak üzere ağ protokollerini ve hizmetlerini analiz edin ve ağ trafiği izleme tekniklerini açıklayın.
Ön hazırlık: ARP protokolünü ve IP adreslerini MAC adreslerine nasıl çözdüğünü öğrenin. Ağ trafiğini yakalamak ve analiz etmek için Wireshark gibi araçları kullanma pratiği yapın.
- HAFTA 8
Uygulamalarda ve Uç Noktalarda Güvenlik Açıkları: Yaygın ağ uygulamalarında, hizmetlerinde ve uç noktalarında bulunan güvenlik açıklarını tartışın ve bunların nasıl değerlendirildiğini ve yönetildiğini açıklayın.
Ön hazırlık: Uygulamalardaki (örn. SQL enjeksiyonu, XSS) ve uç noktalardaki (örn. yama uygulanmamış yazılımlar, açık portlar) yaygın güvenlik açıklarını araştırın. Güvenlik açığı değerlendirme araçlarını ve tekniklerini inceleyin.
- HAFTA 9
Ağ Savunması, Kriptografi ve PKI: Kriptografi ve PKI: Ağ savunma yaklaşımlarını açıklayın, kriptografinin ağ güvenliği üzerindeki etkisini değerlendirin ve açık anahtar altyapısının (PKI) sağladığı desteği tartışın.
Ön hazırlık: Ağ savunma mekanizmalarını (güvenlik duvarları, IDS/IPS) gözden geçirin. Kriptografinin temellerini (şifreleme, karma) ve iletişimleri güvence altına almada PKI'nin rolünü inceleyin.
- HAFTA 10
Güvenlik Verileri, Uyarı Değerlendirmesi ve Olay Yanıtı: Ağ güvenliği verisi türlerini tanımlayın, güvenlik uyarılarını değerlendirme sürecini açıklayın, bir uyarının kaynağını belirlemek için verileri yorumlayın ve CyberOps Ortağının siber güvenlik olaylarına nasıl yanıt verdiğini açıklayın.
Ön hazırlık: Farklı güvenlik verisi türlerini (kayıtlar, uyarılar) inceleyin. Güvenlik uyarılarını değerlendirme ve yanıtlama metodolojilerini inceleyin. Güvenlik olaylarını yönetmede yer alan adımları anlamak için olay yanıt senaryolarını uygulayın.
DEĞERLENDİRME
- Ara Sınavın Başarıya Oranı50%
- Genel Sınavın Başarıya Oranı50%
KAYNAKLAR
- NetAcad Cyber Operations NetAcad Linux Essentials A. Taylor, D. Alexander, A. Finch, D. Sutton tarafından yazılan Bilgi Güvenliği Yönetim İlkeleri 3. baskı Dersler sırasında verilen ders notları
ÖĞRETİM ELEMANLARI
- Prof.Dr. Selim AKYOKUŞKOORDİNATÖR
- Prof.Dr. Selim AKYOKUŞ