Curriculum
- 4 Sections
- 15 Lessons
- 6 Hours
Expand all sectionsCollapse all sections
- Güvenli Uç Nokta Korumasının Temelleri: Uç Nokta Güvenliği Güvenliğinin Önemi ve Bileşenleri6
- Uç Nokta Güvenlik Yönetimi ve Araçları: Güvenlik, Kimlik, Erişim Yönetimi ve Uç Nokta Tespit ve Yanıt (EDR) Çözümleri6
- Uç Nokta Güvenliğinde Gelecek Yaklaşımları: Yapay Zeka ve Makine Öğrenimi, Bulut Tabanlı Güvenlik, Eğitim ve Farkındalık Programları5
- Ek Okumalar1
Zafiyetlerin Tespiti ve Yönetimi
Güvenlik açıklarını tespit etme yöntemi aşağıda sunulmuştur.
- 1) Zafiyet Tarama (Vulnerability Scanning): Sistemleri ve uygulamaları düzenli olarak otomatik tarama araçları kullanarak zafiyetler için tarar.
- 2) Kod İncelemesi (Code Review): Uygulamaların kaynak kodunu inceleyerek güvenlik açıklarını bulmak için kullanılır.
- 3) Kırmızı Takım Egzersizleri (Red Team Exercises): Gerçek dünya saldırı senaryolarını simüle eden güvenlik uzmanlarından oluşan ekipler, sistemlerin güvenliğini test eder.
- 4) Penetrasyon Testi (Penetration Testing): Eğitimli güvenlik uzmanları tarafından gerçekleştirilen kontrollü saldırılar, bir ağın veya sistemin güvenlik durumunu değerlendirmek için yapılır.
Zafiyet yönetimine ilişkin bilgiler aşağıda yer almaktadır.
- 1) Zafiyet Değerlendirmesi (Vulnerability Assessment): Tespit edilen zafiyetlerin şiddetini ve etkisini değerlendirir.
- 2) Yamanlama Yönetimi (Patch Management): Yazılım sağlayıcıları tarafından yayınlanan güvenlik yamalarını ve güncellemeleri takip eder ve uygular. Bu, bilinen zafiyetleri düzeltir.
- 3) Değişim Yönetimi (Change Management): Sistemlerde yapılan değişikliklerin güvenliğini sağlamak için prosedürler ve kontroller içerir.
- 4) Olay Müdahale (Incident Response): Bir güvenlik zafiyeti kullanıldığında, etkili bir olay müdahale planı devreye girer ve hasarı en aza indirmeye yardımcı olur.
- 5) Eğitim ve Farkındalık (Training and Awareness): Kullanıcıları zafiyetler ve sosyal mühendislik taktikleri konusunda bilinçlendirir.
Güvenlik Politikaları ve Standartlar
Uç Nokta Koruma için Güvenlik Politikaları ve Standartlar:
- -Antivirüs/Antimalware Politikaları: Bu politikalar, tüm uç noktalarda antivirüs veya antimalware yazılımının her zaman kurulu ve çalışır durumda olmasını gerektirir.
- -Yamanlama Yönetimi Politikaları: Bu politikalar, uç noktalardaki tüm yazılımların ve işletim sistemlerinin düzenli olarak güncellenmesini zorunlu kılar, böylece saldırganlar tarafından istismar edilebilecek güvenlik açıkları kapatılır.
- -Cihaz Kontrol Politikaları: Bu politikalar, USB sürücüler gibi çıkarılabilir cihazların kullanımını kısıtlar, çünkü bu cihazlar kötü amaçlı yazılımların kaynağı olabilir.
- -Güvenlik Duvarı (Firewall) Politikaları: Bu politikalar, tüm uç noktalarda yetkisiz erişimi engellemek için güvenlik duvarlarının kullanılmasını gerektirir.
- -Uzaktan Erişim Politikaları: Bu politikalar, kimin ne zaman ve ne tür verilere erişebileceğini kontrol eder, yani ağın uzaktan erişimini yönetir.
- -Şifreleme Politikaları: Bu politikalar, uç noktalardaki hassas verilerin şifrelenmesini gerektirir, böylece cihaz kaybolduğunda veya çalındığında veriler korunur.
- -Kullanıcı Farkındalığı ve Eğitim Politikaları: Bu politikalar, kullanıcıların güvenlik en iyi uygulamaları konusunda düzenli eğitim almasını zorunlu kılar; örneğin, phishing e-postalarını tanıma ve güçlü, benzersiz parolalar kullanma.
- -Olay Müdahale Politikaları: Bu politikalar, bir güvenlik olayı (örneğin, kötü amaçlı yazılım enfeksiyonu veya veri ihlali) durumunda izlenecek adımları açıklar.
