Eğitim Süresi: 4 Gün / 24 Saat
Ön Koşul:
Temel bilgi güvenliği bilgisi ve ağ temellerine hakimiyet önerilmektedir. Giriş seviyesinde SOC bilgisi yararlı olacaktır, ancak zorunlu değildir.
Eğitim Hakkında:
Security Operations Center (SOC) Analyst Eğitimi, kurumların BT altyapılarında gerçekleşen güvenlik olaylarını izleme, analiz etme ve müdahale etme süreçlerine odaklanan ileri seviye, uygulamalı bir siber güvenlik programıdır. Eğitim, gerçek operasyon ortamlarında çalışan SOC ekiplerinin kullandığı yöntemleri, analiz tekniklerini ve müdahale yaklaşımlarını kapsamlı şekilde ele alır.
Modern tehdit ortamında güvenlik operasyon merkezleri, yalnızca alarm takip eden birimlerden değil; tehditleri anlamlandıran, saldırı zincirlerini çözen ve kurumsal riski azaltan teknik uzmanlardan oluşur. Bu SOC Analyst eğitimi, katılımcılara tam olarak bu rolün gerektirdiği teknik yetkinlikleri kazandırmayı hedefler.
Kimler Katılmalı?
Güvenlik analistleri
SOC ekip üyeleri
Ağ ve sistem yöneticileri
Incident Response ekipleri
Siber güvenlik kariyerine teknik geçiş yapmak isteyen profesyoneller
Katılımcılar, farklı sistemlerden (sunucular, ağ cihazları, güvenlik ürünleri) gelen log verilerinin analiz edilmesini öğrenir. SIEM sistemlerinin çalışma mantığı, olay korelasyonu, anomali tespiti ve yanlış pozitif azaltma teknikleri detaylı şekilde incelenir.
Saldırı davranışlarının anlaşılması SOC analistinin en kritik yetkinliğidir. Eğitimde MITRE ATT&CK modeli, saldırı göstergeleri (IOCs), davranışsal göstergeler (IOAs) ve tehdit avcılığı mantığı ele alınır.
Bir güvenlik olayının tespitinden kapatılmasına kadar geçen süreç adım adım işlenir. Katılımcılar olay önceliklendirme, etki analizi, containment, eradication ve recovery aşamalarını gerçek senaryolar üzerinden öğrenir.
Şüpheli ağ davranışlarının tespiti için trafik analizi büyük önem taşır. DNS anormallikleri, C2 iletişim izleri, veri sızdırma belirtileri ve lateral movement izleri örneklerle gösterilir.
Sadece saldırıyı görmek yetmez, zafiyetin neden oluştuğunu anlamak gerekir. Eğitim, güvenlik sertleştirme (hardening) yaklaşımlarını, güvenlik kontrollerini ve savunma stratejilerini kapsar.
Bu eğitimi tamamlayan katılımcılar:
Güvenlik olaylarını analiz edebilir
SIEM mantığını anlayabilir
Tehdit davranışlarını yorumlayabilir
Olay müdahale sürecini yönetebilir
Kurumsal güvenlik risklerini teknik seviyede değerlendirebilir
Copyright © 2025 Akadem Eğitim Hizmeleri