Security Operations Center (SOC) Analyst Training

Eğitim Süresi: 4 Gün / 24 Saat

Ön Koşul:
Temel bilgi güvenliği bilgisi ve ağ temellerine hakimiyet önerilmektedir. Giriş seviyesinde SOC bilgisi yararlı olacaktır, ancak zorunlu değildir.

Eğitim Hakkında:

Security Operations Center (SOC) Analyst Eğitimi, kurumların BT altyapılarında gerçekleşen güvenlik olaylarını izleme, analiz etme ve müdahale etme süreçlerine odaklanan ileri seviye, uygulamalı bir siber güvenlik programıdır. Eğitim, gerçek operasyon ortamlarında çalışan SOC ekiplerinin kullandığı yöntemleri, analiz tekniklerini ve müdahale yaklaşımlarını kapsamlı şekilde ele alır.

Modern tehdit ortamında güvenlik operasyon merkezleri, yalnızca alarm takip eden birimlerden değil; tehditleri anlamlandıran, saldırı zincirlerini çözen ve kurumsal riski azaltan teknik uzmanlardan oluşur. Bu SOC Analyst eğitimi, katılımcılara tam olarak bu rolün gerektirdiği teknik yetkinlikleri kazandırmayı hedefler.

Kimler Katılmalı?

    • Güvenlik analistleri

    • SOC ekip üyeleri

    • Ağ ve sistem yöneticileri

    • Incident Response ekipleri

    • Siber güvenlik kariyerine teknik geçiş yapmak isteyen profesyoneller

Eğitim İçeriği:

Güvenlik İzleme ve Log Analizi

Katılımcılar, farklı sistemlerden (sunucular, ağ cihazları, güvenlik ürünleri) gelen log verilerinin analiz edilmesini öğrenir. SIEM sistemlerinin çalışma mantığı, olay korelasyonu, anomali tespiti ve yanlış pozitif azaltma teknikleri detaylı şekilde incelenir.

Tehdit Tespiti ve Analizi

Saldırı davranışlarının anlaşılması SOC analistinin en kritik yetkinliğidir. Eğitimde MITRE ATT&CK modeli, saldırı göstergeleri (IOCs), davranışsal göstergeler (IOAs) ve tehdit avcılığı mantığı ele alınır.

Olay Müdahalesi (Incident Response)

Bir güvenlik olayının tespitinden kapatılmasına kadar geçen süreç adım adım işlenir. Katılımcılar olay önceliklendirme, etki analizi, containment, eradication ve recovery aşamalarını gerçek senaryolar üzerinden öğrenir.

Ağ Trafik Analizi

Şüpheli ağ davranışlarının tespiti için trafik analizi büyük önem taşır. DNS anormallikleri, C2 iletişim izleri, veri sızdırma belirtileri ve lateral movement izleri örneklerle gösterilir.

Savunma Perspektifi ve Güvenlik Sertleştirme

Sadece saldırıyı görmek yetmez, zafiyetin neden oluştuğunu anlamak gerekir. Eğitim, güvenlik sertleştirme (hardening) yaklaşımlarını, güvenlik kontrollerini ve savunma stratejilerini kapsar.

Eğitimin Sağladığı Yetkinlikler

Bu eğitimi tamamlayan katılımcılar:

  • Güvenlik olaylarını analiz edebilir

  • SIEM mantığını anlayabilir

  • Tehdit davranışlarını yorumlayabilir

  • Olay müdahale sürecini yönetebilir

  • Kurumsal güvenlik risklerini teknik seviyede değerlendirebilir