Turkish Forensic 2015 Yılı Bilgi Güvenliği Eğitim Programları 1) Eğitim Adı: GIAC Penetration Tester GPEN, Küresel Bilgi Güvencesi, Ağ Sızma ve Beyaz Şapkalı Hacker Hazırlık Eğitimi Açıklama: Kuramsal ve uygulamalı bu eğitimde, Windows- Linux sistem yönetimi ve güvenliği, TCP/IP Protokol Ailesi Zafiyet Analizi, Ağdan Paket Yakalama ve Analizi, Ağ Sızma Testlerinde Bilgi Toplama, TCP/IP Oturumuna Müdahale, Güvenlik Duvarı (FW), Saldırı Tespit (IDS) ve Önleme Sistemi (IPS), İçerik Süzme sistemlerini Yanıltma, Sunucu/Ağ/Kapı Keşfi ve Tarama Araçları, Zafiyet Tarama ve Bulma Sistemleri, Exploit Çeşitleri ve Metasploit Kullanımı, DOS/DDOS Saldırıları ve Korunma Yöntemleri, Kablosuz Ağlar Ve Güvenlik, Web Uygulama Güvenliği ve Hacking Yöntemleri, VPN ve MD5-DES-AES-RSA Şifreleme Teknolojileri, Son Kullanıcıya Yönelik Saldırı Çeşitleri ve Yöntemleri, Güvenlik Amaçlı Kullanılan Mozilla-Firefox Eklentileri Kazandırılacak beceri: GIAC belgesi GPEN almak için sınava hazırlık. SANS Security-560 ders içeriği esas alınır. SANS-Sec-560 Network Penetration Testing and Ethical Hacking ve GIAC-GPEN belgelendirme sınavlarına hazırlık için örnek 150 soru çözülür. Eğitim süresi: 6 gün, Eğitim ücreti: 4.045 $ (ABD) + %18 KDV 2) Eğitim Adı: CEH-8 Certified Ethical Hacker, Ahlaklı Hacker Hazırlık eğitimi Açıklama: Kuramsal ve uygulamalı bu eğitimde, EC-Council tarafından sağlanan içeriğe sadık kalarak CEH 8 belgesini almak için sınava hazırlık dersleri işlenir. Toplam 20 modül için eğitim verilir. 1. Introduction to Ethical Hacking, 2. Footprinting and Reconnaissance, 3. Scanning Networks 4. Enumeration, 5. System Hacking, 6. Trojans and Backdoors, 7. Viruses and Worms, 8. Sniffers 9. Social Engineering, 10. Denial of Service, 11. Session Hijacking, 12. Hacking Webservers 13. Hacking Web Applications, 14. SQL Injection, 15. Hacking Wireless Networks, 16.Hacking Mobile Platforms, 17. Evading IDS, Firewalls and Honeypots, 18. Buffer Overflows, 19. Cryptography, 20. Penetration Testing. Resmi içerik için aşağıdaki içeriğe bakılabilir. https://www.eccouncil.org/training/professional_series/ceh_course_outline.aspx Kazandırılacak beceri: EC-Council 312-50 sınavına hazırlık için örnek sınav soruları çözülür. Eğitim süresi: 5 gün, Eğitim ücreti: 3.370 $ (ABD) + % 18 KDV GÖKTÜRK Bilgi Teknolojileri ve Bilişim Analizi Denetim Yatırım Danışmanlığı Ltd. Adres: İnönü mah. Çayır sk. 83 / 6 Harbiye- Şişli / İstanbul-Turkey Tel: 0 212 291 82 16 VoIP/Skype: turkishforensic e-posta: [email protected] http: www.turkishforensic.com 1 / 4 sayfa 3) Eğitim Adı: Ağ Temelli Adli Bilişim Analizi (Network Forensic) Eğitimi Açıklama: Kuramsal ve uygulamalı bu eğitimlerde 1. Ağlarda TCP/IP Protokol Analizi 2. Ağlarda Adli BilişimKavramı. 3. SSL oturumları ve şifreli trafik analizi 4. Derinlemesine Paket İncelemesi(DPI) 5. Ağ Trafiği Analizinde Donanımsal Bileşenler 6. TCP/IP Protokollerine Yönelik Adli Bilişim Analizi 7. Güvenlik Cihazları Ve Temel Çalışma Mantıkları 8. e-posta İletişiminde Adli Bilişim Analizi 9. Windows Ağlarda Adli Bilişim Analizi 10. Linux/UNIX Ağlarda Adli Bilişim Analizi 11. Kablosuz Ağlarda Adli Bilişim Analizi 12. VoIP ağlarda Adli Bilişim Analizi 13. GSM Ağlarında Adli Bilişim Analizi 14. Ağ ve Güvenlik cihazlarında Log Analizi 15. Örnek Olay İncelemeleri 16. Anlık Mesajlaşma Sistemleri (IM) Trafik İncelemesi 17. Ağ Temelli Adli Bilişime Karşı Koyma Teknikleri Kazandırılacak beceri: Ağ trafiğinde taşınan veriye paket analizi yapılması. . Eğitim süresi: 4 gün, Eğitim ücreti: 2.695 + ( ABD) + %18 KDV GÖKTÜRK Bilgi Teknolojileri ve Bilişim Analizi Denetim Yatırım Danışmanlığı Ltd. Adres: İnönü mah. Çayır sk. 83 / 6 Harbiye- Şişli / İstanbul-Turkey Tel: 0 212 291 82 16 VoIP/Skype: turkishforensic e-posta: [email protected] http: www.turkishforensic.com 2 / 4 sayfa Hakkımızda Şirketimiz, ülkemizde birçok önemli maddi ve manevi talepli dava için adli bilişim incelemesi yaptı. Havacılık sektöründe İnter Havayolları için yaptığımız incelemede 1 milyon ABD doları tutarında şirket için yönetici yolsuzluğunun ortaya çıkarılması, e-ticaret sektöründe, Altivi.com şirketinin açık artırma satış sistemine hile karıştıranların tespit edilmesi, özel sektörde tek seferde incelen en büyük adli bilişim incelemesi, halen devam eden özel sektör ve kamu davalarındaki (200 bin e-posta, 100 bilgisayar ve sunucu logları vb) önemli müşterilerimiz için adli bilişim çalışması yapmaktayız. Geçmiş dönemde, Gamze Özçelik-Gökhan Demirkol davası da bizim incelediğimiz ve davanın seyrini değiştiren adli bilişim çalışmasıdır. Amerika Birleşik Devletlerinde, Las Vegas'ta düzenlenen bilgi güvenliği konferansları, Blackhat ve Defcon, Baltimore'da yapılan dünyanın en önemli Adli Bilişim konferansı DFRWS, dünyanın en büyük bilişim fuarı Cebit Hannover'a katılan tek Türk şirketiyiz. Amerikan Savunma Bakanlığı'na bilgi teknolojileri konusunda iş yapan Booz Alen grubunun Wetstone şirketinden, içeriden saldırı teknikleri konusunda, 2008 yılında Las Vegas'ta 4 günlük uygulamalı Hacking BootComp for Investigators eğitimi sonucunda, Certified Hacking Investigator belgesi ve Inside Haching & Malware eğitimlerini tamamladık. 22 yıllık bilgi teknolojileri tecrübesiyle, son 7 yıldır sadece Bilgi Güvenliği ve Adli Bilişimle ile ilgili çalışmalar yapan ve sektörün ilklerinden olup, bilimsel konferanslar için makale ve bildirilerle de sektörün gelişimine katkı da bulunuyoruz. Daha fazla bilgi için, Tübitak-UEKAE-Bilgem, Ulusal Bilgi Güvenliği Kapısı http://www.bilgiguvenligi.gov.tr/siber-savunma/index.php ve Linkedin, Cenk Ceylan profil bilgilerine http://www.linkedin.com/pub/cenk-ceylan/19/698/2b4 ulaşılabilir. İhtiyacınız olan adli bilişim eğitimleri için, uluslararası ölçekteki bilgi birikimi ve müşteri deneyimlerinden kaynaklı gerçek olay incelemeleriyle, uygulamalı stratejik bilgiler vereceğimizi hatırlatırız. GÖKTÜRK Bilgi Teknolojileri ve Bilişim Analizi Denetim Yatırım Danışmanlığı Ltd. Adres: İnönü mah. Çayır sk. 83 / 6 Harbiye- Şişli / İstanbul-Turkey Tel: 0 212 291 82 16 VoIP/Skype: turkishforensic e-posta: [email protected] http: www.turkishforensic.com 3 / 4 sayfa ŞARTLAR 1. Katılımcıların bilgisayar sistemleri için donanım tanıtabilme ve yazılımları yönetebilme seviyesinde Windows ve Linux bilgilerinin olması gerekir. Sistem yöneticisi olması tercih edilir. 2. Virtual Box, VWware vb. Sanallaştırma yazılımlarını kullanabilmeleri beklenir. Talep halinde, EGM-Jandarma-TSK için kendi adli bilişim laboratuvarlarında canlı sistemlerde eğitim verilebilir. 3. TCP / IP protokolü, sabit disk yapısı ve işletim sistemi dosya sistemi hakkında bilgi sahibi olması. (Fat16,32, NTFS, ext3-ext4, swap vb.) 4. USB-CD-DVD'den önyükleme yapabilen ve USB, PCMCIA, PCIx gibi ara birimleri olan dizüstü / masaüstü bilgisayarlara sahip olmak. 5. Eğitim ortamı kurum tarafından sağlanacaksa, sunum cihazı, yazı tahtası, masa ve internet erişimi, kesintisiz güç kaynağı bulunmalı. 6. Katılımcıların öğle yemeği şirketimiz tarafından karşılanacaktır. Müşterinin yerinde eğitim isteniyorsa, şehirlerarası ulaşım, konaklama ve yemek ihtiyacı kurum tarafından karşılanır. 7. Eğitimler sabah 09:00 da başlayıp, 17:00 de biter. Cumartesi ve Pazar günleri mesaiye dahildir. 8. Eğitim için verilecek olan ders içeriği çeşitli yazılımlar, sunum dosyaları ve bilimsel makaleler CD-DVD ortamındadır. İçerik, katılımcılar dışında paylaşılamaz, çoğaltılamaz. Eğitim dili ve içerik TÜRKÇE'dir. Encase yazılımı için 6.sürüm, dikkate alınır. 9. Eğitim için iş anlaşması imzalanırken, ücret %40 peşin alınır. Kalan %60 eğitim sonunda. 1 hafta içinde alınır. Kamu kurumlarından ödeme beyanı, yönetim onaylı olarak kurumsal e-posta ve üst yönetim imzalı olarak alınır. 10. 3 kişiyi geçen katılımlarda, eğitim yeri müşteri tarafından karşılanmak kaydıyla, %20 5 kişi dahil %30, 6-10 kişi arasında % 35 indirim uygulanır. 11. Karşılıklı gizlilik sözleşmesi ile öğrenilen sırlar güvenceye alınır. Bilginize, Saygılarımla, Cenk CEYLAN Bağımsız Bilgi Güvenliği Danışmanı, Adli Bilişim Analizi Uzmanı GÖKTÜRK Bilgi Teknolojileri ve Bilişim Analizi Denetim Yatırım Danışmanlığı Ltd. Adres: İnönü mah. Çayır sk. 83 / 6 Harbiye- Şişli / İstanbul-Turkey Tel: 0 212 291 82 16 VoIP/Skype: turkishforensic e-posta: [email protected] http: www.turkishforensic.com 4 / 4 sayfa .