Siber Güvenlik Eğitim Programları

Üretiminiz Durmadan Önce Savunmanızı Güçlendirin: Endüstriyel (OT) Siber Güvenlik Yetkinliği

Geleneksel IT siber güvenliği, veri hırsızlığını önlemeye odaklanır. Peki ya bir siber saldırı, bir rafineride üretimi durdurursa, bir elektrik şebekesini çökertirse veya bir su arıtma tesisini sabote ederse? Endüstriyel Kontrol Sistemleri’ne (EKS) yönelik tehditler, sadece veri değil, fiziksel güvenlik ve üretim sürekliliği için de varoluşsal bir risk oluşturur. SWL olarak, OT (Operasyonel Teknolojiler) ve IT (Bilgi Teknolojileri) dünyaları arasındaki bu kritik kesişimde uzmanlaşarak, endüstriyel tesislerinizi siber-fiziksel saldırılara karşı koruyacak yetkinlikleri inşa ediyoruz.

SWL Farkı: Sahayı Anlayan Siber Güvenlik Uzmanlığı

Piyasadaki birçok siber güvenlik eğitiminin aksine, biz sadece kodu değil; o kodun kontrol ettiği vanaları, pompaları ve türbinleri de anlıyoruz. Farkımız, sahadaki endüstriyel gerçekliğe dayanan yaklaşımımızdır.

  • IT ve OT Dünyasını Birleştiren Bütünsel Bakış: Eğitimlerimiz, IT güvenlik ekipleri ile OT mühendisleri arasındaki bilgi ve iletişim boşluğunu kapatır. Ortak bir dil ve anlayış oluşturarak, tesisinizin siber savunmasını bütünsel bir yaklaşımla güçlendirmenizi sağlıyoruz.
  • Standardı Belirleyen Uzmanlık (IEC 62443 & NIST): Programlarımız, endüstriyel siber güvenlik alanında küresel altın standartlar olan IEC 62443 ve NIST çerçeveleri üzerine kuruludur. Size sadece reaktif önlemleri değil, bu standartlara uygun, en başından güvenli ve dayanıklı bir endüstriyel mimari kurmayı öğretiyoruz.
  • Gerçekçi Endüstriyel Senaryolar: Teorik bilgiler, enerji, üretim ve kritik altyapı sektörlerinde yaşanmış gerçek saldırı senaryoları ve vaka analizleri ile pekiştirilir. Katılımcılar, bir saldırı anında ne yapacaklarını gerçekçi simülasyonlarla deneyimler.

Eğitim Programlarımız: Yetkinliğinizi Bir Sonraki Seviyeye Taşıyın

Endüstriyel siber güvenlik yolculuğunuzun her aşaması için, temel farkındalıktan en ileri düzey teknik uzmanlığa kadar uzanan kapsamlı bir eğitim portföyü sunuyoruz.

Temel Endüstriyel Güvenlik Programları

  • Endüstriyel Kontrol Sistemleri (EKS) Siber Güvenlik Temel Eğitimi:OT ve IT dünyası arasındaki farkları, EKS mimarilerini ve temel savunma prensiplerini anlamak için tasarlanmış başlangıç programı.
  • Kritik Altyapı Güvenliği Eğitimi:Enerji, su, ulaşım gibi hayati altyapıların siber-fiziksel saldırılara karşı korunmasına yönelik strateji ve teknolojileri kapsar.

İleri Düzey Teknik Yetkinlikler

  • Sızma Testi (Penetration Testing) Eğitimi:Endüstriyel sistemlerdeki zafiyetleri bir saldırgan gibi düşünerek tespit etme ve raporlama üzerine yoğunlaşan uygulamalı bir eğitim.
  • Yoğun Atak ve Savunma Senaryoları Eğitimi:Katılımcıların sanal bir siber poligonda gerçek zamanlı saldırı ve savunma tatbikatları yaparak becerilerini test ettiği ileri seviye bir program.

Gelişen Teknolojiler Güvenliği Programları

  • In-Vehicle ve Akıllı Cihazlar Güvenliği Eğitimi: Otomotiv ve IoT (Nesnelerin İnterneti) dünyasına özel, akıllı cihazların ve araç içi sistemlerin siber güvenliğine odaklanır.
  • Bulut Bilişim Güvenliği Eğitimi:Endüstriyel verilerin ve uygulamaların bulut ortamında güvenli bir şekilde yönetilmesi ve korunması için gereken en iyi uygulamaları sunar.
  • Yapay Zeka ve Makine Öğrenmesi Güvenliği Eğitimi:Yapay zeka sistemlerini siber saldırılara karşı güvence altına alma ve siber savunmada yapay zekadan faydalanma tekniklerini öğretir.
  • AI-Ready Workforce (Yapay Zekaya Hazır İş Gücü) Geliştirme Programı:Kurumunuzun yapay zeka teknolojilerini güvenli bir şekilde benimsemesi ve kullanması için gereken iş gücü yetkinliğini geliştirmeye yönelik bir program.

Öğrenme Metodolojimiz: Dijital Teori ve Hibrit Uygulama

Eğitim metodolojimiz, dijital platformda edinilen teorik bilgilerin pratik uygulamalarıyla pekiştirildiği hibrit yaklaşımı benimser. Bu model, katılımcıların hem teorik alt yapılarını güçlendirmekte hem de pratik deneyim kazanmalarını sağlamaktadır.

Siber güvenlik gibi hızla gelişen bir alanda, en güncel teorik bilgiye esnek bir şekilde erişmek ve bu bilgiyi gerçekçi senaryolarla kalıcı bir beceriye dönüştürmek esastır. SWL olarak, bu iki ihtiyacı birleştiren hibrit bir eğitim modeli sunuyoruz.

Aşama 1: Dijital Platformda Teorik Yetkinlik (E- Öğrenme) Modern e-learning platformumuz ile standartların ve prosedürlerin temelini, kendi programınıza en uygun şekilde öğrenin.

  • Esnek Erişim: 7/24 erişimle, en güncel siber güvenlik standartlarını ve teorik altyapıyı kendi programınıza göre öğrenin.
  • Etkileşimli İçerik: Geleneksel yöntemlere göre %40’a varan oranda daha hızlı öğrenme sağlayan video, simülasyon ve interaktif modüllerle bilginin kalıcılığını artırın.
  • Performans Takibi: Gerçek zamanlı analizlerle kendi gelişiminizi takip edin ve pratik uygulamalara tam hazır bir şekilde gelin.

Aşama 2: Sanal Siber Poligonda Pratik Ustalık (Yüz Yüze – Uzman Liderliğinde)

Teorik bilgiyi, uzman eğitmenlerimizin gözetiminde, gerçekçi saha simülasyonlarıyla kalıcı bir beceriye dönüştürün.

  • Gerçekçi Senaryolar: Uzmanlarımız liderliğinde, sanal siber poligonda (cyber range) gerçek endüstriyel saldırı ve savunma senaryolarını bizzat deneyimleyin.
  • Uygulamalı Beceri: Öğrendiğiniz teorik bilgileri, bir SCADA sistemini savunma veya bir zafiyeti tespit etme gibi görevlerde anında pratiğe dökün.
  • Anlık Geri Bildirim: Eğitmenlerimizden anlık geri bildirimler alarak hatalarınızı kalıcı hale gelmeden düzeltin ve en iyi savunma tekniklerini öğrenin.

Bu hibrit model, zamanınızı en verimli şekilde kullanmanızı sağlarken, siber güvenlik gibi uygulamalı bir alanda gereken kas hafızasını ve soğukkanlı karar verme yeteneğini inşa eder.

0
Eğitim Programı
0+
Sektör Uzmanı
0+
Eğitim Saati
Endüstriyel Kontrol Sistemleri (ICS) ve SCADA Güvenliği Eğitimi
Hedef: Katılımcılara, endüstriyel kontrol sistemleri (ICS) ve SCADA sistemlerinin güvenliği, tehditler, zafiyetler ve bunlara karşı alınması gereken önlemler konusunda kapsamlı bilgi kazandırmayı hedeflemektedir.
  • Endüstriyel kontrol sistemlerinin temelleri
  • SCADA sistemlerinin güvenlik riskleri ve zafiyetleri
  • Endüstriyel ağlarda tehdit analizi
  • ICS/SCADA saldırı türleri ve örnek vakalar
  • Kritik altyapı güvenliği ve yönetimi
  • Endüstriyel sistemlerde siber güvenlik için uygulamalar.
IoT ve Akıllı Cihazlar Güvenliği Eğitimi
Hedef: Katılımcılara, IoT (Internet of Things) cihazlarının güvenliği, potansiyel tehditler ve bu tehditlere karşı alınacak önlemler konusunda bilgi ve beceri kazandırmak.
  • IoT nedir, IoT cihazlarının güvenlik riskleri
  • IoT cihazlarında yaygın siber saldırı türleri
  • Akıllı cihazlarda güvenlik zafiyetleri
  • IoT ağlarını korumak için stratejiler
  • Veri şifreleme ve güvenli iletişim
  • IoT cihazları için kimlik doğrulama ve erişim kontrolü
Bulut Bilişim Güvenliği Eğitimi
Hedef: Bulut bilişim hizmetleri ve uygulamalarının güvenliğini sağlamak için katılımcılara bulut tabanlı sistemlerdeki tehditler, riskler ve bunlarla mücadele yöntemleri hakkında bilgi sağlamak.
  • Bulut bilişimin temelleri
  • Bulut ortamlarında güvenlik tehditleri
  • Verinin bulut ortamına taşınması ve güvenliği
  • Bulut hizmet modelleri (IaaS, PaaS, SaaS) ve güvenlik gereksinimleri
  • Veri şifreleme ve kimlik yönetimi
  • Veri ihlali önleme, veri yedekleme ve geri yükleme stratejileri
Yapay Zeka ve Makine Öğrenmesi Güvenliği Eğitimi
Hedef: Katılımcılara, yapay zeka (AI) ve makine öğrenmesi (ML) teknolojilerinin güvenlik açıkları, bu teknolojilerin korunması için alınması gereken güvenlik önlemleri hakkında kapsamlı bilgi kazandırmayı amaçlamaktadır.
  • Yapay zeka ve makine öğrenmesinin temelleri
  • AI/ML tabanlı sistemlerdeki potansiyel tehditler
  • Model güvenliği ve siber saldırılara karşı savunma stratejileri
  • Yapay zeka sistemlerinde saldırı tespiti ve önleme
  • AI/ML veri güvenliği
  • Yapay zeka etik ve güvenlikle ilgili yasal sorumluluklar
Kritik Altyapı Güvenliği Eğitimi
Hedef: Bu eğitim, enerji, ulaşım ve su arıtma gibi kritik altyapı sistemlerinin güvenliğinin sağlanması, bunlara yönelik siber tehditlerin önlenmesi konusunda katılımcıları bilgilendirmeyi hedeflemektedir.
  • Kritik altyapı nedir ve güvenliğinin önemi
  • Kritik altyapılardaki yaygın güvenlik açıkları
  • Tehdit modelleme ve risk değerlendirme yöntemleri
  • Kritik altyapı güvenliği için en iyi uygulamalar
  • Yüksek güvenlikli sistemlerin kurulması ve yönetilmesi
  • Acil durum planlaması ve siber saldırılar sonrası müdahale
Sızma Testi (Penetration Testing) Eğitimi
Hedef: Bu eğitim, katılımcılara, sızma testi yapma teknikleri ve  uygulamaları hakkında derinlemesine bilgi kazandırmayı hedeflemektedir. Katılımcılar, API’ler (Uygulama-Programlama-Arabirimi)  ve sistemler üzerinde testler yaparak, siber güvenlik zafiyetlerini belirleyecek bilgiye ve beceriye sahip olacaklardır.
  • Sızma testi (Penetration Testing) nedir ve neden önemlidir?
  • Etik hackerlık temelleri
  • Hedeflerin belirlenmesi ve ağ keşfi
  • Web uygulamaları ve mobil uygulamalarda sızma testleri
  • Kablosuz ağların test edilmesi
  • Zafiyet analizi ve raporlama
Siber Güvenlik Risk Değerlendirmesi Eğitimi
Hedef: Siber güvenlik risklerini tanımlamak, değerlendirmek ve yönetmek için gerekli becerileri kazandırmak.
  • Risk değerlendirme metodolojileri
  • Tehdit modelleme ve analizi
  • Zafiyet tarama ve penetrasyon testleri
  • Olasılık ve etki analizleri
  • Risk azaltma stratejileri
Siber Olay Müdahale Eğitimi
Hedef: Siber güvenlik olaylarına etkili müdahale etme ve yönetme becerilerini kazandırmak.
  • Siber olay müdahale planı oluşturma
  • Olay tespit ve analiz yöntemleri
  • Adli bilişim temel prensipleri
  • Kanıt toplama ve koruma
  • Olay sonrası analiz ve raporlama
Dijital İkiz ve Sanal Devreye Alma Eğitimi
Hedef: Katılımcılara, dijital ikiz ve sanal devreye alma kavramlarını, bu teknolojilerin endüstriyel kontrol sistemleri ile ilişkisini, uygulama alanlarını ve faydalarını kapsamlı biçimde aktarmak hedeflenmektedir.
  • Bilgisayar ve endüstriyel kontrol sistemleri haberleşme temelleri
  • Sanal devreye alma kavramı, faydaları ve uygulama örnekleri
  • Dijital ikiz nedir, tarihçesi ve teknolojilerle ilişkisi
  • Dijital ikiz geliştirme adımları ve platformları
  • Dijital ikizin yaygın uygulandığı endüstriler
  • Dijital ikiz ve sanal devreye almanın sağladığı faydalar ve karşılaşılan zorluklar
  • Proje yönetimi, bakım, olay müdahale süreçlerinin dijital ikiz üzerinden yürütülmesi
Yapay Zeka Hazır İş Gücü Dönüşüm Programı (AI-Ready Workforce Transformation Program )

Hedef: İş gücünün yapay zeka teknolojilerine adaptasyonu ve gelecekteki iş dünyasına hazırlık için kapsamlı dönüşüm programı.

  • Yapay Zeka Temelleri ve İş Dünyasına Etkisi
  • 2025-2029 yapay zeka gelişim sürecinin derinlemesine analizi
  • Kişisel asistan AI ajanlarının ilk örnekleri ve gelecek projeksiyonları
  • dünyasındaki paradigma değişimi ve dönüşüm süreçleri
  • Hangi mesleklerin yapay zeka tarafından etkileneceği
  • Yeni iş fırsatları ve gelişmekte olan meslekler
  • AI becerilerinin CV’ye nasıl entegre edileceği
  • Temel yapay zeka araçları ve pratik uygulamalar
  • AI Ajanları ile Profesyonel Çalışma Teknikleri
  • Agent-1, Agent-3-mini ve diğer AI ajanlarının karşılaştırmalı analizi
  • Maliyet-verimlilik hesaplamaları ve ROI değerlendirmesi
  • Farklı AI agent türlerinin kullanım alanları ve optimizasyonu
  • Otomatik satın alma süreçlerinin güvenli yönetimi
  • Risk yönetimi teknikleri ve güvenlik önlemleri
  • AI-İnsan hibrit çalışma modellerinin tasarımı
  • AI Ekip Yönetimi ve Kalite Kontrol Sistemleri
  • Yapay zeka ekiplerini yönetme liderlik teknikleri
  • İnsan-AI hibrit ekip oluşturma ve yönetme
  • Performans ölçüm metrikleri ve KPI belirleme
  • AI çıktılarının kalite değerlendirmesi ve analizi
  • Hata tespit süreçleri ve düzeltme mekanizmaları
  • Sürekli iyileştirme metodolojileri ve best practices
  • Müşterilere AI entegrasyonu danışmanlığı verme becerileri
  • Süreçlerinde AI Entegrasyonu ve Optimizasyon
  • Mevcut iş süreçlerinin AI uyumluluğunun değerlendirilmesi
  • Süreç yeniden tasarım teknikleri ve metodolojileri
  • Detaylı ROI hesaplamaları ve maliyet-fayda analizleri
  • AI Wrapper startup ekosisteminin analizi ve fırsatları
  • AI becerilerinin CV’ye nasıl entegre edileceği
  • Vendor seçimi kriterleri ve teknoloji sağlayıcı değerlendirmesi
  • 25 AI işgücü realitesi ile başa çıkma stratejileri
  • Hibrit çalışma modellerinin yönetimi ve optimizasyonu
  • Gelecek Stratejileri ve Pratik Uygulama
  • 2028-2029 gelecek senaryolarına stratejik hazırlık
  • Agent-4 ve süper insan seviyesi AI’ya geçiş stratejileri
  • Robot teknolojisi ve fiziksel otomasyonun etkileri
  • Özel Ekonomik Bölgelerin (SEZ) iş dünyasına etkisi
  • GSYİH büyümesi ve vergi politikalarına adapte olma
  • Temel gelir sistemleri ve süper tüketici toplum dinamikleri
  • Gerçek vaka çalışması üzerinde çalışma
  • Bireysel eylem planı hazırlama workshop’u
  • Sertifika sınavı ve final değerlendirmesi
Yapay Zeka Hazır İş Gücü Dönüşüm Programı (AI-Ready Workforce Transformation Program )

Hedef: Bu eğitim, modern yazılım geliştirme yaşam döngüsünün (SDLC) her aşamasına güvenlik prensiplerini entegre etmeyi ve bulut bilişim altyapılarında yer alan uygulama ve servislerin güvenliğini sağlamayı hedeflemektedir. Katılımcılar, hem geleneksel hem de bulut tabanlı sistemlerdeki tehditleri, riskleri ve bunlarla mücadele yöntemlerini derinlemesine öğreneceklerdir. Eğitim sonunda, güvenli kod yazma, güvenlik açıklarını analiz etme ve bulut ortamlarını güvenli bir şekilde yönetme yetkinlikleri kazanacaklardır.

  • Yapay Zeka Temelleri ve İş Dünyasına Etkisi
  • 2025-2029 yapay zeka gelişim sürecinin derinlemesine analizi
  • Kişisel asistan AI ajanlarının ilk örnekleri ve gelecek projeksiyonları
  • dünyasındaki paradigma değişimi ve dönüşüm süreçleri
  • Hangi mesleklerin yapay zeka tarafından etkileneceği
  • Yeni iş fırsatları ve gelişmekte olan meslekler
  • AI becerilerinin CV’ye nasıl entegre edileceği
  • Temel yapay zeka araçları ve pratik uygulamalar
  • AI Ajanları ile Profesyonel Çalışma Teknikleri
  • Agent-1, Agent-3-mini ve diğer AI ajanlarının karşılaştırmalı analizi
  • Maliyet-verimlilik hesaplamaları ve ROI değerlendirmesi
  • Farklı AI agent türlerinin kullanım alanları ve optimizasyonu
  • Otomatik satın alma süreçlerinin güvenli yönetimi
  • Risk yönetimi teknikleri ve güvenlik önlemleri
  • AI-İnsan hibrit çalışma modellerinin tasarımı
  • AI Ekip Yönetimi ve Kalite Kontrol Sistemleri
  • Yapay zeka ekiplerini yönetme liderlik teknikleri
  • İnsan-AI hibrit ekip oluşturma ve yönetme
  • Performans ölçüm metrikleri ve KPI belirleme
  • AI çıktılarının kalite değerlendirmesi ve analizi
  • Hata tespit süreçleri ve düzeltme mekanizmaları
  • Sürekli iyileştirme metodolojileri ve best practices
  • Müşterilere AI entegrasyonu danışmanlığı verme becerileri
  • Süreçlerinde AI Entegrasyonu ve Optimizasyon
  • Mevcut iş süreçlerinin AI uyumluluğunun değerlendirilmesi
  • Süreç yeniden tasarım teknikleri ve metodolojileri
  • Detaylı ROI hesaplamaları ve maliyet-fayda analizleri
  • AI Wrapper startup ekosisteminin analizi ve fırsatları
  • AI becerilerinin CV’ye nasıl entegre edileceği
  • Vendor seçimi kriterleri ve teknoloji sağlayıcı değerlendirmesi
  • 25 AI işgücü realitesi ile başa çıkma stratejileri
  • Hibrit çalışma modellerinin yönetimi ve optimizasyonu
  • Gelecek Stratejileri ve Pratik Uygulama
  • 2028-2029 gelecek senaryolarına stratejik hazırlık
  • Agent-4 ve süper insan seviyesi AI’ya geçiş stratejileri
  • Robot teknolojisi ve fiziksel otomasyonun etkileri
  • Özel Ekonomik Bölgelerin (SEZ) iş dünyasına etkisi
  • GSYİH büyümesi ve vergi politikalarına adapte olma
  • Temel gelir sistemleri ve süper tüketici toplum dinamikleri
  • Gerçek vaka çalışması üzerinde çalışma
  • Bireysel eylem planı hazırlama workshop’u
  •