Kurumsal Penetrasyon Testine Hazırlık Eğitiminin Amacı
IT ve siber güvenlik ekipleri için hayati önem taşıyan Kurumsal Penetrasyon Testlerini, hazırlık aşamasından testin başlatılmasına, sonuç raporlarından zafiyetlerin kapatılmasına kadar tüm süreçleri ile ele alacak olan bu eğitimle, Kurumsal Penetrasyon testi öncesi kendi Hazırlık Testinizi gerçekleştirme adımları, kurumsal penetrasyon testlerine dair kritik hususların detayları, gerçek saldırı senaryolarıyla desteklemiş veri ihlalleri ve penetrasyon testlerine dair tüm başlıkların teknik ve hukuki sorumluluklar açısından incelenmesi amaçlanmaktadır.
Bu eğitimle ayrıca, testler sırasında sistemin ele geçirilmesine imkan sağlayan klasik açıkların neler olduğunu, test kapsamının nasıl belirlendiğini, kapsam tespit formunun nasıl doldurulduğunu, testin maliyetini artıran önemli etkenleri ve IT ekiplerinin yasal sorumluluklarının nelerden oluştuğunu açıklayan birçok kritik soruya da yanıt bulacaksınız.
Course Content
Temel Bilgiler
-
Penetrasyon testi temel bilgileri
-
Penetrasyon testi ne zaman yapılmalı ve zorunlu mu?
-
Penetrasyon türleri ve farkları (Black, Gray, White box)
-
IT ekiplerinin hukuki sorumlulukları
-
USOM ve KVKK raporu incelemesi
-
Envanter ile Penetrasyon testi hayati ilişkisi nedir?
-
Penetrasyon testinde uluslararası standartlar