İçeriğe geç
SOC & Blue Team Başlangıç-Orta seviye

SOC Analist / Blue Team Eğitimi

SIEM kullanımı, log analizi, olay tespiti ve triage, MITRE ATT&CK, tehdit avı temelleri ve olay müdahalesini kapsayan; sahadaki 7/24 SOC operasyonlarımızla uyumlu uygulamalı Blue Team eğitimi.

Bir güvenlik operasyon merkezi (SOC), kurumun gözü ve kulağıdır; gelen binlerce olay arasından gerçek tehdidi ayırt edip zamanında müdahale etmek ise insan becerisidir. Bu eğitim, SOC analistinin günlük iş akışını gerçek senaryolarla aktarır: SIEM üzerinde log analizinden alarm triage’ına, MITRE ATT&CK ile tehdit modellemesinden olay müdahalesinin (IR) ilk adımlarına kadar Blue Team yetkinliklerini uçtan uca kazandırır. İçerik, 7/24 işlettiğimiz SOC operasyonlarındaki saha deneyimimizle şekillendirilmiştir. Detaylı bilgi ve kayıt için training@infosec.com.tr adresinden ya da 0216 515 40 00 numaralı telefondan bize ulaşabilirsiniz.

Neler Öğreneceksiniz?

  • Bir SIEM platformunda log toplama, normalleştirme, arama ve korelasyon kurallarını kullanmak
  • Farklı kaynaklardan (endpoint, ağ, kimlik, bulut) gelen logları okuyup anlamlandırmak
  • Alarmları önceliklendirmek, triage yapmak ve yanlış pozitifleri elemek
  • Olayları MITRE ATT&CK taktik ve tekniklerine eşlemek
  • Tehdit avı (threat hunting) hipotezleri kurup verilerde proaktif arama yapmak
  • Olay müdahalesinin (Incident Response) temel adımlarını ve kayıt/raporlama disiplinini uygulamak
  • Alarm yönetimi ve vardiya devri süreçlerinde etkili dokümantasyon üretmek

Ana Modüller

SOC Temelleri ve İş Akışı

  • SOC katmanları (Tier 1/2/3), roller ve sorumluluklar
  • Olay yaşam döngüsü ve eskalasyon süreçleri

SIEM ve Log Analizi

  • Log kaynakları, parsing ve normalleştirme
  • Arama sorguları, dashboard ve korelasyon kuralları
  • Temel kullanım senaryoları (use case) tasarımı

Olay Tespiti ve Triage

  • Alarm önceliklendirme ve bağlam toplama
  • Yanlış pozitif/negatif değerlendirmesi
  • Tipik saldırı izleri: kötü amaçlı oturum açma, lateral movement, veri sızıntısı

MITRE ATT&CK ve Tehdit Avı

  • ATT&CK çerçevesiyle taktik-teknik eşlemesi
  • Hipotez tabanlı tehdit avı temelleri
  • Tehdit istihbaratının analize entegrasyonu

Olay Müdahalesi (IR) Temelleri

  • Hazırlık, tespit, sınırlama, temizleme ve iyileştirme
  • Kanıt toplama, kayıt tutma ve raporlama

Kimler Katılmalı

  • SOC analisti olmak isteyen veya yeni başlayan profesyoneller
  • Sistem/ağ yöneticisi olup Blue Team tarafına geçmek isteyenler
  • Güvenlik operasyonlarını izleyen BT ve güvenlik ekipleri
  • Olay müdahale süreçlerine destek veren teknik personel

Ön koşul olarak temel ağ, işletim sistemi ve TCP/IP bilgisi yeterlidir; güvenlik kavramlarına aşinalık avantaj sağlar.

Kurumunuza özel eğitim planlayalım

Uzman ekibimizle 30 dakikalık ücretsiz bir keşif görüşmesi planlayın. Mevcut siber güvenlik duruşunuzu birlikte değerlendirelim.