Blue team öğrenme yolu
Alarmı gör, kanıtı çıkar, olayı profesyonelce kapat.
Phishing, Windows Event ID, SIEM, EDR, MITRE ATT&CK, KQL/Sigma ve incident raporlama süreçlerini vaka tabanlı işler.
Bu dersin içinde ne var?
1. ders açık. Bitirince 2. ders otomatik açılır.
Test ortalaması: henüz test çözülmedi.
Video + animasyon + lab
Ders ekranı düz yazı değil; izlenen, oynayan ve görev veren bir stüdyo.
Her ders kartı bu ekranı günceller. Kullanıcı önce sahneyi izler, sonra lab görevini alır, quiz ile kendini ölçer.
SOC dünyası ve analist çalışma biçimi
Mock video alanı: gerçek video dosyası geldiğinde aynı alana bağlanacak. Şimdilik animasyonlu ders önizlemesi çalışıyor.
SOC ekranı ve alarm timeline
Gece gelen şüpheli login alarmını timeline, IOC ve MITRE tekniğiyle triage ediyorsun.
Bugünün görevi
Lab ortamını hazırla: SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK için başlangıç ekranını ve sürüm bilgisini kaydet
SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CKSıralı ders envanteri
12 derslik yol haritası: 1. ders biter, 2. ders açılır.
Kartlar küçük tutuldu. Detay gerektiğinde kartın içeriğini aç; video planı, animasyon, lab, quiz ve çıktı içerikleri hazır.
Ders içeriğini aç
Video Ders Planı (6)
- SOC dünyası ve analist çalışma biçimi: iş hayatında nerede kullanılır ve hangi problemi çözer?
- SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK ekran turu ve kavram haritası
- SOC dünyası ve analist çalışma biçimi: mimari, bileşenler ve bağımlılıklar
- Gerçek çıktı okuma: komut, log, panel veya paket izinden anlam çıkarma
- En sık yapılan hatalar ve ilk 5 kontrol adımı
- Canlı demo: doğru akışı çalıştır, sonucu kaydet, kanıt üret
Animasyonlu Sahne
- SOC ekranı ve alarm timeline: normal akış, bozuk akış ve düzeltme sonrası akış animasyonu
- Gece gelen şüpheli login alarmını timeline, IOC ve MITRE tekniğiyle triage ediyorsun.
- Paket/olay/komut çıktısı ekranda adım adım ilerler; kullanıcı kırılma noktasını görür.
Lab Görevleri (3)
- Lab ortamını hazırla: SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK için başlangıç ekranını ve sürüm bilgisini kaydet
- Normal akışı çalıştır: SOC dünyası ve analist çalışma biçimi için beklenen sonucu üret ve ekran çıktısı al
- Bilinçli hata oluştur: yanlış ayar, eksik yetki veya bozuk route gibi kontrollü bir problem ekle
Quiz ve Ölçme
- SOC dünyası ve analist çalışma biçimi için 6 kavram sorusu
- Vaka ekranından doğru ilk müdahaleyi seçme
- Yanlış çözüm önerisini ayıklama
- Kanıt çıktısına bakarak rapor cümlesi tamamlama
Çıktı / Kanıt
- SOC dünyası ve analist çalışma biçimi için tek sayfalık cheat sheet
- Ekran/komut çıktısı ile kanıt paketi
- Kısa rapor: problem, neden, çözüm, kalıcı önlem
Ders içeriğini aç
Video Ders Planı (8)
- Log mantığı ve olay zaman çizelgesi: iş hayatında nerede kullanılır ve hangi problemi çözer?
- SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK ekran turu ve kavram haritası
- Log mantığı ve olay zaman çizelgesi: mimari, bileşenler ve bağımlılıklar
- Gerçek çıktı okuma: komut, log, panel veya paket izinden anlam çıkarma
- En sık yapılan hatalar ve ilk 5 kontrol adımı
- Canlı demo: doğru akışı çalıştır, sonucu kaydet, kanıt üret
- Arıza senaryosu: bozuk akışı izle, belirtiyi kök nedenle eşleştir
- Operasyon kararı: güvenlik, performans ve dokümantasyon etkisi
Animasyonlu Sahne
- SOC ekranı ve alarm timeline: normal akış, bozuk akış ve düzeltme sonrası akış animasyonu
- Gece gelen şüpheli login alarmını timeline, IOC ve MITRE tekniğiyle triage ediyorsun.
- Paket/olay/komut çıktısı ekranda adım adım ilerler; kullanıcı kırılma noktasını görür.
Lab Görevleri (4)
- Lab ortamını hazırla: SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK için başlangıç ekranını ve sürüm bilgisini kaydet
- Normal akışı çalıştır: Log mantığı ve olay zaman çizelgesi için beklenen sonucu üret ve ekran çıktısı al
- Bilinçli hata oluştur: yanlış ayar, eksik yetki veya bozuk route gibi kontrollü bir problem ekle
- Troubleshooting yap: belirtiyi gözlemle, hipotez kur, komut/log ile kanıtla
Quiz ve Ölçme
- Log mantığı ve olay zaman çizelgesi için 6 kavram sorusu
- Vaka ekranından doğru ilk müdahaleyi seçme
- Yanlış çözüm önerisini ayıklama
- Kanıt çıktısına bakarak rapor cümlesi tamamlama
Çıktı / Kanıt
- Log mantığı ve olay zaman çizelgesi için tek sayfalık cheat sheet
- Ekran/komut çıktısı ile kanıt paketi
- Kısa rapor: problem, neden, çözüm, kalıcı önlem
Ders içeriğini aç
Video Ders Planı (10)
- Windows Event ID temeli: iş hayatında nerede kullanılır ve hangi problemi çözer?
- SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK ekran turu ve kavram haritası
- Windows Event ID temeli: mimari, bileşenler ve bağımlılıklar
- Gerçek çıktı okuma: komut, log, panel veya paket izinden anlam çıkarma
- En sık yapılan hatalar ve ilk 5 kontrol adımı
- Canlı demo: doğru akışı çalıştır, sonucu kaydet, kanıt üret
- Arıza senaryosu: bozuk akışı izle, belirtiyi kök nedenle eşleştir
- Operasyon kararı: güvenlik, performans ve dokümantasyon etkisi
- Mülakat notu: bu konudan gelen pratik sorular ve net cevaplar
- Cheat sheet kapanışı: komutlar, ekranlar, kısa tekrar ve mini ödev
Animasyonlu Sahne
- SOC ekranı ve alarm timeline: normal akış, bozuk akış ve düzeltme sonrası akış animasyonu
- Gece gelen şüpheli login alarmını timeline, IOC ve MITRE tekniğiyle triage ediyorsun.
- Paket/olay/komut çıktısı ekranda adım adım ilerler; kullanıcı kırılma noktasını görür.
Lab Görevleri (5)
- Lab ortamını hazırla: SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK için başlangıç ekranını ve sürüm bilgisini kaydet
- Normal akışı çalıştır: Windows Event ID temeli için beklenen sonucu üret ve ekran çıktısı al
- Bilinçli hata oluştur: yanlış ayar, eksik yetki veya bozuk route gibi kontrollü bir problem ekle
- Troubleshooting yap: belirtiyi gözlemle, hipotez kur, komut/log ile kanıtla
- Düzeltme uygula: önce/sonra çıktısını karşılaştır ve neden çözüldüğünü yaz
Quiz ve Ölçme
- Windows Event ID temeli için 6 kavram sorusu
- Vaka ekranından doğru ilk müdahaleyi seçme
- Yanlış çözüm önerisini ayıklama
- Kanıt çıktısına bakarak rapor cümlesi tamamlama
Çıktı / Kanıt
- Windows Event ID temeli için tek sayfalık cheat sheet
- Ekran/komut çıktısı ile kanıt paketi
- Kısa rapor: problem, neden, çözüm, kalıcı önlem
Ders içeriğini aç
Video Ders Planı (12)
- Linux ve network loglarına giriş: iş hayatında nerede kullanılır ve hangi problemi çözer?
- SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK ekran turu ve kavram haritası
- Linux ve network loglarına giriş: mimari, bileşenler ve bağımlılıklar
- Gerçek çıktı okuma: komut, log, panel veya paket izinden anlam çıkarma
- En sık yapılan hatalar ve ilk 5 kontrol adımı
- Canlı demo: doğru akışı çalıştır, sonucu kaydet, kanıt üret
- Arıza senaryosu: bozuk akışı izle, belirtiyi kök nedenle eşleştir
- Operasyon kararı: güvenlik, performans ve dokümantasyon etkisi
- Mülakat notu: bu konudan gelen pratik sorular ve net cevaplar
- Cheat sheet kapanışı: komutlar, ekranlar, kısa tekrar ve mini ödev
- İleri dikkat noktası: gerçek ortamda riskli ayarlar ve yanlış bilinenler
- Bölüm finali: vaka çözümü ve teslim paketi hazırlığı
Animasyonlu Sahne
- SOC ekranı ve alarm timeline: normal akış, bozuk akış ve düzeltme sonrası akış animasyonu
- Gece gelen şüpheli login alarmını timeline, IOC ve MITRE tekniğiyle triage ediyorsun.
- Paket/olay/komut çıktısı ekranda adım adım ilerler; kullanıcı kırılma noktasını görür.
Lab Görevleri (6)
- Lab ortamını hazırla: SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK için başlangıç ekranını ve sürüm bilgisini kaydet
- Normal akışı çalıştır: Linux ve network loglarına giriş için beklenen sonucu üret ve ekran çıktısı al
- Bilinçli hata oluştur: yanlış ayar, eksik yetki veya bozuk route gibi kontrollü bir problem ekle
- Troubleshooting yap: belirtiyi gözlemle, hipotez kur, komut/log ile kanıtla
- Düzeltme uygula: önce/sonra çıktısını karşılaştır ve neden çözüldüğünü yaz
- Güvenlik kontrolü yap: gereksiz yetki, açık servis, log eksikliği veya yanlış kural var mı bak
Quiz ve Ölçme
- Linux ve network loglarına giriş için 6 kavram sorusu
- Vaka ekranından doğru ilk müdahaleyi seçme
- Yanlış çözüm önerisini ayıklama
- Kanıt çıktısına bakarak rapor cümlesi tamamlama
Çıktı / Kanıt
- Linux ve network loglarına giriş için tek sayfalık cheat sheet
- Ekran/komut çıktısı ile kanıt paketi
- Kısa rapor: problem, neden, çözüm, kalıcı önlem
Ders içeriğini aç
Video Ders Planı (6)
- Phishing mail analizi: iş hayatında nerede kullanılır ve hangi problemi çözer?
- SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK ekran turu ve kavram haritası
- Phishing mail analizi: mimari, bileşenler ve bağımlılıklar
- Gerçek çıktı okuma: komut, log, panel veya paket izinden anlam çıkarma
- En sık yapılan hatalar ve ilk 5 kontrol adımı
- Canlı demo: doğru akışı çalıştır, sonucu kaydet, kanıt üret
Animasyonlu Sahne
- SOC ekranı ve alarm timeline: normal akış, bozuk akış ve düzeltme sonrası akış animasyonu
- Gece gelen şüpheli login alarmını timeline, IOC ve MITRE tekniğiyle triage ediyorsun.
- Paket/olay/komut çıktısı ekranda adım adım ilerler; kullanıcı kırılma noktasını görür.
Lab Görevleri (7)
- Lab ortamını hazırla: SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK için başlangıç ekranını ve sürüm bilgisini kaydet
- Normal akışı çalıştır: Phishing mail analizi için beklenen sonucu üret ve ekran çıktısı al
- Bilinçli hata oluştur: yanlış ayar, eksik yetki veya bozuk route gibi kontrollü bir problem ekle
- Troubleshooting yap: belirtiyi gözlemle, hipotez kur, komut/log ile kanıtla
- Düzeltme uygula: önce/sonra çıktısını karşılaştır ve neden çözüldüğünü yaz
- Güvenlik kontrolü yap: gereksiz yetki, açık servis, log eksikliği veya yanlış kural var mı bak
- Mini rapor teslim et: problem, kanıt, çözüm, kalıcı önlem ve öğrendiğin ders
Quiz ve Ölçme
- Phishing mail analizi için 6 kavram sorusu
- Vaka ekranından doğru ilk müdahaleyi seçme
- Yanlış çözüm önerisini ayıklama
- Kanıt çıktısına bakarak rapor cümlesi tamamlama
Çıktı / Kanıt
- Phishing mail analizi için tek sayfalık cheat sheet
- Ekran/komut çıktısı ile kanıt paketi
- Kısa rapor: problem, neden, çözüm, kalıcı önlem
Ders içeriğini aç
Video Ders Planı (8)
- SIEM sorgulama ve KQL/Sigma temeli: iş hayatında nerede kullanılır ve hangi problemi çözer?
- SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK ekran turu ve kavram haritası
- SIEM sorgulama ve KQL/Sigma temeli: mimari, bileşenler ve bağımlılıklar
- Gerçek çıktı okuma: komut, log, panel veya paket izinden anlam çıkarma
- En sık yapılan hatalar ve ilk 5 kontrol adımı
- Canlı demo: doğru akışı çalıştır, sonucu kaydet, kanıt üret
- Arıza senaryosu: bozuk akışı izle, belirtiyi kök nedenle eşleştir
- Operasyon kararı: güvenlik, performans ve dokümantasyon etkisi
Animasyonlu Sahne
- SOC ekranı ve alarm timeline: normal akış, bozuk akış ve düzeltme sonrası akış animasyonu
- Gece gelen şüpheli login alarmını timeline, IOC ve MITRE tekniğiyle triage ediyorsun.
- Paket/olay/komut çıktısı ekranda adım adım ilerler; kullanıcı kırılma noktasını görür.
Lab Görevleri (3)
- Lab ortamını hazırla: SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK için başlangıç ekranını ve sürüm bilgisini kaydet
- Normal akışı çalıştır: SIEM sorgulama ve KQL/Sigma temeli için beklenen sonucu üret ve ekran çıktısı al
- Bilinçli hata oluştur: yanlış ayar, eksik yetki veya bozuk route gibi kontrollü bir problem ekle
Quiz ve Ölçme
- SIEM sorgulama ve KQL/Sigma temeli için 6 kavram sorusu
- Vaka ekranından doğru ilk müdahaleyi seçme
- Yanlış çözüm önerisini ayıklama
- Kanıt çıktısına bakarak rapor cümlesi tamamlama
Çıktı / Kanıt
- SIEM sorgulama ve KQL/Sigma temeli için tek sayfalık cheat sheet
- Ekran/komut çıktısı ile kanıt paketi
- Kısa rapor: problem, neden, çözüm, kalıcı önlem
Ders içeriğini aç
Video Ders Planı (10)
- MITRE ATT&CK ile düşünme: iş hayatında nerede kullanılır ve hangi problemi çözer?
- SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK ekran turu ve kavram haritası
- MITRE ATT&CK ile düşünme: mimari, bileşenler ve bağımlılıklar
- Gerçek çıktı okuma: komut, log, panel veya paket izinden anlam çıkarma
- En sık yapılan hatalar ve ilk 5 kontrol adımı
- Canlı demo: doğru akışı çalıştır, sonucu kaydet, kanıt üret
- Arıza senaryosu: bozuk akışı izle, belirtiyi kök nedenle eşleştir
- Operasyon kararı: güvenlik, performans ve dokümantasyon etkisi
- Mülakat notu: bu konudan gelen pratik sorular ve net cevaplar
- Cheat sheet kapanışı: komutlar, ekranlar, kısa tekrar ve mini ödev
Animasyonlu Sahne
- SOC ekranı ve alarm timeline: normal akış, bozuk akış ve düzeltme sonrası akış animasyonu
- Gece gelen şüpheli login alarmını timeline, IOC ve MITRE tekniğiyle triage ediyorsun.
- Paket/olay/komut çıktısı ekranda adım adım ilerler; kullanıcı kırılma noktasını görür.
Lab Görevleri (4)
- Lab ortamını hazırla: SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK için başlangıç ekranını ve sürüm bilgisini kaydet
- Normal akışı çalıştır: MITRE ATT&CK ile düşünme için beklenen sonucu üret ve ekran çıktısı al
- Bilinçli hata oluştur: yanlış ayar, eksik yetki veya bozuk route gibi kontrollü bir problem ekle
- Troubleshooting yap: belirtiyi gözlemle, hipotez kur, komut/log ile kanıtla
Quiz ve Ölçme
- MITRE ATT&CK ile düşünme için 6 kavram sorusu
- Vaka ekranından doğru ilk müdahaleyi seçme
- Yanlış çözüm önerisini ayıklama
- Kanıt çıktısına bakarak rapor cümlesi tamamlama
Çıktı / Kanıt
- MITRE ATT&CK ile düşünme için tek sayfalık cheat sheet
- Ekran/komut çıktısı ile kanıt paketi
- Kısa rapor: problem, neden, çözüm, kalıcı önlem
Ders içeriğini aç
Video Ders Planı (12)
- EDR alarm analizi: iş hayatında nerede kullanılır ve hangi problemi çözer?
- SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK ekran turu ve kavram haritası
- EDR alarm analizi: mimari, bileşenler ve bağımlılıklar
- Gerçek çıktı okuma: komut, log, panel veya paket izinden anlam çıkarma
- En sık yapılan hatalar ve ilk 5 kontrol adımı
- Canlı demo: doğru akışı çalıştır, sonucu kaydet, kanıt üret
- Arıza senaryosu: bozuk akışı izle, belirtiyi kök nedenle eşleştir
- Operasyon kararı: güvenlik, performans ve dokümantasyon etkisi
- Mülakat notu: bu konudan gelen pratik sorular ve net cevaplar
- Cheat sheet kapanışı: komutlar, ekranlar, kısa tekrar ve mini ödev
- İleri dikkat noktası: gerçek ortamda riskli ayarlar ve yanlış bilinenler
- Bölüm finali: vaka çözümü ve teslim paketi hazırlığı
Animasyonlu Sahne
- SOC ekranı ve alarm timeline: normal akış, bozuk akış ve düzeltme sonrası akış animasyonu
- Gece gelen şüpheli login alarmını timeline, IOC ve MITRE tekniğiyle triage ediyorsun.
- Paket/olay/komut çıktısı ekranda adım adım ilerler; kullanıcı kırılma noktasını görür.
Lab Görevleri (5)
- Lab ortamını hazırla: SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK için başlangıç ekranını ve sürüm bilgisini kaydet
- Normal akışı çalıştır: EDR alarm analizi için beklenen sonucu üret ve ekran çıktısı al
- Bilinçli hata oluştur: yanlış ayar, eksik yetki veya bozuk route gibi kontrollü bir problem ekle
- Troubleshooting yap: belirtiyi gözlemle, hipotez kur, komut/log ile kanıtla
- Düzeltme uygula: önce/sonra çıktısını karşılaştır ve neden çözüldüğünü yaz
Quiz ve Ölçme
- EDR alarm analizi için 6 kavram sorusu
- Vaka ekranından doğru ilk müdahaleyi seçme
- Yanlış çözüm önerisini ayıklama
- Kanıt çıktısına bakarak rapor cümlesi tamamlama
Çıktı / Kanıt
- EDR alarm analizi için tek sayfalık cheat sheet
- Ekran/komut çıktısı ile kanıt paketi
- Kısa rapor: problem, neden, çözüm, kalıcı önlem
Ders içeriğini aç
Video Ders Planı (6)
- Threat intelligence ve IOC yönetimi: iş hayatında nerede kullanılır ve hangi problemi çözer?
- SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK ekran turu ve kavram haritası
- Threat intelligence ve IOC yönetimi: mimari, bileşenler ve bağımlılıklar
- Gerçek çıktı okuma: komut, log, panel veya paket izinden anlam çıkarma
- En sık yapılan hatalar ve ilk 5 kontrol adımı
- Canlı demo: doğru akışı çalıştır, sonucu kaydet, kanıt üret
Animasyonlu Sahne
- SOC ekranı ve alarm timeline: normal akış, bozuk akış ve düzeltme sonrası akış animasyonu
- Gece gelen şüpheli login alarmını timeline, IOC ve MITRE tekniğiyle triage ediyorsun.
- Paket/olay/komut çıktısı ekranda adım adım ilerler; kullanıcı kırılma noktasını görür.
Lab Görevleri (6)
- Lab ortamını hazırla: SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK için başlangıç ekranını ve sürüm bilgisini kaydet
- Normal akışı çalıştır: Threat intelligence ve IOC yönetimi için beklenen sonucu üret ve ekran çıktısı al
- Bilinçli hata oluştur: yanlış ayar, eksik yetki veya bozuk route gibi kontrollü bir problem ekle
- Troubleshooting yap: belirtiyi gözlemle, hipotez kur, komut/log ile kanıtla
- Düzeltme uygula: önce/sonra çıktısını karşılaştır ve neden çözüldüğünü yaz
- Güvenlik kontrolü yap: gereksiz yetki, açık servis, log eksikliği veya yanlış kural var mı bak
Quiz ve Ölçme
- Threat intelligence ve IOC yönetimi için 6 kavram sorusu
- Vaka ekranından doğru ilk müdahaleyi seçme
- Yanlış çözüm önerisini ayıklama
- Kanıt çıktısına bakarak rapor cümlesi tamamlama
Çıktı / Kanıt
- Threat intelligence ve IOC yönetimi için tek sayfalık cheat sheet
- Ekran/komut çıktısı ile kanıt paketi
- Kısa rapor: problem, neden, çözüm, kalıcı önlem
Ders içeriğini aç
Video Ders Planı (8)
- Incident response playbookları: iş hayatında nerede kullanılır ve hangi problemi çözer?
- SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK ekran turu ve kavram haritası
- Incident response playbookları: mimari, bileşenler ve bağımlılıklar
- Gerçek çıktı okuma: komut, log, panel veya paket izinden anlam çıkarma
- En sık yapılan hatalar ve ilk 5 kontrol adımı
- Canlı demo: doğru akışı çalıştır, sonucu kaydet, kanıt üret
- Arıza senaryosu: bozuk akışı izle, belirtiyi kök nedenle eşleştir
- Operasyon kararı: güvenlik, performans ve dokümantasyon etkisi
Animasyonlu Sahne
- SOC ekranı ve alarm timeline: normal akış, bozuk akış ve düzeltme sonrası akış animasyonu
- Gece gelen şüpheli login alarmını timeline, IOC ve MITRE tekniğiyle triage ediyorsun.
- Paket/olay/komut çıktısı ekranda adım adım ilerler; kullanıcı kırılma noktasını görür.
Lab Görevleri (7)
- Lab ortamını hazırla: SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK için başlangıç ekranını ve sürüm bilgisini kaydet
- Normal akışı çalıştır: Incident response playbookları için beklenen sonucu üret ve ekran çıktısı al
- Bilinçli hata oluştur: yanlış ayar, eksik yetki veya bozuk route gibi kontrollü bir problem ekle
- Troubleshooting yap: belirtiyi gözlemle, hipotez kur, komut/log ile kanıtla
- Düzeltme uygula: önce/sonra çıktısını karşılaştır ve neden çözüldüğünü yaz
- Güvenlik kontrolü yap: gereksiz yetki, açık servis, log eksikliği veya yanlış kural var mı bak
- Mini rapor teslim et: problem, kanıt, çözüm, kalıcı önlem ve öğrendiğin ders
Quiz ve Ölçme
- Incident response playbookları için 6 kavram sorusu
- Vaka ekranından doğru ilk müdahaleyi seçme
- Yanlış çözüm önerisini ayıklama
- Kanıt çıktısına bakarak rapor cümlesi tamamlama
Çıktı / Kanıt
- Incident response playbookları için tek sayfalık cheat sheet
- Ekran/komut çıktısı ile kanıt paketi
- Kısa rapor: problem, neden, çözüm, kalıcı önlem
Ders içeriğini aç
Video Ders Planı (10)
- Raporlama ve iletişim: iş hayatında nerede kullanılır ve hangi problemi çözer?
- SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK ekran turu ve kavram haritası
- Raporlama ve iletişim: mimari, bileşenler ve bağımlılıklar
- Gerçek çıktı okuma: komut, log, panel veya paket izinden anlam çıkarma
- En sık yapılan hatalar ve ilk 5 kontrol adımı
- Canlı demo: doğru akışı çalıştır, sonucu kaydet, kanıt üret
- Arıza senaryosu: bozuk akışı izle, belirtiyi kök nedenle eşleştir
- Operasyon kararı: güvenlik, performans ve dokümantasyon etkisi
- Mülakat notu: bu konudan gelen pratik sorular ve net cevaplar
- Cheat sheet kapanışı: komutlar, ekranlar, kısa tekrar ve mini ödev
Animasyonlu Sahne
- SOC ekranı ve alarm timeline: normal akış, bozuk akış ve düzeltme sonrası akış animasyonu
- Gece gelen şüpheli login alarmını timeline, IOC ve MITRE tekniğiyle triage ediyorsun.
- Paket/olay/komut çıktısı ekranda adım adım ilerler; kullanıcı kırılma noktasını görür.
Lab Görevleri (3)
- Lab ortamını hazırla: SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK için başlangıç ekranını ve sürüm bilgisini kaydet
- Normal akışı çalıştır: Raporlama ve iletişim için beklenen sonucu üret ve ekran çıktısı al
- Bilinçli hata oluştur: yanlış ayar, eksik yetki veya bozuk route gibi kontrollü bir problem ekle
Quiz ve Ölçme
- Raporlama ve iletişim için 6 kavram sorusu
- Vaka ekranından doğru ilk müdahaleyi seçme
- Yanlış çözüm önerisini ayıklama
- Kanıt çıktısına bakarak rapor cümlesi tamamlama
Çıktı / Kanıt
- Raporlama ve iletişim için tek sayfalık cheat sheet
- Ekran/komut çıktısı ile kanıt paketi
- Kısa rapor: problem, neden, çözüm, kalıcı önlem
Ders içeriğini aç
Video Ders Planı (6)
- Final incident dosyası: iş hayatında nerede kullanılır ve hangi problemi çözer?
- SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK ekran turu ve kavram haritası
- Final incident dosyası: mimari, bileşenler ve bağımlılıklar
- Gerçek çıktı okuma: komut, log, panel veya paket izinden anlam çıkarma
- En sık yapılan hatalar ve ilk 5 kontrol adımı
- Canlı demo: doğru akışı çalıştır, sonucu kaydet, kanıt üret
Animasyonlu Sahne
- SOC ekranı ve alarm timeline: normal akış, bozuk akış ve düzeltme sonrası akış animasyonu
- Gece gelen şüpheli login alarmını timeline, IOC ve MITRE tekniğiyle triage ediyorsun.
- Paket/olay/komut çıktısı ekranda adım adım ilerler; kullanıcı kırılma noktasını görür.
Lab Görevleri (4)
- Lab ortamını hazırla: SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK için başlangıç ekranını ve sürüm bilgisini kaydet
- Normal akışı çalıştır: Final incident dosyası için beklenen sonucu üret ve ekran çıktısı al
- Bilinçli hata oluştur: yanlış ayar, eksik yetki veya bozuk route gibi kontrollü bir problem ekle
- Troubleshooting yap: belirtiyi gözlemle, hipotez kur, komut/log ile kanıtla
Quiz ve Ölçme
- Final incident dosyası için 6 kavram sorusu
- Vaka ekranından doğru ilk müdahaleyi seçme
- Yanlış çözüm önerisini ayıklama
- Kanıt çıktısına bakarak rapor cümlesi tamamlama
Çıktı / Kanıt
- Final incident dosyası için tek sayfalık cheat sheet
- Ekran/komut çıktısı ile kanıt paketi
- Kısa rapor: problem, neden, çözüm, kalıcı önlem
Kurs çıktısı
Bu kurs bittiğinde elinde sadece bilgi değil, kanıt dosyası olur.
Portfolyo kanıtı
Her derste ekran çıktısı, komut sonucu, mini rapor veya lab kanıtı üretilir.
İş senaryosu
Konular soyut anlatılmaz; helpdesk, SOC, sistem, network veya cloud vakasına bağlanır.
Sıralı ilerleme
İlk ders bitmeden sonraki dersler kilitli görünür; kullanıcı yolunu kaybetmez.
Kütüphane
Kursa katılınca kurs, öğrencinin kişisel kütüphanesine eklenir.