SOC Analyst: SIEM, Phishing, Event ID, MITRE ve KQL IT sektörü kapak görseli
Canlı ders ekranı

Blue team öğrenme yolu

Alarmı gör, kanıtı çıkar, olayı profesyonelce kapat.

Phishing, Windows Event ID, SIEM, EDR, MITRE ATT&CK, KQL/Sigma ve incident raporlama süreçlerini vaka tabanlı işler.

01Alarm triage et
02Timeline kur
03KQL yaz
04Raporla

Bu dersin içinde ne var?

102+video ders parçası
57+uygulamalı lab
12sıralı bölüm
106+saatlik yol
Derslere başla
İlerleme0 / 12 ders

1. ders açık. Bitirince 2. ders otomatik açılır.

Test ortalaması: henüz test çözülmedi.

Video + animasyon + lab

Ders ekranı düz yazı değil; izlenen, oynayan ve görev veren bir stüdyo.

Her ders kartı bu ekranı günceller. Kullanıcı önce sahneyi izler, sonra lab görevini alır, quiz ile kendini ölçer.

Video ders

SOC dünyası ve analist çalışma biçimi

Mock video alanı: gerçek video dosyası geldiğinde aynı alana bağlanacak. Şimdilik animasyonlu ders önizlemesi çalışıyor.

Animasyon

SOC ekranı ve alarm timeline

Gece gelen şüpheli login alarmını timeline, IOC ve MITRE tekniğiyle triage ediyorsun.

Lab görevi

Bugünün görevi

Lab ortamını hazırla: SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK için başlangıç ekranını ve sürüm bilgisini kaydet

SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK

Sıralı ders envanteri

12 derslik yol haritası: 1. ders biter, 2. ders açılır.

Kartlar küçük tutuldu. Detay gerektiğinde kartın içeriğini aç; video planı, animasyon, lab, quiz ve çıktı içerikleri hazır.

Ders içeriğini aç

Video Ders Planı (6)

  1. SOC dünyası ve analist çalışma biçimi: iş hayatında nerede kullanılır ve hangi problemi çözer?
  2. SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK ekran turu ve kavram haritası
  3. SOC dünyası ve analist çalışma biçimi: mimari, bileşenler ve bağımlılıklar
  4. Gerçek çıktı okuma: komut, log, panel veya paket izinden anlam çıkarma
  5. En sık yapılan hatalar ve ilk 5 kontrol adımı
  6. Canlı demo: doğru akışı çalıştır, sonucu kaydet, kanıt üret

Animasyonlu Sahne

  • SOC ekranı ve alarm timeline: normal akış, bozuk akış ve düzeltme sonrası akış animasyonu
  • Gece gelen şüpheli login alarmını timeline, IOC ve MITRE tekniğiyle triage ediyorsun.
  • Paket/olay/komut çıktısı ekranda adım adım ilerler; kullanıcı kırılma noktasını görür.

Lab Görevleri (3)

  1. Lab ortamını hazırla: SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK için başlangıç ekranını ve sürüm bilgisini kaydet
  2. Normal akışı çalıştır: SOC dünyası ve analist çalışma biçimi için beklenen sonucu üret ve ekran çıktısı al
  3. Bilinçli hata oluştur: yanlış ayar, eksik yetki veya bozuk route gibi kontrollü bir problem ekle

Quiz ve Ölçme

  • SOC dünyası ve analist çalışma biçimi için 6 kavram sorusu
  • Vaka ekranından doğru ilk müdahaleyi seçme
  • Yanlış çözüm önerisini ayıklama
  • Kanıt çıktısına bakarak rapor cümlesi tamamlama

Çıktı / Kanıt

  • SOC dünyası ve analist çalışma biçimi için tek sayfalık cheat sheet
  • Ekran/komut çıktısı ile kanıt paketi
  • Kısa rapor: problem, neden, çözüm, kalıcı önlem
Ders içeriğini aç

Video Ders Planı (8)

  1. Log mantığı ve olay zaman çizelgesi: iş hayatında nerede kullanılır ve hangi problemi çözer?
  2. SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK ekran turu ve kavram haritası
  3. Log mantığı ve olay zaman çizelgesi: mimari, bileşenler ve bağımlılıklar
  4. Gerçek çıktı okuma: komut, log, panel veya paket izinden anlam çıkarma
  5. En sık yapılan hatalar ve ilk 5 kontrol adımı
  6. Canlı demo: doğru akışı çalıştır, sonucu kaydet, kanıt üret
  7. Arıza senaryosu: bozuk akışı izle, belirtiyi kök nedenle eşleştir
  8. Operasyon kararı: güvenlik, performans ve dokümantasyon etkisi

Animasyonlu Sahne

  • SOC ekranı ve alarm timeline: normal akış, bozuk akış ve düzeltme sonrası akış animasyonu
  • Gece gelen şüpheli login alarmını timeline, IOC ve MITRE tekniğiyle triage ediyorsun.
  • Paket/olay/komut çıktısı ekranda adım adım ilerler; kullanıcı kırılma noktasını görür.

Lab Görevleri (4)

  1. Lab ortamını hazırla: SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK için başlangıç ekranını ve sürüm bilgisini kaydet
  2. Normal akışı çalıştır: Log mantığı ve olay zaman çizelgesi için beklenen sonucu üret ve ekran çıktısı al
  3. Bilinçli hata oluştur: yanlış ayar, eksik yetki veya bozuk route gibi kontrollü bir problem ekle
  4. Troubleshooting yap: belirtiyi gözlemle, hipotez kur, komut/log ile kanıtla

Quiz ve Ölçme

  • Log mantığı ve olay zaman çizelgesi için 6 kavram sorusu
  • Vaka ekranından doğru ilk müdahaleyi seçme
  • Yanlış çözüm önerisini ayıklama
  • Kanıt çıktısına bakarak rapor cümlesi tamamlama

Çıktı / Kanıt

  • Log mantığı ve olay zaman çizelgesi için tek sayfalık cheat sheet
  • Ekran/komut çıktısı ile kanıt paketi
  • Kısa rapor: problem, neden, çözüm, kalıcı önlem
Ders içeriğini aç

Video Ders Planı (10)

  1. Windows Event ID temeli: iş hayatında nerede kullanılır ve hangi problemi çözer?
  2. SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK ekran turu ve kavram haritası
  3. Windows Event ID temeli: mimari, bileşenler ve bağımlılıklar
  4. Gerçek çıktı okuma: komut, log, panel veya paket izinden anlam çıkarma
  5. En sık yapılan hatalar ve ilk 5 kontrol adımı
  6. Canlı demo: doğru akışı çalıştır, sonucu kaydet, kanıt üret
  7. Arıza senaryosu: bozuk akışı izle, belirtiyi kök nedenle eşleştir
  8. Operasyon kararı: güvenlik, performans ve dokümantasyon etkisi
  9. Mülakat notu: bu konudan gelen pratik sorular ve net cevaplar
  10. Cheat sheet kapanışı: komutlar, ekranlar, kısa tekrar ve mini ödev

Animasyonlu Sahne

  • SOC ekranı ve alarm timeline: normal akış, bozuk akış ve düzeltme sonrası akış animasyonu
  • Gece gelen şüpheli login alarmını timeline, IOC ve MITRE tekniğiyle triage ediyorsun.
  • Paket/olay/komut çıktısı ekranda adım adım ilerler; kullanıcı kırılma noktasını görür.

Lab Görevleri (5)

  1. Lab ortamını hazırla: SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK için başlangıç ekranını ve sürüm bilgisini kaydet
  2. Normal akışı çalıştır: Windows Event ID temeli için beklenen sonucu üret ve ekran çıktısı al
  3. Bilinçli hata oluştur: yanlış ayar, eksik yetki veya bozuk route gibi kontrollü bir problem ekle
  4. Troubleshooting yap: belirtiyi gözlemle, hipotez kur, komut/log ile kanıtla
  5. Düzeltme uygula: önce/sonra çıktısını karşılaştır ve neden çözüldüğünü yaz

Quiz ve Ölçme

  • Windows Event ID temeli için 6 kavram sorusu
  • Vaka ekranından doğru ilk müdahaleyi seçme
  • Yanlış çözüm önerisini ayıklama
  • Kanıt çıktısına bakarak rapor cümlesi tamamlama

Çıktı / Kanıt

  • Windows Event ID temeli için tek sayfalık cheat sheet
  • Ekran/komut çıktısı ile kanıt paketi
  • Kısa rapor: problem, neden, çözüm, kalıcı önlem
Ders içeriğini aç

Video Ders Planı (12)

  1. Linux ve network loglarına giriş: iş hayatında nerede kullanılır ve hangi problemi çözer?
  2. SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK ekran turu ve kavram haritası
  3. Linux ve network loglarına giriş: mimari, bileşenler ve bağımlılıklar
  4. Gerçek çıktı okuma: komut, log, panel veya paket izinden anlam çıkarma
  5. En sık yapılan hatalar ve ilk 5 kontrol adımı
  6. Canlı demo: doğru akışı çalıştır, sonucu kaydet, kanıt üret
  7. Arıza senaryosu: bozuk akışı izle, belirtiyi kök nedenle eşleştir
  8. Operasyon kararı: güvenlik, performans ve dokümantasyon etkisi
  9. Mülakat notu: bu konudan gelen pratik sorular ve net cevaplar
  10. Cheat sheet kapanışı: komutlar, ekranlar, kısa tekrar ve mini ödev
  11. İleri dikkat noktası: gerçek ortamda riskli ayarlar ve yanlış bilinenler
  12. Bölüm finali: vaka çözümü ve teslim paketi hazırlığı

Animasyonlu Sahne

  • SOC ekranı ve alarm timeline: normal akış, bozuk akış ve düzeltme sonrası akış animasyonu
  • Gece gelen şüpheli login alarmını timeline, IOC ve MITRE tekniğiyle triage ediyorsun.
  • Paket/olay/komut çıktısı ekranda adım adım ilerler; kullanıcı kırılma noktasını görür.

Lab Görevleri (6)

  1. Lab ortamını hazırla: SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK için başlangıç ekranını ve sürüm bilgisini kaydet
  2. Normal akışı çalıştır: Linux ve network loglarına giriş için beklenen sonucu üret ve ekran çıktısı al
  3. Bilinçli hata oluştur: yanlış ayar, eksik yetki veya bozuk route gibi kontrollü bir problem ekle
  4. Troubleshooting yap: belirtiyi gözlemle, hipotez kur, komut/log ile kanıtla
  5. Düzeltme uygula: önce/sonra çıktısını karşılaştır ve neden çözüldüğünü yaz
  6. Güvenlik kontrolü yap: gereksiz yetki, açık servis, log eksikliği veya yanlış kural var mı bak

Quiz ve Ölçme

  • Linux ve network loglarına giriş için 6 kavram sorusu
  • Vaka ekranından doğru ilk müdahaleyi seçme
  • Yanlış çözüm önerisini ayıklama
  • Kanıt çıktısına bakarak rapor cümlesi tamamlama

Çıktı / Kanıt

  • Linux ve network loglarına giriş için tek sayfalık cheat sheet
  • Ekran/komut çıktısı ile kanıt paketi
  • Kısa rapor: problem, neden, çözüm, kalıcı önlem
Ders içeriğini aç

Video Ders Planı (6)

  1. Phishing mail analizi: iş hayatında nerede kullanılır ve hangi problemi çözer?
  2. SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK ekran turu ve kavram haritası
  3. Phishing mail analizi: mimari, bileşenler ve bağımlılıklar
  4. Gerçek çıktı okuma: komut, log, panel veya paket izinden anlam çıkarma
  5. En sık yapılan hatalar ve ilk 5 kontrol adımı
  6. Canlı demo: doğru akışı çalıştır, sonucu kaydet, kanıt üret

Animasyonlu Sahne

  • SOC ekranı ve alarm timeline: normal akış, bozuk akış ve düzeltme sonrası akış animasyonu
  • Gece gelen şüpheli login alarmını timeline, IOC ve MITRE tekniğiyle triage ediyorsun.
  • Paket/olay/komut çıktısı ekranda adım adım ilerler; kullanıcı kırılma noktasını görür.

Lab Görevleri (7)

  1. Lab ortamını hazırla: SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK için başlangıç ekranını ve sürüm bilgisini kaydet
  2. Normal akışı çalıştır: Phishing mail analizi için beklenen sonucu üret ve ekran çıktısı al
  3. Bilinçli hata oluştur: yanlış ayar, eksik yetki veya bozuk route gibi kontrollü bir problem ekle
  4. Troubleshooting yap: belirtiyi gözlemle, hipotez kur, komut/log ile kanıtla
  5. Düzeltme uygula: önce/sonra çıktısını karşılaştır ve neden çözüldüğünü yaz
  6. Güvenlik kontrolü yap: gereksiz yetki, açık servis, log eksikliği veya yanlış kural var mı bak
  7. Mini rapor teslim et: problem, kanıt, çözüm, kalıcı önlem ve öğrendiğin ders

Quiz ve Ölçme

  • Phishing mail analizi için 6 kavram sorusu
  • Vaka ekranından doğru ilk müdahaleyi seçme
  • Yanlış çözüm önerisini ayıklama
  • Kanıt çıktısına bakarak rapor cümlesi tamamlama

Çıktı / Kanıt

  • Phishing mail analizi için tek sayfalık cheat sheet
  • Ekran/komut çıktısı ile kanıt paketi
  • Kısa rapor: problem, neden, çözüm, kalıcı önlem
Ders içeriğini aç

Video Ders Planı (8)

  1. SIEM sorgulama ve KQL/Sigma temeli: iş hayatında nerede kullanılır ve hangi problemi çözer?
  2. SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK ekran turu ve kavram haritası
  3. SIEM sorgulama ve KQL/Sigma temeli: mimari, bileşenler ve bağımlılıklar
  4. Gerçek çıktı okuma: komut, log, panel veya paket izinden anlam çıkarma
  5. En sık yapılan hatalar ve ilk 5 kontrol adımı
  6. Canlı demo: doğru akışı çalıştır, sonucu kaydet, kanıt üret
  7. Arıza senaryosu: bozuk akışı izle, belirtiyi kök nedenle eşleştir
  8. Operasyon kararı: güvenlik, performans ve dokümantasyon etkisi

Animasyonlu Sahne

  • SOC ekranı ve alarm timeline: normal akış, bozuk akış ve düzeltme sonrası akış animasyonu
  • Gece gelen şüpheli login alarmını timeline, IOC ve MITRE tekniğiyle triage ediyorsun.
  • Paket/olay/komut çıktısı ekranda adım adım ilerler; kullanıcı kırılma noktasını görür.

Lab Görevleri (3)

  1. Lab ortamını hazırla: SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK için başlangıç ekranını ve sürüm bilgisini kaydet
  2. Normal akışı çalıştır: SIEM sorgulama ve KQL/Sigma temeli için beklenen sonucu üret ve ekran çıktısı al
  3. Bilinçli hata oluştur: yanlış ayar, eksik yetki veya bozuk route gibi kontrollü bir problem ekle

Quiz ve Ölçme

  • SIEM sorgulama ve KQL/Sigma temeli için 6 kavram sorusu
  • Vaka ekranından doğru ilk müdahaleyi seçme
  • Yanlış çözüm önerisini ayıklama
  • Kanıt çıktısına bakarak rapor cümlesi tamamlama

Çıktı / Kanıt

  • SIEM sorgulama ve KQL/Sigma temeli için tek sayfalık cheat sheet
  • Ekran/komut çıktısı ile kanıt paketi
  • Kısa rapor: problem, neden, çözüm, kalıcı önlem
Ders içeriğini aç

Video Ders Planı (10)

  1. MITRE ATT&CK ile düşünme: iş hayatında nerede kullanılır ve hangi problemi çözer?
  2. SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK ekran turu ve kavram haritası
  3. MITRE ATT&CK ile düşünme: mimari, bileşenler ve bağımlılıklar
  4. Gerçek çıktı okuma: komut, log, panel veya paket izinden anlam çıkarma
  5. En sık yapılan hatalar ve ilk 5 kontrol adımı
  6. Canlı demo: doğru akışı çalıştır, sonucu kaydet, kanıt üret
  7. Arıza senaryosu: bozuk akışı izle, belirtiyi kök nedenle eşleştir
  8. Operasyon kararı: güvenlik, performans ve dokümantasyon etkisi
  9. Mülakat notu: bu konudan gelen pratik sorular ve net cevaplar
  10. Cheat sheet kapanışı: komutlar, ekranlar, kısa tekrar ve mini ödev

Animasyonlu Sahne

  • SOC ekranı ve alarm timeline: normal akış, bozuk akış ve düzeltme sonrası akış animasyonu
  • Gece gelen şüpheli login alarmını timeline, IOC ve MITRE tekniğiyle triage ediyorsun.
  • Paket/olay/komut çıktısı ekranda adım adım ilerler; kullanıcı kırılma noktasını görür.

Lab Görevleri (4)

  1. Lab ortamını hazırla: SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK için başlangıç ekranını ve sürüm bilgisini kaydet
  2. Normal akışı çalıştır: MITRE ATT&CK ile düşünme için beklenen sonucu üret ve ekran çıktısı al
  3. Bilinçli hata oluştur: yanlış ayar, eksik yetki veya bozuk route gibi kontrollü bir problem ekle
  4. Troubleshooting yap: belirtiyi gözlemle, hipotez kur, komut/log ile kanıtla

Quiz ve Ölçme

  • MITRE ATT&CK ile düşünme için 6 kavram sorusu
  • Vaka ekranından doğru ilk müdahaleyi seçme
  • Yanlış çözüm önerisini ayıklama
  • Kanıt çıktısına bakarak rapor cümlesi tamamlama

Çıktı / Kanıt

  • MITRE ATT&CK ile düşünme için tek sayfalık cheat sheet
  • Ekran/komut çıktısı ile kanıt paketi
  • Kısa rapor: problem, neden, çözüm, kalıcı önlem
Ders içeriğini aç

Video Ders Planı (12)

  1. EDR alarm analizi: iş hayatında nerede kullanılır ve hangi problemi çözer?
  2. SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK ekran turu ve kavram haritası
  3. EDR alarm analizi: mimari, bileşenler ve bağımlılıklar
  4. Gerçek çıktı okuma: komut, log, panel veya paket izinden anlam çıkarma
  5. En sık yapılan hatalar ve ilk 5 kontrol adımı
  6. Canlı demo: doğru akışı çalıştır, sonucu kaydet, kanıt üret
  7. Arıza senaryosu: bozuk akışı izle, belirtiyi kök nedenle eşleştir
  8. Operasyon kararı: güvenlik, performans ve dokümantasyon etkisi
  9. Mülakat notu: bu konudan gelen pratik sorular ve net cevaplar
  10. Cheat sheet kapanışı: komutlar, ekranlar, kısa tekrar ve mini ödev
  11. İleri dikkat noktası: gerçek ortamda riskli ayarlar ve yanlış bilinenler
  12. Bölüm finali: vaka çözümü ve teslim paketi hazırlığı

Animasyonlu Sahne

  • SOC ekranı ve alarm timeline: normal akış, bozuk akış ve düzeltme sonrası akış animasyonu
  • Gece gelen şüpheli login alarmını timeline, IOC ve MITRE tekniğiyle triage ediyorsun.
  • Paket/olay/komut çıktısı ekranda adım adım ilerler; kullanıcı kırılma noktasını görür.

Lab Görevleri (5)

  1. Lab ortamını hazırla: SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK için başlangıç ekranını ve sürüm bilgisini kaydet
  2. Normal akışı çalıştır: EDR alarm analizi için beklenen sonucu üret ve ekran çıktısı al
  3. Bilinçli hata oluştur: yanlış ayar, eksik yetki veya bozuk route gibi kontrollü bir problem ekle
  4. Troubleshooting yap: belirtiyi gözlemle, hipotez kur, komut/log ile kanıtla
  5. Düzeltme uygula: önce/sonra çıktısını karşılaştır ve neden çözüldüğünü yaz

Quiz ve Ölçme

  • EDR alarm analizi için 6 kavram sorusu
  • Vaka ekranından doğru ilk müdahaleyi seçme
  • Yanlış çözüm önerisini ayıklama
  • Kanıt çıktısına bakarak rapor cümlesi tamamlama

Çıktı / Kanıt

  • EDR alarm analizi için tek sayfalık cheat sheet
  • Ekran/komut çıktısı ile kanıt paketi
  • Kısa rapor: problem, neden, çözüm, kalıcı önlem
Ders içeriğini aç

Video Ders Planı (6)

  1. Threat intelligence ve IOC yönetimi: iş hayatında nerede kullanılır ve hangi problemi çözer?
  2. SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK ekran turu ve kavram haritası
  3. Threat intelligence ve IOC yönetimi: mimari, bileşenler ve bağımlılıklar
  4. Gerçek çıktı okuma: komut, log, panel veya paket izinden anlam çıkarma
  5. En sık yapılan hatalar ve ilk 5 kontrol adımı
  6. Canlı demo: doğru akışı çalıştır, sonucu kaydet, kanıt üret

Animasyonlu Sahne

  • SOC ekranı ve alarm timeline: normal akış, bozuk akış ve düzeltme sonrası akış animasyonu
  • Gece gelen şüpheli login alarmını timeline, IOC ve MITRE tekniğiyle triage ediyorsun.
  • Paket/olay/komut çıktısı ekranda adım adım ilerler; kullanıcı kırılma noktasını görür.

Lab Görevleri (6)

  1. Lab ortamını hazırla: SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK için başlangıç ekranını ve sürüm bilgisini kaydet
  2. Normal akışı çalıştır: Threat intelligence ve IOC yönetimi için beklenen sonucu üret ve ekran çıktısı al
  3. Bilinçli hata oluştur: yanlış ayar, eksik yetki veya bozuk route gibi kontrollü bir problem ekle
  4. Troubleshooting yap: belirtiyi gözlemle, hipotez kur, komut/log ile kanıtla
  5. Düzeltme uygula: önce/sonra çıktısını karşılaştır ve neden çözüldüğünü yaz
  6. Güvenlik kontrolü yap: gereksiz yetki, açık servis, log eksikliği veya yanlış kural var mı bak

Quiz ve Ölçme

  • Threat intelligence ve IOC yönetimi için 6 kavram sorusu
  • Vaka ekranından doğru ilk müdahaleyi seçme
  • Yanlış çözüm önerisini ayıklama
  • Kanıt çıktısına bakarak rapor cümlesi tamamlama

Çıktı / Kanıt

  • Threat intelligence ve IOC yönetimi için tek sayfalık cheat sheet
  • Ekran/komut çıktısı ile kanıt paketi
  • Kısa rapor: problem, neden, çözüm, kalıcı önlem
Ders içeriğini aç

Video Ders Planı (8)

  1. Incident response playbookları: iş hayatında nerede kullanılır ve hangi problemi çözer?
  2. SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK ekran turu ve kavram haritası
  3. Incident response playbookları: mimari, bileşenler ve bağımlılıklar
  4. Gerçek çıktı okuma: komut, log, panel veya paket izinden anlam çıkarma
  5. En sık yapılan hatalar ve ilk 5 kontrol adımı
  6. Canlı demo: doğru akışı çalıştır, sonucu kaydet, kanıt üret
  7. Arıza senaryosu: bozuk akışı izle, belirtiyi kök nedenle eşleştir
  8. Operasyon kararı: güvenlik, performans ve dokümantasyon etkisi

Animasyonlu Sahne

  • SOC ekranı ve alarm timeline: normal akış, bozuk akış ve düzeltme sonrası akış animasyonu
  • Gece gelen şüpheli login alarmını timeline, IOC ve MITRE tekniğiyle triage ediyorsun.
  • Paket/olay/komut çıktısı ekranda adım adım ilerler; kullanıcı kırılma noktasını görür.

Lab Görevleri (7)

  1. Lab ortamını hazırla: SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK için başlangıç ekranını ve sürüm bilgisini kaydet
  2. Normal akışı çalıştır: Incident response playbookları için beklenen sonucu üret ve ekran çıktısı al
  3. Bilinçli hata oluştur: yanlış ayar, eksik yetki veya bozuk route gibi kontrollü bir problem ekle
  4. Troubleshooting yap: belirtiyi gözlemle, hipotez kur, komut/log ile kanıtla
  5. Düzeltme uygula: önce/sonra çıktısını karşılaştır ve neden çözüldüğünü yaz
  6. Güvenlik kontrolü yap: gereksiz yetki, açık servis, log eksikliği veya yanlış kural var mı bak
  7. Mini rapor teslim et: problem, kanıt, çözüm, kalıcı önlem ve öğrendiğin ders

Quiz ve Ölçme

  • Incident response playbookları için 6 kavram sorusu
  • Vaka ekranından doğru ilk müdahaleyi seçme
  • Yanlış çözüm önerisini ayıklama
  • Kanıt çıktısına bakarak rapor cümlesi tamamlama

Çıktı / Kanıt

  • Incident response playbookları için tek sayfalık cheat sheet
  • Ekran/komut çıktısı ile kanıt paketi
  • Kısa rapor: problem, neden, çözüm, kalıcı önlem
Ders içeriğini aç

Video Ders Planı (10)

  1. Raporlama ve iletişim: iş hayatında nerede kullanılır ve hangi problemi çözer?
  2. SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK ekran turu ve kavram haritası
  3. Raporlama ve iletişim: mimari, bileşenler ve bağımlılıklar
  4. Gerçek çıktı okuma: komut, log, panel veya paket izinden anlam çıkarma
  5. En sık yapılan hatalar ve ilk 5 kontrol adımı
  6. Canlı demo: doğru akışı çalıştır, sonucu kaydet, kanıt üret
  7. Arıza senaryosu: bozuk akışı izle, belirtiyi kök nedenle eşleştir
  8. Operasyon kararı: güvenlik, performans ve dokümantasyon etkisi
  9. Mülakat notu: bu konudan gelen pratik sorular ve net cevaplar
  10. Cheat sheet kapanışı: komutlar, ekranlar, kısa tekrar ve mini ödev

Animasyonlu Sahne

  • SOC ekranı ve alarm timeline: normal akış, bozuk akış ve düzeltme sonrası akış animasyonu
  • Gece gelen şüpheli login alarmını timeline, IOC ve MITRE tekniğiyle triage ediyorsun.
  • Paket/olay/komut çıktısı ekranda adım adım ilerler; kullanıcı kırılma noktasını görür.

Lab Görevleri (3)

  1. Lab ortamını hazırla: SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK için başlangıç ekranını ve sürüm bilgisini kaydet
  2. Normal akışı çalıştır: Raporlama ve iletişim için beklenen sonucu üret ve ekran çıktısı al
  3. Bilinçli hata oluştur: yanlış ayar, eksik yetki veya bozuk route gibi kontrollü bir problem ekle

Quiz ve Ölçme

  • Raporlama ve iletişim için 6 kavram sorusu
  • Vaka ekranından doğru ilk müdahaleyi seçme
  • Yanlış çözüm önerisini ayıklama
  • Kanıt çıktısına bakarak rapor cümlesi tamamlama

Çıktı / Kanıt

  • Raporlama ve iletişim için tek sayfalık cheat sheet
  • Ekran/komut çıktısı ile kanıt paketi
  • Kısa rapor: problem, neden, çözüm, kalıcı önlem
Ders içeriğini aç

Video Ders Planı (6)

  1. Final incident dosyası: iş hayatında nerede kullanılır ve hangi problemi çözer?
  2. SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK ekran turu ve kavram haritası
  3. Final incident dosyası: mimari, bileşenler ve bağımlılıklar
  4. Gerçek çıktı okuma: komut, log, panel veya paket izinden anlam çıkarma
  5. En sık yapılan hatalar ve ilk 5 kontrol adımı
  6. Canlı demo: doğru akışı çalıştır, sonucu kaydet, kanıt üret

Animasyonlu Sahne

  • SOC ekranı ve alarm timeline: normal akış, bozuk akış ve düzeltme sonrası akış animasyonu
  • Gece gelen şüpheli login alarmını timeline, IOC ve MITRE tekniğiyle triage ediyorsun.
  • Paket/olay/komut çıktısı ekranda adım adım ilerler; kullanıcı kırılma noktasını görür.

Lab Görevleri (4)

  1. Lab ortamını hazırla: SIEM, KQL, Sigma, Event Viewer, EDR alarmı, IOC ve MITRE ATT&CK için başlangıç ekranını ve sürüm bilgisini kaydet
  2. Normal akışı çalıştır: Final incident dosyası için beklenen sonucu üret ve ekran çıktısı al
  3. Bilinçli hata oluştur: yanlış ayar, eksik yetki veya bozuk route gibi kontrollü bir problem ekle
  4. Troubleshooting yap: belirtiyi gözlemle, hipotez kur, komut/log ile kanıtla

Quiz ve Ölçme

  • Final incident dosyası için 6 kavram sorusu
  • Vaka ekranından doğru ilk müdahaleyi seçme
  • Yanlış çözüm önerisini ayıklama
  • Kanıt çıktısına bakarak rapor cümlesi tamamlama

Çıktı / Kanıt

  • Final incident dosyası için tek sayfalık cheat sheet
  • Ekran/komut çıktısı ile kanıt paketi
  • Kısa rapor: problem, neden, çözüm, kalıcı önlem

Kurs çıktısı

Bu kurs bittiğinde elinde sadece bilgi değil, kanıt dosyası olur.

01

Portfolyo kanıtı

Her derste ekran çıktısı, komut sonucu, mini rapor veya lab kanıtı üretilir.

02

İş senaryosu

Konular soyut anlatılmaz; helpdesk, SOC, sistem, network veya cloud vakasına bağlanır.

03

Sıralı ilerleme

İlk ders bitmeden sonraki dersler kilitli görünür; kullanıcı yolunu kaybetmez.

04

Kütüphane

Kursa katılınca kurs, öğrencinin kişisel kütüphanesine eklenir.