BILIŞIM GÜVENLIĞI TEKNOLOJISI
Önlisans TYYÇ: 5. Düzey QF-EHEA: Kısa Düzey EQF-LLL: 5. Düzey

Ders Genel Tanıtım Bilgileri

Ders Kodu: BGT202
Ders İsmi: Siber Saldırı ve Savunma Yöntemleri II
Ders Yarıyılı: 4. Yarıyıl / Bahar
Ders Kredileri:
Teorik Pratik Kredi AKTS
2 2 3 5
Öğretim Dili: TR
Ders Koşulu: Yok
Dersin Türü: Zorunlu
Dersin Düzeyi:
Önlisans TYYÇ:5. Düzey QF-EHEA:Kısa Düzey EQF-LLL:5. Düzey
Dersi Veren(ler):

Dersin Amaç ve İçeriği

Dersin Amacı: Siber Saldırı ve Savunma Yöntemleri II dersinin amacı, ileri düzey siber saldırı tekniklerini ve bu saldırılara karşı gelişmiş savunma stratejilerini öğrenerek, karmaşık tehditlere karşı güvenlik çözümleri üretebilecek uzmanlar yetiştirmektir.
Dersin Hedefi: Siber Saldırı ve Savunma Yöntemleri II dersinin hedefi, öğrencilerin ileri düzey siber saldırı senaryolarını analiz ederek, bu saldırılara karşı etkili ve yenilikçi savunma stratejileri geliştirme becerisi kazanmalarını sağlamaktır.
Dersin Veriliş Şekli: Yüz yüze

Öğrenme Kazanımları

Bilgi (Kuramsal ve/veya olgusal bilgi olarak tanımlanmıştır.)
  1) Öğrenciler, ileri düzey siber saldırı teknikleri ve bu saldırılara karşı gelişmiş savunma yöntemleri hakkında derinlemesine bilgi sahibi olurlar.
Beceriler (Bilişsel ve/veya uygulama becerileri olarak tanımlanmıştır.)
  1) Öğrenciler, gelişmiş siber saldırı senaryolarını analiz ederek, tehditlere karşı yenilikçi savunma mekanizmaları geliştirme becerisi kazanır.
Yetkinlikler (Bağımsız çalışabilme, sorumluluk alabilme, öğrenme, alana özgü, iletişim ve sosyal yetkinlikler olarak tanımlanmıştır.)
  1) Öğrenciler, karmaşık saldırıları tespit etme, saldırılara karşı proaktif güvenlik çözümleri geliştirme ve uygulama yetkinliği geliştirir.

Ders Akış Planı

Hafta Konu
Ön Hazırlık Pekiştirme
1) Gelişmiş Siber Saldırı Tekniklerine Giriş
2) İleri Düzey Zararlı Yazılımlar ve APT (Advanced Persistent Threats)
3) Gelişmiş Dağıtık Hizmet Engelleme (DDoS) Saldırıları ve Önleme Yöntemleri
4) Sıfır Gün (Zero-Day) Saldırıları ve Savunma Stratejileri
5) Güvenlik Zafiyetlerinin İstismar Edilmesi ve Exploit Geliştirme
6) Gelişmiş Web Uygulama Saldırıları: XSS, RCE ve CSRF
7) İleri Düzey Kimlik Avı (Phishing) ve Sosyal Mühendislik Saldırıları
8) İleri Seviye Ağ Saldırıları: BGP Hijacking, ARP Spoofing
9) Güvenlik Duvarları ve IDS/IPS Sistemlerinin Aşılması
10) Güvenlik Bilgisi ve Olay Yönetimi (SIEM) ile İleri Düzey Saldırı Tespiti
11) İçeriden Gelen Tehditler ve İleri Seviye Savunma Stratejileri
12) Siber Güvenlik İçin Yapay Zeka ve Makine Öğrenmesi
13) Gelişmiş Siber Savunma Senaryoları ve Test Ortamları (Red Team vs Blue Team)
14) Siber Güvenlikte Gelecek Trendler ve Teknolojik Gelişmeler
Diğer Kaynaklar: Çakır, H. (2020). İleri düzey siber güvenlik stratejileri ve savunma teknikleri. Seçkin Yayıncılık.
Ertaş, B. (2021). Siber saldırı ve savunma yöntemleri: Gelişmiş saldırılar ve çözümler. Kodlab Yayıncılık.
Doğan, M. (2019). Siber tehditler ve gelişmiş savunma yöntemleri. Pusula Yayıncılık.
Şahin, İ. (2022). Siber güvenlik: Gelişmiş saldırı teknikleri ve savunma stratejileri. Nobel Yayınları.
Skoudis, E., & Liston, T. (2006). Counter hack reloaded: A step-by-step guide to computer attacks and effective defenses (2nd ed.). Prentice Hall.

Ders - Program Öğrenme Kazanım İlişkisi

Etkisi Yok 1 En Düşük 2 Orta 3 En Yüksek
       
Ders Öğrenme Kazanımları

1

2

3

Program Kazanımları
1) Bilgi güvenliği prensipleri ve yöntemleri hakkında derinlemesine bilgi sahibi olmak.
2) Siber güvenlik tehditleri ve saldırı türleri hakkında kapsamlı bilgiye sahip olmak. 3 3 3
3) Kriptografi teknikleri ve uygulamaları hakkında bilgi sahibi olmak.
4) Bilgi güvenliği yönetim sistemleri ve standartları konusunda bilgi sahibi olmak.
5) Güvenli yazılım geliştirme süreçleri ve yöntemleri hakkında bilgi sahibi olmak.
6) Bilgi güvenliği risklerini analiz edebilme ve değerlendirebilme becerisi.
7) Bilgisayar ağları ve iletişim protokolleri üzerine uygulamalı bilgiye sahip olma.
8) Güvenlik açıklarını tespit etme ve kapatma becerisi. 3 3 3
9) Bilgi güvenliği projelerinde bağımsız çalışabilme ve sorumluluk alabilme yeteneği.
10) Takım çalışması ve liderlik becerisi gösterme yeteneği.
11) Yeni teknolojilere ve güvenlik trendlerine adapte olabilme yeteneği. 1 1 1
12) Alanındaki bilimsel ve teknolojik gelişmeleri takip edebilme. 2 2 2
13) Teknik bilgiyi anlaşılır bir şekilde ifade edebilme ve sunabilme becerisi.
14) Yazılı ve sözlü iletişim yetenekleri.
15) İşbirliği ve takım çalışması becerisi.
16) Bilgi güvenliği ile ilgili yasal ve etik sorumlulukların bilincinde olma. 2 2 2
17) Bilgi güvenliği olaylarına müdahale ve kriz yönetimi becerisi. 3 3 3

Ders Öğretme, Öğrenme Yöntemleri

Soru-Cevap
Vaka Problemi Çözdürme/ Drama-Rol/ Vaka Yönetimi
Laboratuvar
Sayısal Problem Çözme
Alan çalışması
Grup Çalışması / Ödevi
Bireysel Ödev
WEB Tabanlı Öğrenme
Staj
Yerinde Uygulama
Proje Hazırlama
Rapor Yazma
Seminer
Süpervizyon
Sosyal Faaliyet
Mesleki Faaliyet
Mesleki Gezi
Uygulama (Modelleme, Tasarım, Maket, Simülasyon, Deney vs.)
Okuma
Tez Hazırlama
Arazi Çalışması
Öğrenci Kulüp ve Konseyi Faaliyetleri
Diğer
Logbook
Röportaj ve sözlü görüşme
Araştırma
Film izleme
Kaynakça oluşturma
Sözlü, yazılı ve görsel bilgi üretme
Fotoğraf çekimi
Eskiz çizimi
Harita üzerinde işaretleme
Harita okuma
Doku örneği alma
Malzeme arşivi oluşturma
Kendi fikrini ve çalışmalarını sunma ve sergileme

Değerlendirmeye Sistemi

Yarıyıl İçi Çalışmaları Aktivite Sayısı Katkı Payı
Devam % 0
Laboratuar % 0
Uygulama % 0
Uygulama Sınavı % 0
Küçük Sınavlar % 0
Ödev % 0
Sunum % 0
Projeler % 0
Derse Özgü Staj % 0
Alan Çalışması % 0
Makale Kritik % 0
Makale Yazma % 0
Modül Grup Çalışması % 0
Beyin Fırtınası % 0
Rol Oynama + Dramatize Etme % 0
Sınıf Dışı Ders Çalışma % 0
Ön Çalışma, Pekiştirme % 0
Uygulama Tekrarı vb. % 0
Ödevler (okuma, yazma, film izleme vs.) % 0
Proje Hazırlama + Sunma % 0
Rapor Hazırlama + Sunma % 0
Sunum / Seminer Hazırlama + Sunma % 0
Sözlü Sınav % 0
Ara Sınavlar 1 % 40
Final 1 % 60
Pratik Final % 0
Rapor Teslimi % 0
Bütünleme % 0
Bütünleme Pratik % 0
Kanaat Notu % 0
Kurul-Committee % 0
Yazma Ödev Dosyası % 0
Portfolyo % 0
Take-Home Sınav % 0
Seyir Defteri % 0
Katılım % 0
Tartışma % 0
Toplam % 100
YARIYIL İÇİ ÇALIŞMALARININ BAŞARI NOTU KATKISI % 40
YARIYIL SONU ÇALIŞMALARININ BAŞARI NOTUNA KATKISI % 60
Toplam % 100

İş Yükü ve AKTS Kredisi Hesaplaması

Aktiviteler Aktivite Sayısı İş Yükü
Ders Süresi 14 56
Laboratuvar
Uygulama
Uygulama Sınavı
Derse Özgü Staj
Alan Çalışması
Sınıf Dışı Ders Çalışması
Makale Kritik
Makale Yazma
Modül Grup Çalışması
Beyin Fırtınası
Rol Oynama + Dramatize Etme
Sınıf Dışı Ders Çalışma (Ön Çalışma, Pekiştirme, Uygulama Tekrarı Vb.) 14 42
Ödevler (okuma, yazma, film izleme vs.)
Proje Hazırlama + Sunma
Rapor Hazırlama + Sunma
Sunum / Seminer Hazırlama + Sunma
Sözlü Sınav
Ara Sınavlara Hazırlanma 7 21
ARA SINAV (Vize) 1 1
Genel Sınava Hazırlanma 14 35
GENEL SINAV (Final) 1 1
Katılım
Tartışma
Portfolyo
Take-Home Sınav
Seyir Defteri
Toplam İş Yükü 156
AKTS (30 saat = 1 AKTS ) 5