CISSP İçerikli Makale Yarışması(Hediyeli)

Bilgi Güvenliği AKADEMİSİ olarak hem CISSP sertifikası ile ilgilenen arkadaşlara yardımcı olmak hem de bu konuda çalışma yapmak isteyenlere destek olmak amacıyla hediyesi “CISSP All-in-One Exam Guide, Fifth Edition” kitabı olan mini bir yarışma düzenliyoruz.

Yarışmanın konusu aşağıda ana başlıklarını göreceğiniz CISSP sertifikası konularından biri hakkında en az üç, en fazla on sayfalık bir yazı hazırlanması. Yarışma sonuçları CISSP sertifikasına sahip 3 kişilik juri tarafından değerlendirilerek http://blog.bga.com.tr sayfasında açıklanacaktır.

Sonuçlar değerlendirilirken aşağıdaki konular göz önünde bulundurulacaktır:
-Türkçe imla kurallarına uyum
-Yazı konusunun orjinalliği
-Çeviri olmaması

Yarışmanın hediyesi: CISSP All-in-One Exam Guide, Fifth Edition

Makale gönderme adresi: bilgi@bga.com.tr. Lütfen makalelerinizi pdf formatında gönderiniz.

Süre 31 Mayıs 2011’e kadar.

Tüm makaleler BGA blog ve makale sayfasında yazar ismiyle yayınlanacaktır.

 

 

Yazı için seçebileceğiniz konu başlıkları:

• Access Control

•Kimlik tanıma ve doğrulama methotları ile teknolojileri
•İsteğe bağlı, yarı zorunlu ve zorunlu erişim modelleri
•Saldırı Tespit Sistemleri
•Erişim kontrol sistem ve methodlarına yönelik muhtemel tehditler

• Application Development Security
•Yazılım kontrol türleri ve uygulamaları
•Veritabanı yapıları ve güvenlik
•Datawarehouse ve datamining
•Yazılım geliştirme yaşam döngüsü
•Nesne temelli programlama bileşenleri
•Uzman sistemler ve yapay zeka
•Uygulama güvenliği ve önlemler

• Business Continuity and Disaster Recovery Planning
•Proje bileşenleri
•Süreklilik planları
•İş etki analizi
•Felaket ve süreklilik planlarının oluşturulması, uygulanması
•Yedekleme ve ikincil tesisler

• Cryptography
•Şifrelemenin tarihi
•Şifreleme bileşenleri
•Simetrik ve asimetrik şifreleme
•PKI Altyapısı
•Bütünlük algoritmaları ve kullanımı
•Şifreleme sistemlerine yönelik saldırılar

•Information Security Governance and Risk Management
•Güvenlik politikaları
•Bilgi sınıflandırma
•Güvenlik yönetiminin sorumlulukları
•Güvenlik farkındalık eğitimleri
•3 ana güvenlik presibi (CIA)
•Risk yönetimi ve analizi

• Legal, Regulations, Investigations and Compliance
•Bilgisayar suçları
•Kanunlar
•Kanıt türleri
•Bilgisayar suçlarıyla mücadelede etkin kanunlar
•Olay prosedürleri
•Bilgi güvenliği profesyonelleri için etik yöntemler ve klavuzlar

• Operations Security
•Yönetimsel sorumluluklar
•İşletim biriminin sorumlulukları
•Konfigurasyon yönetimi
•Değişiklik Yönetimi
•Yüksek bulunulurluklu ve erişilebilir sistemler
•E-Posta güvenliği
•İşletim güvenliğine yönelik tehditler

• Physical (Environmental) Security
•Yönetimsel, teknik ve fiziksel kontroller
•Tesislerin konumlandırılması, inşası ve yönetimi
•Fiziksel güvenlik riskleri, tekditleri ve alınması gereken önlemler
•Elektrik gereksinimleri ve önlemler
•Yangına karşı alınacak önlemler
•Saldırı tespit sistemleri

• Security Architecture and Design
•İşletim sistemi mimarileri
•Trusted computing ve güvenlik mekanizmaları
•Güvenlik modelleri
•Güvenlik değerlendirme kriterleri
•Sertifikasyon ve akreditasyon işlemleri
•Mimariye yönelik saldırılar

• Telecommunications and Network Security
•OSI ve TCP modellerine göre haberleşme
•TCP/IP ve diğer protokoller
•Network topolojileri
•Kablo ve iletim teknolojileri
•Network cihazları ve servisleri
•Haberleşmede güvenlik
•Uzak erişim
•Kablosuz teknolojiler
•Haberleşmeye yönelik gerçekleştirilebilecek saldırılar ve korunma

Bilgi Güvenliği AKADEMİSİ CISSP Sertifikası eğitimi