Adli Bilgi Güvenliği, Siber Güvenlik ve Kişisel Verilerin Korunması Bilirkişilik Uzmanlık Eğitimi

Adli Bilgi Güvenliği, Siber Güvenlik ve Kişisel Verilerin Korunması Bilirkişilik Uzmanlık Eğitimi

Eğitim Tarihi : 09.11.2025 - 22.11.2025

5.500

5 Kontenjan Kaldı

Programın Amacı:

 

Bu eğitim programının amacı, bilgi güvenliği, siber güvenlik ve kişisel verilerin korunması alanlarında bilirkişilik yapacak uzmanların; teknik altyapı bilgilerini geliştirmeleri, siber olayları inceleme ve raporlama becerilerini kazanmaları ve özellikle adli süreçlerde karşılaşılan karmaşık dijital olayları doğru analiz edebilecek düzeye ulaşmalarını sağlamaktır.

 

Eğitim özellikle internet bankacılığı sistemlerine yönelik siber saldırılar ve erişim kontrol ihlalleri türlerine odaklanarak, katılımcılara hem teknik analiz yapma hem de bu analizleri hukuk diline uygun biçimde raporlayabilme yetkinliği kazandıracaktır:

 

Linke tıklayarak  eğitimlerimizle ilgili duyuruları takip edebilirsiniz. 

İletişim:

0507 230 1166  –  0553 837 9103  –   0553 837 9102    – 0312 246 6729   

Uzaktan Eğitim Süreci:

Eğitim programı uzaktan eğitim formatında hazırlanmıştır ve online bir eğitim portalı üzerinden gerçekleştirilecektir.

Bu sertifika programı 40’ar dakikalık 12 ders saatinden oluşmaktadır ve 12 saatlik örgün (sınıf içi) eğitim müfredatının tamamını kapsamaktadır. Eğitimin işleniş şekli örgün eğitimle birebir aynıdır.

Eğitim portalına girebilmeniz için kullanıcı kodu ve şifreniz kayıt yaparken vermiş olduğunuz telefon numarasına ve e-posta adresine SMS ve e-posta olarak gönderilecektir.

Eğitim materyalleri videolardan ve eğitim notlarından oluşmaktadır.

Eğitimlere katılım için belirli bir gün ve saat sınırlaması yoktur. Eğitim süresi içinde dilediğiniz yer ve zamanda, internete bağlı olduğunuz tüm cihazlardan (tablet, telefon ve bilgisayar vs.) katılım sağlayabilirsiniz. Eğitim portalına giriş yetkisi eğitim başlangıç tarihinden itibaren 14 gün geçmesiyle otomatik olarak kaldırılacaktır.

Belge:

Katılımcılara, eğitimin başlamasından itibaren 14 gün içerisinde videoların tümünü izleyerek eğitimleri tamamlamaları şartıyla, ilgili eğitimi tamamladıklarına dair sertifika verilecektir.

İçerik:

Programın planlanan ders içeriği şu şekildedir:

  1. Bilgi Güvenliği Temelleri
  • Temel güvenlik kavramları (gizlilik, bütünlük, erişilebilirlik)
  • Bilgi güvenliği tehditleri ve saldırı türleri
  • Bilgisayar korsanlığı ve sosyal mühendislik
  • Operasyonel ve fiziksel güvenlik önlemleri
  • Güvenlik politikaları ve uygulama yöntemleri
  • Bilgi güvenliği ile ilgili ulusal ve uluslararası standartlar
  1. Kriptografi ve Kimlik Doğrulama
  • Kriptografi temelleri (şifreleme, açık anahtar, mesaj özeti algoritmaları)
  • Simetrik şifreleme algoritmaları (DES, AES)
  • Asimetrik şifreleme algoritmaları (RSA, Diffie-Hellman)
  • Özetleme algoritmaları ve HMAC (MD5, SHA-1, SHA-2)
  • Sayısal imza ve dijital sertifikalar
  • Anahtar yönetimi ve güven zinciri yapıları
  • Kimlik doğrulama yöntemleri (parola, biyometrik, anahtar tabanlı)
  • Yetkilendirme modelleri (erişim denetimi, rol tabanlı, zorlayıcı denetim)
  • Güvenli protokoller (TLS/SSL, VPN, IPsec)
  • Kimlik doğrulamada “çok faktörlü kimlik doğrulama”
  1. Zararlı Yazılımlar ve Güvenli Yazılım Geliştirme
  • Zararlı yazılım türleri (Virüs, Worm, Trojan, Ransomware, Rootkit, Spyware, Adware
  • .)
  • Statik zararlı yazılım analizi (dosya imzası, tarama, paketleme tespiti)
  • Dinamik zararlı yazılım analizi (süreç izleme, ağ trafiği izleme)
  • Güvenli yazılım geliştirme ilkeleri
  • İşletim sistemi güvenliği ve çekirdek koruma yapıları
  1. Ağ ve Sistem Güvenliği
  • Temel ağ mimarisi ve protokolleri (TCP/IP, UDP)
  • Ağ güvenliği temel önlemleri (güvenlik duvarı, IDS/IPS sistemleri)
  • Kablosuz ağ güvenliği
  • Loglama ve log yönetimi (audit logları, ağ logları)
  • 5651 Sayılı Kanun ve erişim kayıtlarının tutulması
  • Saldırı tipleri
    • MITM (Man-in-the-Middle) ve ARP Spoofing
    • DoS / DDoS saldırıları
    • Phishing (Oltalama)
    • SQL Injection
    • Cross-Site Scripting (XSS)
    • Brute Force ve Password Cracking
    • Session Hijacking
    • DNS Spoofing
    • Zero-day Exploit
    • Saldırı tespit ve önleme yöntemleri
  • Ağ trafiği analizi ve izleme teknikleri
  1. Kişisel Veriler ve Mahremiyet
  • Kişisel verilerin korunması ve anonimleştirme teknikleri
  • Veri güvenliği ve mahremiyet (KVKK)
  • Bilgi güvenliğinde insan faktörü ve farkındalık
  • Veri sızıntısı önleme (DLP)
  • Erişim kontrol mekanizmaları
  1. Adli Bilişim ve Sayısal Deliller
  • Sayısal delil kavramı ve adli inceleme süreçleri
  • Windows Registry ve sistem logları analizi
  • Sunucu Logları ve Türleri
  • Log Toplama ve Saklama
  • Audit Log Analizi
  • Log verileri ile olay analizi ve bilirkişi raporu yazımı
  • Bilişim suçları ve adli süreçler
  1. Güncel Güvenlik Konuları
  • Güncel siber güvenlik tehditleri (ransomware, APT, IoT güvenliği, bulut güvenliği) ve yeni nesil saldırılar
  • Yeni teknolojiler ve trendler (ör. Zero Trust, Sıfır Güven Mimarisi)
  1. İlgili Mevzuat, Uygulamalı Bilirkişi Raporu İncelemesi ve Örnek Yargıtay Kararları
  • Bilgi güvenliği uygulamalarıyla doğrudan ilişkili olan güncel yasal düzenlemeler ve bilirkişilik açısından önem taşıyan uygulamalı örnekler
  • Kimlik doğrulama, olağandışı işlemlerin takibi, müşteri bilgilendirmesi ve erişim kayıtlarının tutulması gibi konulara ilişkin ulusal mevzuat (örneğin 5651 Sayılı Kanun ve Bankaların Bilgi Sistemleri ve Elektronik Bankacılık Hizmetleri Hakkında Yönetmelik)
  • Gerçek hayattan alınan bir olay çerçevesinde hazırlanmış bilirkişi raporu üzerinden;
  • Siber dolandırıcılık, kullanıcı davranış analizi, cihaz ve IP adresi değişikliği gibi güvenlik göstergelerinin değerlendirilmesi, bankaların güvenlik önlemlerindeki sorumlulukları ve bilirkişinin teknik analiz süreci,
  • Mobil bankacılıkta ilk defa kullanılan cihazlar üzerinden yapılan işlemler
  • Bankanın aktivasyon sonrası davranış modeline uygun takip yapma yükümlülüğü
  • Mobil cihazın aktivasyonu tek başına işlemin güvenliğini garanti etmez
  • Dolandırıcılık riski taşıyan işlemlerde banka tarafından alınması gereken önlemler
  • Cihaz değişikliği, gece saatlerinde işlem, yurtdışı IP adresleri gibi unsurların risk olarak değerlendirilmesi
  • Bu unsurların varlığına rağmen bankanın ilave güvenlik süreci işletmemesi halinde bankanın sorumluluğu

 

  • Gerçek hayattan alınan bir olay çerçevesinde hazırlanmış bilirkişi raporu üzerinden;
  • Restoran Otomasyon Sistemi Üzerinden Kasa Manipülasyonu
  • Bilişim sisteminde kullanıcı yetkileri ve denetim mekanizmaları
  • Sistem kayıtlarının delil değeri
  • Personel suistimallerinin teknik tespiti

 

  • Örnek Yargıtay Kararları

 

Not:
1. BEDAM, kayıt yetersizliği veya başka bir nedenle eğitimleri erteleme ya da iptal etme hakkını saklı tutar.

2. Bilirkişilik siciline kayıt ve kabul süreci, münhasıran ilgili bilirkişilik bölge kurulunun yetki ve takdirinde yürütülmektedir. Bu nedenle, herhangi bir eğitim programının tamamlanması, kişinin doğrudan bilirkişi olarak kabul edilmesini sağlamaz ve sicile kayıt için tek başına yeterli değildir.

Bilirkişi olabilmek için aranan nitelikler, ilgili mevzuatta ve Bilirkişilik Daire Başkanlığı tarafından yayımlanan kılavuz ve dokümanlarda açıkça düzenlenmiştir. İlgili mevzuatta yer alan genel şartların yanı sıra, başvuru sahibinin her bir alt uzmanlık alanına ilişkin aranan nitelikleri de taşıyor olması gerekmektedir.

Bu doğrultuda, başvuruda bulunacak kişilerin söz konusu düzenlemeleri dikkate alarak süreci değerlendirmeleri önem arz etmektedir.

Linke tıklayarak, Adalet Bakanlığı Bilirkişilik Daire Başkanlığı’nın bilirkişilik temel ve alt uzmanlık alanları ile bilirkişilerde aranan nitelikler dokümanlarına ulaşabilirsiniz.