Selamlar değerli THT üyeleri.
Bugün sizlere güvenlik sektöründe önemli bir yere sahip olan CompTIA Şirketinin yapmış olduğu Security+ Sertifikasını anlatacağım.
Nedir Bu CompTIA Security+?
CompTIA Security+ Sertifikası, CompTIA şirketinin bilgi güvenliği sektöründe kariyer yapmak isteyenler için gereken temel becerilerde yeterlilikleri gösteren ve uluslararası olarak da kabul görülmüş bir sertifikadır. Ağ güvenliğinden kriptografiye kadar bir çok konuyu kapsar. CompTIA şirketi bu sertifika için herhangi bir ön koşul istemiyor ancak sertifika adaylarının temel ağ bilgisine sahip olması ve en az iki yıllık BT deneyimine sahip olmaları öneriliyor.
Bu Sertifika Kimlere Göre?
Bu sertifika aşağıdaki roller üzerine kariyer yapmak isteyen kişilere faydalı olacaktır;
Sistem Yöneticileri
Sistem Yöneticileri, bilgisayar sistemlerini ağ bağlantılı bir ortamda yapılandırır ve yönetir. Bir işletmedeki masaüstü bilgisayar ağlarının, kablosuz ağların, sunucu sistemlerinin ve diğer kritik ağların kurulumunu ve devam eden yönetimini denetlerler. Kısaca bir kuruluşun tüm BT altyapısından sorumludur.
Görevleri:
Bugün sizlere güvenlik sektöründe önemli bir yere sahip olan CompTIA Şirketinin yapmış olduğu Security+ Sertifikasını anlatacağım.

Nedir Bu CompTIA Security+?
CompTIA Security+ Sertifikası, CompTIA şirketinin bilgi güvenliği sektöründe kariyer yapmak isteyenler için gereken temel becerilerde yeterlilikleri gösteren ve uluslararası olarak da kabul görülmüş bir sertifikadır. Ağ güvenliğinden kriptografiye kadar bir çok konuyu kapsar. CompTIA şirketi bu sertifika için herhangi bir ön koşul istemiyor ancak sertifika adaylarının temel ağ bilgisine sahip olması ve en az iki yıllık BT deneyimine sahip olmaları öneriliyor.
Bu Sertifika Kimlere Göre?
Bu sertifika aşağıdaki roller üzerine kariyer yapmak isteyen kişilere faydalı olacaktır;

Sistem Yöneticileri, bilgisayar sistemlerini ağ bağlantılı bir ortamda yapılandırır ve yönetir. Bir işletmedeki masaüstü bilgisayar ağlarının, kablosuz ağların, sunucu sistemlerinin ve diğer kritik ağların kurulumunu ve devam eden yönetimini denetlerler. Kısaca bir kuruluşun tüm BT altyapısından sorumludur.
Görevleri:
- Sistem verimliliğini korumak
- Sistem tasarımının tüm bileşenlerin birlikte düzgün çalıştırabilmek.
- Kullanıcılar tarafından bildirilen sorunları gidermek.
- Sistemin performansını değerlendirip duruma göre değiştirebilmek.
- Kimlik doğrulama yapılandırmasını ve dizin yetkilendirmelerini yapmak.

Basitçe söylemek gerekirse, bir ağ yöneticisi, yazılım ve işletim sistemlerinin düzgün çalışmasını ve güncel kalmasını sağlar. Ağ yöneticileri, bilgisayarları ve yazılımları birbirine bağlayan ağları ve veri sistemlerini denetleyip yönetirler.
Görevleri:
- Ağ tasarımı, yapılandırması ve izlenmesi.
- Kullanıcı yönetimi ve şirket bilgisayarlarına ağa erişim izni verilmesi.
- Bilgisayar ağlarını onarın, yükseltin ve bakımını yapın.
- Yazılım ve işletim sistemlerini düzenli olarak güncellemek.
- Ağda verimliliği artırmanın yollarını aramak ve buna göre optimize etmek.

Güvenlik yöneticileri, bilgisayarlarda saklanan ve ağ sistemleri aracılığıyla iletilebilen değerli verilerin güvenliğini sağlamaktan sorumlu olan kişilerdir. Bilgi güvenliği yöneticisi sorumlulukları bu nedenle herhangi bir organizasyonda çok önemli bir rol oynamaktadır.
Görevleri:
- Güvenlik denetimleri yaparak önerilerde bulunmak.
- Ağ ve sistem güvenliğini korumak.
- Anti-virüs araçları, güvenlik duvarları, güvenlik yazılımlarının ve araçlarının kurulup ayarlanması.
- Güvenlik altyapısını ve yapılandırmasını geliştirmek.
- Çalışanlara farkındalık ve prosedürler hakkında bilgi edinmelerine yardımcı olmak.

Penetrasyon testi uzmanları, bir kuruluşun sistemlerini ihlal etmeye çalışan etik bilgisayar korsanlarıdır. Kötü niyetli bilgisayar korsanları tarafından istismar edilebilecek güvenlik sistemlerindeki açıklarını araştırmak için çalışırlar. Penetrasyon uzmanları, bilgisayar ağlarındaki siber saldırıları simüle eder, böylece sistem açıklarını kötü niyetli bilgisayar korsanlarından önce belirleyebilirler.
Görevleri:
- Açık Kaynak İstihbaratı (OSINT) toplayın ve analiz etmek.
- Hem otomatikleştirilmiş araçlar hem de manuel teknikleri kullanarak çeşitli değerlendirmeler yapmak.
- Test süreçlerini geliştirmek için komut dosyaları, araçlar ve metodlar geliştirmek.
- Sosyal mühendislik egzersizleri ve fiziksel penetrasyon testleri yapmak.
- Güvenlik açıkları için kablolu ve kablosuz ağları test etmek.
Sertifikanın Faydaları
- Bilgi ve beceriler: Güçlü ve yararlı bir bilgi, beceri temeli oluşturmanıza yardımcı olur.
- İş olanakları: Bu sertifikayı almanız, sizi diğer sertifikasız adaylardan ayırıp öne çıkaracaktır.
- Dünya çapında tanınması: Sertifikanın dünya da önemli güvenlik sertifikalarından biri olarak tanınması.
- Kişisel Memnuniyet: Sertifikayı kazanmak size başarı hissi verir. Bu his, kendinize olan güveninizi artıracak ve sizi daha çok çalışmaya teşvik edecektir.
Sertifikanın Konuları
Bu sertifika size aşağıdaki alanlardaki becerileri katacaktır:
Beceriler | Açıklamaları |
---|---|
Güvenlik Açıkları, Tehditler ve Saldırılar | Belirli açıkların tespit edilmesi ve sızma işlemlerini gerçekleştirebilme. |
Ağ Tasarımı ve Mimarisi | Ağ mimarisi, bulut bilişim ve sistem tasarımının tasarlanıp uygulanabilmesi. |
Erişim ve Kimlik Yönetimi | Erişim kontrolleri, kimlik yönetimi ve erişim hizmetlerini uygulayabilme. |
Risk Yönetimi | Veri güvenliği üzerinde uygulamalar ve bu uygulamaların etkileri hakkında bilgi sahibi olma. |
Kriptografi | Şifreleme standartları hakkında bilgi sahibi olma ve bu bilgiyi teknolojik anlamda kullanabilmek. |
Sınav Formatı
Sınav İngilizce, Japonca, Portekizce ve Çince olarak dört dili desteklemektedir ve toplam 90 dakika verilmektedir. Soru sayısı genellikle 70-90 arasında değişkenlik gösterir. 4-6 Soru ise performansa dayalı sorulardır. Yani Kişilik İnanç Ölçeği (Personality Belief Questionnaire - PBQ) kişinin kendi kendine doldurduğu değerlendirme sorularıdır. Sınavın tam puanı 900 puandır. Sınavı geçmek için de 900 üzerinden en az 750 almanız gerekir.
Sınavın Maliyeti
CompTIA Security+ Sertifikasının standart ücreti 213 ABD dolarıdır. Bunun yanında aşağıdaki paketleri de vardır:
- Temel Paket (Basic Bundle): Bu paket sınav kuponunun yanında sınava çalışabilmeniz için çalışma kılavuzu verir. Paket 503$ dan 299$ a inmiştir.
- Sınav Hazırlık Paketi (Exam Prep Bundle): Bu paket ise size normal sınava girmek için sınav kuponunun yanı sıra yanında bir e-kitap ve tekrar notları verir. Böylece sınava daha iyi çalışabilirsiniz. Eğer sınavı geçeceğinizden emin değilseniz bu paketi almak iyi bir fikir olabilir. Paket şu anda 614$ dan 399$ a inmiştir.
- E-Öğrenim Paketi (e-Learning Bundle): Okuma, videolar, alıştırma soruları, etkileşimli görevler vb. gibi öğrenme sürecinde size bir çok kaynak veren bir pakettir. Bu paket sizi alabileceğiniz en yüksek puan ile sınavı geçmeniz için düzenlenmiştir. Paket şu anda 821$ dan 649$ a inmiştir.
Sınav Giriş Kuponunu Satın Almak ve Sınava Girmek
Videodaki adımları takip ederek CompTIA Security+ Sertifikasının sınav giriş kuponunun nasıl satın alındığını öğrenebilirsiniz:
Sonda istenilen bilgileri yazarak satın alma işlemini gerçekleştirebilir ve sınav giriş kuponuna sahip olabilirsiniz. Sınava girip kazanmanız dahilinde sınav tarihinden itibaren sertifikanızı yıllık veya 3 yıllık olarak yenilemeniz gerekmekte. Sertifika yenileme hakkında daha fazla bilgi için buraya tıklayınız.
Okuyan ve ilgilenen herkese teşekkürlerimi sunuyorum. Esenlikler dilerim...