SlideShare a Scribd company logo
1 of 3
Download to read offline
BİLGİ GÜVENLİĞİ AKADEMİSİ

10 Soruda CISSP®
Sertifikasyonu
CISSP® Sertifikası Hakkında Sık Sorulan Sorular
Ve Cevapları
26/11/2010
Afşin TAŞKIRAN <ataskiran@bga.com.tr>
10 Soruda CISSP® Sertifikasyonu

2010

(ISC)² nedir ?
(ISC)² , International Information Systems Security Certification Consortium anlamına gelmektedir.
(ISC)² ; kar amacı gütmeyen, dünya üzerinde faaliyetlerini sürdüren bir kurumdur. Değerlerinden
bazıları sarsılmaz güvenilirliği ve profesyonelliğidir.
(ISC)² ‘nin en büyük özelliklerinden biri de çalışmalarının ürün/firma bağımsız olmasıdır. Merkezi
Amerika Birleşik Devletleri’nde olup Londra, Hon Kong ve Tokyo’da şubeleri bulunmaktadır.
CISSP® Sertifikası nedir ?
CISSP® sertifikası (Certified Information Systems Security Professional) günümüzün en gözde bilgi
güvenliği sertifikasıdır. ANSI/ISO/IEC Standard 17024’ e sahip ilk bilgi güvenliği sertifikasıdır. Bilgi
güvenliğinin hemen her alanını kapsamaktadır.
CISSP® sertifikasına sahip olmanın şartları nelerdir ?
CISSP® sertifikasına sahip olmak için bazı kriterlere de uygun olmanız gerekmekte:





En az 5 yıl bilgi güvenliği alanında çalışmış olmak,
(ISC)² Code of Ethic‟i kabul etmek,
CISSP® Sınavını Geçmek,
Endorsement işleminden başarıyla geçmek.

Eğer üniversitelerin 4 yıllık lisans bölümlerinden mezunsanız lisans diplomanızı 1 yıllık deneyim olarak
kabul ettirebilirsiniz.

Sertifika kimlere yöneliktir ?
Sertifika sınav içeriği bilgi güvenliği konularının tümünü içerdiğinden operasyon, planlama ve denetim
gibi alanlarda çalışanlar için uygundur. Özellikle güvenlik uzmanları, bilgi güvenliği denetçileri, sistem
yöneticileri sınava daha rahat yoğunlaşabilir.
CISSP® sertifikasının geçerlilik süresi nedir ?
CISSP® sertifikası gerekli şartları sağladığınız taktirde geçerli olmaya devam edecektir.


(ISC)² Code of Ethic’ e uygunsuz bir davranışta bulunmamak,
 Sürekli Profesyonel Eğitimi (CPE) devam ettirmek,
 Yıllık hizmet bedelini (AMF)ödemek.

CISSP® sertifikasına sahip olmak için CISSP® eğitimi almak şart mıdır ?
Sertifikaya sahip olmak için CISSP® eğitimine katılmak zorunlu değildir. Ancak şüphesiz eğitime
katılmak hazırlık aşamasında işinizi kolaylaştıracaktır.
Muhtemel sınav soruları Internet’de var mı ?
Bilgi Güvenliği AKADEMİSİ | www.bga.com.tr

1
10 Soruda CISSP® Sertifikasyonu

2010

CISSP® sınav soruları sık periyotlarda yenilenmekte ve aynı soru ikinci kez sorulmamaktadır. Bu
durum dikkate alındığında bir çok sertifika sınavında kullanılan dump lar geçersiz olmaktadır. Ancak
tabi ki konuları daha iyi öğrenmek ve kendinizi sınamak amacıyla soru çözmek pratiğinizi artıracaktır.
Sınava girdim, kazandım ama sertifika için yeterli deneyimim yok.
Sınavı geçmek sertifika sahibi olma şartlarından bir tanesidir. Yeterli deneyime (en az 5 yıl) sahip
olana kadar bekleyip sertifikanıza kavuşabilirsiniz.
Sınava hazırlık için önerdiğiniz meteryaller nelerdir ?
Harold F. Tipton ve Shon Harris’in yazdığı CISSP® kitapları önemle tavsiye etmekteyiz.
 Official (ISC)2 Guide to the CISSP® CBK, Second Edition ((ISC)2 Press) by Harold F. Tipton
(Hardcover - Dec 22, 2009)
 CISSP® All-in-One Exam Guide, Fifth Edition by Shon Harris (Hardcover - Jan 15, 2010)

CISSP® olmanın faydaları nelerdir ?
CISSP® sertifikasına sahip olmak, her sertifikada olduğu gibi tek başına yeterli değildir. Ancak tabi ki
CISSP® sertifikasına sahip olmak daha zor olduğundan kıymeti diğerlerine nazaran daha yüksektir.
Sertifikaya sahip olduktan sonra ISC2’nin sunduğu avantajlara da sahip olursunuz.
İstanbul’daki en yakın CISSP® sınavı 5 Şubat 2011 tarihinde düzenleniyor.

Belgede yoğun olarak (ISC)² nin dökümanlarından ve www.isc2.org dan faydalanılmıştır. (ISC)², CISSP,
ISSAP, ISSMP, ISSEP, CSSLP, CAP, SSCP ve CBK deyimleri (ISC)² Inc. in tescilli markalarıdır.

Bilgi Güvenliği AKADEMİSİ | www.bga.com.tr

2

More Related Content

Viewers also liked

Web Application Firewall Tercih Rehberi
Web Application Firewall Tercih RehberiWeb Application Firewall Tercih Rehberi
Web Application Firewall Tercih Rehberi
BGA Cyber Security
 
W3af ile Web Uygulama Güvenlik Testleri – II
W3af ile Web Uygulama Güvenlik Testleri – IIW3af ile Web Uygulama Güvenlik Testleri – II
W3af ile Web Uygulama Güvenlik Testleri – II
BGA Cyber Security
 
Bilişim Suçlarında IP Adres Analizi
Bilişim Suçlarında IP Adres AnaliziBilişim Suçlarında IP Adres Analizi
Bilişim Suçlarında IP Adres Analizi
BGA Cyber Security
 
Kablosuz Ağlar ve Güvenlik Riskleri
Kablosuz Ağlar ve Güvenlik RiskleriKablosuz Ağlar ve Güvenlik Riskleri
Kablosuz Ağlar ve Güvenlik Riskleri
BGA Cyber Security
 
Web Sunucularına Yönelik DDoS Saldırıları
Web Sunucularına Yönelik DDoS SaldırılarıWeb Sunucularına Yönelik DDoS Saldırıları
Web Sunucularına Yönelik DDoS Saldırıları
BGA Cyber Security
 
HTTPS Ne Kadar Güvenlidir?(sslstrip)
HTTPS Ne Kadar Güvenlidir?(sslstrip)HTTPS Ne Kadar Güvenlidir?(sslstrip)
HTTPS Ne Kadar Güvenlidir?(sslstrip)
BGA Cyber Security
 
Hping Kullanarak Ağ Keşif Çalışmaları
Hping Kullanarak Ağ Keşif ÇalışmalarıHping Kullanarak Ağ Keşif Çalışmaları
Hping Kullanarak Ağ Keşif Çalışmaları
BGA Cyber Security
 
Nessus Kullanım Kitapçığı
Nessus Kullanım KitapçığıNessus Kullanım Kitapçığı
Nessus Kullanım Kitapçığı
BGA Cyber Security
 

Viewers also liked (19)

Web Application Firewall Tercih Rehberi
Web Application Firewall Tercih RehberiWeb Application Firewall Tercih Rehberi
Web Application Firewall Tercih Rehberi
 
W3af ile Web Uygulama Güvenlik Testleri – II
W3af ile Web Uygulama Güvenlik Testleri – IIW3af ile Web Uygulama Güvenlik Testleri – II
W3af ile Web Uygulama Güvenlik Testleri – II
 
Bilişim Suçlarında IP Adres Analizi
Bilişim Suçlarında IP Adres AnaliziBilişim Suçlarında IP Adres Analizi
Bilişim Suçlarında IP Adres Analizi
 
Kablosuz Ağlar ve Güvenlik Riskleri
Kablosuz Ağlar ve Güvenlik RiskleriKablosuz Ağlar ve Güvenlik Riskleri
Kablosuz Ağlar ve Güvenlik Riskleri
 
Pentest Çalışmalarında Kablosuz Ağ Güvenlik Testleri
Pentest Çalışmalarında Kablosuz Ağ Güvenlik TestleriPentest Çalışmalarında Kablosuz Ağ Güvenlik Testleri
Pentest Çalışmalarında Kablosuz Ağ Güvenlik Testleri
 
BGA BANK Web Güvenlik Testleri Uygulama Kitabı V1
BGA BANK Web Güvenlik Testleri Uygulama Kitabı V1BGA BANK Web Güvenlik Testleri Uygulama Kitabı V1
BGA BANK Web Güvenlik Testleri Uygulama Kitabı V1
 
Bilgi Güvenliğinde Sızma Testleri
Bilgi Güvenliğinde Sızma TestleriBilgi Güvenliğinde Sızma Testleri
Bilgi Güvenliğinde Sızma Testleri
 
Web Sunucularına Yönelik DDoS Saldırıları
Web Sunucularına Yönelik DDoS SaldırılarıWeb Sunucularına Yönelik DDoS Saldırıları
Web Sunucularına Yönelik DDoS Saldırıları
 
Web ve Mobil Uygulama Güvenlik Testleri Eğitimi Uygulama Kitabı
Web ve Mobil Uygulama Güvenlik Testleri Eğitimi Uygulama KitabıWeb ve Mobil Uygulama Güvenlik Testleri Eğitimi Uygulama Kitabı
Web ve Mobil Uygulama Güvenlik Testleri Eğitimi Uygulama Kitabı
 
GÜVENLİ YAZILIM GELİŞTİRME EĞİTİMİ İÇERİĞİ
GÜVENLİ YAZILIM GELİŞTİRME EĞİTİMİ İÇERİĞİGÜVENLİ YAZILIM GELİŞTİRME EĞİTİMİ İÇERİĞİ
GÜVENLİ YAZILIM GELİŞTİRME EĞİTİMİ İÇERİĞİ
 
HTTPS Ne Kadar Güvenlidir?(sslstrip)
HTTPS Ne Kadar Güvenlidir?(sslstrip)HTTPS Ne Kadar Güvenlidir?(sslstrip)
HTTPS Ne Kadar Güvenlidir?(sslstrip)
 
BGA CTF Ethical Hacking Yarışması Çözümleri
BGA CTF Ethical Hacking Yarışması ÇözümleriBGA CTF Ethical Hacking Yarışması Çözümleri
BGA CTF Ethical Hacking Yarışması Çözümleri
 
Metasploit El Kitabı
Metasploit El KitabıMetasploit El Kitabı
Metasploit El Kitabı
 
Hping Kullanarak Ağ Keşif Çalışmaları
Hping Kullanarak Ağ Keşif ÇalışmalarıHping Kullanarak Ağ Keşif Çalışmaları
Hping Kullanarak Ağ Keşif Çalışmaları
 
SIZMA TESTLERİNDE BİLGİ TOPLAMA
SIZMA TESTLERİNDE BİLGİ TOPLAMASIZMA TESTLERİNDE BİLGİ TOPLAMA
SIZMA TESTLERİNDE BİLGİ TOPLAMA
 
Güvenlik Testlerinde Bilgi Toplama
Güvenlik Testlerinde Bilgi ToplamaGüvenlik Testlerinde Bilgi Toplama
Güvenlik Testlerinde Bilgi Toplama
 
Nessus Kullanım Kitapçığı
Nessus Kullanım KitapçığıNessus Kullanım Kitapçığı
Nessus Kullanım Kitapçığı
 
Tcpdump ile Trafik Analizi(Sniffing)
Tcpdump ile Trafik Analizi(Sniffing)Tcpdump ile Trafik Analizi(Sniffing)
Tcpdump ile Trafik Analizi(Sniffing)
 
TCP/IP Ağlarda İleri Seviye Paket Analizi – Tshark
TCP/IP Ağlarda İleri Seviye Paket Analizi – TsharkTCP/IP Ağlarda İleri Seviye Paket Analizi – Tshark
TCP/IP Ağlarda İleri Seviye Paket Analizi – Tshark
 

More from BGA Cyber Security

More from BGA Cyber Security (20)

WEBSOCKET Protokolünün Derinlemesine İncelenmesi
WEBSOCKET Protokolünün Derinlemesine İncelenmesiWEBSOCKET Protokolünün Derinlemesine İncelenmesi
WEBSOCKET Protokolünün Derinlemesine İncelenmesi
 
Tatil Öncesi Güvenlik Kontrol Listesi.pdf
Tatil Öncesi Güvenlik Kontrol Listesi.pdfTatil Öncesi Güvenlik Kontrol Listesi.pdf
Tatil Öncesi Güvenlik Kontrol Listesi.pdf
 
Ücretsiz Bilgi Güvenliği Farkındalık Eğitimi
Ücretsiz Bilgi Güvenliği Farkındalık EğitimiÜcretsiz Bilgi Güvenliği Farkındalık Eğitimi
Ücretsiz Bilgi Güvenliği Farkındalık Eğitimi
 
3. parti firma risklerinden nasıl korunulur?
3. parti firma risklerinden nasıl korunulur?3. parti firma risklerinden nasıl korunulur?
3. parti firma risklerinden nasıl korunulur?
 
Bir Ransomware Saldırısının Anatomisi. A'dan Z'ye Ransomware Saldırıları
Bir Ransomware Saldırısının Anatomisi. A'dan Z'ye Ransomware SaldırılarıBir Ransomware Saldırısının Anatomisi. A'dan Z'ye Ransomware Saldırıları
Bir Ransomware Saldırısının Anatomisi. A'dan Z'ye Ransomware Saldırıları
 
Webinar: Popüler black marketler
Webinar: Popüler black marketlerWebinar: Popüler black marketler
Webinar: Popüler black marketler
 
Webinar: SOC Ekipleri için MITRE ATT&CK Kullanım Senaryoları
Webinar: SOC Ekipleri için MITRE ATT&CK Kullanım SenaryolarıWebinar: SOC Ekipleri için MITRE ATT&CK Kullanım Senaryoları
Webinar: SOC Ekipleri için MITRE ATT&CK Kullanım Senaryoları
 
Açık Kaynak Kodlu Çözümler Kullanarak SOC Yönetimi SOAR & IRM Webinar - 2020
Açık Kaynak Kodlu Çözümler Kullanarak SOC Yönetimi SOAR & IRM Webinar - 2020Açık Kaynak Kodlu Çözümler Kullanarak SOC Yönetimi SOAR & IRM Webinar - 2020
Açık Kaynak Kodlu Çözümler Kullanarak SOC Yönetimi SOAR & IRM Webinar - 2020
 
DNS Protokolüne Yönelik Güncel Saldırı Teknikleri & Çözüm Önerileri
DNS Protokolüne Yönelik Güncel Saldırı Teknikleri & Çözüm ÖnerileriDNS Protokolüne Yönelik Güncel Saldırı Teknikleri & Çözüm Önerileri
DNS Protokolüne Yönelik Güncel Saldırı Teknikleri & Çözüm Önerileri
 
Webinar: Siber Güvenlikte Olgunluk Seviyesini Arttırmak
Webinar: Siber Güvenlikte Olgunluk Seviyesini ArttırmakWebinar: Siber Güvenlikte Olgunluk Seviyesini Arttırmak
Webinar: Siber Güvenlikte Olgunluk Seviyesini Arttırmak
 
Open Source Soc Araçları Eğitimi 2020-II
Open Source Soc Araçları Eğitimi 2020-IIOpen Source Soc Araçları Eğitimi 2020-II
Open Source Soc Araçları Eğitimi 2020-II
 
Webinar Sunumu: Saldırı, Savunma ve Loglama Açısından Konteyner Güvenliği
Webinar Sunumu: Saldırı, Savunma ve Loglama Açısından Konteyner GüvenliğiWebinar Sunumu: Saldırı, Savunma ve Loglama Açısından Konteyner Güvenliği
Webinar Sunumu: Saldırı, Savunma ve Loglama Açısından Konteyner Güvenliği
 
Hacklenmiş Windows Sistem Analizi
Hacklenmiş Windows Sistem AnaliziHacklenmiş Windows Sistem Analizi
Hacklenmiş Windows Sistem Analizi
 
Open Source SOC Kurulumu
Open Source SOC KurulumuOpen Source SOC Kurulumu
Open Source SOC Kurulumu
 
RAKAMLARIN DİLİ İLE 2020 YILI SIZMA TESTLERİ
RAKAMLARIN DİLİ İLE 2020 YILI SIZMA TESTLERİRAKAMLARIN DİLİ İLE 2020 YILI SIZMA TESTLERİ
RAKAMLARIN DİLİ İLE 2020 YILI SIZMA TESTLERİ
 
Siber Fidye 2020 Raporu
Siber Fidye 2020 RaporuSiber Fidye 2020 Raporu
Siber Fidye 2020 Raporu
 
BGA Türkiye Bankacılık Sektörü 1. Çeyrek Phishing Raporu
BGA Türkiye Bankacılık Sektörü 1. Çeyrek Phishing RaporuBGA Türkiye Bankacılık Sektörü 1. Çeyrek Phishing Raporu
BGA Türkiye Bankacılık Sektörü 1. Çeyrek Phishing Raporu
 
SOC Kurulumu ve Yönetimi İçin Açık Kaynak Kodlu Çözümler
SOC Kurulumu ve Yönetimi İçin Açık Kaynak Kodlu ÇözümlerSOC Kurulumu ve Yönetimi İçin Açık Kaynak Kodlu Çözümler
SOC Kurulumu ve Yönetimi İçin Açık Kaynak Kodlu Çözümler
 
Veri Sızıntıları İçinden Bilgi Toplama: Distributed Denial of Secrets
Veri Sızıntıları İçinden Bilgi Toplama: Distributed Denial of SecretsVeri Sızıntıları İçinden Bilgi Toplama: Distributed Denial of Secrets
Veri Sızıntıları İçinden Bilgi Toplama: Distributed Denial of Secrets
 
Aktif Dizin (Active Directory) Güvenlik Testleri - I: Bilgi Toplama
Aktif Dizin (Active Directory) Güvenlik Testleri - I:  Bilgi ToplamaAktif Dizin (Active Directory) Güvenlik Testleri - I:  Bilgi Toplama
Aktif Dizin (Active Directory) Güvenlik Testleri - I: Bilgi Toplama
 

10 Soruda CISSP Sertifikasyonu

  • 1. BİLGİ GÜVENLİĞİ AKADEMİSİ 10 Soruda CISSP® Sertifikasyonu CISSP® Sertifikası Hakkında Sık Sorulan Sorular Ve Cevapları 26/11/2010 Afşin TAŞKIRAN <ataskiran@bga.com.tr>
  • 2. 10 Soruda CISSP® Sertifikasyonu 2010 (ISC)² nedir ? (ISC)² , International Information Systems Security Certification Consortium anlamına gelmektedir. (ISC)² ; kar amacı gütmeyen, dünya üzerinde faaliyetlerini sürdüren bir kurumdur. Değerlerinden bazıları sarsılmaz güvenilirliği ve profesyonelliğidir. (ISC)² ‘nin en büyük özelliklerinden biri de çalışmalarının ürün/firma bağımsız olmasıdır. Merkezi Amerika Birleşik Devletleri’nde olup Londra, Hon Kong ve Tokyo’da şubeleri bulunmaktadır. CISSP® Sertifikası nedir ? CISSP® sertifikası (Certified Information Systems Security Professional) günümüzün en gözde bilgi güvenliği sertifikasıdır. ANSI/ISO/IEC Standard 17024’ e sahip ilk bilgi güvenliği sertifikasıdır. Bilgi güvenliğinin hemen her alanını kapsamaktadır. CISSP® sertifikasına sahip olmanın şartları nelerdir ? CISSP® sertifikasına sahip olmak için bazı kriterlere de uygun olmanız gerekmekte:     En az 5 yıl bilgi güvenliği alanında çalışmış olmak, (ISC)² Code of Ethic‟i kabul etmek, CISSP® Sınavını Geçmek, Endorsement işleminden başarıyla geçmek. Eğer üniversitelerin 4 yıllık lisans bölümlerinden mezunsanız lisans diplomanızı 1 yıllık deneyim olarak kabul ettirebilirsiniz. Sertifika kimlere yöneliktir ? Sertifika sınav içeriği bilgi güvenliği konularının tümünü içerdiğinden operasyon, planlama ve denetim gibi alanlarda çalışanlar için uygundur. Özellikle güvenlik uzmanları, bilgi güvenliği denetçileri, sistem yöneticileri sınava daha rahat yoğunlaşabilir. CISSP® sertifikasının geçerlilik süresi nedir ? CISSP® sertifikası gerekli şartları sağladığınız taktirde geçerli olmaya devam edecektir.  (ISC)² Code of Ethic’ e uygunsuz bir davranışta bulunmamak,  Sürekli Profesyonel Eğitimi (CPE) devam ettirmek,  Yıllık hizmet bedelini (AMF)ödemek. CISSP® sertifikasına sahip olmak için CISSP® eğitimi almak şart mıdır ? Sertifikaya sahip olmak için CISSP® eğitimine katılmak zorunlu değildir. Ancak şüphesiz eğitime katılmak hazırlık aşamasında işinizi kolaylaştıracaktır. Muhtemel sınav soruları Internet’de var mı ? Bilgi Güvenliği AKADEMİSİ | www.bga.com.tr 1
  • 3. 10 Soruda CISSP® Sertifikasyonu 2010 CISSP® sınav soruları sık periyotlarda yenilenmekte ve aynı soru ikinci kez sorulmamaktadır. Bu durum dikkate alındığında bir çok sertifika sınavında kullanılan dump lar geçersiz olmaktadır. Ancak tabi ki konuları daha iyi öğrenmek ve kendinizi sınamak amacıyla soru çözmek pratiğinizi artıracaktır. Sınava girdim, kazandım ama sertifika için yeterli deneyimim yok. Sınavı geçmek sertifika sahibi olma şartlarından bir tanesidir. Yeterli deneyime (en az 5 yıl) sahip olana kadar bekleyip sertifikanıza kavuşabilirsiniz. Sınava hazırlık için önerdiğiniz meteryaller nelerdir ? Harold F. Tipton ve Shon Harris’in yazdığı CISSP® kitapları önemle tavsiye etmekteyiz.  Official (ISC)2 Guide to the CISSP® CBK, Second Edition ((ISC)2 Press) by Harold F. Tipton (Hardcover - Dec 22, 2009)  CISSP® All-in-One Exam Guide, Fifth Edition by Shon Harris (Hardcover - Jan 15, 2010) CISSP® olmanın faydaları nelerdir ? CISSP® sertifikasına sahip olmak, her sertifikada olduğu gibi tek başına yeterli değildir. Ancak tabi ki CISSP® sertifikasına sahip olmak daha zor olduğundan kıymeti diğerlerine nazaran daha yüksektir. Sertifikaya sahip olduktan sonra ISC2’nin sunduğu avantajlara da sahip olursunuz. İstanbul’daki en yakın CISSP® sınavı 5 Şubat 2011 tarihinde düzenleniyor. Belgede yoğun olarak (ISC)² nin dökümanlarından ve www.isc2.org dan faydalanılmıştır. (ISC)², CISSP, ISSAP, ISSMP, ISSEP, CSSLP, CAP, SSCP ve CBK deyimleri (ISC)² Inc. in tescilli markalarıdır. Bilgi Güvenliği AKADEMİSİ | www.bga.com.tr 2