KURUMSAL EĞİTİMLER · TEKNİK ATÖLYELER
Araç öğretmek kolaydır. Araç değiştiğinde nasıl düşüneceğinizi öğretmek daha zordur.
Canbek eğitimleri, geçici araç bilgisinden önce kalıcı teknik düşünme ve karar verme yetkinliği geliştirmeye odaklanır.
AI kullanmayı değil, AI hakkında doğru karar vermeyi öğrenin.
ROL BAZLI AI OKURYAZARLIĞI
Herkese aynı AI eğitimi vermek doğru değil.
Yönetici, yazılım mühendisi, güvenlik uzmanı ve günlük AI kullanıcısı aynı kararı vermiyor. Ortak bir dil gerekir; derinlik ve uygulama soruları role göre değişmelidir.
AI’a nerede yatırım yapılmalı ve hangi iddialar sorgulanmalı?
Pilot başarısı üretim başarısı mı? Tedarikçinin skoru bizim kullanımımız için anlamlı mı? İnsan gözetimi nerede?
Kullanım senaryosu, değer, risk, kabul ölçütü, tedarikçi iddiası ve karar sorumluluğu.
Modelden önce sistemi görün.
Doğru veri nedir? Ground truth nasıl kurulacak? Hangi hata üretime geçişi durdurmalı?
AI-ready veri, etiketleme, değerlendirme tasarımı, LLM/RAG hata biçimleri, agent yetki sınırı ve regresyon.
Politika ile çalışan kontrol arasındaki boşluğu görün.
Gerçek AI kullanımı nerede? Sahibi kim? Değişiklik hangi incelemeyi tetikler? Hangi kanıt kalır?
AI envanteri, risk bağlamı, karar hakları, insan gözetimi, tedarikçi AI, değerlendirme kapıları ve kanıt.
“AI kullanmayın” demek AI okuryazarlığı değildir.
Hangi bilgi araca girilebilir? Çıktı ne zaman doğrulanmalı? Şüpheli durumda kime başvurulmalı?
Güvenli ve etkili kullanım, kurumsal ve kişisel veri sınırı, kaynak doğrulama, onaylı kullanım ve sorumlu davranış.
TEKNİK ATÖLYELER
Kavramı gerçek probleme uygulayın. İlk kullanılabilir çıktıyı masada görün.
Atölyede gerçek veya güvenli biçimde anonimleştirilmiş problem bağlamı ele alınır. Amaç yalnızca not almak değil, daha derin çalışmaya temel olacak ilk teknik varlığı üretmektir.
Fikir listesinden öncelikli kullanım haritasına
Olası çıktı: öncelikli kullanım senaryoları, varsayımlar, veri ve değerlendirme soruları, sonraki adım adayları.
Veri kaynağından anlam ve ilişki sorularına
Olası çıktı: ilk veri kaynak haritası, anlamsal belirsizlikler, kritik varlık/ilişki soruları ve hazırlık eylemleri.
Skordan kabul kararına
Olası çıktı: değerlendirme sorusu, başarı ve hata modeli, senaryo kataloğu, aday metrikler ve taslak kabul ölçütleri.
Politikadan çalışan yönetişim yapısına
Olası çıktı: başlangıç envanter modeli, örnek kullanım kayıtları, risk sınıflandırma soruları, sahiplik boşlukları ve 90 günlük eylemler.
Listeden karar ilişkisine
Olası çıktı: ilk izlenebilirlik zinciri, kritik bağımlılıklar, paydaş karar soruları ve aday bakış açıları.
Dosya yığınından iddia–kanıt zincirine
Olası çıktı: kanıt kaynak haritası, örnek iddia–kanıt ilişkisi, kanıt boşlukları ve evidence-by-design eylemleri.
NASIL ÖĞRETİYORUM?
Kavram net değilse düşünce de bulanıklaşır.
Kavramı önce yerine oturturum.
Türkçe ve İngilizce terimleri, sınırlarını ve birbirleriyle ilişkilerini açıklığa kavuştururum.
“Neden?” sorusunu erken sorarım.
Kuralı ezberletmeden önce hangi problem ve risk için var olduğunu gösteririm.
Bilgiyi başka bilgilerle bağlarım.
Yeni kavramın mimari, yazılım, güvenlik, veri ve karar bağlamındaki yerini kurarım.
Vaka ve hikâyeyi süs olarak kullanmam.
Katılımcının ayrım yapmasını, gerekçe kurmasını ve düşünme davranışını prova etmesini sağlarım.
“Bu sahaya ilk adımı atarken böyle bir eğitim almış olmayı çok isterdim.”
Doç. Dr. Gürol Canbek
YAYIMLANMIŞ SİBER GÜVENLİK ÖĞRENME HATTI
Beş eğitim. Toplam 62 saat 52 dakika. Tek bir öğrenme mimarisi.
Udemy’deki eğitimler belirli araçları ezberletmekten çok, saldırgan ve savunmacı düşünme biçimini, kurumsal kontrol mantığını ve kalıcı analitik modelleri geliştirmek için yapılandırılmıştır.
Risk, kontrol, uygulama, kanıt ve denetim.
Yazılım ve güven kavramlarından malware mekaniğine.
Temelden İleri Bilgi Güvenliği / Siber Güvenlik: TEMELLER
Sıfırdan kavramsal temel; bilgi, varlık, tehdit, risk, saldırı ve savunma mantığı.
Kursu Udemy’de inceleyin ↗Temelden İleri Bilgi Güvenliği / Siber Güvenlik: ORTA
Risk yönetimi, güvenlik kontrolleri, gizlilik/mahremiyet, şifreleme ve Zero Trust yaklaşımı.
Kursu Udemy’de inceleyin ↗Temelden İleri Bilgi Güvenliği / Siber Güvenlik: İLERİ
IoC/IoA, Cyber Kill Chain, MITRE ATT&CK, tehdit istihbaratı ve üretken AI destekli savunma analizi.
Kursu Udemy’de inceleyin ↗BİG Rehber, ISO 27001/2, CIS’le Kurumsal Güvenlik ve Denetim
Bilgi ve İletişim Güvenliği Rehberi, ISO 27001/27002 ve CIS Controls’ı risk, kontrol, izlenebilirlik ve denetim bağlamında birleştirir.
Kursu Udemy’de inceleyin ↗Temelden İleri Bilgi Güvenliği / Siber Güvenlik: Kötücül Yazılıma Giriş
Yazılım, hata ve güven kavramlarından malware türleri, payload, kendini çoğaltma, virüs mekaniği ve tersine mühendislik yaklaşımına.
Kursu Udemy’de inceleyin ↗TESLİMAT BİÇİMLERİ
Eğitim ihtiyacının ölçeğine göre.
60–120 dakika
Yönetim ve karar vericiler için ortak zihinsel model ve kritik karar soruları.
Yarım gün, tam gün veya modüler
Kavram, yöntem, örnek ve uygulama ile rol bazlı kapasite geliştirme.
Gerçek probleme dayalı çalışma
Katılımcı uygulaması ve mümkün olduğunda ilk kullanılabilir teknik çıktı.
Birden fazla rol ve seviye
Dönemsel içerik, uygulama, ölçüm ve takip yapısı.
Eğitim sonunda neyi ölçmeliyiz?
Katılım belgesi tek başarı ölçütü değildir. Katılımcı kavramları ayırt edebiliyor, doğru risk sorusunu sorabiliyor, desteklenmeyen AI iddiasını fark edebiliyor, veri gereksinimi veya değerlendirme senaryosu çıkarabiliyor ve kontrolü riskle ilişkilendirebiliyorsa eğitim davranış kapasitesine dönüşmüştür.
İLK GÖRÜŞME
Hazır başlıklardan birini seçmek zorunda değilsiniz.
Hedef kitleyi, verilemeyen kararı ve eğitim sonrasında oluşmasını istediğiniz davranış veya teknik çıktıyı anlatın.
Eğitim veya atölye ihtiyacınızı anlatın