İçeriğe geç
Educora
İleri14 dk9 / 12

Siber güvenlikte kariyer ve sertifikalar

Mavi ve kırmızı takım rollerini, SOC analistinden sızma testi uzmanına kadar meslekleri, CompTIA Security+, CEH, OSCP ve CISSP sertifikalarını ve alana yasal yoldan girmenin planını öğren.

Kendini test et
Bu derste öğreneceklerin
  • Siber güvenlikteki temel rolleri ve günlük işlerini anlatmak
  • Bilinen sertifikaları seviye ve biçime göre karşılaştırmak
  • Yasal pratik yollarıyla kişisel bir öğrenme planı kurmak

Murad 11. sınıfta ve siber güvenlik alanında çalışmak istiyor. Filmlerde “hacker”, karanlık bir odada hızla yazan tek bir kişidir. Gerçekte ise bu alan onlarca farklı meslekten oluşur: savunucular, test uzmanları, mühendisler, analistler, denetçiler, hatta hukukçular. Bu derste haritayı birlikte çizeceğiz.

Takımlar ve roller

Mavi takım savunur: izler, tespit eder, müdahale eder. Kırmızı takım, yazılı bir anlaşmayla gerçek bir saldırganı taklit eder ve zayıf noktaları gösterir. İkisi birlikte çalıştığında buna mor takım denir. GRC (yönetişim, risk ve uyum) ise politikalar, standartlar ve risk değerlendirmesiyle ilgilenir.

RolNe yaparTemel beceriler
SOC analistiSIEM'deki uyarıları izler ve önceliklendirirağlar, kayıtlar, işletim sistemleri, soğukkanlılık
Olay müdahale uzmanı (DFIR)ihlalleri inceler, adli analiz yaparbellek ve disk analizi, zaman çizelgeleri, rapor yazma
Sızma testi uzmanı (etik hacker)yazılı izinle sistemleri test eder ve bulguları raporlarweb, ağlar, Linux, programlama, etik
Güvenlik mühendisisavunmayı kurar: güvenlik duvarları, kimlik ve erişim, bulut, otomasyonsistem yönetimi, betik yazma, bulut platformları
Uygulama güvenliği (AppSec)kodu inceler, tehdit modelleri kurar, geliştiricilere yardım ederprogramlama, OWASP, iletişim
GRC uzmanı, denetçipolitika yazar, riskleri değerlendirir, ISO/IEC 27001 gibi standartlara uyumu denetlerrisk yönetimi, hukuk, yazma becerisi

Bir SOC analistinin iş günü nasıl geçer? Vardiya, bir önceki vardiyanın notlarını okumakla başlar. Sonra uyarılar gelir: çoğu yanlış alarmdır ama her birinin kontrol edilmesi, kararın gerekçelendirilmesi ve kaydedilmesi gerekir. Şüpheli bir durum daha deneyimli bir meslektaşa aktarılır. Sakin anlarda analist, yanlış alarmları azaltmak için tespit kurallarını iyileştirir.

Sertifika haritası

Bir sertifika becerinin yerini tutmaz ama öğrenmeni düzene sokar ve işverenin ilk elemesini geçmene yardım eder. Aşağıdaki tablo tarafsız bir özettir: sınav biçimleri, ücretler ve koşullar değişebilir; karar vermeden önce kurumun resmî sitesini kontrol et.

SertifikaKurumSeviye ve biçim
CompTIA Security+CompTIAbaşlangıç seviyesi, üreticiden bağımsız temeller; çoktan seçmeli ve uygulamalı (performance-based) sorular; 3 yıl geçerli, sürekli eğitimle yenilenir
CEH (Certified Ethical Hacker)EC-Councilorta seviye; saldırı teknikleri ve araçları üzerine çoktan seçmeli sınav, ayrıca uygulamalı bir sınav da var
OSCPOffSecorta–ileri seviye, tamamen uygulamalı: bir laboratuvar ağında 24 saatlik sınav ve ardından yazılı rapor
CISSPISC2ileri seviye, yönetim odaklı; tam statü için yaklaşık 5 yıllık ilgili iş deneyimi gerekir

Nereden başlamalı: yol haritası

  1. 1
    Temel

    Ağlar (TCP/IP, DNS, HTTP), Linux ve Windows, bir programlama dili (genellikle Python). Educora'nın bilişim ve Python kursları bunu kapsar.

  2. 2
    Ev laboratuvarı

    Sanal makineler kur ve üzerlerine bilerek zafiyetli eğitim uygulamaları yükle. Tüm denemeler yalnızca bu kapalı ortamda yapılır.

  3. 3
    Yasal pratik

    CTF yarışmaları ve TryHackMe, Hack The Box gibi eğitim platformları saldırmana izin verilen görevler sunar.

  4. 4
    Portföy ve ilk sertifika

    Çözdüğün görevlerin açıklamalarını (write-up) yaz, betiklerini GitHub'da paylaş ve başlangıç seviyesinde bir sertifika al.

  5. 5
    İlk iş

    Bir SOC'ta staj, BT desteği ya da sistem yöneticiliği iyi bir başlangıçtır; sonra uzmanlaş.

Birçok CTF görevi kodlamalarla başlar. Asıl ders: Base64 şifreleme değildir, yalnızca veriyi başka bir alfabeyle yazma yoludur; herkes anahtarsız geri çevirebilir. Bir yapılandırma dosyasında Base64 ile “gizlenmiş” parola aslında düz metindir.

Python
import base64

secret = 'password: Xezer2026'
encoded = base64.b64encode(secret.encode()).decode()
print('Encoded:', encoded)
print('Decoded:', base64.b64decode(encoded).decode())
▸ Beklenen çıktı
Encoded: cGFzc3dvcmQ6IFhlemVyMjAyNg==
Decoded: password: Xezer2026
Alıştırma

Bir CTF görevi: bir alıştırma sunucusunun kayıtlarında RWR1Y29yYXtiYXNlNjRfaXNfbm90X2VuY3J5cHRpb259 dizesi bulundu. Onu Base64'ten çöz ve “bayrağı” yazdır.

Alıştırma · Python
import base64

found = 'RWR1Y29yYXtiYXNlNjRfaXNfbm90X2VuY3J5cHRpb259'
# decode it and print the flag
▸ Beklenen çıktı
Educora{base64_is_not_encryption}

Önemli noktalar

  • Mavi takım savunur, kırmızı takım izinle saldırıyı taklit eder, GRC ise risk ve standartlarla çalışır.
  • Security+ başlangıç, CEH orta seviye, OSCP tamamen uygulamalı, CISSP ise deneyim gerektiren ileri seviye bir sertifikadır.
  • Hiçbir sertifika iznin yerini tutmaz; yalnızca yazılı onay ve üzerinde anlaşılmış kapsam geçerlidir.
  • Yasal pratik: ev laboratuvarı, CTF'ler ve eğitim platformları.
  • Base64 bir kodlamadır, şifreleme değildir.

Kendini test et

10 soru. Her doğru cevap XP kazandırır.

1 / 10
SIEM'deki uyarıları izleyip önceliklendiren uzman kimdir?