- Siber güvenlikteki temel rolleri ve günlük işlerini anlatmak
- Bilinen sertifikaları seviye ve biçime göre karşılaştırmak
- Yasal pratik yollarıyla kişisel bir öğrenme planı kurmak
Murad 11. sınıfta ve siber güvenlik alanında çalışmak istiyor. Filmlerde “hacker”, karanlık bir odada hızla yazan tek bir kişidir. Gerçekte ise bu alan onlarca farklı meslekten oluşur: savunucular, test uzmanları, mühendisler, analistler, denetçiler, hatta hukukçular. Bu derste haritayı birlikte çizeceğiz.
Takımlar ve roller
Mavi takım savunur: izler, tespit eder, müdahale eder. Kırmızı takım, yazılı bir anlaşmayla gerçek bir saldırganı taklit eder ve zayıf noktaları gösterir. İkisi birlikte çalıştığında buna mor takım denir. GRC (yönetişim, risk ve uyum) ise politikalar, standartlar ve risk değerlendirmesiyle ilgilenir.
| Rol | Ne yapar | Temel beceriler |
|---|---|---|
| SOC analisti | SIEM'deki uyarıları izler ve önceliklendirir | ağlar, kayıtlar, işletim sistemleri, soğukkanlılık |
| Olay müdahale uzmanı (DFIR) | ihlalleri inceler, adli analiz yapar | bellek ve disk analizi, zaman çizelgeleri, rapor yazma |
| Sızma testi uzmanı (etik hacker) | yazılı izinle sistemleri test eder ve bulguları raporlar | web, ağlar, Linux, programlama, etik |
| Güvenlik mühendisi | savunmayı kurar: güvenlik duvarları, kimlik ve erişim, bulut, otomasyon | sistem yönetimi, betik yazma, bulut platformları |
| Uygulama güvenliği (AppSec) | kodu inceler, tehdit modelleri kurar, geliştiricilere yardım eder | programlama, OWASP, iletişim |
| GRC uzmanı, denetçi | politika yazar, riskleri değerlendirir, ISO/IEC 27001 gibi standartlara uyumu denetler | risk yönetimi, hukuk, yazma becerisi |
Bir SOC analistinin iş günü nasıl geçer? Vardiya, bir önceki vardiyanın notlarını okumakla başlar. Sonra uyarılar gelir: çoğu yanlış alarmdır ama her birinin kontrol edilmesi, kararın gerekçelendirilmesi ve kaydedilmesi gerekir. Şüpheli bir durum daha deneyimli bir meslektaşa aktarılır. Sakin anlarda analist, yanlış alarmları azaltmak için tespit kurallarını iyileştirir.
Sertifika haritası
Bir sertifika becerinin yerini tutmaz ama öğrenmeni düzene sokar ve işverenin ilk elemesini geçmene yardım eder. Aşağıdaki tablo tarafsız bir özettir: sınav biçimleri, ücretler ve koşullar değişebilir; karar vermeden önce kurumun resmî sitesini kontrol et.
| Sertifika | Kurum | Seviye ve biçim |
|---|---|---|
| CompTIA Security+ | CompTIA | başlangıç seviyesi, üreticiden bağımsız temeller; çoktan seçmeli ve uygulamalı (performance-based) sorular; 3 yıl geçerli, sürekli eğitimle yenilenir |
| CEH (Certified Ethical Hacker) | EC-Council | orta seviye; saldırı teknikleri ve araçları üzerine çoktan seçmeli sınav, ayrıca uygulamalı bir sınav da var |
| OSCP | OffSec | orta–ileri seviye, tamamen uygulamalı: bir laboratuvar ağında 24 saatlik sınav ve ardından yazılı rapor |
| CISSP | ISC2 | ileri seviye, yönetim odaklı; tam statü için yaklaşık 5 yıllık ilgili iş deneyimi gerekir |
Nereden başlamalı: yol haritası
- 1Temel
Ağlar (TCP/IP, DNS, HTTP), Linux ve Windows, bir programlama dili (genellikle Python). Educora'nın bilişim ve Python kursları bunu kapsar.
- 2Ev laboratuvarı
Sanal makineler kur ve üzerlerine bilerek zafiyetli eğitim uygulamaları yükle. Tüm denemeler yalnızca bu kapalı ortamda yapılır.
- 3Yasal pratik
CTF yarışmaları ve TryHackMe, Hack The Box gibi eğitim platformları saldırmana izin verilen görevler sunar.
- 4Portföy ve ilk sertifika
Çözdüğün görevlerin açıklamalarını (write-up) yaz, betiklerini GitHub'da paylaş ve başlangıç seviyesinde bir sertifika al.
- 5İlk iş
Bir SOC'ta staj, BT desteği ya da sistem yöneticiliği iyi bir başlangıçtır; sonra uzmanlaş.
Birçok CTF görevi kodlamalarla başlar. Asıl ders: Base64 şifreleme değildir, yalnızca veriyi başka bir alfabeyle yazma yoludur; herkes anahtarsız geri çevirebilir. Bir yapılandırma dosyasında Base64 ile “gizlenmiş” parola aslında düz metindir.
import base64
secret = 'password: Xezer2026'
encoded = base64.b64encode(secret.encode()).decode()
print('Encoded:', encoded)
print('Decoded:', base64.b64decode(encoded).decode())▸ Beklenen çıktı
Encoded: cGFzc3dvcmQ6IFhlemVyMjAyNg== Decoded: password: Xezer2026
Bir CTF görevi: bir alıştırma sunucusunun kayıtlarında RWR1Y29yYXtiYXNlNjRfaXNfbm90X2VuY3J5cHRpb259 dizesi bulundu. Onu Base64'ten çöz ve “bayrağı” yazdır.
import base64
found = 'RWR1Y29yYXtiYXNlNjRfaXNfbm90X2VuY3J5cHRpb259'
# decode it and print the flag▸ Beklenen çıktı
Educora{base64_is_not_encryption}Önemli noktalar
- Mavi takım savunur, kırmızı takım izinle saldırıyı taklit eder, GRC ise risk ve standartlarla çalışır.
- Security+ başlangıç, CEH orta seviye, OSCP tamamen uygulamalı, CISSP ise deneyim gerektiren ileri seviye bir sertifikadır.
- Hiçbir sertifika iznin yerini tutmaz; yalnızca yazılı onay ve üzerinde anlaşılmış kapsam geçerlidir.
- Yasal pratik: ev laboratuvarı, CTF'ler ve eğitim platformları.
- Base64 bir kodlamadır, şifreleme değildir.
Kendini test et
10 soru. Her doğru cevap XP kazandırır.