Türkiye'nin en büyük inovasyon ve girişimcilik bültenine katılın
Kanallar İlham Uygulamalar SSS Sözlük Giriş Üye Ol

Siber Güvenlik

/siberguvenlik · 1.YIL

Siber güvenlik topluluğu: güvenlik haberleri, zafiyet analizleri, CTF yarışmaları, kariyer yolları, KVKK ve kurumsal güvenlik pratikleri. Savunan tarafın kanalı.

23 içerik Katıl
#siber güvenlik akışına dön
@cherryblossom · 26 gün önce

siber güvenlik alanına geçmek isteyenlere: hangi yoldan girilir

Bu soruyu sık alıyorum. Alan geniş ve giriş yolları farklı, sadeleştirmeye çalışayım.

Önce şunu netleştirelim: siber güvenlik tek bir meslek değil. Birbirinden oldukça farklı roller var.

Savunma tarafı. Olay tespiti, izleme, müdahale. Ağ ve sistem bilgisi ağırlıklı. Girişi görece kolay ve talep yüksek.

Saldırı tarafı. Sızma testi, kırmızı takım. Daha popüler ama pozisyon sayısı daha az ve derin teknik bilgi gerektiriyor.

Uygulama güvenliği. Kod ve yazılım geliştirme bilgisi gerekiyor. Geliştirici geçmişi olanlar için doğal geçiş.

Yönetişim ve uyum. Mevzuat, politika, denetim. Teknik derinlikten çok süreç ve düzenleme bilgisi gerektiriyor.

Adli bilişim. Olay sonrası analiz. Sabır ve titizlik isteyen bir alan.

Giriş için gereken temel, hangi rolü seçerseniz seçin aynı:

Ağ temelleri. Paket nasıl gidiyor, adresleme nasıl çalışıyor, güvenlik duvarı ne yapıyor.

İşletim sistemi bilgisi. Özellikle Linux, ama Windows yönetimi de gerekiyor.

Biraz betik yazabilmek. Tekrarlayan işleri otomatikleştirmek için.

Temel kriptografi kavramları. Şifreleme, karma ve sertifika mantığı.

Pratik yapmak için ücretsiz alıştırma platformları var. Kendi laboratuvarınızı kurmak da mümkün ve öğretici.

Sertifikalar alana giriş için işe yarıyor ama tek başına yetmiyor. İşe alımda bakılan şey, bir olayı nasıl analiz ettiğiniz.

En çok işe yarayan tavsiye: mevcut işinizden geçiş yapın. Sistem yöneticisiyseniz savunma tarafına, geliştiriciyseniz uygulama güvenliğine geçmek çok daha hızlı oluyor.
0 3 yorum
Yorumlar (3)
@dandanakan · 25 gün önce 3
Saldırı tarafının popüler ama pozisyonun az olması tespiti çok doğru, bunu söylemek önemli.

Alana girmek isteyenlerin neredeyse tamamı sızma testi yapmak istiyor çünkü görünür olan bu. Oysa iş ilanlarının büyük kısmı savunma tarafında.

Savunma tarafı daha az heyecanlı görünüyor ama iş güvencesi ve öğrenme açısından daha iyi.

Bir de şu var: iyi bir saldırgan olmak için önce sistemleri gerçekten anlamak gerekiyor. Savunma tarafında geçirilen birkaç yıl, sonradan saldırı tarafına geçmek isteyenler için de en iyi hazırlık.
@selenca · 23 gün önce 2
Yönetişim ve uyum tarafını listeye almışsın, teşekkürler. Bu alan genelde hiç anlatılmıyor.

Teknik derinliği olmayan ama düzen kurmayı seven insanlar için gerçekten uygun bir alan.

Mevzuat bilgisi, risk değerlendirme, politika yazımı ve denetime hazırlık. Talep artıyor çünkü düzenlemeler çoğalıyor.

Hukuk veya işletme geçmişi olanlar için doğal bir geçiş. Teknik ekiple konuşabilecek kadar bilgi yeterli, kod yazmak gerekmiyor.

Ücretler de sanıldığı kadar düşük değil, özellikle düzenlemeye tabi sektörlerde.
@bananaman · 19 gün önce 0
Kendi laboratuvarını kurma önerisini destekliyorum, en çok öğreten şey buydu bende.

Eski bir bilgisayara sanallaştırma kurup birkaç makine ayağa kaldırmak yeterli. Bir saldırgan makine, bir hedef, bir de izleme.

Kitaptan okuduğunuz şeyi kendi kurduğunuz ortamda denediğinizde tamamen farklı oturuyor.

Bir uyarı: alıştırmaları sadece kendi ortamınızda veya izin verilmiş platformlarda yapın. İzinsiz test yapmak suç ve bu alana girmenin en kötü yolu.