Sıfırdan Siber Güvenlik Uzmanlığına Geçiş (Blue Team & Red Team)
Hacking Filmlerinden Gerçek Dünyaya: Nereden Başlamalıyım?
Siber güvenliğe ilgi duyan herkes direkt "nasıl site hacklerim" diye sorar. Ancak arkasındaki mekanizmayı bilmediğiniz bir şeyi hackleyemez veya koruyamazsınız. Bir zafiyeti istismar etmek için o protokolün normalde nasıl çalıştığını çok iyi bilmeniz gerekir.
Siber Güvenliğin Temel Taşı: IT Altyapısı
Ağ Temelleri (Network): TCP/IP modelini, DNS'in nasıl çalıştığını, HTTP isteklerinin yapısını ve port mantığını bilmeyen biri XSS veya SQLi mantığını kavrayamaz.
İşletim Sistemleri (Linux/Windows OS): Kali Linux kurup hazır araç çalıştırmak sizi hacker yapmaz (Buna Script Kiddie denir). Linux komut satırına (Bash) hakim olmalı, Windows Active Directory mimarisindeki yetkilendirmeleri (Kerberos) anlamalısınız.
Temel Programlama: Bir zafiyet tarama aracının çıktısını otomatize etmek veya basit bir exploit (sömürü kodu) yazmak için Python ve biraz da C bilmeniz şarttır.
Kırmızı ve Mavi Takım
Sektör ikiye ayrılır: Red Team (Saldıranlar - Pentester): Zafiyetleri bulur ve sisteme sızmaya çalışır. Blue Team (Savunanlar - SOC Analisti): Ağdaki logları izler, kuralları yazar ve saldırganı dışarıda tutar. İşe girme potansiyeli ve açık pozisyon sayısı Blue Team tarafında her zaman çok daha fazladır.
Siber güvenliğe direkt hackleme araçlarıyla değil, Network ve Linux OS temellerini öğrenerek başlamak olayın mantığını anlamak için en önemli adımdır.
Cevap yazmak için giriş yapmalısınız.
Giriş Yap