Forum Öğrenme Yolları Sıfırdan Siber Güvenlik Uzmanlığına Geçiş (Blue Te...
Öğrenme Yolları

Sıfırdan Siber Güvenlik Uzmanlığına Geçiş (Blue Team & Red Team)

Furkan Demir
4 ay önce • 420 görüntülenme

Hacking Filmlerinden Gerçek Dünyaya: Nereden Başlamalıyım?

Siber güvenliğe ilgi duyan herkes direkt "nasıl site hacklerim" diye sorar. Ancak arkasındaki mekanizmayı bilmediğiniz bir şeyi hackleyemez veya koruyamazsınız. Bir zafiyeti istismar etmek için o protokolün normalde nasıl çalıştığını çok iyi bilmeniz gerekir.

Siber Güvenliğin Temel Taşı: IT Altyapısı

Ağ Temelleri (Network): TCP/IP modelini, DNS'in nasıl çalıştığını, HTTP isteklerinin yapısını ve port mantığını bilmeyen biri XSS veya SQLi mantığını kavrayamaz.

İşletim Sistemleri (Linux/Windows OS): Kali Linux kurup hazır araç çalıştırmak sizi hacker yapmaz (Buna Script Kiddie denir). Linux komut satırına (Bash) hakim olmalı, Windows Active Directory mimarisindeki yetkilendirmeleri (Kerberos) anlamalısınız.

Temel Programlama: Bir zafiyet tarama aracının çıktısını otomatize etmek veya basit bir exploit (sömürü kodu) yazmak için Python ve biraz da C bilmeniz şarttır.

Kırmızı ve Mavi Takım

Sektör ikiye ayrılır: Red Team (Saldıranlar - Pentester): Zafiyetleri bulur ve sisteme sızmaya çalışır. Blue Team (Savunanlar - SOC Analisti): Ağdaki logları izler, kuralları yazar ve saldırganı dışarıda tutar. İşe girme potansiyeli ve açık pozisyon sayısı Blue Team tarafında her zaman çok daha fazladır.

Beğen 0
Kabul Edilmiş Cevap
Bilgi İşlem Uzmanı 1

Siber güvenliğe direkt hackleme araçlarıyla değil, Network ve Linux OS temellerini öğrenerek başlamak olayın mantığını anlamak için en önemli adımdır.

Beğen 5

Cevap yazmak için giriş yapmalısınız.

Giriş Yap