“Siber güvenlik, sadece kodlardan ibaret değildir. Merak, sabır ve keşfetme tutkusuyla şekillenen bir yolculuktur.”
– Oğuzhan Yetimhellaç
Siber güvenliğe adım attığım ilk günlerde önümde bir orman vardı ama hangi ağaca tırmanacağımı bilmiyordum. YouTube videoları, forumlar, Telegram grupları... Herkes farklı bir şey söylüyordu ve doğru bilgiye ulaşmak zaman alıyordu.
Bu yazıyı, benim gibi bu yola baş koymuş ama nereden başlayacağını bilemeyen arkadaşlar için yazıyorum. Amacım, deneyimlerimden yola çıkarak sade, açık ve uygulanabilir bir yol haritası sunmak.
Siber güvenliğin temeli, bilgisayarı gerçekten tanımaktan geçiyor. Bilgisayarın nasıl çalıştığını, RAM ne işe yarar, işletim sistemi nasıl kurulur gibi temel bilgiler sandığınızdan çok daha önemli.
Linux, siber güvenlik dünyasının anahtarıdır. Çünkü çoğu güvenlik aracı Linux'ta çalışır ve sunucuların büyük bölümü Linux temellidir.
Kullandığım kaynaklar:
Siber saldırılar ve savunmalar, ağlar üzerinden gerçekleşir. TCP/IP, DNS, Subnetting gibi kavramları öğrenmeden saldırıları anlamak mümkün değildir.
Tavsiye araçlar:
Siber güvenlik deyince çoğu kişinin aklına yalnızca “hackerlık” geliyor. Oysa bu alan Red Team (saldırı) ve Blue Team (savunma) olarak ikiye ayrılır. Her birinin içinde birçok alt uzmanlık alanı vardır.
Bazı örnek alanlar:
Her alanda temel bilgi sahibi olmak güzel olsa da, bir alanda derinleşmek çok daha verimlidir.
Siber güvenlik, masa başında sadece kitap okuyarak öğrenilemez. Elinizi kirletmeniz, terminalde vakit geçirmeniz gerekir.
Aktif kullandığım platformlar:
CTF’lere (Capture The Flag) katılarak hem öğrendiklerinizi test edebilir hem de topluluğa dahil olabilirsiniz.
Kodlama, bir siber güvenlik uzmanının hem saldırı hem de savunma araçlarını yazabilmesini sağlar. Otomasyon sayesinde günlük görevler kolaylaşır.
Tavsiye edilen diller:
Başlangıç olarak basit Python scriptleri ile pratik yapılabilir. Ben de ilk olarak bir “port scanner” yazmıştım.
Sertifikalar, bilgiye değil; bilgiye ulaşma disiplinine puan verir.
Önerim: Önce bilgi, sonra belge.
Tavsiye edilen sertifikalar:
Başlangıç seviyesinde eJPT, TryHackMe ve Hack The Box altyapısıyla hazırlanabileceğiniz iyi bir seçenektir.
Yalnız çalışmak zamanla motivasyonu düşürebilir. Benim en çok geliştiğim dönemler, siber güvenlik kulübünde diğer arkadaşlarımla proje yaptığım zamanlardı.
Neler yapabilirsin?
İşe ilgiyle başladım ama başta çok dağıldım. Her şey ilgimi çekiyordu ve hiçbir konuda derinleşemiyordum. Sonra küçük hedefler koyarak ilerlemeye karar verdim:
Bu hedeflerle hem istikrarlı çalıştım hem de gelişimimi gözlemleyebildim.
Kitaplar:
YouTube kanalları:
Topluluklar:
“Bugün hiçbir şey anlamıyor olabilirsin ama yarın anlayacaksın. Her gün 1 şey öğren, yeter.”
Bu yolculuk kolay değil ama her öğrendiğin şey seni diğerlerinden bir adım öne taşır. Takıldığında vazgeçmek yerine başka bir kaynak dene. Hiçbir şey öğrenilemez değildir, sadece henüz sana uygun hale gelmemiştir.
Eğer bu yazı sana bir nebze ışık olduysa, yolumuza beraber devam edebiliriz. Sosyal medya üzerinden bana ulaşabilir, istediğin zaman sorularını sorabilirsin.
Neden Bu Yazıyı Yazıyorum?
Temel Bilişim ve İşletim Sistemi Bilgisi
Neden Linux?
Ağ (Network) ve Protokol Bilgisi
Alanını Tanı: Siber Güvenlik Geniş Bir Okyanus
Uygulamalı Eğitim Şart: Teoriyle Bir Yere Kadar
Kodlamadan Kaçmayın: Script Yazmak Hayat Kurtarır
Sertifikalar: Gerçekten Gerekli mi?
Topluluklara Katıl, Proje Yap, Paylaş!
Kendi Yolculuğumdan Birkaç Not
Kaynak Önerilerim
Son Sözüm
Bu madde yapay zeka desteği ile üretilmiştir.