AltaySec Siber Güvenlik Yol Haritası — Kariyer Yolları ve Beceri Alanları
AltaySec Roadmap, tamamen Türkçe ve ücretsiz bir siber güvenlik kariyer testi ve yol haritasıdır. 15 soruluk analiz testiyle hangi siber güvenlik alanına yatkın olduğunu belirler ve sana özel, adım adım bir yol haritası çıkarır.
Kapsanan 9 kariyer yolu ve 71+ beceri alanı aşağıda listelenmiştir:
Sızma Testi Uzmanı (Pentester)
Ağları, web uygulamalarını ve mobil sistemleri bir hacker zihniyetiyle kırarak açıkları raporlayan uzmanlık alanı.
Ağ ve Sistem Temelleri: TCP/IP ve OSI Modeli, Linux/Windows Internals, Kriptografi Temelleri
Keşif ve Bilgi Toplama: OSINT (Açık Kaynak İstihbaratı), Aktif Keşif ve Port Tarama
Web ve API Güvenliği: HTTP Mimarisi ve Proxy, OWASP Top 10 Zafiyetleri, API Güvenlik Testleri
İç Ağ (Internal) Sızma Testleri: Active Directory Saldırıları, Pivoting ve Tünelleme, Yetki Yükseltme (PrivEsc)
Gelişmiş Alanlar: Mobil Uygulama Sızma Testi, Kablosuz Ağ ve Donanım, Bulut Sızma Testleri
SOC Analisti (Blue Team)
Güvenlik Operasyonları Merkezi'nin (SOC) belkemiği olan ve tehditleri anlık tespit eden savunma hattı.
Savunma Temelleri: Ağ Trafiği Analizi, Güvenlik Duvarı ve IDS/IPS
SIEM ve Log Yönetimi: Log Mimarisini Okumak, SIEM Kullanımı, Kural ve Korelasyon Yazımı
Olay Müdahalesi (Incident Response): Triage ve Sınıflandırma, Karantina ve Müdahale
Adli Bilişim Uzmanı (Digital Forensics)
Siber olayların ardından parmak izlerini, bellekleri ve diskleri inceleyen dijital dedektif.
Disk ve Dosya Analizi: İmaj Alma (Imaging), Dosya Sistemi ve Registry
Hafıza (RAM) Analizi: Volatility Kullanımı
Mobil ve Network Adli Bilişim: Mobil Forensics, PCAP İncelemeleri
Siber Tehdit İstihbaratı (CTI)
Siber suç ağlarını ve APT gruplarını izleyip taktiklerini (TTP) raporlayan istihbaratçı.
İstihbarat Temelleri: CTI Yaşam Döngüsü, Tehdit Aktör (APT) Profilleri
Platformlar ve İzleme: TTP Analizi ve IoC/IoA, Deep & Dark Web, MISP Kurulumu
Bug Bounty Avcısı
Tüm dünyadaki firmaların yapılarını hedef alan, bulduğu açıklarla ödül kazanan bağımsız uzmanlar.
Hedef Keşfi (Reconnaissance): Geniş Çaplı Keşif, Subdomain Mimarisi
Derin Zafiyet Testleri: İş Mantığı Zafiyetleri (Logic Flaws), Yetkilendirme Atlatma (IDOR / BOLA), XSS ve Tarayıcı Açıkları
Gelişmiş Zafiyetler ve Bulut: Server-Side Zafiyetler, Cloud Konfigürasyon Hataları
Raporlama & Topluluk: PoC (Proof of Concept) Hazırlama, Platform Yönetimi
DevSecOps Mühendisi
Yazılım üretim hattının en başına (Shift Left) güvenliği yerleştiren, otomasyon odaklı mühendisler.
Dağıtım ve Kodlama: Kavramlar ve Backend, Konteyner Mimarisi (Docker & K8s)
Otomasyon & Boru Hatları (Pipelines): CI/CD Güvenliği, Statik Tarama (SAST/DAST), Tedarik Zinciri (SCA)
Bulut ve Altyapı Güvenliği (IaC): Cloud Security Posture (CSPM), IaC (Kod Olarak Altyapı) Tarama
Zararlı Yazılım Analisti
Kötü şöhretli zararlı yazılımların sinir sistemini söküp onlara tersine mühendislik yapan araştırmacılar.
Düşük Seviyeli İşlem (Low-Level): Bilgisayar Mimarisi, Assembly Dili
Statik Analiz Kapasitesi: PE / ELF Formatları, Paket Çözme (Unpacking) ve Obfuscation
Dinamik Analiz (Sandbox): Derin Laboratuvar Kurulumu, Davranış İzleme
Tersine Mühendislik (Reverse): Debugger Kullanımı, Decompiler Analizi
Red Team Operatörü
Saldırganları (APT gruplarını) taklit edip kurumsal güvenliği teknoloji, insan ve fiziksel boyutta kırarak test eden özel kuvvetler.
Bilgi Toplama ve OSINT: Gelişmiş Profil Çıkarma, Operasyonel Güvenlik (OPSEC)
Fiziksel ve Sosyal Sızma: Sosyal Mühendislik (Phishing), Fiziksel Güvenlik Bypass
İlk Sızma ve C2 Mimarisi: Ağa Tutunma (Initial Access), Command & Control (C2)
İleri Düzey Savunma Atlatma: AV/EDR Evasion, Kurumsal Alan (Domain) Ele Geçirme
GRC / Uyumluluk Uzmanı
Şirketlerin risklerini değerlendiren, süreçleri kontrol eden ve bilgi güvenliği standartlarını(hukuki ve teknik) yazan yönetim katmanı.
Yönetişim (Governance): Strateji ve Hedefler, Politikalar ve Çerçeveler
Risk Analizi ve Yönetimi: Varlık (Asset) Envanteri, Risk Puanlama Metodolojileri
Uyumluluk (Compliance) ve Hukuk: Genel Regülasyonlar, Sektörel Yasalar
Sürekli Denetim (Audit): Tedarikçi (Third-Party) Riskleri, İç Denetim Mekanizması
SİBER GÜVENLİK YOL HARİTASI
Senin Yolun
Hangisi?
15 soruyla seni analiz ediyor, siber güvenliğin hangi dalına yatkın olduğunu keşfediyoruz.
Ardından sana özel, adım adım bir yol haritası çıkarıyoruz. Tamamen Türkçe, tamamen ücretsiz.
Yolumu Keşfet
Tüm Haritayı Gör
12
Kariyer Yolu
120+
Beceri Alanı
15
Analiz Sorusu
%100
Türkçe