Bu alana yeni giren herkesin sorduğu soru: "nereden başlamalıyım?" Bu rehber,
adım adım bir yol haritası çizmek için hazırlandı.
1. Siber Güvenlik Nedir, Neden İlgi Çekici?
Siber güvenlik, dijital sistemleri, ağları ve verileri yetkisiz erişime, saldırıya
ve hasara karşı koruma disiplinidir. Sadece "hacker'lık" değildir — savunma,
denetim, risk yönetimi, uyumluluk gibi çok geniş bir yelpazeyi kapsar.
Türkiye'de ve dünyada bu alanda ciddi bir eleman açığı var, bu da onu hem
değerli hem de erişilebilir bir kariyer yolu yapıyor — doğru yöntemle
ilerleyen biri, üniversite diploması olmadan bile bu alanda kariyer yapabiliyor.
2. Hangi Alanı Seçmelisin?
Siber güvenlik tek bir şey değil — kendine en uygun alt alanı bulmak önemli:
- Red Team / Pentest (Saldırı): Sistemlere izinli şekilde sızarak
zafiyet bulma. Meraklı, "nasıl kırılır" diye düşünen kişilere uygun.
- Blue Team / SOC (Savunma): Saldırıları tespit etme, olay
müdahalesi (incident response), log analizi. Detaycı, sabırlı kişilere uygun.
- GRC (Governance, Risk, Compliance): Politika, risk yönetimi,
denetim (ISO 27001, KVKK/GDPR uyumu gibi). Teknik derinlik kadar süreç ve
iletişim becerisi gerektirir.
- AppSec (Uygulama Güvenliği): Yazılım geliştirme süreçlerinde
güvenlik açıklarını bulma/önleme. Kod yazmayı seven kişilere uygun.
- Cloud Security: AWS/Azure/GCP gibi bulut ortamlarının
güvenliği. Bulut altyapısına ilgi duyanlara uygun.
Emin değilsen, birkaçını aynı anda dener gibi ücretsiz kaynaklarla keşfet — zamanla hangisi seni daha çok çektiğini görürsün.
3. Önkoşullar
Hangi alanı seçersen seç, şu temel bilgiler işine yarayacak:
- Ağ (network) temelleri: IP, TCP/UDP, DNS, HTTP nasıl çalışır
- Linux: Temel komut satırı kullanımı, dosya sistemi, izinler
- Temel scripting: Python ya da Bash ile basit script yazabilmek
Bunları mükemmel bilmene gerek yok, ama temel seviyede rahat olman gerekiyor.
4. Ücretsiz Kaynaklar
Sitemizde:
Dışarıda (İngilizce ama dünya standardı):
- TryHackMe — yeni başlayanlar için en uygun, adım adım rehberli platform
- HackTheBox — biraz daha ileri seviye, gerçekçi senaryolar
- OWASP — web uygulama güvenliği için başvuru kaynağı
5. Sertifikalar
Hangi sertifikanın senin için mantıklı olduğu, seçtiğin alana göre değişir:
- Genel giriş: CompTIA Security+
- Pentest/Red Team: eJPT (giriş seviyesi), OSCP (ileri seviye, çok saygın)
- Etik hacker: CEH
- GRC/Denetim: ISO/IEC 27001 Lead Auditor, CISA, CISSP (deneyim gerektirir)
Sertifika şart değil ama iş başvurularında CV'ni öne çıkarır — özellikle giriş seviyesinde işe yarar.
6. Pratik Yapmaya Başla
Teori kadar pratik de önemli. CTF (Capture The Flag) yarışmaları, öğrendiklerini
gerçek problemlerde uygulamanın en iyi yolu. CTF Çözümleri
kategorimizden başlayabilir, sonra ctftime.org
üzerinden yaklaşan yarışmalara katılabilirsin.
7. Türkiye'de Kariyer Yolu
Türkiye'de siber güvenlik istihdamı bankacılık, telekom ve kamu sektöründe
yoğunlaşıyor. Genel bir yol haritası:
- Junior SOC analisti / IT destek gibi bir giriş noktasından başlamak yaygın
- Bilgi güvenliği/network temelli bir alanda (örn. sistem yöneticiliği) deneyim kazanmak geçiş için avantaj sağlıyor
- Uluslararası sertifikalar (yukarıdaki liste) CV'de fark yaratıyor
- Aktif bir topluluğun (CTF takımı, forum, konferans) parçası olmak network kurmanı hızlandırıyor
8. Şimdi Ne Yapmalısın?
Okumayı bitirdiysen, harekete geçme zamanı: