Siber Güvenlik Nedir ?(Kendi Gözümden:))

ktsociety

Katılımcı Üye
14 Mar 2017
602
7
Teşkilât
Siber Güvenlik
Arkadaşlar Merhaba öncelikle bayağıdır forum'da yoktum selam vereyim istiyorum :)
Bu aralar çok Gördüğüm bir kelime "Siber Güvenlik" bende bu bölümü okuyan ve bölümünde "En başarılı" olarak gösterilen biri olarak kendimce senelerdir'de bu işin içinde kitapları okumuş eğitim videoları izlemiş biri olarak size anlatmak istiyorum "Kendi gözümden"

Siber Güvenlik; Çağımızın tüm sektörlerinin içinde gizli kalmış maalesef ki ülkemizde hala değeri bilinmeyen bir alandır.
Bu alan içerisinde kısa özetlemek gerekirse kullanılan telefon ve bilgisayar ile değil buz dolapları, klimalar, akıllı ev sistemleri, arabalar, hatta aklınıza gelmeyecek birçok cihazın kullanımı mevcuttur.
Asıl şu yüzden bu yazıyı yazdım sürekli insanlar "Siber Güvenlik" alanını merak ederken hala bu işi bilenler bile bunu karıştırabiliyor:)
Ve bu alanda olmamdan ötürüde sürekli aldığım "Sevgilimin instagram hesabını alırsan sana şu kadar para atarım" vb cümlelerden bıktığımdan açıklamasını kendimce yapma gereği duydum :)

Bu Bahsettiğimiz alanın içerisinde bahsettiğimiz hatta aklımıza gelebilecek tüm dijital aletler bulunmaktadır bunun yanında "Siber güvenlik" Bir saldırı değil savunma sanatıdır arkadaşlar :) Bunu yeni başlayan lamer arkadaşlarımız karıştırıyor bazen.
Her neyse Siber Güvenlik gündelik hayatımızda her alanda bize lazım bir sektördür bu gün neredeyse tüm suçlular adli bilişim yolu ile bulunmaktadır sadece parmak izi değil konum, imaj, aktif bağlantı ve sinyaller aracılığı ile seneler önce çözülememiş olaylar çözülmektedir buda gösteriyor ki Siber Güvenlik çok büyük ve çok gerekli bir alan :)
Özetlemek gerekirse; Hayatımızın her alanında bundan sonra sürekli ve daha çok bulunacak bir alandır kendileri :)
Bankalardan arabalara evinizden cebinize kadar her alanda bu iş çok geniş bir ağı kapsamakta ve bu işin geleceği çok açık olmakla beraber sektöründe aktif olarak tam düzgün bilen sayılı insan olmakta :) yani buda size yeni yeni tanınan bir sektörde belki çok iyi yerlere gelme olanağı sunabilir.

Siber Güvenliğe Giriş Tavsiyesi
Bunu özellikle renkli yazma gereği duyuyorum.
Forumlarda hep araştır, öğren, uygula mantığı vardır.
Bir çok insana bu doğru gelse'de bu bugün ki teknolojide yetersiz kalmakta çünkü araştır öğren uygula mantığında siz karşınızdakinin bilgilerini öğrenip onu klonlayarak gidersiniz.
Bunun yerine yeni başlayacak arkadaşlara tavsiyem araştır, öğren, geliştir, farklı yollar ara, uygula olacaktır.
Özellikle bu alana meraklı arkadaşlar kendi evlerinde sanal makine kurup ona saldırı yapabilirler ama ilk önce şunu öğrenmeniz gerekiyor ki herhangi bir saldırıyı yanlış bir adrese yaparsanız sonuçları büyük olabilir :)
Özellikle meraklı arkadaşlar için söylüyorum çok eğlenceli ve bir o kadarda tatmin edebilen bir alan bizim alanımız.
Yazılım senelerce aynı argümanla devam eder ama siber güvenlik'de makro saniyeler içerisinde tüm dünya argümanları geçersiz kalabilir
O yüzden siz her zaman kendinizi geliştirip kendiniz bir çok yol deneyerek bu işe başlayın.
Size orada öğreten hocalar zaten kendi bildiğini öğretiyor(açıkçası okulunu okuyan biri olarak söylemem gerekiyor üniversitelerde hocalar bir şey bilmiyor:) Gelip slayt okumak dışında bir çoğu bir şey yapmıyor zaten mantıken çok başarılı olsaydı sektörün vazgeçilmez ismi olurdu değil mi ?) :)
Arkadaşlar her zaman kendinizi geliştirerek gidin bu alanda yabancı kaynaklardan yabancı siteleri'de takip ederek öğrenmeniz gerek bir alan ve hiçbir zaman tamam ben öğrendim artık 2 kitap bitirdim ya yeter bu kadar hemen bir yerlere saldırıp kendimi denemeliyim demeyin birazdan kendi kütüphanemi size atacağım ben bu kadar kitaptan sonra bile hala hazır değilim derken bunu yapmanızı hiç tavsiye etmiyorum :)
Bu bölümde iş bulmak için önceden bu bölümü bitirmenize gerek yoktu çünkü aktif olarak bölüm yoktu ama artık var arkadaşlar maalesef ki o yüzden bu bölümde okuyacak arkadaşlarıma tavsiyelerim okula kendinizi geliştirmeden başlamayın.
Aktif olarak onu yaptım bunu yaptım diyenlerin derslerde IPV4 ile IPV6 arasındaki farkı bilmediğini gördüm :)
O yüzden birçok kitap okuyun ve okuduğunuzu hiçbir zaman direkt uygulamayın orada olanı değiştirerek yapmaya çalışın hiçbir zaman ezbere iş yapmayın ezbere yapılan her şey bir gün biter.
İlk önce mantığını kavrayarak bu işe başlamalısınız her şeyden önce mantığını kavrayın ve bu işe girerken "Sevgilimi hacklemeyi öğreneyim" diyerek girmeyin gerçi 9 10 seneden fazla öncesi bende bu şekilde düşünüp girmiştim ama böyle bir mantalite ile kalmadım eğer kalırsanız en fazla yapacağınız bir zaman sonra keylogger atıp yada man in the middle saldırı yaparak şifresini almak olur bunalırsınız bu iştende :)
Her neyse son olarak tavsiyem aslen ingilizce kaynak çalışmanızdır benim kendi kitaplığım "Atabildiğim kısmı :)" Bu arkadaşlar ama açık söylemek gerekirse çoğu şu an boş geliyor çünkü birbirinin kopyası resmen sektördeki kitap yazarları bile birbirinden kopya çekmiş arkadaş ya :)
Eğer yakın zamanda bir kitap alacaksanız "Siber Güvenlik & Saldırı Savunma Stratejileri" Kitabını alın yenide başlasanız senelerdir işi'de yapıyor olsanız işinize eminim yarayacaktır :)

knA4BL.jpg

Bunlarda senelerin emektarları :) :incele

[/COLOR]
 
24 Ocak 2019
51
0
elinize sağlık hocam
hocam ben web pentester olmak istiyorum ve çabalıyorum bana verebileceğiniz tavsiye varmı ve ileri seviye bir kaynak ?
 

-BRAVE-

Kıdemli Üye
8 Kas 2015
3,731
317
Türkiye
Ellerinize sağlık, iyi bir tanım olmuş. İşin içinde olan ve daha yatkın bir insandan kişisel önerilerini duymak; bu alana yönelmek isteyenler için çok iyi bir zemin sağlayacaktır. Farklı yollar denense de, türlü planlar yapılsa da atılacak adım yine aynıdır. Siber güvenlik günümüz teknolojinin gelişmesi ile beraber çok fazla önem kazanmıştır ancak çok fazla ilgi görmemiştir. Bazı fırsatları değerlendirmek gerekir. Umarım bu alanla ilgili meraklı olan arkadaşlarımız kendilerine güzel bir zemin hazırlayarak, atik bir başlangıç yaparlar...
 

ktsociety

Katılımcı Üye
14 Mar 2017
602
7
Teşkilât
elinize sağlık hocam
hocam ben web pentester olmak istiyorum ve çabalıyorum bana verebileceğiniz tavsiye varmı ve ileri seviye bir kaynak ?


Dostum web pentest uygulaması vardı bölümde bir hocamız dağıtmıştı uygulama derken iso dosyası bunu sana bulursam eğer atarım sana tavsiye önermemi istersen'de web pentester işinde olay biraz daha daraldığı için rahat edersin eğer kendin araştırıp bunu istediysen ne güzel tam olarak araştırıp ileri seviyesini görerek girmeni tavsiye ederim en başta ondan sonra web açıklarını sürekli
https://owasp.org/www-project-top-ten/ gibi sitelerden sürekli aktif olarak takip etmeni önerebilirim.
Sürekli yeni yamalar ile yeni açıklar ve kapanan açıklar oluştuğu için bunların aralarındaki farklara bak mesela neden bu açığı bu şekilde kapatmışlar başka şekilde acaba zaafiyetten tekrar yararlanabilir miyim ? bunun yanında acaba kapanan kısımda neler kalmış onlara bakarak devam et yani işini üstünkörü ezbere yapmamaya çalışmanı tavsiye ediyorum kitap konusuna falan gelirsekte Siber Güvenlik Hacking Atölyesi kitabına bakmanı tavsiye ederim orjinalini al içindeki kod ile ilerliyorsun çünkü geri kalanında'da ingilizceni geliştirip özellikle YABANCI kaynaklardan çalışman.
Bu kadar yabancı kaynak dememin sebebi emin olun Türkiye'deki çoğu kaynak sadece yabancıları Türkçeye çevirebilen ingilizcesi iyi olan adamlar hocalık yapabiliyor :) Başka sorun olursada sorabilirsin her zaman

Ellerinize sağlık, iyi bir tanım olmuş. İşin içinde olan ve daha yatkın bir insandan kişisel önerilerini duymak; bu alana yönelmek isteyenler için çok iyi bir zemin sağlayacaktır. Farklı yollar denense de, türlü planlar yapılsa da atılacak adım yine aynıdır. Siber güvenlik günümüz teknolojinin gelişmesi ile beraber çok fazla önem kazanmıştır ancak çok fazla ilgi görmemiştir. Bazı fırsatları değerlendirmek gerekir. Umarım bu alanla ilgili meraklı olan arkadaşlarımız kendilerine güzel bir zemin hazırlayarak, atik bir başlangıç yaparlar...

Teşekkür ederim :) Tabi ki istediğim zaten bu neden bizimde uluslar arası düzeyde (Gerçek olarak şişirilme takımlardan bahsetmiyorum :) ) bir takımımız çıkmasın Siber Güvenlik üzerinde ve şunu gördüm ki bunu okuldaki hocalarda fark ettim adamlar gerçekten not saklıyor yani kendisine rakip istemez piyasada kimse o yüzden bu yazıyı okuyan arkadaşların bilmesi gerekiyor ki sizin en büyük hocanız yine kendiniz siniz kendiniz kendinizi istediğiniz kadar yetiştirirsiniz ama hiçbir zaman kendinizi tam yeterli görüp araştırmayı bırakmayın bu iş sürekli saniyelik olarak değişen bir iş bu yüzden mili saniyeler bile sizi çok iyi yerlere getirebilir
Artık bu alanda eskisi gibi "Keylogger atayım" yada "Bilgisayarına sızayım bilgilerini çalayım" Gibi bir şey yapmanın en büyük yanı Sosyal Mühendisliğe bağlandı akıllı makinelerden beri o yüzden kitap okumak her zaman çok önemli.
Bana göre bu alan psikolojiyi vesaire her şeyi içinde barındıran bir alan :)
 
Moderatör tarafında düzenlendi:
24 Ocak 2019
51
0
Dostum web pentest uygulaması vardı bölümde bir hocamız dağıtmıştı uygulama derken iso dosyası bunu sana bulursam eğer atarım sana tavsiye önermemi istersen'de web pentester işinde olay biraz daha daraldığı için rahat edersin eğer kendin araştırıp bunu istediysen ne güzel tam olarak araştırıp ileri seviyesini görerek girmeni tavsiye ederim en başta ondan sonra web açıklarını sürekli
https://owasp.org/www-project-top-ten/ gibi sitelerden sürekli aktif olarak takip etmeni önerebilirim.
Sürekli yeni yamalar ile yeni açıklar ve kapanan açıklar oluştuğu için bunların aralarındaki farklara bak mesela neden bu açığı bu şekilde kapatmışlar başka şekilde acaba zaafiyetten tekrar yararlanabilir miyim ? bunun yanında acaba kapanan kısımda neler kalmış onlara bakarak devam et yani işini üstünkörü ezbere yapmamaya çalışmanı tavsiye ediyorum kitap konusuna falan gelirsekte Siber Güvenlik Hacking Atölyesi kitabına bakmanı tavsiye ederim orjinalini al içindeki kod ile ilerliyorsun çünkü geri kalanında'da ingilizceni geliştirip özellikle YABANCI kaynaklardan çalışman.
Bu kadar yabancı kaynak dememin sebebi emin olun Türkiye'deki çoğu kaynak sadece yabancıları Türkçeye çevirebilen ingilizcesi iyi olan adamlar hocalık yapabiliyor :) Başka sorun olursada sorabilirsin her zaman

sağolun hocam
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.