Siber Güvenlik Uzmanlarının En Çok İhtiyaç Duyduğu 5 Teknik Beceri: Dijital Cephenin Cephanesi

Siber Güvenlik

Araçlar Değişir, Temeller Bakidir

Siber güvenlik, teknoloji dünyasının en hızlı değişen alanıdır. Dün öğrendiğiniz bir güvenlik aracının arayüzü bugün değişebilir, favori zafiyet tarayıcınız yarın kullanımdan kalkabilir veya saldırganlar tamamen yeni bir teknik (TTP) geliştirebilir. Bu baş döndürücü hızda ayakta kalmanın tek yolu, “Araçlara” değil, “Temellere” yatırım yapmaktır. Bir hacker, “Kali Linux” kullanmayı bildiği için değil, işletim sisteminin nasıl çalıştığını bildiği için hackleyebilir. Bir savunmacı, “Firewall” markasını bildiği için değil, ağ paketlerinin yapısını bildiği için saldırıyı durdurabilir. 

Sektördeki en büyük yanılgı, siber güvenliğin sadece “Kali Linux açıp siyah ekrana yeşil yazılar yazmak” olduğudur. Oysa gerçek siber güvenlik; ağ protokollerinin matematiğini, işletim sistemlerinin mimarisini ve kodların mantığını anlamaktı r. Bugün bir SOC (GüvenlikOperasyonları Merkezi) analistinden bir Pentester’a (Sızma Testi Uzm anı), bir Zararlı Yazılım Analistinen bir CISO’ya kadar herkesin çantasında bulunması gereken  5 temel teknik beceri vardır. Bu kapsamlı rehberde; Ağ trafiğini bir cerrah hassasiyetiyle analiz etmeyi, Linux terminalini bir uzvunuz gibi kullanmayı, Python ile kendi silahlarınızı yapmayı, Bulut mimarisini ve Olay Müdahale reflekslerini en ince teknik detayına kadar inceleyeceğiz.

Derinlemesine Ağ Bilgisi (Networking): Savaş Alanını Tanımak

Siber güvenlik, özünde verinin bir noktadan diğerine giderken korunması (veya çalınması) sanatıdır. Verinin nasıl gittiğini bilmeden onu koruyamazsınız. 

TCP/IP ve OSI Modeli: Ezber Değil, Mantık

Birçok kişi OSI katmanlarını (Fiziksel, Veri Bağı, Ağ, Taşıma…) sınav için ezberler. Bir uzman ise bu katmanları “görür”. 

  • Paket Analizi: Wireshark açtığınızda, ekrandaki hex kodlarına bakıp “Burada bir TCP Retransmission var, demek ki ağda bir tıkanıklık veya ortadaki adam (MitM) girişimi olabilir” diyebilmelisiniz. 
  • Handshake (El Sıkışma): TCP’nin SYN, SYN-ACK, ACK üçlüsünü bilmek yetmez. Bir saldırganın SYN Flood yaparak sunucuyu nasıl çökerttiğini veya RST paketiyle bağlantıyı nasıl kestiğini anlamanız gerekir.

Protokollerin Dili: DNS, HTTP, BGP 

  • DNS: Sadece “İsimleri IP’ye çevirir” demek yetersizdir. DNS Tünelleme (Tunneling) ile verinin güvenlik duvarından nasıl kaçırıldığını anlamalısınız. 
  • HTTP/HTTPS: Bir web isteğinin başlıklarını (Header), durum kodlarını (404, 500, 301) ve TLS el sıkışma sürecini (Sertifika değişimi) bilmek, Web Uygulama Güvenliğinin temelidir. 
  • Subnetting ve Routing: Bir ağa sızdığınızda (Pentest) veya savunurken (Blue Team), IP aralıklarını (CIDR), VLAN yapılarını ve yönlendirme tablolarını okuyabilmek, “Yatay Hareket” (Lateral Movement) için kritiktir.

İşletim Sistemleri Mimarisi (Linux & Windows): Ev Sahibini Tanımak

Saldırılar havada uçuşmaz, bir işletim sistemi üzerinde gerçekleşir. Dünyadaki sunucuların %90’ı Linux, kurumsal son kullanıcıların %80’i Windows kullanır. İkisini de bilmek zorundasınız.

Linux: Siber Güvenliğin “Lingua Franca”sı 

Linux bilmeyen bir siber güvenlikçi, okuma yazma bilmeyen bir yazar gibidir. 

  • CLI (Komut Satırı): Fareye dokunmadan dosya sisteminde gezebilmeli (ls, cd), metin işleyebilmeli (grep, awk, sed) ve süreçleri yönetebilmelisiniz (ps, kill, top).
  • İzinler: chmod, chown ve SUID/GUID bitlerinin ne anlama geldiğini bilmek, “Yetki Yükseltme” (Privilege Escalation) saldırılarını anlamak için şarttır. 
  • Loglar: /var/log/auth.log veya /var/log/syslog dosyalarını okuyup, birisinin SSH ile sisteme ne zaman girmeye çalıştığını tespit edebilmelisiniz. 

Windows: Kurumsal Kalenin İçi

Kurumsal ağlarda (Active Directory) Windows hakimdir. 

  • Registry (Kayıt Defteri): Windows’un beynidir. Zararlı yazılımların (Malware) kalıcılık sağlamak (Persistence) için Registry’de nereye saklandığını (Run Keys) bilmelisiniz. 
  • Active Directory (AD): Kerberos, NTLM, Group Policy ve Domain Controller kavramları. Bir saldırganın “Golden Ticket” saldırısı ile tüm ağı nasıl ele geçirebileceğini anlamak için AD mimarisine hakim olmalısınız. 
  • PowerShell: Windows’un en güçlü otomasyon ve yönetim aracıdır. Aynı zamanda hackerların en sevdiği silahtır (Fileless Malware).

Kodlama ve Scripting (Python & Bash): Kendi Silahını Yapmak

Siber güvenlikte “Yazılımcı” olmanıza gerek yoktur, ama “Kod Okuryazarı” ve “Script Yazarı” olmanız şarttır. 

Neden Python? 

Python, siber güvenliğin İsviçre Çakısıdır.

  • Otomasyon: Binlerce IP adresini taramak, yüzlerce log dosyasını analiz etmek veya bir API’den veri ekmek için Python scriptleri hayat kurtarır. 
  • Exploit Geliştirme: Bir zafiyeti sömürmek (PoC – Proof of Concept) için genellikle Python kullanılır. Scapy kütüphanesi ile kendi ağ paketlerinizi oluşturabilir, Requests kütüphanesi ile web sitelerine saldırı simülasyonu yapabilirsiniz.
  • Malware Analizi: Zararlı yazılımın kodunu anlamak veya şifreli trafiği çözmek için Python scriptleri yazılır. 

Bash Scripting

Linux terminalinde seri işlemler yapmak için Bash kullanılır. 

  • Bir sunucudaki tüm kullanıcıların listesini alıp, şifresi zayıf olanları ayıran tek satırlık bir Bash komutu yazabilmek, size saatler kazandırır. 

SQL ve JavaScript: 

  • SQL: Veritabanı saldırılarını (SQL Injection) anlamak için SQL sorgu dilini bilmek gerekir. 
  • JavaScript: Web güvenliği (XSS – Cross Site Scripting) için tarayıcı tarafında çalışan bu dili anlamak zorundasınız.

Bulut Güvenliği (Cloud Security): Yeni Sınır

Kurumlar verilerini AWS, Azure ve Google Cloud’a taşıyor. Güvenlik de oraya gidiyor. 

Paylaşılan Sorumluluk Modeli (Shared Responsibility Model) 

Bulutta güvenliğin kimin sorumluluğunda olduğunu bilmek kritiktir.

  • Donanım güvenliği Amazon’un, ama “S3 Bucket”ın yetki ayarları sizin sorumluluğunuzdadır. Yanlış yapılandırılmış bir bulut depolama alanı, veri ihlallerinin en büyük sebebidir. 

Konteyner ve Kubernetes 

Modern uygulamalar Docker konteynerlerinde ve Kubernetes kümelerinde çalışır. 

  • Konteyner Güvenliği: Bir Docker imajının içinde zafiyet olup olmadığını taramak, konteynerler arası izolasyonu sağlamak.
  • IAM (Identity and Access Management): Bulutta “Kimlik”, yeni güvenlik duvarıdır. Kimin hangi kaynağa erişebileceğini yöneten IAM politikalarını (Policies) yazabilmek ve denetleyebilmek hayati bir beceridir.

Olay Müdahale ve Adli Bilişim (Incident Response & Forensics)

Saldırı kaçınılmazdır. Önemli olan saldırı anında ve sonrasında ne yaptığınızdır.

Dijital Adli Bilişim (Digital Forensics)

Bir sistem hacklendiğinde, delilleri bozmadan toplamak gerekir. 

  • Disk İmajı: Diskin bit-bit kopyasını almak. 
  • Bellek (RAM) Analizi: Uçucu bellekte saklanan şifreleri, çalışan zararlı süreçleri ve ağ bağlantılarını (Volatility gibi araçlarla) analiz etmek. Çünkü zeki malware’ler diske dokunmaz, sadece RAM’de yaşar. 

Tehdit Avcılığı (Threat Hunting)

Sadece alarm beklemek yetmez. 

  • MITRE ATT&CK Framework: Saldırganların kullandığı taktik ve teknikleri (TTP) bilmek. 
  • Log Analizi (SIEM): Milyonlarca satır log arasından, saldırganın bıraktığı o küçük “Anomaliyi” bulmak. “Neden bu kullanıcı gece 03:00’te Muhasebe sunucusuna bağlanmaya çalıştı?” sorusunu sorabilmek.

Bonus: Yumuşak Beceriler (Soft Skills) ve AI

Teknik beceriler sizi işe aldırır, yumuşak beceriler sizi yükseltir. 

  • İletişim: Bulduğunuz kritik bir açığı, teknik olmayan bir yöneticiye (CFO) “Bu açığı kapatmazsak şu kadar para kaybederiz” şeklinde anlatabilmelisiniz. Raporlama yeteneği çok önemlidir. 
  • Sürekli Öğrenme: Bu alanda diploma yoktur, merak vardır. Her gün yeni bir şey öğrenmeye aç olmalısınız. 
  • Yapay Zeka Okuryazarlığı: ChatGPT gibi LLM’leri (Büyük Dil Modelleri) kullanarak kod yazmak, log analiz etmek veya rapor özetlemek artık yeni bir “Teknik Beceri” sayılmaktadır.

Sıkça Sorulan Sorular (SSS)

  1. Üniversite diplomasışart mı? 

Hayır, şart değildir ama avantajdır. Sektörde sertifikalar (OSCP, CISSP, CompTIA Security+) ve pratik deneyim (CTF yarışmaları, GitHub projeleri) diplomadan daha fazla değer görür.

  1. Hangisertifikadanbaşlamalıyım?

Yeni başlayanlar için CompTIA Security+ temel kavramları oturtmak için iyidir. Teknik olarak elini kirletmek isteyenler için eJPT veya TCM Security (PNPT) harika başlangıçlardır. İleri seviye için OSCP (Offensive Security) altın standarttır. 

  1. Matematikbilmek gerekir mi? 

Kriptografi (Şifreleme) alanında çalışmayacaksanız, ileri düzey matematik (Kalkülüs vb.) gerekmez. Ancak mantık, algoritma ve temel istatistik (Anomali tespiti için) bilmek faydalıdır. 

  1. Yazılımcıolmadan siber güvenlikçi olunur mu? 

Olunur, ancak sınırlı kalırsınız. Kod yazamayan bir güvenlikçi, başkalarının yazdığı araçlara mahkumdur. Kendi araçlarını yazabilenler ise sektörün elitleridir. 

  1. İngilizceşart mı? 

Kesinlikle evet. Dokümantasyonlar, eğitimler, en son çıkan zafiyet haberleri ve araçların hepsi İngilizcedir.

Yolculuk Başlıyor

Siber güvenlik, bir varış noktası değil, bir yolculuktur. Bu 5 teknik beceri (Ağ, İşletim Sistemi, Kodlama, Bulut, Adli Bilişim), bu yolculukta sırt çantanızda olması gereken en temel ekipmanlardır.

Bu becerileri tek bir gecede öğrenemezsiniz. Sabır, pratik ve bitmek bilmeyen bir merak gerekir. Kendi laboratuvar ortamınızı kurun (Home Lab), sanal makineleri (VM) hackleyin, kırın, bozun ve tekrar yapın. Çünkü dijital dünyayı savunacak olanlar, onun nasıl çalıştığını (ve nasıl kırıldığını) en iyi bilenlerdir. 

SiberTim olarak tavsiyemiz; tek bir alanda uzmanlaşmadan önce (T-Shaped Model), bu temellerin hepsinde sağlam bir bilgi birikimine sahip olmanızdır. Temeli sağlam olmayan bina, ilk siber depremde yıkılır.

Tags :
Ethical Hacking,siber güvenlik,Teknik Beceriler
Share This :

Diğer Yazılar

Bize Soru Sorun

Soru ve görüşleriniz için bizimle iletişime geçebilirsiniz.