kullanici1
Mart 6, 2026

Siber güvenlik, teknoloji dünyasının en hızlı değişen alanıdır. Dün öğrendiğiniz bir güvenlik aracının arayüzü bugün değişebilir, favori zafiyet tarayıcınız yarın kullanımdan kalkabilir veya saldırganlar tamamen yeni bir teknik (TTP) geliştirebilir. Bu baş döndürücü hızda ayakta kalmanın tek yolu, “Araçlara” değil, “Temellere” yatırım yapmaktır. Bir hacker, “Kali Linux” kullanmayı bildiği için değil, işletim sisteminin nasıl çalıştığını bildiği için hackleyebilir. Bir savunmacı, “Firewall” markasını bildiği için değil, ağ paketlerinin yapısını bildiği için saldırıyı durdurabilir.
Sektördeki en büyük yanılgı, siber güvenliğin sadece “Kali Linux açıp siyah ekrana yeşil yazılar yazmak” olduğudur. Oysa gerçek siber güvenlik; ağ protokollerinin matematiğini, işletim sistemlerinin mimarisini ve kodların mantığını anlamaktı r. Bugün bir SOC (GüvenlikOperasyonları Merkezi) analistinden bir Pentester’a (Sızma Testi Uzm anı), bir Zararlı Yazılım Analistinen bir CISO’ya kadar herkesin çantasında bulunması gereken 5 temel teknik beceri vardır. Bu kapsamlı rehberde; Ağ trafiğini bir cerrah hassasiyetiyle analiz etmeyi, Linux terminalini bir uzvunuz gibi kullanmayı, Python ile kendi silahlarınızı yapmayı, Bulut mimarisini ve Olay Müdahale reflekslerini en ince teknik detayına kadar inceleyeceğiz.
Siber güvenlik, özünde verinin bir noktadan diğerine giderken korunması (veya çalınması) sanatıdır. Verinin nasıl gittiğini bilmeden onu koruyamazsınız.
TCP/IP ve OSI Modeli: Ezber Değil, Mantık
Birçok kişi OSI katmanlarını (Fiziksel, Veri Bağı, Ağ, Taşıma…) sınav için ezberler. Bir uzman ise bu katmanları “görür”.
Protokollerin Dili: DNS, HTTP, BGP
Saldırılar havada uçuşmaz, bir işletim sistemi üzerinde gerçekleşir. Dünyadaki sunucuların %90’ı Linux, kurumsal son kullanıcıların %80’i Windows kullanır. İkisini de bilmek zorundasınız.
Linux: Siber Güvenliğin “Lingua Franca”sı
Linux bilmeyen bir siber güvenlikçi, okuma yazma bilmeyen bir yazar gibidir.
Windows: Kurumsal Kalenin İçi
Kurumsal ağlarda (Active Directory) Windows hakimdir.
Siber güvenlikte “Yazılımcı” olmanıza gerek yoktur, ama “Kod Okuryazarı” ve “Script Yazarı” olmanız şarttır.
Neden Python?
Python, siber güvenliğin İsviçre Çakısıdır.
Bash Scripting
Linux terminalinde seri işlemler yapmak için Bash kullanılır.
SQL ve JavaScript:
Kurumlar verilerini AWS, Azure ve Google Cloud’a taşıyor. Güvenlik de oraya gidiyor.
Paylaşılan Sorumluluk Modeli (Shared Responsibility Model)
Bulutta güvenliğin kimin sorumluluğunda olduğunu bilmek kritiktir.
Konteyner ve Kubernetes
Modern uygulamalar Docker konteynerlerinde ve Kubernetes kümelerinde çalışır.
Saldırı kaçınılmazdır. Önemli olan saldırı anında ve sonrasında ne yaptığınızdır.
Dijital Adli Bilişim (Digital Forensics)
Bir sistem hacklendiğinde, delilleri bozmadan toplamak gerekir.
Tehdit Avcılığı (Threat Hunting)
Sadece alarm beklemek yetmez.
Teknik beceriler sizi işe aldırır, yumuşak beceriler sizi yükseltir.
Hayır, şart değildir ama avantajdır. Sektörde sertifikalar (OSCP, CISSP, CompTIA Security+) ve pratik deneyim (CTF yarışmaları, GitHub projeleri) diplomadan daha fazla değer görür.
Yeni başlayanlar için CompTIA Security+ temel kavramları oturtmak için iyidir. Teknik olarak elini kirletmek isteyenler için eJPT veya TCM Security (PNPT) harika başlangıçlardır. İleri seviye için OSCP (Offensive Security) altın standarttır.
Kriptografi (Şifreleme) alanında çalışmayacaksanız, ileri düzey matematik (Kalkülüs vb.) gerekmez. Ancak mantık, algoritma ve temel istatistik (Anomali tespiti için) bilmek faydalıdır.
Olunur, ancak sınırlı kalırsınız. Kod yazamayan bir güvenlikçi, başkalarının yazdığı araçlara mahkumdur. Kendi araçlarını yazabilenler ise sektörün elitleridir.
Kesinlikle evet. Dokümantasyonlar, eğitimler, en son çıkan zafiyet haberleri ve araçların hepsi İngilizcedir.
Siber güvenlik, bir varış noktası değil, bir yolculuktur. Bu 5 teknik beceri (Ağ, İşletim Sistemi, Kodlama, Bulut, Adli Bilişim), bu yolculukta sırt çantanızda olması gereken en temel ekipmanlardır.
Bu becerileri tek bir gecede öğrenemezsiniz. Sabır, pratik ve bitmek bilmeyen bir merak gerekir. Kendi laboratuvar ortamınızı kurun (Home Lab), sanal makineleri (VM) hackleyin, kırın, bozun ve tekrar yapın. Çünkü dijital dünyayı savunacak olanlar, onun nasıl çalıştığını (ve nasıl kırıldığını) en iyi bilenlerdir.
SiberTim olarak tavsiyemiz; tek bir alanda uzmanlaşmadan önce (T-Shaped Model), bu temellerin hepsinde sağlam bir bilgi birikimine sahip olmanızdır. Temeli sağlam olmayan bina, ilk siber depremde yıkılır.