Bilgisayar programcılığından mühendisliğe geçilir mi?

Ağ güvenliğinde yapacağın işlemki eğer danışmanlık firmasında çalışacaksan müşterilerine ki bunlarda outsource hizmet alan firmalar olacak onların güvenlik cihazlarını yönetimini yapacaksın. Yani firewall cihazlarının yönetimini yapacaksın. Ama sadece bu da değil SW ve router cihazlarınıda yönetmeni bekleyecekler. Aklındaki o siber güvenlik gibi değil yani(hala pentest olmak istediğini varsayıyorum). Yani network tarafında kullanılan cihazların kurulumu, problem çıktığında, problemi çözmek ve eğer çıkarsa güvenlik açıkları, üreticinin yayınladıkları Update'leri geçmek olacak.

Burada şöyle düşün bir yazılımcı yazdığı kodu nasıl güvenlikli hale getiriyor ise sende networkü güvenlikli hale getirmeye çalışcaksın. Yani yazılımcıdan bu appde açık var mı diye test etmesi beklenmiyor ise senden de beklenmeyecek. Çünkü yazılımcı yazdığı kodu sende kurduğun networkü bilirsin.

Ama pentester olmak istiyor isen, müşteri kullandığı FW ne iş yaptığını, IPS/IDS cihazlarının nasıl çalıştığını bilmen gerekecek. Bunlarında yönetimini networkçü yapar.

Tam olarak ne yapmak istiyorsun.

Pentester olmak istiyorum hocam.
 
Pentester olmak istiyorum hocam.
Şimdi bu alanlar sürekli okumayı ve sürekli yeni şeyler öğrenmeyi ve keşfetmeyi gerektirir. Okulda ders çalışmaktan sıkılıyorsan burada çok daha fazla ders çalışacaksın. Ve şunu unutma ingilizce olmazsa olmaz bir şey.

Öğrenmen gereken konular
Network: ccna seviyesinde
sistem: linux ve windows
linux bash ve python bunları öğrenmen gerek. Tabi bunları yolda öğreneceksin. İzlemen gereken yol aşağıdaki path.

Eğer üniversite öğrencisi isen okulun verdiği mail adresi ile kayıt olursan aylık 8 dolar ücreti var yoksa 18 dolar ama öğrenci paketini aldığındaki kadar erişimin yok herşeye. Eğer öğrenci mail adresin yoksa tanıdık bir üniversitede birisi var ise onun mailinden de yapabilirsin.

1761073889002.png



Bu yukarıdaki link hackthebox'ın eğitimi portalı. Burayı tamamladıktan sorna CTF'ler çözmen gerek. Aş.daki linkte de ücretli ücretsiz lablar var oradan user CTF'ler çözerek user flag ve root flagleri alarap başarılı pentestler yapacaksın ve puanlar toplayacaksın. İleride başvurlarında göstermen gerekecek bir şey.

Eğer web tarafını istiyor isen. hackthebox'ın web penetration tarafı var ama ücretsiz olarak burp suitin akademisi var. Ancak burası için yazılım bilmek zorundasın.

Burp suite zaten kullanman gereken bir tool. Buradan öğrenebilirsin. Community edition ücretsiz olmalıydı pro sürümünüde, 1 ay kurumsal mail adresinle giriş yaparsan ücretsiz veriyorlardı. Şu an nedir bilmiyorum.

Ücretsiz lab kaynağı


Ve unutma çok iyi bir noktaya geldin diyelim ki. Peki nerede çalışacaksın, iş ilanı kaç tane var şu an başvursan kaç tane başvurun olacak ve geri dönüş, mülakat alabilecekmisin. Bak işi demiyorum mülakat alabilecekmisin diyorum.

Bu alan davulun sesi dışardan hoş gelir düşüncesiyle çok ilgi çekici oluyor. Sonra hayal kırıklığına uğrama. Bu tarz şeyler yapmadan YBS gibi bölümden mezun olursan bu alanda iş bulamazsın. 4 yıllık diploma sadece ve sadece zorunluluk. Filtreden geçebilmek için. Sonrasında, mülakatta sana şu ana kadar neler yaptınız diye soracaklar ve altını doldurabilir şekilde cevap vermen gerekecek. Nereden mezun oldun diye sormayacaklar ne yaptığını soracaklar.
Bu arada bu tarz eğitimlere falan denk geldiysen sakın bulaşma "6 ayda size CEH aldırıcağız iş bulacağız" gibi eğitim pazarlayanlara sakın aldanma.

Eğer kararlı isen bu alanda ünide derslerini geçecek kadar başarılı olacaksın ve kalan tüm zamanını bu alanda bir şeyler öğrenmeye pratiklik kazanmaya çalışacaksın. Ve tek başına bir yere varamazsın illa mentore sana yol gösterecek bu alanda çalışan kişilere ihtiyacın olacak. Onu da linkedinde bulabilirsin. Orada aktif olarak bağlantı kurup, kurduğun insanlar ile networkünü artırarak.

İngilzcen yoksa aşağıdaki linkte nasıl öğreneceğini anlattım. Başlığa aldanma.
 

Technopat Haberler

Geri
Yukarı