Etik Hacker dediğin kavram tam olarak "Siber Güvenlik Uzmanı" tanımı ile uyuşuyor. Yine de bu uzmanlar da ileri derece programlama yetisine sahip olur. Aşağıda anlattığımın tam tersi şekilde; yalnızca yazılım alanında açıklar bulan, sistem tarafına elini sürmeyen etik hackerlar da elbette var piyasada. Hatta Amerika'dan dönen bir arkadaşımın bahsettiği üzre orada bu işi yapan bir kadın ayda 3 rakamlı gelirler elde edebiliyordu ve çalışma şartları çok iyiydi. Türkiye'de bu kadar iyi mi orası tartışılır
Geçenlerde, bu alanda rüşdünü ispat etmiş ve piyasada uzun yıllar çalışmış bir beyaz şapkalıdan eğitim aldık. Aldığımız eğitim detaylı bir içerik barındırmıyordu, daha çok siber güvenliğin mantığı ve topoloji oluşturma üzerineydi.
Ağ Sistemleri hakkında son seviye bilgiye sahip ol, yine de siber güvenlik uzmanlığı vazifesini yerine getiremezsin çünkü siber güvevnlik anlayışı çok farklı.
Mesela biz bir sistem dizayn ederken karşıdan gelen saldırıların tamamen önüne geçmek üzre kurgu planlarız ancak bahsettiğim kişi tüm bu algıyı yıktı bizde.
Siber güvenlikte amaç korunmaktan ziyade, saldıranı teşhis etmek. Bunu yaparken elbette tüm sisteme erişim hakkı tanımıyorsunuz, yalnızca yemi alabilmesi için yeterli olan adımları atmasına müsaade ediyorsunuz. Karşıdaki kişi ise çoğu zaman bu yeme düşerken "Ya acaba beni yemliyor olabilirler mi?" çabası içerisinde olmuyor.
Etik hacker olabilmek için ileri düzeyde ingilizce bilmek kesinlikle ama kesinlikle şart. İngilizce kaynakları ve bilişim alanındaki terimleri çok iyi bir şekilde anlayamazsan kendini geliştirmek için ihtiyaç duyduğun kaynaklara kesinlikle erişemezsin. Türkiye'de ağ sistemleri adına elle tutulur, işe yarar bilgiler veren bir sayfa yok. Biz nasip olursa ilerleyen zamanlardaki bilgi ve deneyimimizden de faydalanarak yalnızca ağ sistemleri alanında içerik üreten bir sayfa açmayı planlıyoruz.
Kısaca özetleyecek olursak; benim de böyle bir hedefim var ve 30 yaşımdan sonra bu mertebeye ulaşabileceğimi zannediyorum. İngilizceyi ileri düzeyde öğrenip şirketlerin veri merkezlerinde görev almaya çabalamak, kendini sürekli geliştirmek ve farklı siber güvenlik uzmanlarından mutlaka ama mutlaka ders almak gerekiyor.
Profesyonel birinden profesyonel bir destek almadan bu işi yapabilir misin? Evet yapabilirsin ancak süreci uzatacaktır bence. İmkanın varsa bu alanda verilen kurslara - seminerlere katıl mutlaka.