Güvenlik Konusunda Gelişmek


Buradan virüsler hakkında bilgiler öğrenebilirsiniz.

Buradan ise insanların yazdığı ve deneyimlediği bilgileri okuyabilirsiniz.

 
Öncelikle bu konuya samimi bir şekilde ilgiliysen kendine bir rota çizmelisin ve o yönde ilerlemelisin. “Siber güvenlik” kelimesi bile muğlak bir kavram. Yeri gelir bilgisayar mühendisi de siber güvenlikle ilgilenir, sistem/ağ yöneticisi de ilgilenir, database administrator de ilgilenir, webmaster da ilgilenir. Önce bu meslek gruplarının tam olarak ne yaptıklarını ve aralarındaki farkları öğren. Daha sonra kendine hangisini daha yakın bulduğuna göre bir karar ver. Seçtiğin alana göre dökümanlardan, e-kitaplardan, YouTube´daki eğitim serilerinden çalışabilirsin ve kendini geliştirebilirsin.

Dediğim gibi muğlak bir kavram olduğu için “siber güvenlik uzmanı” sıfatıyla insanlara hangi konuda uzman olduğunu anlatamazsın ama bilgisayar mühendisiyim dediğin zaman yazılımların güvenlik açıklarını tespit edebilen, bu açıkları kapatabilen ve güvenlik yamasını bizzat yayınlayabilen birisi olduğunu anlatabilmiş olursun veya sistem yöneticisi olduğunu belirttiğin zaman sunucuların, veri merkezlerinin ya da iş bilgisayarlarının bakımını, güvenliğini ve ağa birilerinin sızmış olup olmadığı gibi durumları tespit edebilen siber güvenliğin ayrı bir alt dalında uzman olduğunu belirtmiş olursun.

Kısacası bir kursun, kitabın ya da derginin başlığında “hack”, “hacker”, “etik hacking”, "siber güvenlik” ya da “Kali Linux” gibi ifadeler geçiyorsa bunlardan uzak durmanı öneririm. Siber güvenlik tek bir kitapla, tek bir eğitim serisi ile uzmanı olabileceğin bir konu değil. Bilişim sektörü çatısı altındaki farklı meslek gruplarının farklı uzmanlık alanlarını ilgilendiren çok geniş ve genel bir kavram.
 
Azıcık takıl alışırsın. :D
1620595566894.png


Hocam bayağı bu bölümde aktifim zaten :D.

Buradan virüsler hakkında bilgiler öğrenebilirsiniz.

Buradan ise insanların yazdığı ve deneyimlediği bilgileri okuyabilirsiniz.

Sağ olun hocam :).
 
Siber güvelik dünyasında işler genelde şöyle işliyor:
İlk olarak sistem mühendisi olarak başlarsınız işe sonra network mühendisi sonra güvenlik kısmına geçersiniz ama iş dünyasında bir sürü "tıtle" yani unvan vardır sistem mühendisinin bile altında bir sürü dallar var. Veritabanı yöneticisi ve güvenlik operasyonları ekibi şirketin en mahrem bölgesinde yer alıyor dolayısıyla şirketin en güvendikleri isimler orada çalışır.
Çok fazla siber güvenlik uzmanına ihtiyaç yok çünkü çok dar bir alan ve doğrudan siber güvenlikçi olunmaz çok fazla bilgi birikime ihtiyacın var internet nasıl çalışır bilgisayar nasıl çalışır vs... Her şirkette siber güvenlik ekibi olmaz, ISO27001'i araştırırsan bazı şirketlerin sızma testlerini yapması gerekiyor bunları siber güvenlik üzerine kurulmuş şirketler yapıyor genelde.
Ayrıca bu linkten daha detaylı öğrenebilirsin.
 
Mesleki anlamda değil de hobi/eğlence olarak da ilgilenmek mümkün. Tabii bu durumda daha çok kişisel ve defansif takılırsınız, yine de bir bilgi birikiminiz olur, ileride bilgisayarla ilgili bir işe sahip olduğunuzda yabancılık çekmezsiniz, işleri daha verimli yönetebilirsiniz. İnsanların illa her alanda uzmanlaşması gerekmiyor, ilgi duyduğu farklı alanlarla da eğlenmek için uğraşabilirler ve hatta elde ettikleri bilgi birikimiyle insanlara yardımcı olabilirler. İşleri zorlaştırmaktan çok kolaylaştırmak taraftarıyım ve de iradesine hükmedip kafası basan her insanın yapabileceği işler olduğunu düşünüyorum. Araştırmaya ilgi duymak, güvenlikle ilgili ortamlarda takılmak, bilenlere merak edilen soruları sormak; normal bir kullanıcı için gayet yeterli.

Çoğu zaman büyüklerin ayak izlerini takip ederek işin mantığını kavrayıp kendi yolumuzu çizeriz. Rehber olmadan kaybolabiliriz. Bu bakımdan bir topluluğun içerisinde bulunmak güzel, burası gibi. Birçok şeyi burada bilgi ve fikir alışverişi yaparak öğrendim. Tabii bir noktadan sonra artık iş teknik bilgi gerektiriyor, bu nokta da normal bir kullanıcının doğal sınırları kabul edilmeli. Bu aşamaya gelindiğinde iş erbabına bırakılmalı, yoksa cahilce bir kaos çıkıyor, işin aslını bilmeyenler meseleye yanlış teşhis koyup yanlış tedaviye yönlendirebiliyor. Sonuç olarak tatsız olaylar yaşanıyor.
 
Mesleki anlamda değil de hobi/eğlence olarak da ilgilenmek mümkün. Tabii bu durumda daha çok kişisel ve defansif takılırsınız, yine de bir bilgi birikiminiz olur, ileride bilgisayarla ilgili bir işe sahip olduğunuzda yabancılık çekmezsiniz, işleri daha verimli yönetebilirsiniz. İnsanların illa her alanda uzmanlaşması gerekmiyor, ilgi duyduğu farklı alanlarla da eğlenmek için uğraşabilirler ve hatta elde ettikleri bilgi birikimiyle insanlara yardımcı olabilirler. İşleri zorlaştırmaktan çok kolaylaştırmak taraftarıyım ve de iradesine hükmedip kafası basan her insanın yapabileceği işler olduğunu düşünüyorum. Araştırmaya ilgi duymak, güvenlikle ilgili ortamlarda takılmak, bilenlere merak edilen soruları sormak; normal bir kullanıcı için gayet yeterli.

Çoğu zaman büyüklerin ayak izlerini takip ederek işin mantığını kavrayıp kendi yolumuzu çizeriz. Rehber olmadan kaybolabiliriz. Bu bakımdan bir topluluğun içerisinde bulunmak güzel, burası gibi. Birçok şeyi burada bilgi ve fikir alışverişi yaparak öğrendim. Tabii bir noktadan sonra artık iş teknik bilgi gerektiriyor, bu nokta da normal bir kullanıcının doğal sınırları kabul edilmeli. Bu aşamaya gelindiğinde iş erbabına bırakılmalı, yoksa cahilce bir kaos çıkıyor, işin aslını bilmeyenler meseleye yanlış teşhis koyup yanlış tedaviye yönlendirebiliyor. Sonuç olarak tatsız olaylar yaşanıyor.

Hiç bilmediğiniz denize dalmışsınız, keşke attığım linke bir baksaydınız siber güvenlik çok geniş ve derin bir alan çok bilgi ister hobi için uğraşabileceğiniz bir iş değildir. Yazılımcı olup yazılım güvenliğiyle ilgilenmek başka doğrudan siber güvenlikçi olmak başka.
Hepsini geçtim defansif kısmı çok daha başkadır işin içine network, sistem, bilgisayar gibi bir dünya disiplin barındırır ulusal standartlar vardır bu alanda birçok sertifika gerektirir...
1620599571600.png
 
Hiç bilmediğiniz denize dalmışsınız, keşke attığım linke bir baksaydınız siber güvenlik çok geniş ve derin bir alan çok bilgi ister hobi için uğraşabileceğiniz bir iş değildir. Yazılımcı olup yazılım güvenliğiyle ilgilenmek başka doğrudan siber güvenlikçi olmak başka.
Hepsini geçtim defansif kısmı çok daha başkadır işin içine network, sistem, bilgisayar gibi bir dünya disiplin barındırır ulusal standartlar vardır bu alanda birçok sertifika gerektirir...
Eyvallah. Derya deniz olduğunu biliyorum, o linke de aylar önce girip okumuştum, ne kadar zor olduğunun idrakindeyim. Dikkat buyurursanız "normal bir kullanıcı" ile sınır çizdim, yani herkesin temelde yapabileceği güvenlik önlemleri gibi konuları esas alarak konuştum. Yani şirket tarafını baz alarak konuşmadım, o kısım normal bir ev kullanıcısını ilgilendirmez.

Geçmişte katkı maddeleriyle ilgilendim, yediğim gıdaları bilinçli bir şekilde tüketmek için. Hala da ilgimi sürdürüyorum, az çok hangisinin ne zarara sahip olduğunu biliyorum. Birisi çıksa "kimya kocaman bir alan! gıda mühendisi değilsin sen, uğraşamazsın! önce yığınla eğitim almalısın!" deseydi, muhtemelen ona kızardım. İnsanı doğrudan ilgilendiren konularda neden öğrenmeyip cahil kalıp kapitalizmin ve şeflerinin kölesi olalım?! Bunu anlamıyorum. Araştırma yazılarını, makaleleri; bunlardan derlenen yazıları okumak dahi insana çok şey katıyor, emin olun. İnsan yeter ki haddini bilsin.

İfademde ayrıca "kişisel" kavramını da özellikle kullandım. Ona da dikkat etmenizi rica ederim. Söylediklerinize de kısmen katılıyorum, yalanlamıyorum. Esas problemin siber güvenlik gibi tam bir sınırı çizilemeyen kavramdan kaynaklandığını düşünüyorum. Esasen ikimiz de siber güvenliğin farklı şeylerinden bahsediyoruz ve farklı kitlelere hitap ediyoruz.
 

Yeni konular

Geri
Yukarı