Siber Güvenlik Türleri ve Yol Haritası
Siber Güvenlik Neden Tek Bir Meslek Değil?
Siber Güvenlik Türleri ve Yol Haritası
Siber Güvenlik Neden Tek Bir Meslek Değil?
Siber güvenlik çoğu zaman “hacker olmak” gibi yüzeysel bir algıyla ele alınıyor. Gerçekte ise siber güvenlik, ayrıntıların çok sayıdaki parçalardan oluşan bir ekosistemdir .
Birileri saldırır, birileri savunur. Birileri log okur, birileri sistem kurulur. Birileri açık bulur, birileri mimariyi baştan güvenli tasarlar.
Bu yazı, siber güvenliğin ana türlerini ve bu alanlarda ilerlemek isteyen biri için mantıksal ve bir yol haritasını ortaya koyuyor.
1. Kırmızı Takım — Saldırı Odaklı Güvenlik
Red Team, Saldırgan gibi düşünen taraftır. Amaç zarar vermek değil; zarar verilebilir mi sorusuna cevap bulmaktır.
Alternatif silindir:
• Sızma Testi Uzmanı • Güvenlik Açığı Geliştirici • Kırmızı Ekip Operatörü • Web / Ağ Sızma Testi Uzmanı
Temel yetkinlikler:
• Linux ve ağ temelleri • Web uygulama mantığı • Zafiyet türleri (SQLi, XSS, RCE, IDOR) • Araçlar: nmap, burp, metasploit, sqlmap
Red Team, teknik olarak en zor ama en popüler olanı eğlendiriyor. Burada ezber değil, sistemi adam ettiğini kazanan kazanır.
2. Mavi Takım — Savunma ve Tespit
Blue Team, saldırı sonrasında değil, olmadan önce ve meydana geldiğinde devre dışı bırakılır. Amaç: saldırıyı fark etmek, sınırlamak ve kayıt yaptırmak.
Alternatif silindir:
• SOC Analisti • Olay Müdahale Uzmanı • Tehdit Avcısı • Tespit Mühendisi
Temel yetkinlikler:
• Log analizi • SIEM sistemleri • Ağ bağlantılarını okuma • Olay genişletmeleri
Mavi Takım, dikkat ve disiplin ister. Bir satır log'u kaçırmak, tüm sistemi sabitlemek mümkündür.
3. Mor Takım — Saldırı ve Savunmanın Buluştuğu Yer
Mor Takım, Kırmızı ve Mavi Takım'ın kör noktaları kapatılır. Amaç “kim haklı” değil, sistemi gerçekten geliştirmektir .
Silindir:
• Tespit Geliştirme Uzmanı • Güvenlik Doğrulama Mühendisi
Yetkinlikler:
• Hem saldırı tekniklerini hem savunma araçlarını bilme • MITRE ATT&CK manabildiğini • Gerçekçi saldırı senaryoları yazma
Bu alan, bölgesel güvenlikçilerin geçişi bir aşamalıdır
4. Uygulama Güvenliği — Güvenli Kod ve Mimari
AppSec, “kod daha üretkenken” güvenliğini ele alır. Sonradan yama değil, küresel güvenlik hedeflenir.
Silindir:
• Uygulama Güvenliği Mühendisi • Güvenli Kod İnceleyicisi • DevSecOps Mühendisi
Yetkinlikler:
• Güvenli kodlama prensipleri • OWASP Top 10 • Statik ve Dinamik analiz • CI/CD güvenliği
Bu alan, yazılım geçmişi olanlar için en mantıksal geçiş noktalarından biridir.
5. Bulut ve Altyapı Güvenliği — Modern Sistemlerin Kalkanı
Bulut esnek sistemler ama yanlış yapılandırılırsa çok tehlikelidir. Bulut Güvenliği, bu katmanları kapatır.
Silindir:
• Bulut Güvenliği Mühendisi • Altyapı Güvenliği Uzmanı
Yetkinlikler:
• AWS / Azure / GCP mantığı • IAM, ağ segmentasyonu • Container ve Kubernetes güvenliği
Günümüzde hızla büyüyen siber güvenlik alanlarından biridir.
Siber Güvenlik Yol Haritası (Net ve Gerçekçi)
1 — Temel Altyapı
- Linux kullanımı • TCP/IP, DNS, HTTP • Basit komut dosyası oluşturma (Python, Bash)
Aşama 2 — Güvenlik Temelleri
• Zafiyet türleri • Temel kriptografi • Log nedir, trafik nedir
Bu noktada karar verilir: Red mi, Blue mu, AppSec mi, Cloud mu?
Aşama 4 — Pratik ve Laboratuvar
• CTF platformları • Gerçek senaryolar • Günlük incelemesi / yararlanma denemeleri
5 — Derinleştirme
- Gerçek projeler • Blog yazıları • Kendi laboratuvar ortamın
Yazar: Enver Yılmaz
메타데이터
- post_id
- 8beb2877d097
- slug
- siber-güvenlik-türleri-ve-yol-haritası-8beb2877d097
- url
- https://medium.com/@hsdlau/siber-g%C3%BCvenlik-t%C3%BCrleri-ve-yol-haritas%C4%B1-8beb2877d097
- canonical_url
- https://medium.com/@hsdlau/siber-g%C3%BCvenlik-t%C3%BCrleri-ve-yol-haritas%C4%B1-8beb2877d097
- author_url
- https://medium.com/@hsdlau
- status
- ok
- fetched_at
- 2026-06-16 19:09:56