← Back to list

Siber Güvenlik Türleri ve Yol Haritası

Siber Güvenlik Neden Tek Bir Meslek Değil?

HSD - LAÜ · 2026-01-27 09:36 · 0 claps · 1.9 min read
#siber-guvenlik #yazılım #hsd #huawei #technology
Open on Medium ↗

Siber Güvenlik Türleri ve Yol Haritası

Siber Güvenlik Neden Tek Bir Meslek Değil?

Siber güvenlik çoğu zaman “hacker olmak” gibi yüzeysel bir algıyla ele alınıyor. Gerçekte ise siber güvenlik, ayrıntıların çok sayıdaki parçalardan oluşan bir ekosistemdir .

Birileri saldırır, birileri savunur. Birileri log okur, birileri sistem kurulur. Birileri açık bulur, birileri mimariyi baştan güvenli tasarlar.

Bu yazı, siber güvenliğin ana türlerini ve bu alanlarda ilerlemek isteyen biri için mantıksal ve bir yol haritasını ortaya koyuyor.

1. Kırmızı Takım — Saldırı Odaklı Güvenlik

Red Team, Saldırgan gibi düşünen taraftır. Amaç zarar vermek değil; zarar verilebilir mi sorusuna cevap bulmaktır.

Alternatif silindir:

• Sızma Testi Uzmanı • Güvenlik Açığı Geliştirici • Kırmızı Ekip Operatörü • Web / Ağ Sızma Testi Uzmanı

Temel yetkinlikler:

• Linux ve ağ temelleri • Web uygulama mantığı • Zafiyet türleri (SQLi, XSS, RCE, IDOR) • Araçlar: nmap, burp, metasploit, sqlmap

Red Team, teknik olarak en zor ama en popüler olanı eğlendiriyor. Burada ezber değil, sistemi adam ettiğini kazanan kazanır.

2. Mavi Takım — Savunma ve Tespit

Blue Team, saldırı sonrasında değil, olmadan önce ve meydana geldiğinde devre dışı bırakılır. Amaç: saldırıyı fark etmek, sınırlamak ve kayıt yaptırmak.

Alternatif silindir:

• SOC Analisti • Olay Müdahale Uzmanı • Tehdit Avcısı • Tespit Mühendisi

Temel yetkinlikler:

• Log analizi • SIEM sistemleri • Ağ bağlantılarını okuma • Olay genişletmeleri

Mavi Takım, dikkat ve disiplin ister. Bir satır log'u kaçırmak, tüm sistemi sabitlemek mümkündür.

3. Mor Takım — Saldırı ve Savunmanın Buluştuğu Yer

Mor Takım, Kırmızı ve Mavi Takım'ın kör noktaları kapatılır. Amaç “kim haklı” değil, sistemi gerçekten geliştirmektir .

Silindir:

• Tespit Geliştirme Uzmanı • Güvenlik Doğrulama Mühendisi

Yetkinlikler:

• Hem saldırı tekniklerini hem savunma araçlarını bilme • MITRE ATT&CK manabildiğini • Gerçekçi saldırı senaryoları yazma

Bu alan, bölgesel güvenlikçilerin geçişi bir aşamalıdır

4. Uygulama Güvenliği — Güvenli Kod ve Mimari

AppSec, “kod daha üretkenken” güvenliğini ele alır. Sonradan yama değil, küresel güvenlik hedeflenir.

Silindir:

• Uygulama Güvenliği Mühendisi • Güvenli Kod İnceleyicisi • DevSecOps Mühendisi

Yetkinlikler:

• Güvenli kodlama prensipleri • OWASP Top 10 • Statik ve Dinamik analiz • CI/CD güvenliği

Bu alan, yazılım geçmişi olanlar için en mantıksal geçiş noktalarından biridir.

5. Bulut ve Altyapı Güvenliği — Modern Sistemlerin Kalkanı

Bulut esnek sistemler ama yanlış yapılandırılırsa çok tehlikelidir. Bulut Güvenliği, bu katmanları kapatır.

Silindir:

• Bulut Güvenliği Mühendisi • Altyapı Güvenliği Uzmanı

Yetkinlikler:

• AWS / Azure / GCP mantığı • IAM, ağ segmentasyonu • Container ve Kubernetes güvenliği

Günümüzde hızla büyüyen siber güvenlik alanlarından biridir.

Siber Güvenlik Yol Haritası (Net ve Gerçekçi)

1 — Temel Altyapı

  • Linux kullanımı • TCP/IP, DNS, HTTP • Basit komut dosyası oluşturma (Python, Bash)

Aşama 2 — Güvenlik Temelleri

• Zafiyet türleri • Temel kriptografi • Log nedir, trafik nedir

Bu noktada karar verilir: Red mi, Blue mu, AppSec mi, Cloud mu?

Aşama 4 — Pratik ve Laboratuvar

• CTF platformları • Gerçek senaryolar • Günlük incelemesi / yararlanma denemeleri

5 — Derinleştirme

  • Gerçek projeler • Blog yazıları • Kendi laboratuvar ortamın

Yazar: Enver Yılmaz


메타데이터
post_id
8beb2877d097
slug
siber-güvenlik-türleri-ve-yol-haritası-8beb2877d097
url
https://medium.com/@hsdlau/siber-g%C3%BCvenlik-t%C3%BCrleri-ve-yol-haritas%C4%B1-8beb2877d097
canonical_url
https://medium.com/@hsdlau/siber-g%C3%BCvenlik-t%C3%BCrleri-ve-yol-haritas%C4%B1-8beb2877d097
author_url
https://medium.com/@hsdlau
status
ok
fetched_at
2026-06-16 19:09:56