İçeriğe atla
0 XP 0

Mülakat hazırlığı

63 teknik soru, role göre gruplanmış. Her sorunun altında iyi bir cevabın neleri içerdiği yazıyor, ezberlenecek hazır cevap değil.

Role göre süz

SOC Analisti

1. SIEM'de aynı anda yüzlerce uyarı var. Hangisini önce incelersin, nasıl karar verirsin?
İyi bir cevap neleri içerir
  • Varlık kritikliğine göre önceliklendirme
  • Tespit güven skoru ve MITRE ATT&CK eşlemesi
  • Geçmiş yanlış pozitif oranını göz önünde tutma
  • İş etkisini gerekçe olarak kullanma
2. Bir uyarının yanlış pozitif mi gerçek mi olduğunu nasıl anlarsın?
İyi bir cevap neleri içerir
  • Kullanıcı ve varlık için bağlam toplama
  • İlişkili log kaynaklarını çapraz kontrol etme
  • Normal davranış (baseline) ile karşılaştırma
  • Şüphe devam ediyorsa üst seviyeye yükseltme
3. auth.log'da başarısız giriş denemeleri artıyor. Bunu nasıl araştırırsın?
İyi bir cevap neleri içerir
  • Kaynak IP ve kullanıcı adı desenini inceleme
  • Zaman aralığı ve deneme sıklığını ölçme
  • Brute force ile normal kilitlenmeyi ayırt etme
  • Eşleşen olayı başka sistemlerde arama
  • Engelleme veya uyarı gibi bir aksiyona bağlama
4. Windows olay günlüğünde hangi olay kimlikleri (event ID) sana en çok bilgi verir, neden?
İyi bir cevap neleri içerir
  • 4624/4625 ile oturum açma başarısı/başarısızlığı
  • 4688 ile yeni süreç oluşturma
  • 4104 ile PowerShell komut bloğu
  • 4720 gibi hesap değişikliği olayları
  • Her birinin hangi soruyu yanıtladığını açıklama
5. Bir SOC vardiyasını nasıl devredersin, hangi bilgiler mutlaka geçmeli?
İyi bir cevap neleri içerir
  • Açık olayların durumu
  • Bekleyen eskalasyonlar
  • Bilinen yanlış pozitifler
  • İzlenmesi gereken özel durum
  • Net iletişim kanalı ve sorumluluk devri
6. Beacon (C2) trafiğini loglarda nasıl fark edersin?
İyi bir cevap neleri içerir
  • Düzenli aralıklı bağlantı deseni
  • Düşük hacimli, tekrarlayan veri akışı
  • Alışılmadık hedef adres veya port
  • DNS sorgu deseni ve jitter kavramı
7. Bir güvenlik aracı sürekli yanlış pozitif üretiyor. Ne yaparsın?
İyi bir cevap neleri içerir
  • Kök nedeni analiz etme
  • Kural eşiğini veya koşulunu gözden geçirme önerisi
  • Tespit mühendisliğine yapılandırılmış geri bildirim
  • Aracı kapatmadan önce risk değerlendirmesi

Olay Müdahale Uzmanı

1. Bir sunucunun ele geçirildiğini doğruladın. İlk üç adımın ne olur?
İyi bir cevap neleri içerir
  • İzolasyon öncesi delil kaybı riskini değerlendirme
  • Doğru paydaşları bilgilendirme
  • Delil toplama planı ile izolasyon kararını sıraya koyma
2. Sınırlama (containment) ile delil toplama arasındaki gerilimi nasıl yönetirsin?
İyi bir cevap neleri içerir
  • Önce bellek imajı, sonra izolasyon mantığı
  • Kısa vadeli ve uzun vadeli sınırlama ayrımı
  • İş sürekliliği etkisini yönetimle paylaşma
3. Olay müdahalesinin aşamalarını sırala ve her aşamada ne yaptığını anlat.
İyi bir cevap neleri içerir
  • Hazırlık, tespit, sınırlama, kök neden/temizlik, kurtarma, dersler sırası
  • Her aşamanın somut çıktısı
4. Saldırganın giriş noktasını (kök neden) nasıl bulursun?
İyi bir cevap neleri içerir
  • Zaman çizelgesi kurma
  • İlk şüpheli aktiviteye geriye doğru gitme
  • Log korelasyonu ve artefakt inceleme
5. Olay sürerken yönetime ne sıklıkla, ne içerikte bilgi verirsin?
İyi bir cevap neleri içerir
  • Düzenli, kısa güncellemeler
  • Teknik detay yerine iş etkisi odaklı dil
  • Belirsizliği açıkça belirtme, abartmama
6. Fidye yazılımı olayında delil zincirini nasıl korursun?
İyi bir cevap neleri içerir
  • İmaj alma sırası ve yöntemi
  • Hash doğrulama
  • Erişim kaydı tutma
  • Orijinal veriye dokunmama ilkesi
7. Olay kapandıktan sonra 'dersler çıkarma' toplantısını nasıl yürütürsün?
İyi bir cevap neleri içerir
  • Suçlamasız (blameless) yaklaşım
  • Zaman çizelgesi üzerinden gitme
  • Somut, sahipli aksiyon maddeleri çıkarma

Tespit Mühendisi

1. Yeni bir saldırı tekniği yayınlandı. Tespit kuralı yazma sürecini anlat.
İyi bir cevap neleri içerir
  • Tekniği MITRE ATT&CK'e eşleme
  • Gerekli log kaynağını belirleme
  • Kural taslağı hazırlama
  • Gerçek veriyle doğrulama
2. Bir Sigma kuralının yanlış pozitif oranı yüksek. Nasıl düşürürsün?
İyi bir cevap neleri içerir
  • Koşulu daraltma
  • İstisna/whitelist ekleme
  • Eşik ayarlama
  • Üretim verisi üzerinde test etme
3. Log kaynağı eksik geldiğinde tespit kapasiteni nasıl değerlendirirsin?
İyi bir cevap neleri içerir
  • Görünürlük haritası (visibility map) kavramı
  • Hangi ATT&CK tekniğinin kör kaldığını belirleme
  • Boşluğu kapatma önceliklendirmesi
4. PowerShell tabanlı bir saldırıyı nasıl tespit edersin?
İyi bir cevap neleri içerir
  • Script block logging
  • Encoded command tespiti
  • Ebeveyn-çocuk süreç ilişkisini inceleme
  • Anormal parametre deseni arama
5. Kırmızı takım bir tespit kuralını atlattı. Sonrasında ne yaparsın?
İyi bir cevap neleri içerir
  • Atlatma tekniğini analiz etme
  • Kuralı güçlendirme
  • Benzer varyasyonları da kapsayacak biçimde genelleme
6. Tespit kuralı yazarken performans ve gecikmeyi nasıl gözetirsin?
İyi bir cevap neleri içerir
  • Sorgu maliyeti farkındalığı
  • İndeksleme
  • Gereksiz geniş zaman aralığından kaçınma
7. SIEM'e yeni bir log kaynağı eklerken nelere dikkat edersin?
İyi bir cevap neleri içerir
  • Alan (field) normalizasyonu
  • Zaman damgası tutarlılığı
  • Hacim testi
  • Mevcut kurallarla çakışma kontrolü

Sızma Testi Uzmanı

1. Bir teste başlamadan önce hangi belgeler ve onaylar olmalı?
İyi bir cevap neleri içerir
  • Yazılı kapsam belgesi
  • Yazılı izin (get-out-of-jail)
  • İletişim ve acil durum planı
2. Kapsam dışı bir sistemde zafiyet fark ettin. Ne yaparsın?
İyi bir cevap neleri içerir
  • Testi o sistemde durdurma
  • Müşteriyle hemen iletişime geçme
  • Onaysız ilerlememe
  • Bulguyu belgeleme
3. OWASP Top 10'dan üç kategori seç ve neden önemli olduğunu anlat.
İyi bir cevap neleri içerir
  • Kategorinin tanımı
  • Tipik iş etkisi
  • Genel önleme yaklaşımı (saldırı adımı değil, kavram düzeyinde)
4. Bir zafiyetin ciddiyetini nasıl derecelendirirsin?
İyi bir cevap neleri içerir
  • CVSS mantığının temel bileşenleri
  • Sömürülebilirlik
  • İş etkisi ve veri hassasiyeti
5. Test sırasında üretim sistemini çökertme riskini nasıl yönetirsin?
İyi bir cevap neleri içerir
  • Düşük etkili yöntem tercihi
  • Test penceresi planlama
  • Geri alma planı
  • Riski önceden müşteriyle paylaşma
6. Pentest raporunda yönetici özeti ile teknik bölüm arasındaki fark ne olmalı?
İyi bir cevap neleri içerir
  • Yönetici özetinde iş dili ve risk odağı
  • Teknik bölümde kanıt ve tekrarlanabilirlik
  • İkisinin farklı okuyucuya hitap ettiğini bilme
7. Otomatik tarayıcı sonucu ile manuel test arasındaki farkı nasıl açıklarsın?
İyi bir cevap neleri içerir
  • Tarayıcının kaçırdığı iş mantığı hataları
  • Bağlamsal zafiyetler
  • Bulgunun manuel doğrulama ihtiyacı

Uygulama Güvenliği Uzmanı

1. Bir kod incelemesine nereden başlarsın?
İyi bir cevap neleri içerir
  • Girdi doğrulama noktaları
  • Kimlik doğrulama ve yetkilendirme akışı
  • Hassas veri işleme
  • Üçüncü parti bağımlılıklar
2. SQL injection'ı kod seviyesinde nasıl önlersin?
İyi bir cevap neleri içerir
  • Parametreli sorgu kullanımı
  • ORM ile güvenli sorgulama
  • En az yetki ilkesi
  • Girdi doğrulama katmanı
3. Statik analiz (SAST) ve dinamik analiz (DAST) arasındaki farkı anlat, ikisini ne zaman kullanırsın?
İyi bir cevap neleri içerir
  • Kod erişimi olup olmaması
  • Geliştirme aşamasına uygunluk
  • Yanlış pozitif eğilimi farkı
4. Bir API'de kimlik doğrulama ile yetkilendirmeyi nasıl ayırt edersin, ikisi de doğru kurulmazsa ne olur?
İyi bir cevap neleri içerir
  • Authn (kimlik doğrulama) ile authz (yetkilendirme) tanımı
  • IDOR riskine örnek
  • Obje seviyesi yetkilendirme kontrolü ihtiyacı
5. Geliştirme ekibi güvenlik bulgusunu 'öncelik değil' diyerek erteliyor. Ne yaparsın?
İyi bir cevap neleri içerir
  • İş etkisini somutlaştırma
  • Riski risk kaydına ekleme
  • Üst yönetimle risk kabul sürecini işletme
6. CI/CD hattına hangi güvenlik kontrollerini eklersin?
İyi bir cevap neleri içerir
  • Bağımlılık tarama
  • SAST
  • Gizli anahtar (secret) tarama
  • Konteyner imaj tarama
7. Tehdit modelleme (threat modeling) sürecini nasıl yürütürsün?
İyi bir cevap neleri içerir
  • Veri akış diyagramı çıkarma
  • STRIDE gibi bir çerçeve kullanma
  • Bulguyu önceliklendirme
  • Geliştiriciyle ortak oturum

Bulut Güvenliği Mühendisi

1. Bir bulut ortamında en sık karşılaşılan yanlış yapılandırma nedir, nasıl bulursun?
İyi bir cevap neleri içerir
  • Açık (public) depolama örneği
  • Aşırı yetkili rol
  • Gevşek güvenlik grubu kuralı
  • Otomatik tarama aracıyla sürekli kontrol
2. En az ayrıcalık ilkesini bulut IAM'de nasıl uygularsın?
İyi bir cevap neleri içerir
  • Rol tabanlı erişim tasarımı
  • Geçici kimlik bilgisi kullanımı
  • Düzenli erişim gözden geçirme
3. Konteyner imajını üretime almadan önce hangi kontrolleri yaparsın?
İyi bir cevap neleri içerir
  • İmaj güvenlik taraması
  • Minimal taban imaj seçimi
  • Kök olmayan (non-root) kullanıcı
  • İmza doğrulama
4. Paylaşılan sorumluluk modelini (shared responsibility) açıkla, sağlayıcı ile senin sorumluluğun nerede ayrılır?
İyi bir cevap neleri içerir
  • Altyapı sağlayıcıda, yapılandırma/veri müşteride
  • Hizmet modeline (IaaS/PaaS/SaaS) göre değişen sınır
5. Bulutta bir kimlik bilgisinin sızdığını fark ettin. İlk yaptığın şey ne?
İyi bir cevap neleri içerir
  • Anahtarı iptal etme
  • Kullanım geçmişini inceleme
  • Etkilenen kaynağı belirleme
  • Rotasyon sürecini işletme
6. Altyapı-kod (IaC) dosyalarını nasıl güvenlik açısından denetlersin?
İyi bir cevap neleri içerir
  • Statik tarama aracı kullanımı
  • Politika-kod (policy as code) kavramı
  • Değişikliği PR aşamasında kontrol etme
7. Çoklu bulut (multi-cloud) ortamda tutarlı güvenlik politikasını nasıl sağlarsın?
İyi bir cevap neleri içerir
  • Merkezi politika yönetimi
  • Ortak günlükleme standardı
  • Sağlayıcılar arası farkları belgeleme

Tehdit İstihbaratı Analisti

1. Bir tehdit istihbaratı kaynağının güvenilirliğini nasıl değerlendirirsin?
İyi bir cevap neleri içerir
  • Kaynağın geçmiş doğruluğu
  • Doğrulanabilirlik
  • Birden fazla kaynakla çapraz kontrol
2. IOC (gösterge) ile TTP (taktik, teknik, prosedür) arasındaki fark nedir, hangisi daha kalıcı savunma sağlar?
İyi bir cevap neleri içerir
  • IOC'nin kolay değişmesi
  • TTP'nin davranışsal ve kalıcı olması
  • TTP odaklı savunmanın değeri
3. Toplanan istihbaratı SOC ekibinin kullanabileceği hale nasıl getirirsin?
İyi bir cevap neleri içerir
  • Harekete geçirilebilirlik (actionability)
  • Önceliklendirme
  • Tespit kuralına çevrilebilir format
4. Açık kaynaktan (OSINT) bilgi toplarken hangi etik ve hukuki sınırlara dikkat edersin?
İyi bir cevap neleri içerir
  • Yalnızca kamuya açık veri
  • Kişisel veri ve KVKK hassasiyeti
  • Kurum politikasına uyum
5. Bir tehdit aktörünün sektörünü hedeflediğini nasıl anlarsın, bu bilgiyi nasıl kullanırsın?
İyi bir cevap neleri içerir
  • Sektörel raporları takip etme
  • Geçmiş vaka analizlerini inceleme
  • Savunma önceliğini bu bilgiye göre ayarlama
6. İstihbarat raporunu yazarken güven seviyesini (confidence level) nasıl belirtirsin?
İyi bir cevap neleri içerir
  • Düşük/orta/yüksek güven skalası
  • Kaynak sayısı ve tutarlılığına göre gerekçelendirme
7. Yanlış ya da eski istihbarat kararı nasıl etkiler, bunu nasıl önlersin?
İyi bir cevap neleri içerir
  • Düzenli güncelleme döngüsü
  • Kaynağın geçerlilik süresini takip etme
  • Geri bildirim döngüsü kurma

Adli Bilişim Uzmanı

1. Bir diskin adli bilişim imajını alırken bütünlüğü nasıl korursun?
İyi bir cevap neleri içerir
  • Yazma engelleyici (write blocker) kullanımı
  • İmaj öncesi ve sonrası hash alma
  • Süreci belgeleme
2. Delil zinciri (chain of custody) neden kritik, nasıl kurarsın?
İyi bir cevap neleri içerir
  • Kim, ne zaman, nerede, nasıl elde etti kaydı
  • Hukuki geçerlilik için sürekli belgeleme
3. Bellek analizinde nelere bakarsın, hangi ipuçlarını ararsın?
İyi bir cevap neleri içerir
  • Çalışan süreç listesi
  • Ağ bağlantıları
  • Enjekte edilmiş kod belirtisi
  • Komut geçmişi
4. Zaman çizelgesi (timeline) oluştururken hangi zaman kaynaklarını birleştirirsin?
İyi bir cevap neleri içerir
  • Dosya sistemi zaman damgaları
  • Olay günlüğü
  • Uygulama logu
  • Zaman dilimi tutarlılığını kontrol etme
5. Silinmiş bir dosyayı kurtarma sürecini genel hatlarıyla anlat.
İyi bir cevap neleri içerir
  • Dosya sistemi artığı kavramı
  • Carving tekniği fikri
  • Üzerine yazılmış veride sınırlılık
6. Bulgularını mahkemede de geçerli olacak biçimde nasıl belgelersin?
İyi bir cevap neleri içerir
  • Tekrarlanabilirlik
  • Araç ve sürüm kaydı tutma
  • Tarafsız dil
  • Orijinal veriye dokunmama
7. Şirket içi bir soruşturmada gizlilik ile bulgu paylaşımı arasındaki dengeyi nasıl kurarsın?
İyi bir cevap neleri içerir
  • Bilmesi gereken (need to know) ilkesi
  • Hukuk ve İK ile koordinasyon
  • KVKK'ya uyum

GRC Uzmanı

1. Bir risk kaydını (risk register) nasıl oluşturur, önceliklendirirsin?
İyi bir cevap neleri içerir
  • Olasılık x etki matrisi
  • Risk sahibi atama
  • Azaltma planı belirleme
2. ISO 27001 ile NIST çerçevesi arasındaki temel fark nedir, kurum hangisini ne zaman seçer?
İyi bir cevap neleri içerir
  • Sertifikasyon odaklı ile rehber odaklı ayrımı
  • Sektör ve müşteri talebinin etkisi
3. Teknik bir bulguyu yönetim kuruluna nasıl anlatırsın?
İyi bir cevap neleri içerir
  • İş etkisi odaklı dil
  • Teknik jargonu azaltma
  • Somut risk ve maliyet çerçevesi
4. Tedarikçi güvenlik değerlendirmesini nasıl yürütürsün?
İyi bir cevap neleri içerir
  • Anket veya denetim süreci
  • Sözleşme maddeleri
  • Kritik tedarikçiyi önceliklendirme
5. Bir kontrol testinde başarısızlık bulundu. Süreç nasıl işler?
İyi bir cevap neleri içerir
  • Bulgu kaydı açma
  • Düzeltici aksiyon planı
  • Sorumlu ve tarih atama
  • Takip etme
6. KVKK kapsamında bir kurumun temel yükümlülükleri nelerdir?
İyi bir cevap neleri içerir
  • Aydınlatma yükümlülüğü
  • Veri işleme envanteri
  • Veri ihlali bildirimi
  • Veri güvenliği tedbirleri (genel çerçeve, hukuki tavsiye değil)
7. Güvenlik politikasını yazarken hangi paydaşlarla çalışırsın?
İyi bir cevap neleri içerir
  • Hukuk, İK, BT ve iş birimleri
  • Onay süreci
  • Düzenli güncelleme döngüsü

Davranışsal sorular

STAR yöntemi: Durum (Situation), Görev (Task), Eylem (Action), Sonuç (Result). Durumu ve görevi kısa tut, ağırlığı eyleme ve sonuca ver.

1. Baskı altında hızlı karar verdiğin bir durumu anlat.
STAR ile nasıl cevaplarsın

Durum: zaman baskısı nasıl oluştu. Görev: senden beklenen karar neydi. Eylem: elindeki bilgiyle nasıl karar verdin. Sonuç: karar doğru çıktı mı, ne öğrendin.

2. Bir hata yaptığın ve bunu nasıl telafi ettiğin bir örnek ver.
STAR ile nasıl cevaplarsın

Sorumluluk alma kısmını atlama. Eylem bölümünde somut düzeltme adımını anlat, sonuç bölümünde hatanın tekrarını önlemek için ne değiştirdiğini söyle.

3. Ekip arkadaşınla fikir ayrılığına düştüğün bir durumu anlat.
STAR ile nasıl cevaplarsın

Görüş ayrılığının kaynağını kısa tut, eylem bölümünde ortak zemini nasıl bulduğuna odaklan, sonuçta ilişkinin nasıl etkilendiğini belirt.

4. Bilmediğin bir konuda hızlıca öğrenip iş teslim ettiğin bir örnek ver.
STAR ile nasıl cevaplarsın

Öğrenme yöntemini ve kaynak seçimini net anlat. Sonuç bölümünde teslim ettiğin işin kalitesini somut biçimde göster.

5. Önceliklerin çakıştığı, aynı anda birden fazla işin geldiği bir durumu anlat.
STAR ile nasıl cevaplarsın

Önceliklendirme kriterini açıkça söyle. Paydaşlarla nasıl iletişim kurduğunu ekle, sonucu ölçülebilir anlat.

6. Bir süreci veya aracı iyileştirdiğin bir örnek ver.
STAR ile nasıl cevaplarsın

Sorunu nasıl fark ettiğini anlat. Önerdiğin çözümü ve uygulama adımını detaylandır. Sonuçta mümkünse rakam kullan.

7. Zor bir kişiyle (müşteri, yönetici, ekip arkadaşı) çalışmak zorunda kaldığın bir durumu anlat.
STAR ile nasıl cevaplarsın

Durumu yargılamadan tarif et. Eylemde profesyonel iletişimini ve sınır koyduğun noktayı göster.

8. Etik bir ikilemle karşılaştığın bir durumu anlat (örneğin kapsam dışı bulgu ya da gri alan).
STAR ile nasıl cevaplarsın

Hangi ilkeye dayanarak karar verdiğini net söyle. Sonuç bölümünde kararının doğru olduğunu neden düşündüğünü açıkla.

9. Geri bildirim aldığın ve bunu uyguladığın bir örnek ver.
STAR ile nasıl cevaplarsın

Geri bildirimi nasıl karşıladığını kısaca anlat, savunmaya geçmediğini göster. Eylemde hangi değişikliği yaptığını, sonuçta etkisini anlat.

10. Başarısız olduğun bir projeyi anlat, ne öğrendin.
STAR ile nasıl cevaplarsın

Dürüst ol, başarısızlığı küçültmeye çalışma. Sonuç bölümünde çıkardığın somut dersi ve sonraki işine nasıl yansıttığını anlat.

Mülakat öncesi kontrol listesi

  • İlan metnini tekrar oku, aranan beceri listesini çıkar
  • Kurumun ürününü, hizmetini ve sektörünü araştır
  • CV'deki her maddeyi anlatabilecek hale getir
  • Başvurduğun role ait teknik soruları gözden geçir
  • STAR yöntemiyle en az üç davranış sorusu örneği hazırla
  • Mülakatçıya soracağın üç ila beş soruyu önceden yaz
  • Uzaktan yapılacaksa kamera, mikrofon ve internet bağlantısını test et
  • Yüz yüze yapılacaksa yol ve varış süresini kontrol et
  • Rahat ama düzgün bir kıyafet seç

Ev ödevi ve vaka çalışmasına hazırlık

  • Verilen süreyi aşmadan teslim et, süreyi yönetmen de değerlendirmenin parçası
  • Belirsiz noktada varsayım yap, varsayımını açıkça yaz
  • Kod veya rapor teslim ediyorsan açıklayıcı bir özet ekle
  • Zaman kısıtlıysa tam çözüm yerine önceliklendirilmiş, çalışan bir çözüm sun
  • Kaynak veya referans kullandıysan belirt, gizleme
  • Teslim ettikten sonra her kararını sözlü savunabilecek hale getir
  • Vaka çalışmasında iş etkisini de değerlendir, salt teknik çözüm yetmez
Önce yol haritana bak

Hangi role hazırlandığını, gereken beceriyi ve sertifika sırasını kariyer haritasında bul.

Kariyer haritası