Mülakat hazırlığı
63 teknik soru, role göre gruplanmış. Her sorunun altında iyi bir cevabın neleri içerdiği yazıyor, ezberlenecek hazır cevap değil.
SOC Analisti
1. SIEM'de aynı anda yüzlerce uyarı var. Hangisini önce incelersin, nasıl karar verirsin?
- Varlık kritikliğine göre önceliklendirme
- Tespit güven skoru ve MITRE ATT&CK eşlemesi
- Geçmiş yanlış pozitif oranını göz önünde tutma
- İş etkisini gerekçe olarak kullanma
2. Bir uyarının yanlış pozitif mi gerçek mi olduğunu nasıl anlarsın?
- Kullanıcı ve varlık için bağlam toplama
- İlişkili log kaynaklarını çapraz kontrol etme
- Normal davranış (baseline) ile karşılaştırma
- Şüphe devam ediyorsa üst seviyeye yükseltme
3. auth.log'da başarısız giriş denemeleri artıyor. Bunu nasıl araştırırsın?
- Kaynak IP ve kullanıcı adı desenini inceleme
- Zaman aralığı ve deneme sıklığını ölçme
- Brute force ile normal kilitlenmeyi ayırt etme
- Eşleşen olayı başka sistemlerde arama
- Engelleme veya uyarı gibi bir aksiyona bağlama
4. Windows olay günlüğünde hangi olay kimlikleri (event ID) sana en çok bilgi verir, neden?
- 4624/4625 ile oturum açma başarısı/başarısızlığı
- 4688 ile yeni süreç oluşturma
- 4104 ile PowerShell komut bloğu
- 4720 gibi hesap değişikliği olayları
- Her birinin hangi soruyu yanıtladığını açıklama
5. Bir SOC vardiyasını nasıl devredersin, hangi bilgiler mutlaka geçmeli?
- Açık olayların durumu
- Bekleyen eskalasyonlar
- Bilinen yanlış pozitifler
- İzlenmesi gereken özel durum
- Net iletişim kanalı ve sorumluluk devri
6. Beacon (C2) trafiğini loglarda nasıl fark edersin?
- Düzenli aralıklı bağlantı deseni
- Düşük hacimli, tekrarlayan veri akışı
- Alışılmadık hedef adres veya port
- DNS sorgu deseni ve jitter kavramı
7. Bir güvenlik aracı sürekli yanlış pozitif üretiyor. Ne yaparsın?
- Kök nedeni analiz etme
- Kural eşiğini veya koşulunu gözden geçirme önerisi
- Tespit mühendisliğine yapılandırılmış geri bildirim
- Aracı kapatmadan önce risk değerlendirmesi
Olay Müdahale Uzmanı
1. Bir sunucunun ele geçirildiğini doğruladın. İlk üç adımın ne olur?
- İzolasyon öncesi delil kaybı riskini değerlendirme
- Doğru paydaşları bilgilendirme
- Delil toplama planı ile izolasyon kararını sıraya koyma
2. Sınırlama (containment) ile delil toplama arasındaki gerilimi nasıl yönetirsin?
- Önce bellek imajı, sonra izolasyon mantığı
- Kısa vadeli ve uzun vadeli sınırlama ayrımı
- İş sürekliliği etkisini yönetimle paylaşma
3. Olay müdahalesinin aşamalarını sırala ve her aşamada ne yaptığını anlat.
- Hazırlık, tespit, sınırlama, kök neden/temizlik, kurtarma, dersler sırası
- Her aşamanın somut çıktısı
4. Saldırganın giriş noktasını (kök neden) nasıl bulursun?
- Zaman çizelgesi kurma
- İlk şüpheli aktiviteye geriye doğru gitme
- Log korelasyonu ve artefakt inceleme
5. Olay sürerken yönetime ne sıklıkla, ne içerikte bilgi verirsin?
- Düzenli, kısa güncellemeler
- Teknik detay yerine iş etkisi odaklı dil
- Belirsizliği açıkça belirtme, abartmama
6. Fidye yazılımı olayında delil zincirini nasıl korursun?
- İmaj alma sırası ve yöntemi
- Hash doğrulama
- Erişim kaydı tutma
- Orijinal veriye dokunmama ilkesi
7. Olay kapandıktan sonra 'dersler çıkarma' toplantısını nasıl yürütürsün?
- Suçlamasız (blameless) yaklaşım
- Zaman çizelgesi üzerinden gitme
- Somut, sahipli aksiyon maddeleri çıkarma
Tespit Mühendisi
1. Yeni bir saldırı tekniği yayınlandı. Tespit kuralı yazma sürecini anlat.
- Tekniği MITRE ATT&CK'e eşleme
- Gerekli log kaynağını belirleme
- Kural taslağı hazırlama
- Gerçek veriyle doğrulama
2. Bir Sigma kuralının yanlış pozitif oranı yüksek. Nasıl düşürürsün?
- Koşulu daraltma
- İstisna/whitelist ekleme
- Eşik ayarlama
- Üretim verisi üzerinde test etme
3. Log kaynağı eksik geldiğinde tespit kapasiteni nasıl değerlendirirsin?
- Görünürlük haritası (visibility map) kavramı
- Hangi ATT&CK tekniğinin kör kaldığını belirleme
- Boşluğu kapatma önceliklendirmesi
4. PowerShell tabanlı bir saldırıyı nasıl tespit edersin?
- Script block logging
- Encoded command tespiti
- Ebeveyn-çocuk süreç ilişkisini inceleme
- Anormal parametre deseni arama
5. Kırmızı takım bir tespit kuralını atlattı. Sonrasında ne yaparsın?
- Atlatma tekniğini analiz etme
- Kuralı güçlendirme
- Benzer varyasyonları da kapsayacak biçimde genelleme
6. Tespit kuralı yazarken performans ve gecikmeyi nasıl gözetirsin?
- Sorgu maliyeti farkındalığı
- İndeksleme
- Gereksiz geniş zaman aralığından kaçınma
7. SIEM'e yeni bir log kaynağı eklerken nelere dikkat edersin?
- Alan (field) normalizasyonu
- Zaman damgası tutarlılığı
- Hacim testi
- Mevcut kurallarla çakışma kontrolü
Sızma Testi Uzmanı
1. Bir teste başlamadan önce hangi belgeler ve onaylar olmalı?
- Yazılı kapsam belgesi
- Yazılı izin (get-out-of-jail)
- İletişim ve acil durum planı
2. Kapsam dışı bir sistemde zafiyet fark ettin. Ne yaparsın?
- Testi o sistemde durdurma
- Müşteriyle hemen iletişime geçme
- Onaysız ilerlememe
- Bulguyu belgeleme
3. OWASP Top 10'dan üç kategori seç ve neden önemli olduğunu anlat.
- Kategorinin tanımı
- Tipik iş etkisi
- Genel önleme yaklaşımı (saldırı adımı değil, kavram düzeyinde)
4. Bir zafiyetin ciddiyetini nasıl derecelendirirsin?
- CVSS mantığının temel bileşenleri
- Sömürülebilirlik
- İş etkisi ve veri hassasiyeti
5. Test sırasında üretim sistemini çökertme riskini nasıl yönetirsin?
- Düşük etkili yöntem tercihi
- Test penceresi planlama
- Geri alma planı
- Riski önceden müşteriyle paylaşma
6. Pentest raporunda yönetici özeti ile teknik bölüm arasındaki fark ne olmalı?
- Yönetici özetinde iş dili ve risk odağı
- Teknik bölümde kanıt ve tekrarlanabilirlik
- İkisinin farklı okuyucuya hitap ettiğini bilme
7. Otomatik tarayıcı sonucu ile manuel test arasındaki farkı nasıl açıklarsın?
- Tarayıcının kaçırdığı iş mantığı hataları
- Bağlamsal zafiyetler
- Bulgunun manuel doğrulama ihtiyacı
Uygulama Güvenliği Uzmanı
1. Bir kod incelemesine nereden başlarsın?
- Girdi doğrulama noktaları
- Kimlik doğrulama ve yetkilendirme akışı
- Hassas veri işleme
- Üçüncü parti bağımlılıklar
2. SQL injection'ı kod seviyesinde nasıl önlersin?
- Parametreli sorgu kullanımı
- ORM ile güvenli sorgulama
- En az yetki ilkesi
- Girdi doğrulama katmanı
3. Statik analiz (SAST) ve dinamik analiz (DAST) arasındaki farkı anlat, ikisini ne zaman kullanırsın?
- Kod erişimi olup olmaması
- Geliştirme aşamasına uygunluk
- Yanlış pozitif eğilimi farkı
4. Bir API'de kimlik doğrulama ile yetkilendirmeyi nasıl ayırt edersin, ikisi de doğru kurulmazsa ne olur?
- Authn (kimlik doğrulama) ile authz (yetkilendirme) tanımı
- IDOR riskine örnek
- Obje seviyesi yetkilendirme kontrolü ihtiyacı
5. Geliştirme ekibi güvenlik bulgusunu 'öncelik değil' diyerek erteliyor. Ne yaparsın?
- İş etkisini somutlaştırma
- Riski risk kaydına ekleme
- Üst yönetimle risk kabul sürecini işletme
6. CI/CD hattına hangi güvenlik kontrollerini eklersin?
- Bağımlılık tarama
- SAST
- Gizli anahtar (secret) tarama
- Konteyner imaj tarama
7. Tehdit modelleme (threat modeling) sürecini nasıl yürütürsün?
- Veri akış diyagramı çıkarma
- STRIDE gibi bir çerçeve kullanma
- Bulguyu önceliklendirme
- Geliştiriciyle ortak oturum
Bulut Güvenliği Mühendisi
1. Bir bulut ortamında en sık karşılaşılan yanlış yapılandırma nedir, nasıl bulursun?
- Açık (public) depolama örneği
- Aşırı yetkili rol
- Gevşek güvenlik grubu kuralı
- Otomatik tarama aracıyla sürekli kontrol
2. En az ayrıcalık ilkesini bulut IAM'de nasıl uygularsın?
- Rol tabanlı erişim tasarımı
- Geçici kimlik bilgisi kullanımı
- Düzenli erişim gözden geçirme
3. Konteyner imajını üretime almadan önce hangi kontrolleri yaparsın?
- İmaj güvenlik taraması
- Minimal taban imaj seçimi
- Kök olmayan (non-root) kullanıcı
- İmza doğrulama
4. Paylaşılan sorumluluk modelini (shared responsibility) açıkla, sağlayıcı ile senin sorumluluğun nerede ayrılır?
- Altyapı sağlayıcıda, yapılandırma/veri müşteride
- Hizmet modeline (IaaS/PaaS/SaaS) göre değişen sınır
5. Bulutta bir kimlik bilgisinin sızdığını fark ettin. İlk yaptığın şey ne?
- Anahtarı iptal etme
- Kullanım geçmişini inceleme
- Etkilenen kaynağı belirleme
- Rotasyon sürecini işletme
6. Altyapı-kod (IaC) dosyalarını nasıl güvenlik açısından denetlersin?
- Statik tarama aracı kullanımı
- Politika-kod (policy as code) kavramı
- Değişikliği PR aşamasında kontrol etme
7. Çoklu bulut (multi-cloud) ortamda tutarlı güvenlik politikasını nasıl sağlarsın?
- Merkezi politika yönetimi
- Ortak günlükleme standardı
- Sağlayıcılar arası farkları belgeleme
Tehdit İstihbaratı Analisti
1. Bir tehdit istihbaratı kaynağının güvenilirliğini nasıl değerlendirirsin?
- Kaynağın geçmiş doğruluğu
- Doğrulanabilirlik
- Birden fazla kaynakla çapraz kontrol
2. IOC (gösterge) ile TTP (taktik, teknik, prosedür) arasındaki fark nedir, hangisi daha kalıcı savunma sağlar?
- IOC'nin kolay değişmesi
- TTP'nin davranışsal ve kalıcı olması
- TTP odaklı savunmanın değeri
3. Toplanan istihbaratı SOC ekibinin kullanabileceği hale nasıl getirirsin?
- Harekete geçirilebilirlik (actionability)
- Önceliklendirme
- Tespit kuralına çevrilebilir format
4. Açık kaynaktan (OSINT) bilgi toplarken hangi etik ve hukuki sınırlara dikkat edersin?
- Yalnızca kamuya açık veri
- Kişisel veri ve KVKK hassasiyeti
- Kurum politikasına uyum
5. Bir tehdit aktörünün sektörünü hedeflediğini nasıl anlarsın, bu bilgiyi nasıl kullanırsın?
- Sektörel raporları takip etme
- Geçmiş vaka analizlerini inceleme
- Savunma önceliğini bu bilgiye göre ayarlama
6. İstihbarat raporunu yazarken güven seviyesini (confidence level) nasıl belirtirsin?
- Düşük/orta/yüksek güven skalası
- Kaynak sayısı ve tutarlılığına göre gerekçelendirme
7. Yanlış ya da eski istihbarat kararı nasıl etkiler, bunu nasıl önlersin?
- Düzenli güncelleme döngüsü
- Kaynağın geçerlilik süresini takip etme
- Geri bildirim döngüsü kurma
Adli Bilişim Uzmanı
1. Bir diskin adli bilişim imajını alırken bütünlüğü nasıl korursun?
- Yazma engelleyici (write blocker) kullanımı
- İmaj öncesi ve sonrası hash alma
- Süreci belgeleme
2. Delil zinciri (chain of custody) neden kritik, nasıl kurarsın?
- Kim, ne zaman, nerede, nasıl elde etti kaydı
- Hukuki geçerlilik için sürekli belgeleme
3. Bellek analizinde nelere bakarsın, hangi ipuçlarını ararsın?
- Çalışan süreç listesi
- Ağ bağlantıları
- Enjekte edilmiş kod belirtisi
- Komut geçmişi
4. Zaman çizelgesi (timeline) oluştururken hangi zaman kaynaklarını birleştirirsin?
- Dosya sistemi zaman damgaları
- Olay günlüğü
- Uygulama logu
- Zaman dilimi tutarlılığını kontrol etme
5. Silinmiş bir dosyayı kurtarma sürecini genel hatlarıyla anlat.
- Dosya sistemi artığı kavramı
- Carving tekniği fikri
- Üzerine yazılmış veride sınırlılık
6. Bulgularını mahkemede de geçerli olacak biçimde nasıl belgelersin?
- Tekrarlanabilirlik
- Araç ve sürüm kaydı tutma
- Tarafsız dil
- Orijinal veriye dokunmama
7. Şirket içi bir soruşturmada gizlilik ile bulgu paylaşımı arasındaki dengeyi nasıl kurarsın?
- Bilmesi gereken (need to know) ilkesi
- Hukuk ve İK ile koordinasyon
- KVKK'ya uyum
GRC Uzmanı
1. Bir risk kaydını (risk register) nasıl oluşturur, önceliklendirirsin?
- Olasılık x etki matrisi
- Risk sahibi atama
- Azaltma planı belirleme
2. ISO 27001 ile NIST çerçevesi arasındaki temel fark nedir, kurum hangisini ne zaman seçer?
- Sertifikasyon odaklı ile rehber odaklı ayrımı
- Sektör ve müşteri talebinin etkisi
3. Teknik bir bulguyu yönetim kuruluna nasıl anlatırsın?
- İş etkisi odaklı dil
- Teknik jargonu azaltma
- Somut risk ve maliyet çerçevesi
4. Tedarikçi güvenlik değerlendirmesini nasıl yürütürsün?
- Anket veya denetim süreci
- Sözleşme maddeleri
- Kritik tedarikçiyi önceliklendirme
5. Bir kontrol testinde başarısızlık bulundu. Süreç nasıl işler?
- Bulgu kaydı açma
- Düzeltici aksiyon planı
- Sorumlu ve tarih atama
- Takip etme
6. KVKK kapsamında bir kurumun temel yükümlülükleri nelerdir?
- Aydınlatma yükümlülüğü
- Veri işleme envanteri
- Veri ihlali bildirimi
- Veri güvenliği tedbirleri (genel çerçeve, hukuki tavsiye değil)
7. Güvenlik politikasını yazarken hangi paydaşlarla çalışırsın?
- Hukuk, İK, BT ve iş birimleri
- Onay süreci
- Düzenli güncelleme döngüsü
Davranışsal sorular
STAR yöntemi: Durum (Situation), Görev (Task), Eylem (Action), Sonuç (Result). Durumu ve görevi kısa tut, ağırlığı eyleme ve sonuca ver.
1. Baskı altında hızlı karar verdiğin bir durumu anlat.
Durum: zaman baskısı nasıl oluştu. Görev: senden beklenen karar neydi. Eylem: elindeki bilgiyle nasıl karar verdin. Sonuç: karar doğru çıktı mı, ne öğrendin.
2. Bir hata yaptığın ve bunu nasıl telafi ettiğin bir örnek ver.
Sorumluluk alma kısmını atlama. Eylem bölümünde somut düzeltme adımını anlat, sonuç bölümünde hatanın tekrarını önlemek için ne değiştirdiğini söyle.
3. Ekip arkadaşınla fikir ayrılığına düştüğün bir durumu anlat.
Görüş ayrılığının kaynağını kısa tut, eylem bölümünde ortak zemini nasıl bulduğuna odaklan, sonuçta ilişkinin nasıl etkilendiğini belirt.
4. Bilmediğin bir konuda hızlıca öğrenip iş teslim ettiğin bir örnek ver.
Öğrenme yöntemini ve kaynak seçimini net anlat. Sonuç bölümünde teslim ettiğin işin kalitesini somut biçimde göster.
5. Önceliklerin çakıştığı, aynı anda birden fazla işin geldiği bir durumu anlat.
Önceliklendirme kriterini açıkça söyle. Paydaşlarla nasıl iletişim kurduğunu ekle, sonucu ölçülebilir anlat.
6. Bir süreci veya aracı iyileştirdiğin bir örnek ver.
Sorunu nasıl fark ettiğini anlat. Önerdiğin çözümü ve uygulama adımını detaylandır. Sonuçta mümkünse rakam kullan.
7. Zor bir kişiyle (müşteri, yönetici, ekip arkadaşı) çalışmak zorunda kaldığın bir durumu anlat.
Durumu yargılamadan tarif et. Eylemde profesyonel iletişimini ve sınır koyduğun noktayı göster.
8. Etik bir ikilemle karşılaştığın bir durumu anlat (örneğin kapsam dışı bulgu ya da gri alan).
Hangi ilkeye dayanarak karar verdiğini net söyle. Sonuç bölümünde kararının doğru olduğunu neden düşündüğünü açıkla.
9. Geri bildirim aldığın ve bunu uyguladığın bir örnek ver.
Geri bildirimi nasıl karşıladığını kısaca anlat, savunmaya geçmediğini göster. Eylemde hangi değişikliği yaptığını, sonuçta etkisini anlat.
10. Başarısız olduğun bir projeyi anlat, ne öğrendin.
Dürüst ol, başarısızlığı küçültmeye çalışma. Sonuç bölümünde çıkardığın somut dersi ve sonraki işine nasıl yansıttığını anlat.
Mülakat öncesi kontrol listesi
- İlan metnini tekrar oku, aranan beceri listesini çıkar
- Kurumun ürününü, hizmetini ve sektörünü araştır
- CV'deki her maddeyi anlatabilecek hale getir
- Başvurduğun role ait teknik soruları gözden geçir
- STAR yöntemiyle en az üç davranış sorusu örneği hazırla
- Mülakatçıya soracağın üç ila beş soruyu önceden yaz
- Uzaktan yapılacaksa kamera, mikrofon ve internet bağlantısını test et
- Yüz yüze yapılacaksa yol ve varış süresini kontrol et
- Rahat ama düzgün bir kıyafet seç
Ev ödevi ve vaka çalışmasına hazırlık
- Verilen süreyi aşmadan teslim et, süreyi yönetmen de değerlendirmenin parçası
- Belirsiz noktada varsayım yap, varsayımını açıkça yaz
- Kod veya rapor teslim ediyorsan açıklayıcı bir özet ekle
- Zaman kısıtlıysa tam çözüm yerine önceliklendirilmiş, çalışan bir çözüm sun
- Kaynak veya referans kullandıysan belirt, gizleme
- Teslim ettikten sonra her kararını sözlü savunabilecek hale getir
- Vaka çalışmasında iş etkisini de değerlendir, salt teknik çözüm yetmez
Hangi role hazırlandığını, gereken beceriyi ve sertifika sırasını kariyer haritasında bul.