Sertifika hazırlık
Popüler sertifikalara alan ağırlığına göre çalış, pratik yap, deneme sınavı çöz.
Bu sayfalardaki sorular AltaySec'in kendi yazdığı özgün pratik sorulardır, resmî sınav sorusu değildir. AltaySec'in bu kurumlarla resmî bir bağı yoktur. Marka adları ve logoları ilgili kurumlara aittir.
Güvenlik yöneticisi, SOC analisti ya da sistem yöneticisi olarak ilk güvenlik sertifikasını hedefleyen kişiye uygundur; CompTIA, Network+ düzeyinde bilgi ve iki yıllık iş deneyimi önerir. Sınav; güvenlik kontrollerini, tehditleri, mimariyi, güvenlik operasyonlarını ve yönetişimi senaryo üzerinden uygulayabildiğini ölçer ve alan ağırlıkları CompTIA'nın resmî hedef belgesindeki (sürüm 6.0) oranlardır. SY0-701'in İngilizce sürümü 11 Haziran 2027'de emekliye ayrılır; yerine gelecek SY0-801 (V8) için CompTIA 17 Kasım 2026 civarını duyurdu.
Ağ destek ya da ağ yöneticiliği yoluna girecekler ve Security+ öncesi ağ temelini oturtmak isteyenler için üreticiden bağımsız bir sertifikadır; CompTIA, A+ ve 9-12 ay ağ destek deneyimi önerir. Sınav ağ kavramlarını, kurulumu, işletimi, güvenliği ve sorun gidermeyi çoktan seçmeli ve performansa dayalı sorularla ölçer. Buradaki sorular özgündür, gerçek sınav sorusu değildir; resmî hedef belgesindeki beş alana ve CompTIA'nın yayımladığı ağırlıklara (%23, %20, %19, %14, %24) göre dağıtıldı.
CS0-003 (V3), SOC analisti, olay müdahalecisi ya da zafiyet analisti olmak isteyen ve Security+ düzeyini geçmiş adayların tehdit tespiti, zafiyet yönetimi, olay müdahalesi ve raporlama becerisini ölçer. Alan adları ve ağırlıklar CompTIA'nın V3 sayfasındaki resmî hedef özetinden alındı. CompTIA'ya göre V3'ün İngilizce sınavı 22 Aralık 2026'da emekliye ayrılır; 23 Haziran 2026'da çıkan V4 (CS0-004) farklı ağırlıklar kullanır, sınav tarihini buna göre planla.
Siber güvenliğe yeni başlayan öğrenciler, BT çalışanları ve sektöre geçmek isteyenler için ISC2'nin giriş düzeyi sertifikası; iş deneyimi şartı yok. Sınav güvenlik ilkelerini, yönetişimi, kimlik ve erişim yönetimini, ağ ve bulut güvenliğini, güvenlik operasyonlarını ve olay müdahalesini ölçer. Sorular 1 Eylül 2026'da yürürlüğe giren resmî hedeflere ve alan ağırlıklarına göre yazıldı; eski hedeflere göre hazırlanmış kaynaklarda alan düzeni farklıdır.
eJPT, giriş seviyesi bir sızma testi sertifikasıdır ve tümüyle uygulamalıdır: 48 saatlik canlı bir lab ortamında bulgularına göre çoktan seçmeli soruları yanıtlarsın. Networking, Linux ve web temellerini bilen, kırmızı takıma ilk adımını atmak isteyen öğrenci ve geçiş yapanlar için uygundur. INE dört alan ağırlığını (Host and Network Penetration Testing %35, Assessment Methodologies %25, Host and Networking Auditing %25, Web Application Penetration Testing %15) resmî sayfada yayımlar; toplam soru sayısı Mart 2026 güncellemesiyle 35'ten 45'e çıktı ve genel geçme eşiği %70'tir. Alan başına ayrı geçme eşikleri resmî sayfada tek tek yayımlanmadığı için burada yalnız yayımlanan alan ağırlıklarını temel alan orantılı bir dağılım kullandık. Bu havuz puan ya da belge vermez; yalnız hazırlık içindir.
CEH v13, sızma testi ve etik hackleme metodolojisini ölçen sertifikadır. Keşiften şifrelemeye dokuz alanı kavram, metodoloji ve savunma düzeyinde sınar. Ağ, güvenlik ve sistem yönetimi temeli olan, kırmızı takıma geçmek isteyenlere uygundur.