Bir gövde, on bir dal.
Önce temeller. Gövde bitince bir uzmanlık dalı seçersin: saldırı, savunma, yapay zekâ, adli bilişim, bulut, tersine mühendislik ya da açık kaynak istihbaratı. OSINT ve İstihbarat ön koşul istemez, doğrudan başlayabilirsin.
Siber Güvenlik Temelleri
Siber güvenliğe sıfırdan giriş. Saldırganın nasıl düşündüğünü, paketin nereye gittiğini, web'in nasıl kırıldığını, Linux'ta nasıl gezildiğini, şifrelemenin nasıl çalıştığını ve savunmanın nereden kurulduğunu öğrenirsin. Tüm dallar bu gövdeden ayrılır.
- Saldırgan zihniyeti
- TCP/IP ve DNS
- HTTP ve web temelleri
- Linux komut satırı
- Keşif
- Özetleme ve şifreleme farkı
- Simetrik ve asimetrik kriptografi
- TLS ve sertifika zinciri
- Parola saklama
- Derinlemesine savunma
- En az ayrıcalık
- Log okuma ve olaya ilk müdahale
- Etik ve yasal çerçeve
- 7 modül
- yaklaşık 7,5 saat
- 7 lab
- 28 ders
AI Güvenliği
Büyük dil modelleri yeni saldırı yüzeyi açar. Doğrudan ve dolaylı istem enjeksiyonundan RAG zehirlenmesine, PII kaçağından ajan yetki istismarına, jailbreak tekniklerinden guardrail tasarımına kadar LLM güvenliğini uygulamalı öğrenirsin. OWASP LLM Top 10 (2025) ve MITRE ATLAS ile hizalı.
- AI Red Teamer
- LLM Güvenlik Mühendisi
- AI uygulamasına güvenlik incelemesi yapan geliştirici
- Doğrudan ve dolaylı istem enjeksiyonu
- Sistem promptu sızıntısı
- RAG zehirlenmesi
- PII ve KVKK uyumu
- +15
- 16 modül
- yaklaşık 18 saat
- 16 lab
- 64 ders
Kırmızı Takım
Saldırgan tarafı, baştan sona. Keşif, web zafiyetleri, kimlik ve oturum hataları, ayrıcalık yükseltme ve rapor yazımı. Her adım yetkili test çerçevesinde, laboratuvar hedefleri üstünde işlenir.
- Junior Penetration Tester
- Bug Bounty avcısı
- Kapsamı ve raporu doğru kuran test uzmanı
- Pasif ve aktif keşif
- OWASP Top 10 ve web sömürüsü
- JWT, oturum ve OAuth hataları
- Linux ve Windows ayrıcalık yükseltme
- +2
- 5 modül
- yaklaşık 5 saat
- 5 lab
- 20 ders
Mavi Takım
Savunan taraf. Ham log satırından tespit kuralına, alarmdan olay raporuna kadar bütün zinciri kurarsın. auth.log ve access.log okur, Windows olay kimliklerini tanır, Sigma kuralı yazar, beacon avlar ve ağı sıkılaştırırsın. Türkiye'de en çok açık pozisyon bu dalda.
- SOC Analisti (L1-L2)
- Olay Müdahale Uzmanı
- Tehdit Avcısı (giriş seviye)
- Log analizi (auth.log, access.log, Windows olay günlüğü)
- Sigma ile tespit kuralı yazma
- Yanlış pozitif yönetimi ve temel çizgi
- Olay müdahale ve delil zinciri
- +3
- 6 modül
- yaklaşık 6,5 saat
- 6 lab
- 24 ders
Web Uygulama Güvenliği
Web uygulamalarının en sık kırıldığı yerleri sistemli öğrenirsin. Erişim denetimi, enjeksiyon aileleri, SSRF ve dosya işleme, yapılandırma hataları ve API güvenliği. Her konuda zafiyetin neden oluştuğunu, kayıtlarda nasıl göründüğünü ve kodda nasıl kapatıldığını görürsün.
- Bir web uygulamasındaki yaygın zafiyet sınıflarını tanır ve adlandırır
- Bulguyu kök neden, etki ve düzeltme önerisiyle yazar
- Güvenli kod incelemesinde neye bakacağını bilir
- OWASP Top 10 haritası
- Test metodolojisi ve kapsam
- Erişim denetimi ve oturum güvenliği
- Enjeksiyon kök nedeni ve düzeltmesi
- +3
- 6 modül
- yaklaşık 6,5 saat
- 6 lab
- 24 ders
Ağ Güvenliği
Temellerdeki Ağ 101'in bir üst basamağı. Protokol başlıklarını okumayı, trafik analizini, güvenlik duvarı ve IDS kurallarını, bölütleme ile sıfır güven yaklaşımını, kablosuz ağ güvenliğini ve ağ saldırılarının izlerini öğrenirsin.
- Bir paket yakalamasında şüpheli akışı ayıklar
- Temel bir tespit kuralını okur ve ayarlar
- Düz bir ağ için bölütleme planı çıkarır
- Protokol başlıklarını okuma
- Wireshark ve tshark ile trafik analizi
- Güvenlik duvarı ve Suricata kuralları
- Bölütleme, VPN ve sıfır güven
- +2
- 6 modül
- yaklaşık 6,5 saat
- 6 lab
- 24 ders
Güvenli Yazılım Geliştirme
Zafiyeti bulmakla kalmaz, hiç oluşmaması için kodu nasıl yazacağını öğrenirsin. Tehdit modelleme, girdi ve çıktı işleme, kimlik ve gizli anahtar yönetimi, bağımlılık güvenliği, geliştirme hattında güvenlik testleri ve LLM entegrasyonu. Her konuda önce ve sonra kod örnekleri görürsün.
- Bir özelliğin tehdit modelini çıkarır ve güvenli varsayılanları seçer
- Kod incelemesinde yaygın zafiyet kalıplarını yakalar ve düzeltmesini yazar
- Geliştirme hattına güvenlik kapısı ekler ve bulguları önceliklendirir
- STRIDE ile tehdit modelleme
- İzin listesiyle doğrulama ve bağlama göre çıktı kodlama
- Parola saklama, oturum ve gizli anahtar yönetimi
- SCA, SBOM ve tedarik zinciri güvenliği
- +2
- 6 modül
- yaklaşık 6,5 saat
- 6 lab
- 24 ders
Adli Bilişim
Adli bilişim, olaydan sonra geriye kalan izleri bozmadan toplar ve okur. Diskteki dosya artığı, bellekteki süreç listesi ve ağdaki tek pcap dosyası birlikte saldırının hikâyesini verir. İyi bir analist bu hikâyeyi mahkemede de savunur, çünkü her adımı hash ile mühürler.
- Adli Bilişim Uzmanı
- DFIR Analisti
- Olay Müdahale Ekibinde Delil Sorumlusu
- Dijital delil toplama ve delil zinciri
- Bit bit imaj alma ve doğrulama (dd, ewfacquire, sha256sum)
- Disk analizi (Sleuth Kit, Autopsy, $MFT, silinen dosya kurtarma)
- Windows artefakt okuma (Prefetch, Amcache, ShimCache, SRUM, kayıt defteri)
- +3
- 5 modül
- yaklaşık 5,5 saat
- 5 lab
- 20 ders
Bulut ve Konteyner Güvenliği
Türkçe eğitim içeriğinde en zayıf kalan alan bulut tarafıdır: sunucu ve ağ anlatılır, hesabın kendisi anlatılmaz. Oysa bugünkü olayların çoğu açık kova, geniş IAM politikası ya da üstveri servisinden çalınan geçici anahtar üstünden yürür. Bu yol paylaşılan sorumluluktan başlar, IAM ve depolama üstünden konteyner ve Kubernetes sertleştirmesine çıkar.
- Bulut Güvenliği Mühendisi
- DevSecOps Mühendisi
- Paylaşılan sorumluluk ve bulut ağ temelleri
- IAM politikası okuma ve en az yetki
- Rol üstlenme ve yetki yükseltme yollarını görme
- Depolama, şifreleme ve anahtar yönetimi
- +3
- 5 modül
- yaklaşık 5,5 saat
- 5 lab
- 20 ders
Tersine Mühendislik ve Zararlı Analizi
Makine kodundan başlayıp rapora kadar giden bir yol. PE ve ELF anatomisi, x86-64 komutları, statik ve dinamik analiz, kalıcılık ile enjeksiyon örüntüleri, analiz karşıtı hileler ve YARA kuralı yazımı. Her adım yalıtılmış laboratuvarda, gerçek örnek dağıtmadan işlenir.
- Zararlı Yazılım Analisti
- Tersine Mühendis
- PE ve ELF dosya anatomisi
- x86-64 assembly okuma
- Statik analiz ve disassembler kullanımı
- Yalıtılmış laboratuvar ve dinamik analiz
- +3
- 5 modül
- yaklaşık 5,5 saat
- 5 lab
- 20 ders
OSINT ve İstihbarat
Herkese açık kayıtlardan nasıl anlamlı istihbarat çıkarılır, onu öğrenirsin. Alan adı ve DNS kayıtlarından kurumsal ayak izine, fotoğraftan konum çıkarmaya ve bağlantı analizine kadar akış tek hatta ilerler. Sıfırdan başlayan biri için yazıldı, ön koşul yok; teknik derinlik ders ders artar ve her adımda KVKK sınırı yanında durur.
- OSINT Analisti
- Tehdit İstihbaratı Analisti
- İstihbarat döngüsü
- Kaynak güvenilirliği ve doğrulama
- Operasyonel güvenlik
- Kurumsal ayak izi çıkarma
- +3
- 5 modül
- yaklaşık 5 saat
- 5 lab
- 20 ders
Yönetişim, Risk, Uyum ve Mevzuat
Güvenliğin kurum içindeki dilini öğrenirsin. Riski ölçer, kontrolleri çerçevelere eşler, Türkiye ve AB mevzuatının ne istediğini okursun. Politika yazmayı, denetime kanıt hazırlamayı ve bir olayda bildirim saatini doğru başlatmayı pratik vakalarla görürsün.
- Bir varlık için riski puanlar ve işleme seçeneğini gerekçesiyle seçer
- Kontrolleri standart maddelerine eşler ve denetim kanıtını hazırlar
- Veri ihlalinde bildirim yükümlülüğünü ve süresini doğru belirler
- Risk değerlendirmesi ve risk kaydı
- ISO/IEC 27001, NIST CSF 2.0 ve CIS Kontrolleri
- KVKK ve Türkiye siber güvenlik mevzuatı
- GDPR, NIS2 ve AB düzenlemeleri
- +2
- 6 modül
- yaklaşık 6,5 saat
- 6 lab
- 24 ders