İçeriğe atla
0 XP 0

Bir gövde, on bir dal.

Önce temeller. Gövde bitince bir uzmanlık dalı seçersin: saldırı, savunma, yapay zekâ, adli bilişim, bulut, tersine mühendislik ya da açık kaynak istihbaratı. OSINT ve İstihbarat ön koşul istemez, doğrudan başlayabilirsin.

Gövde · buradan başla

Siber Güvenlik Temelleri

Siber güvenliğe sıfırdan giriş. Saldırganın nasıl düşündüğünü, paketin nereye gittiğini, web'in nasıl kırıldığını, Linux'ta nasıl gezildiğini, şifrelemenin nasıl çalıştığını ve savunmanın nereden kurulduğunu öğrenirsin. Tüm dallar bu gövdeden ayrılır.

  • Saldırgan zihniyeti
  • TCP/IP ve DNS
  • HTTP ve web temelleri
  • Linux komut satırı
  • Keşif
  • Özetleme ve şifreleme farkı
  • Simetrik ve asimetrik kriptografi
  • TLS ve sertifika zinciri
  • Parola saklama
  • Derinlemesine savunma
  • En az ayrıcalık
  • Log okuma ve olaya ilk müdahale
  • Etik ve yasal çerçeve
  • 7 modül
  • yaklaşık 7,5 saat
  • 7 lab
  • 28 ders
Başla
Başlamadın0/28 durak
Amiral yol

AI Güvenliği

Büyük dil modelleri yeni saldırı yüzeyi açar. Doğrudan ve dolaylı istem enjeksiyonundan RAG zehirlenmesine, PII kaçağından ajan yetki istismarına, jailbreak tekniklerinden guardrail tasarımına kadar LLM güvenliğini uygulamalı öğrenirsin. OWASP LLM Top 10 (2025) ve MITRE ATLAS ile hizalı.

Nereye götürür
  • AI Red Teamer
  • LLM Güvenlik Mühendisi
  • AI uygulamasına güvenlik incelemesi yapan geliştirici
  • Doğrudan ve dolaylı istem enjeksiyonu
  • Sistem promptu sızıntısı
  • RAG zehirlenmesi
  • PII ve KVKK uyumu
  • +15
  • 16 modül
  • yaklaşık 18 saat
  • 16 lab
  • 64 ders
Başlamadın0/64 durak
Yol

Kırmızı Takım

Saldırgan tarafı, baştan sona. Keşif, web zafiyetleri, kimlik ve oturum hataları, ayrıcalık yükseltme ve rapor yazımı. Her adım yetkili test çerçevesinde, laboratuvar hedefleri üstünde işlenir.

Nereye götürür
  • Junior Penetration Tester
  • Bug Bounty avcısı
  • Kapsamı ve raporu doğru kuran test uzmanı
  • Pasif ve aktif keşif
  • OWASP Top 10 ve web sömürüsü
  • JWT, oturum ve OAuth hataları
  • Linux ve Windows ayrıcalık yükseltme
  • +2
  • 5 modül
  • yaklaşık 5 saat
  • 5 lab
  • 20 ders
Başlamadın0/20 durak
Yol

Mavi Takım

Savunan taraf. Ham log satırından tespit kuralına, alarmdan olay raporuna kadar bütün zinciri kurarsın. auth.log ve access.log okur, Windows olay kimliklerini tanır, Sigma kuralı yazar, beacon avlar ve ağı sıkılaştırırsın. Türkiye'de en çok açık pozisyon bu dalda.

Nereye götürür
  • SOC Analisti (L1-L2)
  • Olay Müdahale Uzmanı
  • Tehdit Avcısı (giriş seviye)
  • Log analizi (auth.log, access.log, Windows olay günlüğü)
  • Sigma ile tespit kuralı yazma
  • Yanlış pozitif yönetimi ve temel çizgi
  • Olay müdahale ve delil zinciri
  • +3
  • 6 modül
  • yaklaşık 6,5 saat
  • 6 lab
  • 24 ders
Başlamadın0/29 durak
Yol

Web Uygulama Güvenliği

Web uygulamalarının en sık kırıldığı yerleri sistemli öğrenirsin. Erişim denetimi, enjeksiyon aileleri, SSRF ve dosya işleme, yapılandırma hataları ve API güvenliği. Her konuda zafiyetin neden oluştuğunu, kayıtlarda nasıl göründüğünü ve kodda nasıl kapatıldığını görürsün.

Nereye götürür
  • Bir web uygulamasındaki yaygın zafiyet sınıflarını tanır ve adlandırır
  • Bulguyu kök neden, etki ve düzeltme önerisiyle yazar
  • Güvenli kod incelemesinde neye bakacağını bilir
  • OWASP Top 10 haritası
  • Test metodolojisi ve kapsam
  • Erişim denetimi ve oturum güvenliği
  • Enjeksiyon kök nedeni ve düzeltmesi
  • +3
  • 6 modül
  • yaklaşık 6,5 saat
  • 6 lab
  • 24 ders
Başlamadın0/24 durak
Yol

Ağ Güvenliği

Temellerdeki Ağ 101'in bir üst basamağı. Protokol başlıklarını okumayı, trafik analizini, güvenlik duvarı ve IDS kurallarını, bölütleme ile sıfır güven yaklaşımını, kablosuz ağ güvenliğini ve ağ saldırılarının izlerini öğrenirsin.

Nereye götürür
  • Bir paket yakalamasında şüpheli akışı ayıklar
  • Temel bir tespit kuralını okur ve ayarlar
  • Düz bir ağ için bölütleme planı çıkarır
  • Protokol başlıklarını okuma
  • Wireshark ve tshark ile trafik analizi
  • Güvenlik duvarı ve Suricata kuralları
  • Bölütleme, VPN ve sıfır güven
  • +2
  • 6 modül
  • yaklaşık 6,5 saat
  • 6 lab
  • 24 ders
Başlamadın0/24 durak
Yol

Güvenli Yazılım Geliştirme

Zafiyeti bulmakla kalmaz, hiç oluşmaması için kodu nasıl yazacağını öğrenirsin. Tehdit modelleme, girdi ve çıktı işleme, kimlik ve gizli anahtar yönetimi, bağımlılık güvenliği, geliştirme hattında güvenlik testleri ve LLM entegrasyonu. Her konuda önce ve sonra kod örnekleri görürsün.

Nereye götürür
  • Bir özelliğin tehdit modelini çıkarır ve güvenli varsayılanları seçer
  • Kod incelemesinde yaygın zafiyet kalıplarını yakalar ve düzeltmesini yazar
  • Geliştirme hattına güvenlik kapısı ekler ve bulguları önceliklendirir
  • STRIDE ile tehdit modelleme
  • İzin listesiyle doğrulama ve bağlama göre çıktı kodlama
  • Parola saklama, oturum ve gizli anahtar yönetimi
  • SCA, SBOM ve tedarik zinciri güvenliği
  • +2
  • 6 modül
  • yaklaşık 6,5 saat
  • 6 lab
  • 24 ders
Başlamadın0/24 durak
Yol

Adli Bilişim

Adli bilişim, olaydan sonra geriye kalan izleri bozmadan toplar ve okur. Diskteki dosya artığı, bellekteki süreç listesi ve ağdaki tek pcap dosyası birlikte saldırının hikâyesini verir. İyi bir analist bu hikâyeyi mahkemede de savunur, çünkü her adımı hash ile mühürler.

Nereye götürür
  • Adli Bilişim Uzmanı
  • DFIR Analisti
  • Olay Müdahale Ekibinde Delil Sorumlusu
  • Dijital delil toplama ve delil zinciri
  • Bit bit imaj alma ve doğrulama (dd, ewfacquire, sha256sum)
  • Disk analizi (Sleuth Kit, Autopsy, $MFT, silinen dosya kurtarma)
  • Windows artefakt okuma (Prefetch, Amcache, ShimCache, SRUM, kayıt defteri)
  • +3
  • 5 modül
  • yaklaşık 5,5 saat
  • 5 lab
  • 20 ders
Başlamadın0/23 durak
Yol

Bulut ve Konteyner Güvenliği

Türkçe eğitim içeriğinde en zayıf kalan alan bulut tarafıdır: sunucu ve ağ anlatılır, hesabın kendisi anlatılmaz. Oysa bugünkü olayların çoğu açık kova, geniş IAM politikası ya da üstveri servisinden çalınan geçici anahtar üstünden yürür. Bu yol paylaşılan sorumluluktan başlar, IAM ve depolama üstünden konteyner ve Kubernetes sertleştirmesine çıkar.

Nereye götürür
  • Bulut Güvenliği Mühendisi
  • DevSecOps Mühendisi
  • Paylaşılan sorumluluk ve bulut ağ temelleri
  • IAM politikası okuma ve en az yetki
  • Rol üstlenme ve yetki yükseltme yollarını görme
  • Depolama, şifreleme ve anahtar yönetimi
  • +3
  • 5 modül
  • yaklaşık 5,5 saat
  • 5 lab
  • 20 ders
Başlamadın0/23 durak
Yol

Tersine Mühendislik ve Zararlı Analizi

Makine kodundan başlayıp rapora kadar giden bir yol. PE ve ELF anatomisi, x86-64 komutları, statik ve dinamik analiz, kalıcılık ile enjeksiyon örüntüleri, analiz karşıtı hileler ve YARA kuralı yazımı. Her adım yalıtılmış laboratuvarda, gerçek örnek dağıtmadan işlenir.

Nereye götürür
  • Zararlı Yazılım Analisti
  • Tersine Mühendis
  • PE ve ELF dosya anatomisi
  • x86-64 assembly okuma
  • Statik analiz ve disassembler kullanımı
  • Yalıtılmış laboratuvar ve dinamik analiz
  • +3
  • 5 modül
  • yaklaşık 5,5 saat
  • 5 lab
  • 20 ders
Başlamadın0/23 durak
Yol

OSINT ve İstihbarat

Herkese açık kayıtlardan nasıl anlamlı istihbarat çıkarılır, onu öğrenirsin. Alan adı ve DNS kayıtlarından kurumsal ayak izine, fotoğraftan konum çıkarmaya ve bağlantı analizine kadar akış tek hatta ilerler. Sıfırdan başlayan biri için yazıldı, ön koşul yok; teknik derinlik ders ders artar ve her adımda KVKK sınırı yanında durur.

Nereye götürür
  • OSINT Analisti
  • Tehdit İstihbaratı Analisti
  • İstihbarat döngüsü
  • Kaynak güvenilirliği ve doğrulama
  • Operasyonel güvenlik
  • Kurumsal ayak izi çıkarma
  • +3
  • 5 modül
  • yaklaşık 5 saat
  • 5 lab
  • 20 ders
Başlamadın0/23 durak
Yol

Yönetişim, Risk, Uyum ve Mevzuat

Güvenliğin kurum içindeki dilini öğrenirsin. Riski ölçer, kontrolleri çerçevelere eşler, Türkiye ve AB mevzuatının ne istediğini okursun. Politika yazmayı, denetime kanıt hazırlamayı ve bir olayda bildirim saatini doğru başlatmayı pratik vakalarla görürsün.

Nereye götürür
  • Bir varlık için riski puanlar ve işleme seçeneğini gerekçesiyle seçer
  • Kontrolleri standart maddelerine eşler ve denetim kanıtını hazırlar
  • Veri ihlalinde bildirim yükümlülüğünü ve süresini doğru belirler
  • Risk değerlendirmesi ve risk kaydı
  • ISO/IEC 27001, NIST CSF 2.0 ve CIS Kontrolleri
  • KVKK ve Türkiye siber güvenlik mevzuatı
  • GDPR, NIS2 ve AB düzenlemeleri
  • +2
  • 6 modül
  • yaklaşık 6,5 saat
  • 6 lab
  • 24 ders
Başlamadın0/24 durak
Ücretsiz
Uygulamalı
Türkçe ve yerli