Güvenlik Eğitimleri…

Arkadaşlar merhaba. Sizlere bu bölümden güvenlikle ile ilgili makaleler sunacağım. Sadece güvenlik ile kısıtlı kalmak istemiyorum. Benim uzmanlık alanım aslında network. Network, sistem, IT yönetimi gibi konularda soracağınız herşeyi cevaplandıracağım. Başlangıç olarak sizlere CEH ( Certified Ethical Hacker ) eğitiminin içeriğini makaleler halinde sunacağım. İsteklerinize göre konuları yönlendirebiliriz.

“Güvenlik Eğitimleri…” üzerine 13 yorum

  1. Hocam. Konusunda uzman birini burda görmek çok güzel. Bilginizden mahrum bırakmadığınız için size ve sizi burada görmemizi sağlayan @Teakolik’e teşekkürler.

    Benim sorum şirketlerin bilgi-işlem departmanları hakkında olacak.

    1-)Bilgi-İşlem departmanlarında çalışmak için neleri bilmem beklenir?

    2-)Bilmem gerekenleri internetten araşrırarak kendim öğrenebilirmiyim? Yoksa uzman eşliğinde eğitim almak şartmı?

    3-)Bilgi işlemde çalışmak için programla dili bilmek zorunluluğu varmı?

    4-)Ben proglamlama dili hiç bilmiyorum. Hangisinden başlamam lazım?

    Cevapla
  2. hacklenmenle ilgili konu açacakmısın çok merak ediyorum, en azından ferruh onu yapmıştı, bu kez ne yazcaksın onu da çok merak ediyorum :D

    Cevapla
  3. En geç 2 gün sonra ilk modülden itibaren yazacağım…

    @onur
    onur bey sizin sorularınıza cevap olarak ;
    1- Bilgi işlem departmanında çalışacağınız bölüme göre öğreneceklerinizde değişecektir. Sistem yöneticisi ve yazılımcı arasında büyük fark vardır.
    2- Kendin öğrenebileceğin birkaç video sitesi var. Eğitim almanın tadı başkadır, kendin öğrenmenin tadı başkadır. Eğitmenler kendisi öğrenir tecrübelerini aktarır…
    3- Hayır böyle bir zorunluluk yok. Network ve sistemciler programlama dili kullanmazlar…
    4- Programlama öğrenmek diğer konulardan çok farklıdır. Ama ilginiz ve yeteneğiniz bu yönde ise muhakkak c,c++ ve java dillerini öğrenmeye çalışın. Bu üç dil hem çok para getirir hemde yaptıklarınız fark yaratır

    Cevapla
  4. @uzaklardaki meraklı
    arkadaşım yazılım konusunda gösterdiğin hassasiyeti takdir ettim.ancak önyargılı yaklaşmak ile hassasiyet göstermek farklıdır.sen bazı konularda sadece yazılımın içerisinde kalmışsın.ben bilgisayar mühendisiyim.yazılımıda sistemide networküde fazlasıyla biliyorum.
    1-Ben yazılımcı değilim :) yani şöyle söylemek istiyorum.güvenlikçiler herşeyi bilmek zorundadır.yani ben networkçüyüm deyipte yazılımdan anlamamak olmaz.insanlar istedikleri kadar atsınlar tutsunlar ben bu işin içerisinde yıllardan beri varım.insanlar cissp nedir bilmezken ben 19 20 yaşında cissp nin eski modüllerini çalışıyordum( eski ismi farklı olabilir unuttum :) ) Nitekim yazılımla ilgili olarak bilgim var ve bunları bazı noktalarda yardım alarak kullanabiliyorum.
    2-Sektörde aranılan adam olursanız turbo pascal bile bilseniz çok fazla para kazanırsınız,şaka yapmıyorum :)
    3- C dilinin oop olmadığını çok iyi biliyorum bu yüzden üniversitede çektiğim çileyi allah bana sevap yazar diye ümit ediyorum :)

    4-Bu kısım çok önemli arkadaşlar mümkünse burayı çok iyi okuyun. Yazılım seninde belirttiğin gibi çeşitleri uygulamaları yazmak derlemek için kullanılır.bu konunun detayına inmem,tartışmam.
    Sistemler yazılım dilleriyle oluşturulur ve XP ( Extreme Programing ) denilen bir yöntemle yapılır.
    Ancak herkesin yanılgıya düştüğü en büyük konu şudur ki,networkün yazılımla ilgisi yoktur.Çünkü network bir iletişim aracıdır ki telekominikasyon altyapısının üzerine kurulmuş olan internet asıl networktür.Yani burada fiziksel bir altyapı vardır.Bu altyapıda kullanılan tcp/ip ve osi modelleri yazılımla değil mühendislikle yapılmıştır.Burada benim uzmanlık alanım olan networke yazılım ürünüdür demem.Ama şu var cisco cihazlarda kullanılan arayüz IOS bir yazılımdır.Ancak yazılım ile altyapı oluşturulmaz. NETWORK SADECE AYGIT KULLANMAK SUBNET HESAPLAMAK DEĞİLDİR ARKADAŞLAR.LÜTFEN ARTIK BAZI ÖNYARGILARDAN VE YANLIŞLARDAN KURTULUN.

    Son olarak tooları geliştirmeye çalışıyoru allah kısmet ederse patentli birşey deneyeceğim.Yardım etmek istersen buyur gel kapım açık,beraber yapalım.sonuçta güvenlik bir ekip işidir.Yazılım kısmını hem geliştirirsin hemde güzel işler yaparız. Yine söylüyorum ben yazılımcı değilim :)

    Cevapla
  5. @onur

    onur kardeşim,sistem ve network birbirinden farklı ancak birbiriyle iletişim halinde olan iki daldır. CCNA network temellerini çok güzel anlatır. Sistem için ise MCSE yada MCITP eğitimleri ile Windowsu, RHCE ile linux ve unix sistemleri rahatlıkla öğrenebilirsin.
    Bu videoları cbt nuggetstan temin edebilirsin. Bedava versiyonları sitelerde var, yada bana makul bi ücret verirsin ben sana vereyim :P …şaka yapıyorum tabikide isteyenlere paylaşabilirim…bir ftp sunucu kurabilirsek hepsini paylaşırım yada bir buluşma ayarlarım herkes flash bellek yada laptopları ile gelir hepinize bedava veririm arkadaşlar.

    BİLGİ PAYLAŞTIKÇA ARTAR ve BİLGİ HERZAMAN HERKESTEN ÖĞRENİLEBİLİR…

    teşekkür ederim :)

    Cevapla
  6. Selamlar,

    Gökay Bekşen :
    ben bilgisayar mühendisiyim.yazılımıda sistemide networküde fazlasıyla biliyorum.

    Yaşınızın 30’dan fazla olmadığını düşünüyorum. Mantık olarak söylemek gerekirse bu söylediğiniz imkansız ! Eğer imkanlı olduğunu iddia ediyorsanız da ispat etmenizi rica ederim :) Bir insan hem ileri seviye (f.e. Güvenlik Toolları) yazılım geliştirecek, hem spesifiki networklerin planlaması, kurulumu ve konfigürasyonunu yapabilecek, hem de sistem noktasında uzman olacak, lütfen aydınlatın bizi, nasıl oluyor bu iş, nedir bunun sırrı ? :)

    Gökay Bekşen :
    1-Ben yazılımcı değilim :) yani şöyle söylemek istiyorum.güvenlikçiler herşeyi bilmek zorundadır.yani ben networkçüyüm deyipte yazılımdan anlamamak olmaz.insanlar istedikleri kadar atsınlar tutsunlar ben bu işin içerisinde yıllardan beri varım.insanlar cissp nedir bilmezken ben 19 20 yaşında cissp nin eski modüllerini çalışıyordum( eski ismi farklı olabilir unuttum :) ) Nitekim yazılımla ilgili olarak bilgim var ve bunları bazı noktalarda yardım alarak kullanabiliyorum.

    Dediklerini anladım ancak ne demek istediğinizi anlamadım, oldukça kopuk olmuş :)

    Gökay Bekşen :
    2-Sektörde aranılan adam olursanız turbo pascal bile bilseniz çok fazla para kazanırsınız,şaka yapmıyorum :)

    Demek ki çok fazla parayı sadece Javacılar kazanmıyormuş :)

    Gökay Bekşen :
    Sistemler yazılım dilleriyle oluşturulur ve XP ( Extreme Programing ) denilen bir yöntemle yapılır.

    Extreme Programming yöntemi hakkında detay verir misiniz lütfen, herkes öğrensin :)

    Gökay Bekşen :
    Ancak herkesin yanılgıya düştüğü en büyük konu şudur ki,networkün yazılımla ilgisi yoktur.Çünkü network bir iletişim aracıdır ki telekominikasyon altyapısının üzerine kurulmuş olan internet asıl networktür.Yani burada fiziksel bir altyapı vardır.Bu altyapıda kullanılan tcp/ip ve osi modelleri yazılımla değil mühendislikle yapılmıştır.Burada benim uzmanlık alanım olan networke yazılım ürünüdür demem.Ama şu var cisco cihazlarda kullanılan arayüz IOS bir yazılımdır.Ancak yazılım ile altyapı oluşturulmaz.

    Peki, donanımların kontrolü, verilerin kontrolü, verilerin işlenmesi vs. bahsettiğiniz protokollerin çalışması ne ile yapılıyor ? Network nasıl oluyor da yazılım ürünü olmuyor :) ?

    Gökay Bekşen :
    NETWORK SADECE AYGIT KULLANMAK SUBNET HESAPLAMAK DEĞİLDİR ARKADAŞLAR.LÜTFEN ARTIK BAZI ÖNYARGILARDAN VE YANLIŞLARDAN KURTULUN.

    Böyle bir şeyi burada hiç kimse söylemedi, bende. Ayrıca o paragrafla herhangi bir ilgisini bulamadım ?

    Gökay Bekşen :
    Son olarak tooları geliştirmeye çalışıyoru allah kısmet ederse patentli birşey deneyeceğim.Yardım etmek istersen buyur gel kapım açık,beraber yapalım.sonuçta güvenlik bir ekip işidir.Yazılım kısmını hem geliştirirsin hemde güzel işler yaparız.

    Neden olmasın ? :)

    Gökay Bekşen :
    telekominikasyon

    Telekomünikasyon ;)

    Cevapla
  7. her dediğime teker teker cevap verirsen blog blog olmaktan çıkacak :)
    yaş konusuna gelince arkadaşlar hiç çekinmeden söylerim dürüstlükten yanayım,23 yaşındayım.yazılım konusunda yeterli bilgiye sahibim,sistem ve network konusunda fazlasıyla bilgim var ancak bunları kurmak yönetmek değil güvenlik alanında sahip oldum,kurma ve yönetim alanında da yeterli bilgiye sahibim.
    Bu işin tek sırrı var çalışmak.Ben gece gündüz uyumadan ders yapıyorum.Elime bir kağıt parçası geçtiğinde bile üşenmeden okurum.İzlediğim videolar okuduğum kitapların sayısını hatırlamıyorum.Aynı zamanda güvenlik konusunda tanıştığım ve bilgileriyle aydınlandığım çok insan var.
    Gerçek anlamda demeye çalıştığım şey şu,hepsini bir özet geçmek istiyorum, artık eski fikirlerden arının,dünya değişti herşey değişti,dünyada IT leri güvenlikçiler yönetiyor,bu yüzden güvenlikçiler herşeyi bilmek zorundadır. Bunun aksine iddia edenlere cevabım 19 yaşındayken ben cissp çalışıyordum,referansım ordandır.

    Senin networkten anladığın sadece donanım ve verilerse ok senin dediğin gibi olsun,ancak ben sertifikalı bir çalışan aynı zamanda ccnp ve ccie hazırlanan birisi olarak söylüyorum.Yani ben işin içinden geliyorum.Kimse kalkıpta protokolleri hazırlarken c diline göre yapmaz.Bunlar mühendislik hesaplamarıyla oluşur.Eğer protokoller hakkında sıkıntı yaşıyorsan wikiye gir orada protokoller nasıl oluşur yeterli bilgi veriliyor.Buna rağmen hala network yazılımdır diyeceksen,seni sağlam networkçülerle tanıştırayım onlar sana izah ederler.Aygıt kullanmak ve subnet hesaplamak işin yazılım tarafıdır.İşte sorun bu ki sen networkü iyi bilmeden bana birşey söylüyorsun.Halbuki ben sadece bildiklerimi paylaşmaya çalışıyorum.Bence bana biraz haksızlık yapıyorsun.
    XP hakkında detaylı bilgiyi sizlerle tabiki paylaşırım.Benim bu siteye gelmeye amacım HAMZA arkadaşımın ricası ile site üzerinde bilgi paylaşmaktır.Tartışma yapmak değildir.Herkesin fikrine saygı duyduğum gibi benimde fikirlerime saygı duyulmasını beklerim.Ben bu sene içerisinde alacağım bir sürü sertifika ve eğitim var.Cisco resmi eğitmeni olacağım,buna rağmen bilgi yarışına girmek istiyorsan,ben site üzerinde hiçbirşey yapmam.Yaptıklarım zaten referanslarımda var.
    Ekip işi konusunda bana yaptıklarını göster,proje oluştur, inceleyelim elimizden geleni yapalım.Benim derdim güvenebileceğim bir ekip oluşturmak.
    Telekominikasyona gelince,çok hızlı yazdığım için arada harf atlaması oluyor :)

    Cevapla
  8. @uzaklardaki meraklı

    uzaklardaki arkadaşım bence sen yazılıma da biraz uzak kalmışsın. Neden mi? Ben, senin yazılarından yazılımın hamallığını üstlenmiş bir Don Kişot olduğunu anladım yanlışsam söyle. Yazılımın kod tarafına çok takılmışsın içerisinde oluşturulan algoritmaları yoksayma noktasına gelmişsin. Java diline karşı bir önyargın var anlaşılan. Şu andaki piyasa dili Java’dır. Çoğu yer c#’dan java’ya dönmekte olup veritabanı olarak da sql’den oracle’a bir dönüş vardır. Senin iddaanı anlamış diilim ve de C,C++ gbi düşük düzeyli dillere karşı olan tutkun şaşırttı beni doğrusu. Anlaşılan yazılımı sen birkaç forumdan edindiğin sınırlı seviyedeki bilgiler kadar biliyorsun. Bir yazında “C OOP değildir, bundan dolayı proje hacmi ve yükü de ağırlaşıyor normal olarak” demişsin. Ben de sana soruyorum niye bu kadar acı çekiyorsun o zaman? He öğrenmek istiyorsan eğer her bir detayı kodlardaki dikkat et bu gidişle boğulabilirsin kodların arasında! Sana tavsiyem daha çok güncel olmaya çalış yenilikleri takip et. Eski seviye dilleri şimdikilerle bir tutmaya çalışma. Gökay hocaya da katılıyorum bu arada mühendis bakış açısıyla baktığı için;) Uzaklardaki arkadaşım sakın bu sözlerimden dolayı alınma çünkü sana sadece doğru yolu göstermeye çalışıyorum. Hangi yoldan gidileceğine karar verecek olan yine sensin.

    “This city deserves a better class of programmer and I’m gonna give it to them”

    Cevapla
  9. @Gökay Bekşen
    Bir önceki mesajımı hiçbir yanlış unsur içermemesine rağmen yayınlamadınız, eğer iletişim bilgisi vermiş olsaydım yüksek ihtimalle benimle iletişime de geçerdiniz ancak vermemiş olduğumdan dolayı bunu da yapamadınız, lütfen üstat bir hacker(!) olarak benim yerimi tespit edin ve konuşalım, tabi yapamayacağınızdan dolayı ben böyle şeylerle uğraşmam demezseniz :)

    @yasin
    Yanlışsın :)
    Sun’ın var olan Java sanal makinesinin bir sonraki versiyonu üzerine modül geliştiren birisi olarak Java’ya karşıbit önyargım var ancak senin tahmin ettiğin gibi olumsuz yönde değil :)

    Ancak C# dan Java’ya dönüş ve SQL’den Oracle’a dönüş kısımları ne yazık ki çoğu yer için geçerli değil, tabii ki hepimiz öyle olmasını isteriz.

    Düşük seviye dillere olan tutkum donanım, OS ve yazdığım kod üzerinde tam hakimiyetim olmasını istememden ve yaptığım işin bunu gerektiriyor olmasından kaynaklanıyor.

    Yazılımı birkaç forumdan edindiğim sınırlı bilgilerle bilmiyorum tabii ki :) Bende Gökay Bekşen gibi bir Bilgisayar Mühendisiyim.

    Uygulama katmanında yazılım geliştirmeyen bir insan olarak acı çekmek zorunda kalıyorum maalesef, ama bu acıdan zevk alıyorum çünkü bu beni teknolojiyle uğraşan tüm insanlardan bilgi ve derinlik anlamında farklı ve üstün kılıyor. Kodların arasında boğulmadan gerçek anlamda yazılımcı olmakta oldukça zordur ;)

    Ek olarak tavsiyen için teşekkürler, yeteri kadar güncel olduğum noktasında şüphen olmasın.

    ‘Eski seviye dil’ diye bir tabiri ilk kez duydum ancak tabii ki düşük seviye dilleri yüksek seviye dillerle bir tutmam. Her birinin yeri ayrıdır. Bir Yüksek bilgisayar mühendisi ve yazılım uzmanı olarak baktığımı belirtmek isterim :)

    Sözlerinden dolayı alınmadım, Gökay Bekşen’e destek girişimini takdir ediyorum, bana doğru yolu gösterdiğin içinde teşekkürler, hangi yoldan gideceğime karar vermeme izin verdiğin içinde teşekkürler :)

    Cevapla
  10. Lafım sadece TEAkolik’e :))))
    Sanırım 3 yıldan fazladır bloğunu takip ediyorum ve bence bu bölümü kapatmamalısın diyorum :). Şu sıralar blog’a iş yerimden bazen bakabiliyorum; eve gidince de yorgun olduğum için bakamıyorum. Bü yüzden makaleler birikmiş :S Ama ilk ilgimi çeken bu yazı oldu. Ne yalan söyleyim yazıdan çok yorumlar ilgimi çekti; sıkılmadan ve ilgiyle okudum. 2 farklı bakış açısı olunca bizlere de değerlendirme şansı doğuyor :)

    Gökay Bekşen ve Uzaklardaki Meraklı’ya teşekkürler :)Her yazıdan sonra böyle yorumlar olursa süper olur. Hee birbirinizin bilgisayarını hacklameye çalışırsanız nasıl yaptığınızı yazın bence. Çünkü diğeri de koruma yöntemlerini geliştirecektir :P Ne tok gözlüyüm ya tek istediğim bilgi :P

    Cevapla
  11. Merhaba cevap yazıp yazmamaktan emin değildim fakat bu yorum biraz sert olmuş ve benim yorumum altında olduğu için cevap yazıyorum. Sadece “ukalaca” kısmı için. Benim yorumum gayet ciddiydi aslında yazılarınızı (yorumları) okudukça sistemi, javayı , c veya c++ sın potansyelini ve hangisinin günün koşullarına daha uygun olduğunu düşünmüştüm :(

    Cevapla
  12. @Nil_Lin
    Merak etme o cevap sana değil. Sanırım bu konuyu yorumlara kapatmak gerek… Tartışma ortamına dönüşmemesi için yorumları silip yorumlara konuyu kapattım.

    Tekrar ediyorum. Niyetimiz kimseyi kırmak değil. Kimseyi üzmekte istemiyoruz. Sadece her zamanki gibi bilgi veriyoruz. Yalnız bazen laflar ters tarafa gidip insanlar yanış anlayabiliyor. Bu yüzden konuyu yorumlara kapattım bilginize.

    Cevapla

Yorum yapın

teakolik hamza şamlıoğlu blog logo

Wordpress altyapısını kullandığımız bu sistem, Sunucu Çözümleri firmasında yüksek performans sağlayan özel sunucularda barındırılmaktadır. Görüntülemek için en iyi Chrome tarayıcı, 1920x1080 çözünürlük ve Full HD Android telefonlarda çalışır. Ayrıca Sitedeki içeriği istediğiniz gibi çarpabilirsiniz. :)