Forum
Merhaba
Bir siber güvenlik uzmanının bilmesi gereken programlama dilleri nelerdir? Bu dillerle ne tür araçlar uygulamalar yazması beklenmekte? Yazılım becerisini siber güvenliğin hangi alanlarında kullanacaktır.
İkisi farklı meslek başlıkları ve farklı alanlar ve ikisinin de yüzlerce alt kırılımı var. Yani kişi neyi seçiyor onu iyi bilmeli.
Normalde iki mesleğin de yüksek düzeyde bir birini bilmesi gerekmez ancak ne kadar bilirlerse bu global ölçekte kişinin sıralamasını değiştirir. Araştırmanızı şöyle özelleştirebilirsiniz güvenlik şirketlerinin o işe özel yazılım dep.ları var, yazılım şirketlerinin de güvenlik dep.ları, danışmanları yada aldıkları outsource hizmetleri var.
Genel olarak bir güvenlik uzmanının en azıyla scripting (PS, java, batching) bilmesi gerekli ama seçtiği alan bağımlı çok iyi bir python uzmanı olması gerekmez. Zaten her ikisi de uç alanlar biri deha düzeyinde değilse ikisini de çok iyi bilemez deha ise zaten böyle sorular sormaz 🙂 heyecan duyduğu herşeye atlar oldschool hacker'lar, eski protokol geliştiren yüksek müh.ler gibi. Fakat dünya da değişti eskiden bu kadar oturmuş alt meslek kırılımı yoktu.
Yazılım Becerilerinin Kullanıldığı Siber Güvenlik Alanları
Alan | Kodlama Nerede Kullanılır? |
---|---|
🛡️ Penetration Testing | Exploit yazımı, payload geliştirme, özel tarayıcılar |
🧪 Malware Analysis | Zararlı yazılım analizi, decompiler kullanımı, davranış izleme |
🔬 Reverse Engineering | Binary analiz, debugger yazımı, shellcode çözümlemesi |
📡 Network Security | Paket analiz, IDS/IPS geliştirme, ağ tabanlı zafiyet testleri |
📊 Security Automation | Log analiz scriptleri, uyarı sistemleri, güvenlik olay otomasyonu (SOAR) |
🧰 Tool Development | Güvenlik araçları yazmak (scanner, brute force, crawler, packet sniffer, fuzzer) |
🔐 Cryptography | Şifreleme algoritması geliştirme, şifre analiz araçları yazmak |
🔎 Forensics / Incident Response | Olay analizi, disk/memory analizi, otomatik raporlama araçları |
🎯 Özet
Bir siber güvenlik uzmanı için en azından şu senaryo türlerinde yazılım bilgisi beklenir:
-
Saldırı Simülasyonu: Zafiyet tarayıcıları, özel exploit yazımı.
-
Savunma ve Otomasyon: Güvenlik duvarı, IDS/IPS entegrasyonu, log analiz scriptleri.
-
Adli Bilişim: Olay sonrası veri toplama ve çözümleme.
-
Araç Geliştirme: Yeni güvenlik analiz araçları üretmek.
'balık vermez, nasıl tutulabildiğine yönlendirir'
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız. Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz. Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************