SafeCoreX Logo
Siber Güvenlik

Siber Güvenliğe Sıfırdan Başlamak İçin Gerçekçi Bir Yol Haritası

Siber Güvenliğe Sıfırdan Başlamak İçin Gerçekçi Bir Yol Haritası

Siber güvenlik öğrenmek istiyorsunuz. İnternette arama yaptınız. "Önce Linux öğren, sonra Python yaz, ardından sertifika al" diye başlayan on farklı yol haritasıyla karşılaştınız. Hangisinden başlayacağınızı bilmiyorsunuz. Üç ay sonra aynı noktadasınız.

Bu yazı o kısır döngüyü kırmak için.

 

Önce gerçeği kabul edelim

Siber güvenlik "bir hafta kursla" öğrenilecek bir alan değil. Bu sizi caydırmak için söylenmiyor; tam tersine, yanlış beklentiyle başlayıp bırakmamanız için.

İyi haber şu: sıfır teknik bilgiyle başlamak mümkün. Ama bunun için bir müfredatın değil, bir sıranın olması gerekiyor.

 

Aşama 1 — Temel düzey (0–3 ay)

Kod yazmadan önce nasıl çalıştığını anlamak zorundasınız. Bu aşamada tek bir soruya cevap arıyorsunuz: Bir paket internette nasıl seyahat eder?

// Aşama 1 — Temeller
Ağ temelleri
IP, TCP/UDP, DNS, HTTP/S, port mantığı
CompTIA Network+ veya Professor Messer (ücretsiz)
İşletim sistemi
Linux komut satırı — dosya yönetimi, izinler, servisler
OverTheWire: Bandit (oyunlaştırılmış, ücretsiz)
Güvenlik kavramları
CIA üçgeni, şifreleme temelleri, kimlik doğrulama
CompTIA Security+ müfredatı (sınava girmeden de okunabilir) // Süre: 2–3 ay, günde 1–2 saat

NOT:  Bu aşamada "hacking aracı" araştırmayın. Önce bir sistemin neden çalıştığını anlayan biri, sonra neden çalışmadığını anlayan biri olursunuz.

 

Aşama 2 — Uygulama düzeyi (3–8 ay)

Teoriden pratiğe geçiş noktası. Bu aşamada ellerinizi kirletiyorsunuz. Sanal makineler kuruyorsunuz, kasıtlı olarak zafiyetli sistemlere saldırıyorsunuz kontrollü ortamlarda.

 

// Aşama 2 — Pratik
TryHackMe / HackTheBox
Guided path ile başlayın — "Pre-Security" veya "Jr. Penetration Tester"
Günlük 1 oda tamamlamak sürdürülebilir bir tempo
Araç kullanımı
Nmap, Burp Suite (Community), Wireshark, Metasploit temelleri
Aracı ezberlemek değil, ne zaman kullanacağını bilmek önemli
CTF yarışmaları
picoCTF, CTFtime.org — başlangıç seviye yarışmalar
Takımla katılmak öğrenme hızını ikiye katlar // Süre: 4–5 ay, günde 1.5–2 saat
1) Saldırı:
 
Offensive Security
Pentesting, red team, bug bounty yönü
 
2) Savunma:
 
Defensive Security
SOC analisti, log analizi, SIEM yönü
 
3) Analiz:
 
Malware / Forensics
Tersine mühendislik, dijital adli analiz
 
Bu aşamanın sonunda hangi alanda derinleşmek istediğinizi seçmeniz gerekiyor. Her yolu aynı anda takip edemezsiniz.
 

Aşama 3 — Uzmanlaşma (8–18 ay)

Seçtiğiniz yola göre müfredat tamamen değişiyor. Ama ortak bir nokta var: bu aşamada sertifika, portföy kadar değerli değil.

 

// Aşama 3a — Offensive yol
eJPT → PNPT → OSCP
eJPT başlangıç için ulaşılabilir ve uygun fiyatlı
PNPT pratik sınav yapısıyla gerçekçi senaryolar sunuyor
OSCP endüstri standardı — ancak pahalı ve zorlu
// Aşama 3b — Defensive yol
CompTIA CySA+ → Blue Team Labs → SC-200
SIEM (Splunk, Microsoft Sentinel) öğrenin
Gerçek log analizi yapın — BTLO ücretsiz senaryo sunuyor // Süre: 6–12 ay — seçtiğiniz rotaya göre

NOT:  Türkiye'de iş bulma sürecinde BTK Akademi sertifikaları, Udemy sertifikalarından daha az etkili. Belgeyi değil, GitHub'ınızı ve HackTheBox profilinizi öne çıkarın.

 

En sık yapılan hatalar

Yol haritası doğru olsa bile bazı tuzaklar sizi geri çekiyor. Bunları görmek, yarısını çözmek demek.

// Yaygın hatalar
Araç koleksiyonculuğu
50 araç yükleyip hiçbirini tam öğrenmemek. Bir araç, bir senaryo — odaklanın.
Teoride takılıp kalmak
Aylarca video izleyip lab açmamak. Her konsepti izledikten hemen sonra deneyin.
Yazısız öğrenmek
Çözdüğünüz her CTF ve lab için writeup yazın. Hem pekiştirirsiniz hem portföy oluşur.
Yalnız gitmek
Türkçe siber güvenlik topluluklarına girin. Discord, Twitter/X, yerel BSides etkinlikleri.

 

Gerçekçi bir zaman beklentisi

Günde ortalama 1.5–2 saat çalışırsanız:

 

// Zaman çizelgesi
3. ay    → Ağ ve Linux temelleri tamamlandı 
6. ay    → TryHackMe/HTB orta seviye makineler çözülüyor 
12. ay   → İlk sertifika (eJPT veya CySA+) 
18. ay   → Junior pozisyonlar veya bug bounty gelirleri mümkün 
24. ay   → Mid-level pozisyonlar için portföy hazır

 

NOT:  Bu rakamlar "hızlı öğrenin" pazarlamacılığı değil. Tutarlı bir tempoda gerçekten ulaşılabilir eşikler. Bazıları daha hızlı, bazıları daha yavaş ilerler ama bu çerçeve doğru.

 

Başlamak için bugün yapılacak tek şey

Yol haritası uzun görünüyor. Ama şu an için tek bir şeye ihtiyacınız var:

// Bugün, şimdi
tryhackme.com adresine gidin → ücretsiz hesap açın → "Pre-Security" path'i başlatın

İlk odayı bitirdiğinizde sistemin mantığını anlamaya başlarsınız.
İlk oda tamamlandıktan sonra bırakmak çok daha zor.

 

Siber güvenlik öğrenmek için doğru zaman beklemek yok. Sektör insan açığı veriyor. Türkiye'de nitelikli güvenlik uzmanı sayısı ihtiyacın çok gerisinde. Bu açık kapanmadan oraya girmek, beş yıl sonra girmekten çok daha kolay.

Yol uzun ama yönü belli. Geriye tek bir şey kalıyor: başlamak.

 

YAZAR: Buse Taşlı

Yorumlar

Henüz yorum yapılmamış. İlk yorumu sen yap!