[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"me":3,"catalog:tr:security\u002Fblue-team-incident":4,"config":232},null,{"field_key":5,"field_name":6,"seniority":7,"topic_key":7,"topic_name":7,"spec_key":8,"spec_name":9,"locale":10,"cell_total":11,"field_total":12,"seniorities":13,"topics":17,"specs":133,"samples":147},"security","Güvenlik","","blue-team-incident","Blue Team \u002F Incident","tr",450,2850,[14,15,16],"junior","mid","senior",[18,22,25,28,31,34,37,40,43,46,49,52,55,58,61,64,67,70,73,76,79,82,85,88,91,94,97,100,103,106,109,112,115,118,121,124,127,130],{"key":19,"name":20,"count":21},"as-access-control-idor","As Access Control Idor",75,{"key":23,"name":24,"count":21},"as-api-security","As Api Security",{"key":26,"name":27,"count":21},"as-authentication-session","As Authentication Session",{"key":29,"name":30,"count":21},"as-crypto-implementation-pitfalls","As Crypto Implementation Pitfalls",{"key":32,"name":33,"count":21},"as-injection-input-validation","As Injection Input Validation",{"key":35,"name":36,"count":21},"as-secure-sdlc-sast-dast","As Secure Sdlc Sast Dast",{"key":38,"name":39,"count":21},"bt-crisis-communication-management","Bt Crisis Communication Management",{"key":41,"name":42,"count":21},"bt-detection-engineering-tuning","Bt Detection Engineering Tuning",{"key":44,"name":45,"count":21},"bt-digital-forensics-fundamentals","Bt Digital Forensics Fundamentals",{"key":47,"name":48,"count":21},"bt-incident-triage-classification","Bt Incident Triage Classification",{"key":50,"name":51,"count":21},"bt-ir-playbook-execution","Bt Ir Playbook Execution",{"key":53,"name":54,"count":21},"bt-threat-intelligence-application","Bt Threat Intelligence Application",{"key":56,"name":57,"count":21},"cse-container-workload-security","Cse Container Workload Security",{"key":59,"name":60,"count":21},"cse-cspm-misconfiguration","Cse Cspm Misconfiguration",{"key":62,"name":63,"count":21},"cse-data-protection-governance","Cse Data Protection Governance",{"key":65,"name":66,"count":21},"cse-detection-incident-response","Cse Detection Incident Response",{"key":68,"name":69,"count":21},"cse-iam-privilege-escalation","Cse Iam Privilege Escalation",{"key":71,"name":72,"count":21},"cse-network-perimeter-zero-trust","Cse Network Perimeter Zero Trust",{"key":74,"name":75,"count":21},"ds-iac-policy-as-code","Ds Iac Policy As Code",{"key":77,"name":78,"count":21},"ds-pipeline-security-gates","Ds Pipeline Security Gates",{"key":80,"name":81,"count":21},"ds-secrets-pipeline-management","Ds Secrets Pipeline Management",{"key":83,"name":84,"count":21},"ds-security-metrics-blameless-culture","Ds Security Metrics Blameless Culture",{"key":86,"name":87,"count":21},"ds-shift-left-security-culture","Ds Shift Left Security Culture",{"key":89,"name":90,"count":21},"ds-software-supply-chain-pipeline","Ds Software Supply Chain Pipeline",{"key":92,"name":93,"count":21},"pt-legal-ethical-boundaries","Pt Legal Ethical Boundaries",{"key":95,"name":96,"count":21},"pt-methodology-phases","Pt Methodology Phases",{"key":98,"name":99,"count":21},"pt-red-team-engagement-management","Pt Red Team Engagement Management",{"key":101,"name":102,"count":21},"pt-reporting-remediation-prioritization","Pt Reporting Remediation Prioritization",{"key":104,"name":105,"count":21},"pt-scoping-rules-of-engagement","Pt Scoping Rules Of Engagement",{"key":107,"name":108,"count":21},"pt-vulnerability-assessment-vs-pentest","Pt Vulnerability Assessment Vs Pentest",{"key":110,"name":111,"count":21},"security-authn-authz","Security Authn Authz",{"key":113,"name":114,"count":21},"security-cloud-infra-security","Security Cloud Infra Security",{"key":116,"name":117,"count":21},"security-compliance-risk","Security Compliance Risk",{"key":119,"name":120,"count":21},"security-cryptography-basics","Security Cryptography Basics",{"key":122,"name":123,"count":21},"security-incident-response","Security Incident Response",{"key":125,"name":126,"count":21},"security-network-security","Security Network Security",{"key":128,"name":129,"count":21},"security-secure-sdlc","Security Secure Sdlc",{"key":131,"name":132,"count":21},"security-web-vulnerabilities","Security Web Vulnerabilities",[134,137,138,141,144],{"key":135,"name":136,"count":11},"appsec","AppSec",{"key":8,"name":9,"count":11},{"key":139,"name":140,"count":11},"cloud-security","Cloud Security",{"key":142,"name":143,"count":11},"devsecops","DevSecOps",{"key":145,"name":146,"count":11},"offensive-pentest","Offensive \u002F Pentest",[148,166,179,193,206,219],{"id":149,"topic":39,"difficulty":150,"body":151,"options":152,"correct_key":154,"explanation":165},"019fad71-e5b9-76bb-b1ab-20468e624118",1,"Aktif bir güvenlik olayı sırasında bir kuruluş, herhangi bir mühendisin gazetecilere ya da müşterilere doğrudan yanıt vermesine izin vermek yerine, dışarıya konuşacak tek bir sözcü belirliyor. Bu uygulamanın ana faydası nedir?",[153,156,159,162],{"key":154,"text":155},"a","Dış mesajlaşmayı tutarlı ve doğru tutar; farklı kişilerin çelişkili açıklamalar yapmasını önler.",{"key":157,"text":158},"b","Olayın daha hızlı çözüleceğini garanti eder, çünkü sözcü teknik sorunları kişisel olarak çözebilir.",{"key":160,"text":161},"c","Etkilenen müşterileri bilgilendirme yasal yükümlülüğünü ortadan kaldırır, çünkü yalnızca bir kişi konuşabilir.",{"key":163,"text":164},"d","Mühendislerin artık olay ayrıntılarını içeride kimseye raporlamasına gerek kalmadığı anlamına gelir.","Tek bir belirlenmiş sözcü, birden fazla kişinin aynı olay hakkında farklı, hatta çelişkili anlatılar vermesinden kaynaklanan kafa karışıklığını ve itibar zararını önler. Ne teknik çözümü hızlandırır ne de bildirim yükümlülüğünü kaldırır.",{"id":167,"topic":39,"difficulty":150,"body":168,"options":169,"correct_key":163,"explanation":178},"019fad71-e687-767c-99ea-ef5ee09043b3","Bir olayın erken aşamasında, kök neden ya da tam kapsam henüz bilinmezken bir ekip, bir şeyin araştırıldığını kabul eden kısa bir 'ilk açıklama' (holding statement) yayınlıyor. Bir ilk açıklamanın amacı nedir?",[170,172,174,176],{"key":154,"text":171},"Araştırma tamamlanmadan önce tam olarak hangi zafiyetin ve saldırgan tekniğinin kullanıldığını herkese açık şekilde belirtmek; azami teknik şeffaflığı devam eden soruşturmayı korumaktan daha acil sayarak.",{"key":157,"text":173},"Ekibin henüz ulaşılabilir olduğunu doğrulamadığı sabit bir çözüm tarihi vaat etmek.",{"key":160,"text":175},"Yayınlandıktan sonra başka herhangi bir iletişime duyulan ihtiyacı ortadan kaldırmak.",{"key":163,"text":177},"Sorunun farkında olunduğunu kabul etmek ve durumun aktif olarak ele alındığını, doğrulanmamış ayrıntılar hakkında spekülasyon yapmadan göstermek.","İlk açıklama, araştırma için zaman kazandıran kısa ve olgusal bir kabuldür; paydaşlara durumun ciddiye alındığını gösterir. Doğrulanmamış teknik ayrıntıdan ya da ekibin henüz arkasında duramayacağı vaatlerden bilinçli olarak kaçınır.",{"id":180,"topic":39,"difficulty":181,"body":182,"options":183,"correct_key":157,"explanation":192},"019fad71-e690-7b70-84df-1d6fbca0ac4e",2,"Veriyle ilgili bir olay hakkındaki herhangi bir dış açıklama yayınlanmadan önce inceleme için hukuk danışmanlığından geçiriliyor. Bu adım genellikle neden gereklidir?",[184,186,188,190],{"key":154,"text":185},"Hukuk danışmanlığı, açıklamadaki tüm teknik düzeltme adımlarını fiilen yazmaktan sorumludur; bu da düzeltmeyi tanımlama konusunda mühendislik ekibinin rolünü fiilen devralır.",{"key":157,"text":187},"Hukuk danışmanlığı, ifadenin istenmeyen bir sorumluluk yaratmadığını ve geçerli bildirim yükümlülüklerini karşıladığını kontrol eder.",{"key":160,"text":189},"Hukuki inceleme yalnızca iletişimi yavaşlatmak için vardır ve içerikle gerçek bir ilgisi yoktur.",{"key":163,"text":191},"Hukuk danışmanlığı, altta yatan zafiyeti hangi mühendisin düzelteceğine karar verir.","Hukuki inceleme, ifade seçimlerinin sorumluluk yaratabilmesi (kusur kabulü, hatalı iddialar) ya da bildirim gereksinimlerini karşılamayabilmesi nedeniyle vardır. Bu, kendi başına bir gecikme ya da teknik düzeltme görevi değil, içeriğe dair esaslı bir kontroldür.",{"id":194,"topic":39,"difficulty":181,"body":195,"options":196,"correct_key":154,"explanation":205},"019fad71-e695-7ed0-ba20-7c9ae8b570db","Aktif bir olay sırasında bir çalışan kişisel sosyal medya hesabında şunu paylaşıyor: 'sanırım hacklendik, oldukça kötü, yakında daha fazla ayrıntı.' Bu, kuruluşun kriz iletişimi çabası için hangi riski yaratır?",[197,199,201,203],{"key":154,"text":198},"Kontrolsüz, resmi olmayan bir ifşa yaratır; bu yanlış ayrıntıların yayılmasına ve koordineli resmi mesajı zayıflatmasına yol açabilir.",{"key":157,"text":200},"Olayın daha kısa sürede çözüleceğini garanti eder, çünkü artık daha fazla kişi bundan haberdardır.",{"key":160,"text":202},"Hiçbiri, çünkü kişisel hesaplar okuyan hiç kimse tarafından işverenle ilişkilendirilmez.",{"key":163,"text":204},"Kuruluşun etkilenen müşterilere yönelik yasal bildirim yükümlülüğünü otomatik olarak yerine getirir; bu da daha fazla resmi bildirim sürecini gereksiz kılar.","Resmi olmayan, koordinasyonsuz bir paylaşım, kuruluş gerçekleri doğrulamadan önce erken ya da hatalı ayrıntının sızmasına ve yayılmasına, ayrıca nihai resmi açıklamayla çelişmesine yol açabilir — bu tam olarak bir kriz iletişim planının önlemeye çalıştığı şeydir.",{"id":207,"topic":39,"difficulty":150,"body":208,"options":209,"correct_key":157,"explanation":218},"019fad71-e697-7a90-87a1-e37b18519c45","Bir şirket, devam eden bir olay hakkında yönetim kuruluna, etki ve önerilen eylemlere odaklanan kamuya açık müşteri bildiriminden daha fazla teknik ayrıntıyla (belirli sistemler, istismar yöntemi) bilgi veriyor. Bu içerik farkı neden mantıklıdır?",[210,212,214,216],{"key":154,"text":211},"Çünkü yönetim kurulu üyeleri her zaman herhangi bir konuda müşterilerden daha az bilgiye ihtiyaç duyar.",{"key":157,"text":213},"Çünkü her kitlenin neye karar vermesi veya ne yapması gerektiğine göre uyarlanmış bilgiye ihtiyacı vardır ve müşteriler genellikle harekete geçmek için dahili teknik ayrıntıya ihtiyaç duymaz.",{"key":160,"text":215},"Çünkü müşterilerin bir olay hakkında herhangi bir teknik bilgi alması, istisnasız her yargı bölgesinde ve düzenleyici rejimde yasal olarak yasaktır.",{"key":163,"text":217},"Çünkü yönetim kurulu bildirimi her zaman müşteri bildirimiyle aynı anda kamuya açıklanmalıdır.","Etkili olay iletişimi her kitleye göre uyarlanır: yönetim kurulunun riski ve kararları denetlemek için yeterli ayrıntıya ihtiyacı vardır, müşteriler ise öncelikle etkiyi ve (varsa) hangi eylemi yapmaları gerektiğini anlamak ister. Varsayılan olarak her iki kitlenin de aynı düzeyde ya da türde ayrıntıya ihtiyacı yoktur.",{"id":220,"topic":39,"difficulty":181,"body":221,"options":222,"correct_key":163,"explanation":231},"019fad71-e69e-754d-8148-48c22243f5eb","Bir ekip, bir olay sırasında kamuya açık bir durum sayfası tutuyor. Birinin tahmini olur olmaz paylaşmak yerine, orada yayınlanan her güncellemenin yayınlanmadan önce doğrulanması neden önemlidir?",[223,225,227,229],{"key":154,"text":224},"Güncellemeleri yayınlamadan önce doğrulamak yalnızca ödeme verisi içeren olaylar için gereklidir, başka hiçbir olay türü için değil.",{"key":157,"text":226},"Durum sayfaları yalnızca dahili mühendisler tarafından okunur, dolayısıyla doğruluğun dışa dönük hiçbir sonucu yoktur.",{"key":160,"text":228},"Bir kez yayınlandıktan sonra bir durum sayfası güncellemesi yasal olarak bir daha asla düzeltilemez ya da güncellenemez.",{"key":163,"text":230},"Sonradan geri çekilmesi gereken hatalı bir kamuya açık güncelleme, biraz gecikmiş ama doğru bir güncellemeden daha fazla güvene zarar verir.","Kamuya açık durum sayfası genellikle paydaşların baktığı temel kaynaktır; yanlış çıkıp geri çekilmesi gereken bir güncelleme, gerçekler doğrulanırken yaşanan kısa bir gecikmeden daha fazla güvenilirliğe zarar verir. Bu, yalnızca ödemeyle ilgili olaylarla sınırlı değil, genel olarak geçerlidir.",{"fields":233,"seniorities":407,"interview_shapes":408,"locales":413,"oauth":415,"question_count":418,"coach_enabled":419,"jd_match_enabled":419},[234,259,279,296,320,333,352,371,381,388,394,401],{"key":235,"name_tr":236,"name_en":236,"sort":150,"specializations":237},"backend","Backend",[238,241,244,247,250,253,256],{"key":239,"name":240,"field":235},"general","Genel",{"key":242,"name":243,"field":235},"go","Go",{"key":245,"name":246,"field":235},"python","Python",{"key":248,"name":249,"field":235},"java","Java",{"key":251,"name":252,"field":235},"csharp","C#\u002F.NET",{"key":254,"name":255,"field":235},"nodejs","Node.js",{"key":257,"name":258,"field":235},"php","PHP",{"key":260,"name_tr":261,"name_en":261,"sort":181,"specializations":262},"frontend","Frontend",[263,264,267,270,273,276],{"key":239,"name":240,"field":260},{"key":265,"name":266,"field":260},"javascript","JavaScript",{"key":268,"name":269,"field":260},"typescript","TypeScript",{"key":271,"name":272,"field":260},"react","React",{"key":274,"name":275,"field":260},"vue","Vue",{"key":277,"name":278,"field":260},"angular","Angular",{"key":280,"name_tr":281,"name_en":281,"sort":282,"specializations":283},"fullstack","Fullstack",3,[284,285,286,287,288,289,290,291,292,293,294,295],{"key":239,"name":240,"field":280},{"key":242,"name":243,"field":235},{"key":245,"name":246,"field":235},{"key":248,"name":249,"field":235},{"key":251,"name":252,"field":235},{"key":254,"name":255,"field":235},{"key":257,"name":258,"field":235},{"key":265,"name":266,"field":260},{"key":268,"name":269,"field":260},{"key":271,"name":272,"field":260},{"key":274,"name":275,"field":260},{"key":277,"name":278,"field":260},{"key":297,"name_tr":298,"name_en":298,"sort":299,"specializations":300},"devops-cloud","DevOps \u002F Cloud",4,[301,302,305,308,311,314,317],{"key":239,"name":240,"field":297},{"key":303,"name":304,"field":297},"aws","AWS",{"key":306,"name":307,"field":297},"gcp","GCP",{"key":309,"name":310,"field":297},"azure","Azure",{"key":312,"name":313,"field":297},"kubernetes","Kubernetes",{"key":315,"name":316,"field":297},"terraform","Terraform",{"key":318,"name":319,"field":297},"linux","Linux",{"key":321,"name_tr":322,"name_en":322,"sort":323,"specializations":324},"ai-engineer","AI Engineer",5,[325,326,327,330],{"key":239,"name":240,"field":321},{"key":245,"name":246,"field":321},{"key":328,"name":329,"field":321},"llm-rag","LLM\u002FRAG",{"key":331,"name":332,"field":321},"mlops","MLOps",{"key":334,"name_tr":335,"name_en":336,"sort":337,"specializations":338},"database","Veritabanı","Database",6,[339,340,343,346,349],{"key":239,"name":240,"field":334},{"key":341,"name":342,"field":334},"postgresql","PostgreSQL",{"key":344,"name":345,"field":334},"mysql","MySQL",{"key":347,"name":348,"field":334},"mongodb","MongoDB",{"key":350,"name":351,"field":334},"redis","Redis",{"key":353,"name_tr":354,"name_en":355,"sort":356,"specializations":357},"mobile","Mobil","Mobile",7,[358,359,362,365,368],{"key":239,"name":240,"field":353},{"key":360,"name":361,"field":353},"ios-swift","iOS (Swift)",{"key":363,"name":364,"field":353},"android-kotlin","Android (Kotlin)",{"key":366,"name":367,"field":353},"flutter","Flutter",{"key":369,"name":370,"field":353},"react-native","React Native",{"key":5,"name_tr":6,"name_en":372,"sort":373,"specializations":374},"Security",8,[375,376,377,378,379,380],{"key":239,"name":240,"field":5},{"key":135,"name":136,"field":5},{"key":145,"name":146,"field":5},{"key":139,"name":140,"field":5},{"key":142,"name":143,"field":5},{"key":8,"name":9,"field":5},{"key":382,"name_tr":383,"name_en":384,"sort":385,"specializations":386},"qa-test-automation","QA \u002F Test Otomasyonu","QA \u002F Test Automation",9,[387],{"key":239,"name":240,"field":382},{"key":389,"name_tr":390,"name_en":390,"sort":391,"specializations":392},"data-engineer","Data Engineer",10,[393],{"key":239,"name":240,"field":389},{"key":395,"name_tr":396,"name_en":397,"sort":398,"specializations":399},"game-dev","Oyun Geliştirme","Game Development",11,[400],{"key":239,"name":240,"field":395},{"key":402,"name_tr":403,"name_en":403,"sort":404,"specializations":405},"ml-engineer","ML Engineer",12,[406],{"key":239,"name":240,"field":402},[14,15,16],{"junior":409,"mid":411,"senior":412},{"questions":410,"median_sec":3},20,{"questions":410,"median_sec":3},{"questions":410,"median_sec":3},[10,414],"en",[416,417],"google","github",21750,true]