[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"me":3,"catalog:tr:security\u002Fbt-detection-engineering-tuning":4,"config":232},null,{"field_key":5,"field_name":6,"seniority":7,"topic_key":8,"topic_name":9,"spec_key":7,"spec_name":7,"locale":10,"cell_total":11,"field_total":12,"seniorities":13,"topics":17,"specs":130,"samples":147},"security","Güvenlik","","bt-detection-engineering-tuning","Bt Detection Engineering Tuning","tr",75,2850,[14,15,16],"junior","mid","senior",[18,21,24,27,30,33,36,39,40,43,46,49,52,55,58,61,64,67,70,73,76,79,82,85,88,91,94,97,100,103,106,109,112,115,118,121,124,127],{"key":19,"name":20,"count":11},"as-access-control-idor","As Access Control Idor",{"key":22,"name":23,"count":11},"as-api-security","As Api Security",{"key":25,"name":26,"count":11},"as-authentication-session","As Authentication Session",{"key":28,"name":29,"count":11},"as-crypto-implementation-pitfalls","As Crypto Implementation Pitfalls",{"key":31,"name":32,"count":11},"as-injection-input-validation","As Injection Input Validation",{"key":34,"name":35,"count":11},"as-secure-sdlc-sast-dast","As Secure Sdlc Sast Dast",{"key":37,"name":38,"count":11},"bt-crisis-communication-management","Bt Crisis Communication Management",{"key":8,"name":9,"count":11},{"key":41,"name":42,"count":11},"bt-digital-forensics-fundamentals","Bt Digital Forensics Fundamentals",{"key":44,"name":45,"count":11},"bt-incident-triage-classification","Bt Incident Triage Classification",{"key":47,"name":48,"count":11},"bt-ir-playbook-execution","Bt Ir Playbook Execution",{"key":50,"name":51,"count":11},"bt-threat-intelligence-application","Bt Threat Intelligence Application",{"key":53,"name":54,"count":11},"cse-container-workload-security","Cse Container Workload Security",{"key":56,"name":57,"count":11},"cse-cspm-misconfiguration","Cse Cspm Misconfiguration",{"key":59,"name":60,"count":11},"cse-data-protection-governance","Cse Data Protection Governance",{"key":62,"name":63,"count":11},"cse-detection-incident-response","Cse Detection Incident Response",{"key":65,"name":66,"count":11},"cse-iam-privilege-escalation","Cse Iam Privilege Escalation",{"key":68,"name":69,"count":11},"cse-network-perimeter-zero-trust","Cse Network Perimeter Zero Trust",{"key":71,"name":72,"count":11},"ds-iac-policy-as-code","Ds Iac Policy As Code",{"key":74,"name":75,"count":11},"ds-pipeline-security-gates","Ds Pipeline Security Gates",{"key":77,"name":78,"count":11},"ds-secrets-pipeline-management","Ds Secrets Pipeline Management",{"key":80,"name":81,"count":11},"ds-security-metrics-blameless-culture","Ds Security Metrics Blameless Culture",{"key":83,"name":84,"count":11},"ds-shift-left-security-culture","Ds Shift Left Security Culture",{"key":86,"name":87,"count":11},"ds-software-supply-chain-pipeline","Ds Software Supply Chain Pipeline",{"key":89,"name":90,"count":11},"pt-legal-ethical-boundaries","Pt Legal Ethical Boundaries",{"key":92,"name":93,"count":11},"pt-methodology-phases","Pt Methodology Phases",{"key":95,"name":96,"count":11},"pt-red-team-engagement-management","Pt Red Team Engagement Management",{"key":98,"name":99,"count":11},"pt-reporting-remediation-prioritization","Pt Reporting Remediation Prioritization",{"key":101,"name":102,"count":11},"pt-scoping-rules-of-engagement","Pt Scoping Rules Of Engagement",{"key":104,"name":105,"count":11},"pt-vulnerability-assessment-vs-pentest","Pt Vulnerability Assessment Vs Pentest",{"key":107,"name":108,"count":11},"security-authn-authz","Security Authn Authz",{"key":110,"name":111,"count":11},"security-cloud-infra-security","Security Cloud Infra Security",{"key":113,"name":114,"count":11},"security-compliance-risk","Security Compliance Risk",{"key":116,"name":117,"count":11},"security-cryptography-basics","Security Cryptography Basics",{"key":119,"name":120,"count":11},"security-incident-response","Security Incident Response",{"key":122,"name":123,"count":11},"security-network-security","Security Network Security",{"key":125,"name":126,"count":11},"security-secure-sdlc","Security Secure Sdlc",{"key":128,"name":129,"count":11},"security-web-vulnerabilities","Security Web Vulnerabilities",[131,135,138,141,144],{"key":132,"name":133,"count":134},"appsec","AppSec",450,{"key":136,"name":137,"count":134},"blue-team-incident","Blue Team \u002F Incident",{"key":139,"name":140,"count":134},"cloud-security","Cloud Security",{"key":142,"name":143,"count":134},"devsecops","DevSecOps",{"key":145,"name":146,"count":134},"offensive-pentest","Offensive \u002F Pentest",[148,166,179,193,206,219],{"id":149,"topic":9,"difficulty":150,"body":151,"options":152,"correct_key":157,"explanation":165},"019fad71-e70c-7296-b81c-76e41a735ec8",1,"En basit haliyle, bir SOC'un izleme altyapısında tespit kuralı nedir?",[153,156,159,162],{"key":154,"text":155},"a","Denetim amacıyla her çalışanın giriş bilgilerini listeleyen bir belge.",{"key":157,"text":158},"b","Log'lara veya dosyalara karşı eşleştiğinde bir uyarı tetikleyen tanımlı bir örüntü ya da mantık.",{"key":160,"text":161},"c","Kaynağı ne olursa olsun tüm gelen trafiği engelleyen bir güvenlik duvarı yapılandırması; bu, incelenmek üzere şüpheli etkinliği gözlemleyip işaretleyen bir şey değil, bir ağ kontrol mekanizmasıdır.",{"key":163,"text":164},"d","Yedeklerin ne kadar süre saklanması gerektiğini açıklayan bir sözleşme maddesi.","Bir tespit kuralı, izleme platformunun sürekli değerlendirdiği bir örüntüyü (belirli bir olay dizisi, alan değeri veya dosya özelliği) kodlar; örüntü eşleştiğinde bir insanın ya da otomatik akışın triyaj edeceği bir uyarı üretir.",{"id":167,"topic":9,"difficulty":150,"body":168,"options":169,"correct_key":154,"explanation":178},"019fad71-e70f-7107-821a-36265d2dee9d","Bir kural, sonradan tamamen zararsız olduğu doğrulanan bir etkinlik için uyarı veriyor. Bu sonuç ne olarak adlandırılır?",[170,172,174,176],{"key":154,"text":171},"Yanlış pozitif (false positive) — kural eşleşti, ancak gerçekte kötü niyetli veya politika ihlali eden bir etkinlik yoktu.",{"key":157,"text":173},"Gerçek negatif (true negative), çünkü analist bileti sonunda eskalasyon yapmadan kapattı; bu da altta yatan etkinliğin doğru şekilde daha fazla eylem gerektirmediğine karar verildiğini gösterir.",{"key":160,"text":175},"Sıfırıncı gün (zero-day), çünkü bu etkinlik kurum tarafından daha önce hiç gözlemlenmemişti.",{"key":163,"text":177},"Sınırlama başarısızlığı, çünkü iş istasyonu hemen izole edilmedi.","Yanlış pozitif, gerçek bir olay olmadan tetiklenen bir uyarıdır. Bu, gerçek negatiften (uyarı yok, olay yok) farklıdır ve doğası gereği yenilikle ya da sınırlama eylemleriyle ilgisi yoktur.",{"id":180,"topic":9,"difficulty":181,"body":182,"options":183,"correct_key":163,"explanation":192},"019fad71-e716-7830-a72e-340474c543f5",2,"Bir tespit kuralı, sonradan başka yollarla ortaya çıkarılan gerçek bir sızma sırasında tetiklenmiyor. Bu kaçırılan tespit ne olarak adlandırılır ve neden tehlikelidir?",[184,186,188,190],{"key":154,"text":185},"Gerçek pozitif, çünkü sızma sonunda mevcut herhangi bir yöntemle keşfedildi; bunu özellikle yakalamak için inşa edilen kuralın gerçekten tetiklenip tetiklenmediğinden bağımsız olarak.",{"key":157,"text":187},"Bir ayarlama başarısı, çünkü o dönemde analist iş yükü düşük kaldı.",{"key":160,"text":189},"Bir eskalasyon, çünkü olay normal triyaj dışında ele alındı.",{"key":163,"text":191},"Yanlış negatif (false negative) — kural gerçek kötü niyetli etkinlik sırasında sessiz kaldı, bu da saldırganın tespit edilmeden kalma süresini (dwell time) artırır.","Yanlış negatif, gerçek kötü niyetli etkinliğin gerçekleştiği ama hiçbir uyarının tetiklenmediği durumdur. Genellikle yanlış pozitiften daha tehlikelidir çünkü saldırganın tespit edilmeden kalma süresini doğrudan uzatır ve sınırlamayı geciktirir.",{"id":194,"topic":9,"difficulty":150,"body":195,"options":196,"correct_key":157,"explanation":205},"019fad71-e71a-746a-9876-c212a7f96003","Sigma, tespit mühendisliğinde ortak bir kural formatı olarak yaygın kullanılır. Temel amacı nedir?",[197,199,201,203],{"key":154,"text":198},"Bir SIEM ihtiyacını tamamen ortadan kaldırır ve tespitleri doğrudan ağ kabloları üzerinde çalıştırır; log verisini toplama, saklama veya sorgulama gerekliliğini tamamen ortadan kaldırarak.",{"key":157,"text":200},"Log tabanlı tespit mantığını farklı SIEM sorgu dillerine çevrilebilecek şekilde jenerik, satıcı-bağımsız bir biçimde tanımlamanın bir yoludur.",{"key":160,"text":202},"Sadece diskte depolanan kötü niyetli dosyaların tespiti için çalışır, log olayları için değil.",{"key":163,"text":204},"Bir kötücül yazılım ailesidir ve Sigma kuralları onu bulaşmış makinelerden nasıl temizleyeceğini anlatır.","Sigma, log tabanlı analitikler için topluluk kaynaklı bir tespit-kuralı formatıdır: analist mantığı bir kez yazar ve bu, her satıcının kendi sorgu sözdiziminde sıfırdan yazmak yerine çeşitli SIEM arka uçlarına çevrilebilir\u002Fdönüştürülebilir.",{"id":207,"topic":9,"difficulty":150,"body":208,"options":209,"correct_key":154,"explanation":218},"019fad71-e71d-7702-ad38-8d16db7c19c9","YARA, tespit mühendisliğinde bir diğer yaygın araçtır. Öncelikli olarak hangi tür tespit için tasarlanmıştır?",[210,212,214,216],{"key":154,"text":211},"Kötücül yazılımla ilişkili dizeler veya yapısal özellikler gibi tanımlı örüntülerle eşleşen dosyaları veya bellek içeriğini tanımlamak.",{"key":157,"text":213},"Kayan 24 saatlik bir pencerede birden fazla kimlik sağlayıcısı arasındaki giriş olaylarını ilişkilendirmek; bu, ham dosya veya bellek içeriği yerine yapılandırılmış kimlik doğrulama log verisine dayanır.",{"key":160,"text":215},"Yalnızca hedef ülkeye dayanarak giden ağ bağlantılarını engellemek.",{"key":163,"text":217},"Üç aylık uyumluluk durumunu özetleyen yönetici gösterge panelleri üretmek.","YARA, dosya ve bellek içeriğine yönelik bir örüntü-eşleştirme aracıdır — sistemler arası log olaylarını ilişkilendirmek yerine, kötücül yazılım ailelerini veya şüpheli artefaktları tanımlayan dizeleri, bayt örüntülerini veya yapısal koşulları tanımlar.",{"id":220,"topic":9,"difficulty":181,"body":221,"options":222,"correct_key":163,"explanation":231},"019fad71-e722-7ce0-b282-7e5be42e60f9","Tespit mühendisliği bağlamında Sigma ile YARA arasındaki temel farkı nasıl özetlersiniz?",[223,225,227,229],{"key":154,"text":224},"Sigma tek bir satıcıdan ücretli lisans gerektirirken, YARA topluluk benimsemesi olmayan tescilli bir formattır; bu yüzden ikisi de kurumlar arası açık tespit içeriği paylaşımı için uygun değildir.",{"key":157,"text":226},"Sigma ve YARA, her SIEM satıcısının kullandığı tamamen aynı kural sözdizimi için birbirinin yerine geçen isimlerdir.",{"key":160,"text":228},"Sigma yalnızca ağ sızmalarını tespit eder, YARA ise yalnızca İK kayıtları üzerinden içeriden tehditleri tespit eder.",{"key":163,"text":230},"Sigma, yapılandırılmış log olayları üzerinde tespit mantığını ifade ederken, YARA dosyalar veya bellek içeriği üzerinde örüntü eşleştirmeyi ifade eder.","Pratikteki ayrım üzerinde çalıştıkları veridir: Sigma, SIEM sorgularına çevrilen yapılandırılmış log\u002Folay verisini (ör. kimlik doğrulama logları, süreç oluşturma olayları) hedefler; YARA ise bayt\u002Fdize örüntü eşleşmeleri için ham dosyaları veya bellek arabelleklerini hedefler.",{"fields":233,"seniorities":407,"interview_shapes":408,"locales":413,"oauth":415,"question_count":418,"coach_enabled":419,"jd_match_enabled":419},[234,259,279,296,320,333,352,371,381,388,394,401],{"key":235,"name_tr":236,"name_en":236,"sort":150,"specializations":237},"backend","Backend",[238,241,244,247,250,253,256],{"key":239,"name":240,"field":235},"general","Genel",{"key":242,"name":243,"field":235},"go","Go",{"key":245,"name":246,"field":235},"python","Python",{"key":248,"name":249,"field":235},"java","Java",{"key":251,"name":252,"field":235},"csharp","C#\u002F.NET",{"key":254,"name":255,"field":235},"nodejs","Node.js",{"key":257,"name":258,"field":235},"php","PHP",{"key":260,"name_tr":261,"name_en":261,"sort":181,"specializations":262},"frontend","Frontend",[263,264,267,270,273,276],{"key":239,"name":240,"field":260},{"key":265,"name":266,"field":260},"javascript","JavaScript",{"key":268,"name":269,"field":260},"typescript","TypeScript",{"key":271,"name":272,"field":260},"react","React",{"key":274,"name":275,"field":260},"vue","Vue",{"key":277,"name":278,"field":260},"angular","Angular",{"key":280,"name_tr":281,"name_en":281,"sort":282,"specializations":283},"fullstack","Fullstack",3,[284,285,286,287,288,289,290,291,292,293,294,295],{"key":239,"name":240,"field":280},{"key":242,"name":243,"field":235},{"key":245,"name":246,"field":235},{"key":248,"name":249,"field":235},{"key":251,"name":252,"field":235},{"key":254,"name":255,"field":235},{"key":257,"name":258,"field":235},{"key":265,"name":266,"field":260},{"key":268,"name":269,"field":260},{"key":271,"name":272,"field":260},{"key":274,"name":275,"field":260},{"key":277,"name":278,"field":260},{"key":297,"name_tr":298,"name_en":298,"sort":299,"specializations":300},"devops-cloud","DevOps \u002F Cloud",4,[301,302,305,308,311,314,317],{"key":239,"name":240,"field":297},{"key":303,"name":304,"field":297},"aws","AWS",{"key":306,"name":307,"field":297},"gcp","GCP",{"key":309,"name":310,"field":297},"azure","Azure",{"key":312,"name":313,"field":297},"kubernetes","Kubernetes",{"key":315,"name":316,"field":297},"terraform","Terraform",{"key":318,"name":319,"field":297},"linux","Linux",{"key":321,"name_tr":322,"name_en":322,"sort":323,"specializations":324},"ai-engineer","AI Engineer",5,[325,326,327,330],{"key":239,"name":240,"field":321},{"key":245,"name":246,"field":321},{"key":328,"name":329,"field":321},"llm-rag","LLM\u002FRAG",{"key":331,"name":332,"field":321},"mlops","MLOps",{"key":334,"name_tr":335,"name_en":336,"sort":337,"specializations":338},"database","Veritabanı","Database",6,[339,340,343,346,349],{"key":239,"name":240,"field":334},{"key":341,"name":342,"field":334},"postgresql","PostgreSQL",{"key":344,"name":345,"field":334},"mysql","MySQL",{"key":347,"name":348,"field":334},"mongodb","MongoDB",{"key":350,"name":351,"field":334},"redis","Redis",{"key":353,"name_tr":354,"name_en":355,"sort":356,"specializations":357},"mobile","Mobil","Mobile",7,[358,359,362,365,368],{"key":239,"name":240,"field":353},{"key":360,"name":361,"field":353},"ios-swift","iOS (Swift)",{"key":363,"name":364,"field":353},"android-kotlin","Android (Kotlin)",{"key":366,"name":367,"field":353},"flutter","Flutter",{"key":369,"name":370,"field":353},"react-native","React Native",{"key":5,"name_tr":6,"name_en":372,"sort":373,"specializations":374},"Security",8,[375,376,377,378,379,380],{"key":239,"name":240,"field":5},{"key":132,"name":133,"field":5},{"key":145,"name":146,"field":5},{"key":139,"name":140,"field":5},{"key":142,"name":143,"field":5},{"key":136,"name":137,"field":5},{"key":382,"name_tr":383,"name_en":384,"sort":385,"specializations":386},"qa-test-automation","QA \u002F Test Otomasyonu","QA \u002F Test Automation",9,[387],{"key":239,"name":240,"field":382},{"key":389,"name_tr":390,"name_en":390,"sort":391,"specializations":392},"data-engineer","Data Engineer",10,[393],{"key":239,"name":240,"field":389},{"key":395,"name_tr":396,"name_en":397,"sort":398,"specializations":399},"game-dev","Oyun Geliştirme","Game Development",11,[400],{"key":239,"name":240,"field":395},{"key":402,"name_tr":403,"name_en":403,"sort":404,"specializations":405},"ml-engineer","ML Engineer",12,[406],{"key":239,"name":240,"field":402},[14,15,16],{"junior":409,"mid":411,"senior":412},{"questions":410,"median_sec":3},20,{"questions":410,"median_sec":3},{"questions":410,"median_sec":3},[10,414],"en",[416,417],"google","github",21750,true]