[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"me":3,"catalog:tr:security\u002Fbt-incident-triage-classification":4,"config":232},null,{"field_key":5,"field_name":6,"seniority":7,"topic_key":8,"topic_name":9,"spec_key":7,"spec_name":7,"locale":10,"cell_total":11,"field_total":12,"seniorities":13,"topics":17,"specs":130,"samples":147},"security","Güvenlik","","bt-incident-triage-classification","Bt Incident Triage Classification","tr",75,2850,[14,15,16],"junior","mid","senior",[18,21,24,27,30,33,36,39,42,45,46,49,52,55,58,61,64,67,70,73,76,79,82,85,88,91,94,97,100,103,106,109,112,115,118,121,124,127],{"key":19,"name":20,"count":11},"as-access-control-idor","As Access Control Idor",{"key":22,"name":23,"count":11},"as-api-security","As Api Security",{"key":25,"name":26,"count":11},"as-authentication-session","As Authentication Session",{"key":28,"name":29,"count":11},"as-crypto-implementation-pitfalls","As Crypto Implementation Pitfalls",{"key":31,"name":32,"count":11},"as-injection-input-validation","As Injection Input Validation",{"key":34,"name":35,"count":11},"as-secure-sdlc-sast-dast","As Secure Sdlc Sast Dast",{"key":37,"name":38,"count":11},"bt-crisis-communication-management","Bt Crisis Communication Management",{"key":40,"name":41,"count":11},"bt-detection-engineering-tuning","Bt Detection Engineering Tuning",{"key":43,"name":44,"count":11},"bt-digital-forensics-fundamentals","Bt Digital Forensics Fundamentals",{"key":8,"name":9,"count":11},{"key":47,"name":48,"count":11},"bt-ir-playbook-execution","Bt Ir Playbook Execution",{"key":50,"name":51,"count":11},"bt-threat-intelligence-application","Bt Threat Intelligence Application",{"key":53,"name":54,"count":11},"cse-container-workload-security","Cse Container Workload Security",{"key":56,"name":57,"count":11},"cse-cspm-misconfiguration","Cse Cspm Misconfiguration",{"key":59,"name":60,"count":11},"cse-data-protection-governance","Cse Data Protection Governance",{"key":62,"name":63,"count":11},"cse-detection-incident-response","Cse Detection Incident Response",{"key":65,"name":66,"count":11},"cse-iam-privilege-escalation","Cse Iam Privilege Escalation",{"key":68,"name":69,"count":11},"cse-network-perimeter-zero-trust","Cse Network Perimeter Zero Trust",{"key":71,"name":72,"count":11},"ds-iac-policy-as-code","Ds Iac Policy As Code",{"key":74,"name":75,"count":11},"ds-pipeline-security-gates","Ds Pipeline Security Gates",{"key":77,"name":78,"count":11},"ds-secrets-pipeline-management","Ds Secrets Pipeline Management",{"key":80,"name":81,"count":11},"ds-security-metrics-blameless-culture","Ds Security Metrics Blameless Culture",{"key":83,"name":84,"count":11},"ds-shift-left-security-culture","Ds Shift Left Security Culture",{"key":86,"name":87,"count":11},"ds-software-supply-chain-pipeline","Ds Software Supply Chain Pipeline",{"key":89,"name":90,"count":11},"pt-legal-ethical-boundaries","Pt Legal Ethical Boundaries",{"key":92,"name":93,"count":11},"pt-methodology-phases","Pt Methodology Phases",{"key":95,"name":96,"count":11},"pt-red-team-engagement-management","Pt Red Team Engagement Management",{"key":98,"name":99,"count":11},"pt-reporting-remediation-prioritization","Pt Reporting Remediation Prioritization",{"key":101,"name":102,"count":11},"pt-scoping-rules-of-engagement","Pt Scoping Rules Of Engagement",{"key":104,"name":105,"count":11},"pt-vulnerability-assessment-vs-pentest","Pt Vulnerability Assessment Vs Pentest",{"key":107,"name":108,"count":11},"security-authn-authz","Security Authn Authz",{"key":110,"name":111,"count":11},"security-cloud-infra-security","Security Cloud Infra Security",{"key":113,"name":114,"count":11},"security-compliance-risk","Security Compliance Risk",{"key":116,"name":117,"count":11},"security-cryptography-basics","Security Cryptography Basics",{"key":119,"name":120,"count":11},"security-incident-response","Security Incident Response",{"key":122,"name":123,"count":11},"security-network-security","Security Network Security",{"key":125,"name":126,"count":11},"security-secure-sdlc","Security Secure Sdlc",{"key":128,"name":129,"count":11},"security-web-vulnerabilities","Security Web Vulnerabilities",[131,135,138,141,144],{"key":132,"name":133,"count":134},"appsec","AppSec",450,{"key":136,"name":137,"count":134},"blue-team-incident","Blue Team \u002F Incident",{"key":139,"name":140,"count":134},"cloud-security","Cloud Security",{"key":142,"name":143,"count":134},"devsecops","DevSecOps",{"key":145,"name":146,"count":134},"offensive-pentest","Offensive \u002F Pentest",[148,166,179,193,206,219],{"id":149,"topic":9,"difficulty":150,"body":151,"options":152,"correct_key":154,"explanation":165},"019fad71-e7d2-75eb-b861-88be01104b7b",1,"Bir SOC analisti kuyruğa yeni düşen bir uyarıyı aldı. Herhangi bir derin incelemeye başlamadan önce, triyaj adımının birincil amacı nedir?",[153,156,159,162],{"key":154,"text":155},"a","Uyarının daha fazla incelemeyi hak edip etmediğine ve ne kadar acil olduğuna hızlıca karar vermek.",{"key":157,"text":158},"b","Uyarının türü ne olursa olsun hemen CEO'yu bilgilendirmek.",{"key":160,"text":161},"c","Kuyruğu boş tutmak için uyarıyı hiç incelemeden kalıcı olarak kapatmak.",{"key":163,"text":164},"d","Başka bir şeye bakmadan önce uyarıyı üreten tespit kuralını yeniden yazmak.","Triyaj hızlı bir ilk değerlendirmedir: bu uyarı incelemeye değer mi, ne kadar acil? Derin incelemenin kendisi değildir; incelemeyi atlamak ya da doğrudan kural mühendisliğine geçmek için bir gerekçe değildir.",{"id":167,"topic":9,"difficulty":150,"body":168,"options":169,"correct_key":154,"explanation":178},"019fad71-e7d7-78ab-a33e-a88cefc7b584","SOC terminolojisinde, triyaj sırasında bir uyarının \"ciddiyeti\" (severity) \"önceliğinden\" (priority) nasıl farklıdır?",[170,172,174,176],{"key":154,"text":171},"Ciddiyet, altta yatan sorun gerçekse olası teknik etkiyi yansıtır; öncelik ise buna ek olarak aciliyeti ve mevcut müdahaleci kapasitesini de tartıp işlenme sırasına karar verir.",{"key":157,"text":173},"Tamamen aynı kavramdır; SOC ekipleri iki kelimeyi hiçbir ayrım gözetmeden birbirinin yerine kullanır.",{"key":160,"text":175},"Ciddiyeti yalnızca CEO belirler, öncelik ise otomatik üretilir ve analistler tarafından ayarlanamaz.",{"key":163,"text":177},"Öncelik her zaman ciddiyetin önüne geçer, dolayısıyla bir öncelik atandığında ciddiyet derecelendirmesi güvenle göz ardı edilebilir.","Ciddiyet, sorun doğrulanırsa ne kadar kötü olacağını tanımlar. Öncelik ise bu ciddiyeti aciliyet ve mevcut müdahaleci kapasitesiyle birleştirerek neyin önce ele alınacağına karar verir — boş bir kuyrukta yüksek ciddiyetli bir uyarı ile büyük bir olay sırasındaki aynı uyarı farklı öncelik muamelesi görebilir.",{"id":180,"topic":9,"difficulty":181,"body":182,"options":183,"correct_key":160,"explanation":192},"019fad71-e7d8-7c02-bef2-9fa88b78ca41",2,"Şüpheli bir oturum açma uyarısının ciddiyetini puanlarken, etkilenen varlığın kritikliği (örneğin bir domain controller ile bir test yazıcı sunucusu) neden önemlidir?",[184,186,188,190],{"key":154,"text":185},"Önemli değildir; ortamdaki her varlık, tanımı gereği triyaj sırasında eşit derecede önemli sayılır, çünkü ciddiyet çerçeveleri bir sistemin hangi veriyi ya da iş işlevini desteklediğini hiçbir zaman hesaba katacak şekilde tasarlanmaz.",{"key":157,"text":187},"Varlık kritikliği yalnızca faturalama amaçlı önemlidir ve bir uyarının nasıl triyaj edildiğiyle ilgisi yoktur.",{"key":160,"text":189},"Aynı şüpheli davranış daha kritik bir varlıkta gerçekleşiyorsa daha yüksek potansiyel etki taşır, bu yüzden genellikle daha ciddi puanlanmalıdır.",{"key":163,"text":191},"Test ortamları doğası gereği daha az izlendiğinden bir test varlığı her zaman daha yüksek ciddiyet almalıdır.","Ciddiyet puanlaması yalnızca gözlenen teknikle ilgili değildir — uyarı gerçek çıkarsa neyin kaybedilebileceğini ya da etkilenebileceğini de yansıtır. Bir domain controller'daki aynı oturum açma anomalisi, düşük değerli bir test sisteminden çok daha büyük potansiyel etki alanına sahiptir.",{"id":194,"topic":9,"difficulty":181,"body":195,"options":196,"correct_key":163,"explanation":205},"019fad71-e7e2-71df-9811-c9e7510b27e2","Yeni bir uyarının ilk triyajı sırasında bir analist önce hangi temel soru kümesini yanıtlamaya çalışmalıdır?",[197,199,201,203],{"key":154,"text":198},"Bu yıl piyasadaki en iyi SIEM ürününü hangi satıcının sattığını.",{"key":157,"text":200},"Uyarıya atanan analistin şirkette kaç yıldır çalıştığını, çünkü kıdemin tek başına uyarının gerçek teknik ayrıntılarını kontrol etmenin tam yerini tuttuğu varsayılır.",{"key":160,"text":202},"SOC panosunun uyarıyı göstermek için kullandığı renk şemasını.",{"key":163,"text":204},"Uyarıyı neyin tetiklediğini, hangi varlık ve kullanıcının dahil olduğunu ve örüntünün beklenen mi yoksa anormal mi göründüğünü.","Etkili triyaj somut bağlamla başlar: ne tetiklendi, hangi varlık\u002Fkullanıcı dahil ve gözlenen örüntü o bağlam için normal mi. Bu yanıtlar ciddiyet ve öncelik kararını yönlendirir; diğer seçenekler triyajın kendisiyle ilgisizdir.",{"id":207,"topic":9,"difficulty":181,"body":208,"options":209,"correct_key":157,"explanation":218},"019fad71-e7e5-7215-8fc2-ed019a821f10","Bir analist bir uyarıyı inceler ve işaretlenen etkinliğin bir saldırgan değil, dahili güvenlik ekibi tarafından çalıştırılan planlı bir zafiyet taraması olduğunu doğrular. Bu uyarı nasıl sınıflandırılmalıdır?",[210,212,214,216],{"key":154,"text":211},"Tam olay müdahale aktivasyonu gerektiren doğrulanmış bir gerçek pozitif olay.",{"key":157,"text":213},"Bu uyarı örneği için yanlış pozitif, çünkü altta yatan etkinlik beklenen ve yetkilendirilmişti.",{"key":160,"text":215},"Bir saldırgan sonunda tespit edilene kadar süresiz açık kalması gereken çözülmemiş bir uyarı, çünkü yetkilendirilmiş bir etkinlik bir tespit kuralının tetiklenmesinin nedeni asla olamaz.",{"key":163,"text":217},"Mevcut tüm tespit kontrollerini atlayan kritik bir sıfır-gün istismarı.","Etkinliğin meşru ve beklenen (yetkilendirilmiş bir tarama) olduğu doğrulandığında, uyarı örneği yanlış pozitiftir — tespit doğru tetiklendi ama zararsız etkinlik üzerine. Olay olarak eskale edilmek yerine belgelenip kapatılmalıdır.",{"id":220,"topic":9,"difficulty":181,"body":221,"options":222,"correct_key":160,"explanation":231},"019fad71-e7ed-7429-8d6e-0c82d623990e","SOC bağlamında \"uyarı yorgunluğu\" (alert fatigue) nedir?",[223,225,227,229],{"key":154,"text":224},"Durumundan bağımsız olarak 24 saatten eski uyarıları otomatik silen bir yazılım özelliği; analist davranışı hakkında herhangi bir şeyi yansıtmak için değil, yalnızca pano depolama kullanımını düşük tutmak için tasarlanmıştır.",{"key":157,"text":226},"SOC analistlerinin gece vardiyasında çalışmaya devam edebilmek için her yıl yenilemesi gereken resmi bir sertifika.",{"key":160,"text":228},"Analistlerin yüksek hacimli, düşük değerli uyarılara karşı duyarsızlaştığı, gerçek bir olayı kaçırma riskini artıran bir durum.",{"key":163,"text":230},"Bir analistin vardiyasından önceki gece kaç saat uyuduğunu ölçen bir metrik.","Uyarı yorgunluğu, analistler gürültülü, çoğunlukla zararsız uyarılarla bunaldığında ve her şeyi daha az dikkatle ele almaya başladığında ortaya çıkar — bu da gürültü içinde saklı gerçek bir olayın kaçırılma ya da gecikme riskini artırır.",{"fields":233,"seniorities":407,"interview_shapes":408,"locales":413,"oauth":415,"question_count":418,"coach_enabled":419,"jd_match_enabled":419},[234,259,279,296,320,333,352,371,381,388,394,401],{"key":235,"name_tr":236,"name_en":236,"sort":150,"specializations":237},"backend","Backend",[238,241,244,247,250,253,256],{"key":239,"name":240,"field":235},"general","Genel",{"key":242,"name":243,"field":235},"go","Go",{"key":245,"name":246,"field":235},"python","Python",{"key":248,"name":249,"field":235},"java","Java",{"key":251,"name":252,"field":235},"csharp","C#\u002F.NET",{"key":254,"name":255,"field":235},"nodejs","Node.js",{"key":257,"name":258,"field":235},"php","PHP",{"key":260,"name_tr":261,"name_en":261,"sort":181,"specializations":262},"frontend","Frontend",[263,264,267,270,273,276],{"key":239,"name":240,"field":260},{"key":265,"name":266,"field":260},"javascript","JavaScript",{"key":268,"name":269,"field":260},"typescript","TypeScript",{"key":271,"name":272,"field":260},"react","React",{"key":274,"name":275,"field":260},"vue","Vue",{"key":277,"name":278,"field":260},"angular","Angular",{"key":280,"name_tr":281,"name_en":281,"sort":282,"specializations":283},"fullstack","Fullstack",3,[284,285,286,287,288,289,290,291,292,293,294,295],{"key":239,"name":240,"field":280},{"key":242,"name":243,"field":235},{"key":245,"name":246,"field":235},{"key":248,"name":249,"field":235},{"key":251,"name":252,"field":235},{"key":254,"name":255,"field":235},{"key":257,"name":258,"field":235},{"key":265,"name":266,"field":260},{"key":268,"name":269,"field":260},{"key":271,"name":272,"field":260},{"key":274,"name":275,"field":260},{"key":277,"name":278,"field":260},{"key":297,"name_tr":298,"name_en":298,"sort":299,"specializations":300},"devops-cloud","DevOps \u002F Cloud",4,[301,302,305,308,311,314,317],{"key":239,"name":240,"field":297},{"key":303,"name":304,"field":297},"aws","AWS",{"key":306,"name":307,"field":297},"gcp","GCP",{"key":309,"name":310,"field":297},"azure","Azure",{"key":312,"name":313,"field":297},"kubernetes","Kubernetes",{"key":315,"name":316,"field":297},"terraform","Terraform",{"key":318,"name":319,"field":297},"linux","Linux",{"key":321,"name_tr":322,"name_en":322,"sort":323,"specializations":324},"ai-engineer","AI Engineer",5,[325,326,327,330],{"key":239,"name":240,"field":321},{"key":245,"name":246,"field":321},{"key":328,"name":329,"field":321},"llm-rag","LLM\u002FRAG",{"key":331,"name":332,"field":321},"mlops","MLOps",{"key":334,"name_tr":335,"name_en":336,"sort":337,"specializations":338},"database","Veritabanı","Database",6,[339,340,343,346,349],{"key":239,"name":240,"field":334},{"key":341,"name":342,"field":334},"postgresql","PostgreSQL",{"key":344,"name":345,"field":334},"mysql","MySQL",{"key":347,"name":348,"field":334},"mongodb","MongoDB",{"key":350,"name":351,"field":334},"redis","Redis",{"key":353,"name_tr":354,"name_en":355,"sort":356,"specializations":357},"mobile","Mobil","Mobile",7,[358,359,362,365,368],{"key":239,"name":240,"field":353},{"key":360,"name":361,"field":353},"ios-swift","iOS (Swift)",{"key":363,"name":364,"field":353},"android-kotlin","Android (Kotlin)",{"key":366,"name":367,"field":353},"flutter","Flutter",{"key":369,"name":370,"field":353},"react-native","React Native",{"key":5,"name_tr":6,"name_en":372,"sort":373,"specializations":374},"Security",8,[375,376,377,378,379,380],{"key":239,"name":240,"field":5},{"key":132,"name":133,"field":5},{"key":145,"name":146,"field":5},{"key":139,"name":140,"field":5},{"key":142,"name":143,"field":5},{"key":136,"name":137,"field":5},{"key":382,"name_tr":383,"name_en":384,"sort":385,"specializations":386},"qa-test-automation","QA \u002F Test Otomasyonu","QA \u002F Test Automation",9,[387],{"key":239,"name":240,"field":382},{"key":389,"name_tr":390,"name_en":390,"sort":391,"specializations":392},"data-engineer","Data Engineer",10,[393],{"key":239,"name":240,"field":389},{"key":395,"name_tr":396,"name_en":397,"sort":398,"specializations":399},"game-dev","Oyun Geliştirme","Game Development",11,[400],{"key":239,"name":240,"field":395},{"key":402,"name_tr":403,"name_en":403,"sort":404,"specializations":405},"ml-engineer","ML Engineer",12,[406],{"key":239,"name":240,"field":402},[14,15,16],{"junior":409,"mid":411,"senior":412},{"questions":410,"median_sec":3},20,{"questions":410,"median_sec":3},{"questions":410,"median_sec":3},[10,414],"en",[416,417],"google","github",21750,true]