[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"me":3,"catalog:tr:security\u002Fbt-ir-playbook-execution":4,"config":232},null,{"field_key":5,"field_name":6,"seniority":7,"topic_key":8,"topic_name":9,"spec_key":7,"spec_name":7,"locale":10,"cell_total":11,"field_total":12,"seniorities":13,"topics":17,"specs":130,"samples":147},"security","Güvenlik","","bt-ir-playbook-execution","Bt Ir Playbook Execution","tr",75,2850,[14,15,16],"junior","mid","senior",[18,21,24,27,30,33,36,39,42,45,48,49,52,55,58,61,64,67,70,73,76,79,82,85,88,91,94,97,100,103,106,109,112,115,118,121,124,127],{"key":19,"name":20,"count":11},"as-access-control-idor","As Access Control Idor",{"key":22,"name":23,"count":11},"as-api-security","As Api Security",{"key":25,"name":26,"count":11},"as-authentication-session","As Authentication Session",{"key":28,"name":29,"count":11},"as-crypto-implementation-pitfalls","As Crypto Implementation Pitfalls",{"key":31,"name":32,"count":11},"as-injection-input-validation","As Injection Input Validation",{"key":34,"name":35,"count":11},"as-secure-sdlc-sast-dast","As Secure Sdlc Sast Dast",{"key":37,"name":38,"count":11},"bt-crisis-communication-management","Bt Crisis Communication Management",{"key":40,"name":41,"count":11},"bt-detection-engineering-tuning","Bt Detection Engineering Tuning",{"key":43,"name":44,"count":11},"bt-digital-forensics-fundamentals","Bt Digital Forensics Fundamentals",{"key":46,"name":47,"count":11},"bt-incident-triage-classification","Bt Incident Triage Classification",{"key":8,"name":9,"count":11},{"key":50,"name":51,"count":11},"bt-threat-intelligence-application","Bt Threat Intelligence Application",{"key":53,"name":54,"count":11},"cse-container-workload-security","Cse Container Workload Security",{"key":56,"name":57,"count":11},"cse-cspm-misconfiguration","Cse Cspm Misconfiguration",{"key":59,"name":60,"count":11},"cse-data-protection-governance","Cse Data Protection Governance",{"key":62,"name":63,"count":11},"cse-detection-incident-response","Cse Detection Incident Response",{"key":65,"name":66,"count":11},"cse-iam-privilege-escalation","Cse Iam Privilege Escalation",{"key":68,"name":69,"count":11},"cse-network-perimeter-zero-trust","Cse Network Perimeter Zero Trust",{"key":71,"name":72,"count":11},"ds-iac-policy-as-code","Ds Iac Policy As Code",{"key":74,"name":75,"count":11},"ds-pipeline-security-gates","Ds Pipeline Security Gates",{"key":77,"name":78,"count":11},"ds-secrets-pipeline-management","Ds Secrets Pipeline Management",{"key":80,"name":81,"count":11},"ds-security-metrics-blameless-culture","Ds Security Metrics Blameless Culture",{"key":83,"name":84,"count":11},"ds-shift-left-security-culture","Ds Shift Left Security Culture",{"key":86,"name":87,"count":11},"ds-software-supply-chain-pipeline","Ds Software Supply Chain Pipeline",{"key":89,"name":90,"count":11},"pt-legal-ethical-boundaries","Pt Legal Ethical Boundaries",{"key":92,"name":93,"count":11},"pt-methodology-phases","Pt Methodology Phases",{"key":95,"name":96,"count":11},"pt-red-team-engagement-management","Pt Red Team Engagement Management",{"key":98,"name":99,"count":11},"pt-reporting-remediation-prioritization","Pt Reporting Remediation Prioritization",{"key":101,"name":102,"count":11},"pt-scoping-rules-of-engagement","Pt Scoping Rules Of Engagement",{"key":104,"name":105,"count":11},"pt-vulnerability-assessment-vs-pentest","Pt Vulnerability Assessment Vs Pentest",{"key":107,"name":108,"count":11},"security-authn-authz","Security Authn Authz",{"key":110,"name":111,"count":11},"security-cloud-infra-security","Security Cloud Infra Security",{"key":113,"name":114,"count":11},"security-compliance-risk","Security Compliance Risk",{"key":116,"name":117,"count":11},"security-cryptography-basics","Security Cryptography Basics",{"key":119,"name":120,"count":11},"security-incident-response","Security Incident Response",{"key":122,"name":123,"count":11},"security-network-security","Security Network Security",{"key":125,"name":126,"count":11},"security-secure-sdlc","Security Secure Sdlc",{"key":128,"name":129,"count":11},"security-web-vulnerabilities","Security Web Vulnerabilities",[131,135,138,141,144],{"key":132,"name":133,"count":134},"appsec","AppSec",450,{"key":136,"name":137,"count":134},"blue-team-incident","Blue Team \u002F Incident",{"key":139,"name":140,"count":134},"cloud-security","Cloud Security",{"key":142,"name":143,"count":134},"devsecops","DevSecOps",{"key":145,"name":146,"count":134},"offensive-pentest","Offensive \u002F Pentest",[148,166,179,192,206,219],{"id":149,"topic":9,"difficulty":150,"body":151,"options":152,"correct_key":154,"explanation":165},"019fad71-e823-7ca7-bfd8-473ec166f93d",1,"Standart olay müdahale yaşam döngüsünde, tespit ve analizden hemen sonra gelen üç aşamanın doğru sırası nedir?",[153,156,159,162],{"key":154,"text":155},"a","Önce sınırlama, sonra kök neden temizliği, sonra kurtarma.",{"key":157,"text":158},"b","Önce kurtarma, sonra kök neden temizliği, sonra sınırlama.",{"key":160,"text":161},"c","Önce kök neden temizliği, sonra kurtarma, sonra sınırlama.",{"key":163,"text":164},"d","Önce kurtarma, sonra sınırlama, sonra kök neden temizliği.","Bir olay tespit edilip analiz edildikten sonra, müdahaleciler önce daha fazla zararı durdurmak için sınırlama yapar, ardından kök nedeni temizler ve son olarak etkilenen sistemleri normal çalışmaya kurtarır.",{"id":167,"topic":9,"difficulty":150,"body":168,"options":169,"correct_key":163,"explanation":178},"019fad71-e825-72bc-9efc-4d0ac762422b","Aktif bir olay sırasında sınırlamanın (containment) birincil amacı nedir?",[170,172,174,176],{"key":154,"text":171},"Yönetim incelemesi için nihai olay raporunu yazmak; çünkü olayı yavaşlatacak herhangi bir teknik eylemden önce her zaman belgeleme yapılmalıdır.",{"key":157,"text":173},"Saldırganın içeri girmesine izin veren zafiyeti kalıcı olarak kaldırmak.",{"key":160,"text":175},"Etkilenen tüm sistemleri hemen tam üretim trafiğine geri döndürmek.",{"key":163,"text":177},"Ekip incelemeyi sürdürürken olayın daha fazla yayılmasını veya daha fazla zarara yol açmasını durdurmak.","Sınırlamanın amacı, ekip henüz inceleme ve kök neden temizliği planlama zamanı varken yayılma alanını sınırlamaktır — yayılmayı ya da devam eden zararı durdurmaktır. Kök nedeni kaldırmak kök neden temizliğidir; hizmeti geri getirmek kurtarmadır; raporlama daha sonra gelir.",{"id":180,"topic":9,"difficulty":150,"body":181,"options":182,"correct_key":157,"explanation":191},"019fad71-e826-7792-bb97-852546ac91c8","Bir olay müdahale playbook'unda kısa vadeli sınırlamayı uzun vadeli sınırlamadan ayıran nedir?",[183,185,187,189],{"key":154,"text":184},"Kısa vadeli sınırlama her zaman etkilenen her sistemin yeniden imajlanmasını içerir, uzun vadeli sınırlama ise asla içermez.",{"key":157,"text":186},"Kısa vadeli sınırlama, kanamayı durdurmak için hızlı bir geçici çözüm (bir sunucuyu izole etmek gibi) uygularken, uzun vadeli sınırlama inceleme devam ederken daha kalıcı bir ara çözüm (yamanmış, yeniden kurulmuş bir sistem gibi) kurar.",{"key":160,"text":188},"Gerçek bir fark yoktur; iki terim de olayın herhangi bir noktasında gerçekleştirilen tam olarak aynı eylem kümesini tanımlar.",{"key":163,"text":190},"Kısa vadeli sınırlama yalnızca içeriden tehdit vakalarında, uzun vadeli sınırlama ise yalnızca dış saldırılarda kullanılır.","Kısa vadeli sınırlama, anlık zararı durdurmak için hızlı, geçici bir eylemdir (ör. ağ izolasyonu) ve zaman kazandırır. Uzun vadeli sınırlama ise tam kök neden temizliği ve kurtarma tamamlanana kadar dayanabilecek, daha sürdürülebilir bir ara durum kurar — örneğin temiz bir segmentte yamanmış, sertleştirilmiş ya da yeniden kurulmuş bir sistem.",{"id":193,"topic":9,"difficulty":194,"body":195,"options":196,"correct_key":154,"explanation":205},"019fad71-e828-7f40-b578-0d7e05c93bbd",2,"Kritik olmayan bir iş istasyonunun dış bir adrese aktif olarak beacon gönderdiği doğrulanıyor. Herhangi bir şeyi temizlemeden önce, müdahaleci kanıtı korumak istiyor. En uygun acil adım nedir?",[197,199,201,203],{"key":154,"text":198},"İş istasyonunu ağdan izole ederken (ör. bir sınırlama VLAN'ı ile veya giden trafiği engelleyerek) analiz için uçucu kanıtı korumak amacıyla açık tutmak.",{"key":157,"text":200},"İş istasyonunu tam ağ erişimiyle olduğu gibi bırakıp bir sonraki planlı bakım penceresinden sonra tekrar bakmak; çünkü herhangi bir güvenlik endişesini ele almanın uygun zamanı her zaman planlı bakım pencereleridir.",{"key":160,"text":202},"Kötü amaçlı yazılımın daha fazla bir şey yapamayacağını garanti altına almak için iş istasyonunu tamamen kapatmak.",{"key":163,"text":204},"Beacon göndermeyi olabildiğince hızlı durdurmak için iş istasyonunu hemen formatlamak.","Ağ izolasyonu, tam bir kapatmanın ya da hemen formatlamanın yapacağı gibi uçucu kanıtı (çalışan süreçler, bellek, açık bağlantılar) yok etmeden beacon göndermeyi ve daha fazla zararı durdurur. Tam bağlı bırakmak ise aktif tehdidi görmezden gelmektir.",{"id":207,"topic":9,"difficulty":150,"body":208,"options":209,"correct_key":157,"explanation":218},"019fad71-e82a-79d1-ad6a-03028da4c2f9","Bir olayın kök neden temizliği (eradication) aşaması öncelikle neyi içerir?",[210,212,214,216],{"key":154,"text":211},"Etkilenen tüm sistemleri başka bir kontrol yapmadan üretim trafiğine yeniden bağlamak, çünkü olay fark edildikten sonra tam erişimi geri getirmek her zaman en hızlı yoldur.",{"key":157,"text":213},"İhlalin gerçek kök nedenini — kötü amaçlı yazılım, sahte bir hesap ya da istismar edilen zafiyet gibi — kaldırmak.",{"key":160,"text":215},"Müşterileri ve düzenleyicileri olay hakkında bilgilendirmek.",{"key":163,"text":217},"Ekibin nasıl müdahale edeceğini test etmek için bir tabletop egzersizi yürütmek.","Kök neden temizliği, olaya gerçekten neden olan şeyi kaldırır ki basitçe geri gelmesin — kötü amaçlı dosyalar, arka kapı hesapları ve istismar edilen açığın kendisi. Sistemleri yeniden bağlamak kurtarmadır; bildirim bir iletişim görevidir; tabletop egzersizleri ayrı bir hazırlık faaliyetidir.",{"id":220,"topic":9,"difficulty":194,"body":221,"options":222,"correct_key":160,"explanation":231},"019fad71-e82b-76ed-afe0-4c7a6de8b260","Bir sunucudan kötü amaçlı yazılımı temizledikten sonra ekip, kurtarma sırasında sunucuyu tekrar üretime almak üzeredir. Tam normal trafiği geri getirmeden önce ilk olarak ne yapmalıdır?",[223,225,227,229],{"key":154,"text":224},"Kök neden temizliğinin bittiği zaten doğrulandığı için tüm üretim trafiğini hemen geri yönlendirmek.",{"key":157,"text":226},"Kurtarma sadece sistemi tekrar açmak anlamına geldiği için başka kontrolleri atlamak.",{"key":160,"text":228},"Aynı ihlal göstergelerinin yeniden ortaya çıkıp çıkmadığını gözlemleyerek artırılmış izlemeyle sunucuyu kademeli olarak geri getirmek.",{"key":163,"text":230},"Yedeğin ihlale göre ne zaman alındığını kontrol etmeden sunucuyu en yakın tarihli yedekten geri yüklemek; yakın tarihli olmanın güvenliğin her zaman tek kanıtı olduğunu varsayarak.","Kurtarma genellikle aşamalıdır: sistemler, kötü amaçlı yazılım dosyası silinir silinmez işin bittiğini varsaymak yerine, kök neden temizliğinin bir şeyi kaçırdığına dair herhangi bir işareti yakalayabilmek için yakın izleme altında geri getirilir.",{"fields":233,"seniorities":407,"interview_shapes":408,"locales":413,"oauth":415,"question_count":418,"coach_enabled":419,"jd_match_enabled":419},[234,259,279,296,320,333,352,371,381,388,394,401],{"key":235,"name_tr":236,"name_en":236,"sort":150,"specializations":237},"backend","Backend",[238,241,244,247,250,253,256],{"key":239,"name":240,"field":235},"general","Genel",{"key":242,"name":243,"field":235},"go","Go",{"key":245,"name":246,"field":235},"python","Python",{"key":248,"name":249,"field":235},"java","Java",{"key":251,"name":252,"field":235},"csharp","C#\u002F.NET",{"key":254,"name":255,"field":235},"nodejs","Node.js",{"key":257,"name":258,"field":235},"php","PHP",{"key":260,"name_tr":261,"name_en":261,"sort":194,"specializations":262},"frontend","Frontend",[263,264,267,270,273,276],{"key":239,"name":240,"field":260},{"key":265,"name":266,"field":260},"javascript","JavaScript",{"key":268,"name":269,"field":260},"typescript","TypeScript",{"key":271,"name":272,"field":260},"react","React",{"key":274,"name":275,"field":260},"vue","Vue",{"key":277,"name":278,"field":260},"angular","Angular",{"key":280,"name_tr":281,"name_en":281,"sort":282,"specializations":283},"fullstack","Fullstack",3,[284,285,286,287,288,289,290,291,292,293,294,295],{"key":239,"name":240,"field":280},{"key":242,"name":243,"field":235},{"key":245,"name":246,"field":235},{"key":248,"name":249,"field":235},{"key":251,"name":252,"field":235},{"key":254,"name":255,"field":235},{"key":257,"name":258,"field":235},{"key":265,"name":266,"field":260},{"key":268,"name":269,"field":260},{"key":271,"name":272,"field":260},{"key":274,"name":275,"field":260},{"key":277,"name":278,"field":260},{"key":297,"name_tr":298,"name_en":298,"sort":299,"specializations":300},"devops-cloud","DevOps \u002F Cloud",4,[301,302,305,308,311,314,317],{"key":239,"name":240,"field":297},{"key":303,"name":304,"field":297},"aws","AWS",{"key":306,"name":307,"field":297},"gcp","GCP",{"key":309,"name":310,"field":297},"azure","Azure",{"key":312,"name":313,"field":297},"kubernetes","Kubernetes",{"key":315,"name":316,"field":297},"terraform","Terraform",{"key":318,"name":319,"field":297},"linux","Linux",{"key":321,"name_tr":322,"name_en":322,"sort":323,"specializations":324},"ai-engineer","AI Engineer",5,[325,326,327,330],{"key":239,"name":240,"field":321},{"key":245,"name":246,"field":321},{"key":328,"name":329,"field":321},"llm-rag","LLM\u002FRAG",{"key":331,"name":332,"field":321},"mlops","MLOps",{"key":334,"name_tr":335,"name_en":336,"sort":337,"specializations":338},"database","Veritabanı","Database",6,[339,340,343,346,349],{"key":239,"name":240,"field":334},{"key":341,"name":342,"field":334},"postgresql","PostgreSQL",{"key":344,"name":345,"field":334},"mysql","MySQL",{"key":347,"name":348,"field":334},"mongodb","MongoDB",{"key":350,"name":351,"field":334},"redis","Redis",{"key":353,"name_tr":354,"name_en":355,"sort":356,"specializations":357},"mobile","Mobil","Mobile",7,[358,359,362,365,368],{"key":239,"name":240,"field":353},{"key":360,"name":361,"field":353},"ios-swift","iOS (Swift)",{"key":363,"name":364,"field":353},"android-kotlin","Android (Kotlin)",{"key":366,"name":367,"field":353},"flutter","Flutter",{"key":369,"name":370,"field":353},"react-native","React Native",{"key":5,"name_tr":6,"name_en":372,"sort":373,"specializations":374},"Security",8,[375,376,377,378,379,380],{"key":239,"name":240,"field":5},{"key":132,"name":133,"field":5},{"key":145,"name":146,"field":5},{"key":139,"name":140,"field":5},{"key":142,"name":143,"field":5},{"key":136,"name":137,"field":5},{"key":382,"name_tr":383,"name_en":384,"sort":385,"specializations":386},"qa-test-automation","QA \u002F Test Otomasyonu","QA \u002F Test Automation",9,[387],{"key":239,"name":240,"field":382},{"key":389,"name_tr":390,"name_en":390,"sort":391,"specializations":392},"data-engineer","Data Engineer",10,[393],{"key":239,"name":240,"field":389},{"key":395,"name_tr":396,"name_en":397,"sort":398,"specializations":399},"game-dev","Oyun Geliştirme","Game Development",11,[400],{"key":239,"name":240,"field":395},{"key":402,"name_tr":403,"name_en":403,"sort":404,"specializations":405},"ml-engineer","ML Engineer",12,[406],{"key":239,"name":240,"field":402},[14,15,16],{"junior":409,"mid":411,"senior":412},{"questions":410,"median_sec":3},20,{"questions":410,"median_sec":3},{"questions":410,"median_sec":3},[10,414],"en",[416,417],"google","github",21750,true]