[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"me":3,"catalog:tr:security\u002Fcse-container-workload-security":4,"config":232},null,{"field_key":5,"field_name":6,"seniority":7,"topic_key":8,"topic_name":9,"spec_key":7,"spec_name":7,"locale":10,"cell_total":11,"field_total":12,"seniorities":13,"topics":17,"specs":130,"samples":147},"security","Güvenlik","","cse-container-workload-security","Cse Container Workload Security","tr",75,2850,[14,15,16],"junior","mid","senior",[18,21,24,27,30,33,36,39,42,45,48,51,54,55,58,61,64,67,70,73,76,79,82,85,88,91,94,97,100,103,106,109,112,115,118,121,124,127],{"key":19,"name":20,"count":11},"as-access-control-idor","As Access Control Idor",{"key":22,"name":23,"count":11},"as-api-security","As Api Security",{"key":25,"name":26,"count":11},"as-authentication-session","As Authentication Session",{"key":28,"name":29,"count":11},"as-crypto-implementation-pitfalls","As Crypto Implementation Pitfalls",{"key":31,"name":32,"count":11},"as-injection-input-validation","As Injection Input Validation",{"key":34,"name":35,"count":11},"as-secure-sdlc-sast-dast","As Secure Sdlc Sast Dast",{"key":37,"name":38,"count":11},"bt-crisis-communication-management","Bt Crisis Communication Management",{"key":40,"name":41,"count":11},"bt-detection-engineering-tuning","Bt Detection Engineering Tuning",{"key":43,"name":44,"count":11},"bt-digital-forensics-fundamentals","Bt Digital Forensics Fundamentals",{"key":46,"name":47,"count":11},"bt-incident-triage-classification","Bt Incident Triage Classification",{"key":49,"name":50,"count":11},"bt-ir-playbook-execution","Bt Ir Playbook Execution",{"key":52,"name":53,"count":11},"bt-threat-intelligence-application","Bt Threat Intelligence Application",{"key":8,"name":9,"count":11},{"key":56,"name":57,"count":11},"cse-cspm-misconfiguration","Cse Cspm Misconfiguration",{"key":59,"name":60,"count":11},"cse-data-protection-governance","Cse Data Protection Governance",{"key":62,"name":63,"count":11},"cse-detection-incident-response","Cse Detection Incident Response",{"key":65,"name":66,"count":11},"cse-iam-privilege-escalation","Cse Iam Privilege Escalation",{"key":68,"name":69,"count":11},"cse-network-perimeter-zero-trust","Cse Network Perimeter Zero Trust",{"key":71,"name":72,"count":11},"ds-iac-policy-as-code","Ds Iac Policy As Code",{"key":74,"name":75,"count":11},"ds-pipeline-security-gates","Ds Pipeline Security Gates",{"key":77,"name":78,"count":11},"ds-secrets-pipeline-management","Ds Secrets Pipeline Management",{"key":80,"name":81,"count":11},"ds-security-metrics-blameless-culture","Ds Security Metrics Blameless Culture",{"key":83,"name":84,"count":11},"ds-shift-left-security-culture","Ds Shift Left Security Culture",{"key":86,"name":87,"count":11},"ds-software-supply-chain-pipeline","Ds Software Supply Chain Pipeline",{"key":89,"name":90,"count":11},"pt-legal-ethical-boundaries","Pt Legal Ethical Boundaries",{"key":92,"name":93,"count":11},"pt-methodology-phases","Pt Methodology Phases",{"key":95,"name":96,"count":11},"pt-red-team-engagement-management","Pt Red Team Engagement Management",{"key":98,"name":99,"count":11},"pt-reporting-remediation-prioritization","Pt Reporting Remediation Prioritization",{"key":101,"name":102,"count":11},"pt-scoping-rules-of-engagement","Pt Scoping Rules Of Engagement",{"key":104,"name":105,"count":11},"pt-vulnerability-assessment-vs-pentest","Pt Vulnerability Assessment Vs Pentest",{"key":107,"name":108,"count":11},"security-authn-authz","Security Authn Authz",{"key":110,"name":111,"count":11},"security-cloud-infra-security","Security Cloud Infra Security",{"key":113,"name":114,"count":11},"security-compliance-risk","Security Compliance Risk",{"key":116,"name":117,"count":11},"security-cryptography-basics","Security Cryptography Basics",{"key":119,"name":120,"count":11},"security-incident-response","Security Incident Response",{"key":122,"name":123,"count":11},"security-network-security","Security Network Security",{"key":125,"name":126,"count":11},"security-secure-sdlc","Security Secure Sdlc",{"key":128,"name":129,"count":11},"security-web-vulnerabilities","Security Web Vulnerabilities",[131,135,138,141,144],{"key":132,"name":133,"count":134},"appsec","AppSec",450,{"key":136,"name":137,"count":134},"blue-team-incident","Blue Team \u002F Incident",{"key":139,"name":140,"count":134},"cloud-security","Cloud Security",{"key":142,"name":143,"count":134},"devsecops","DevSecOps",{"key":145,"name":146,"count":134},"offensive-pentest","Offensive \u002F Pentest",[148,166,179,192,205,219],{"id":149,"topic":9,"difficulty":150,"body":151,"options":152,"correct_key":154,"explanation":165},"019fab52-a999-7c9f-9cd0-19ae04eff71d",1,"Bir container image'ı registry'ye push edilmeden önce kriptografik olarak imzalamanın temel güvenlik amacı nedir?",[153,156,159,162],{"key":154,"text":155},"a","Tüketicilerin image'ın güvenilir bir yayıncı tarafından üretildiğini ve imzalandıktan sonra değiştirilmediğini doğrulamasını sağlar",{"key":157,"text":158},"b","Yavaş ağ bağlantılarında pull işlemlerinin daha hızlı tamamlanması için image layer'larını sıkıştırır",{"key":160,"text":161},"c","Son image layer'larındaki bilinen açıklı paketleri otomatik olarak kaldırır",{"key":163,"text":164},"d","Image'ı imza dosyasının içine gömerek container registry ihtiyacını ortadan kaldırır","Image imzalama (ör. cosign\u002FSigstore veya Notary ile) kriptografik bir imzayı image digest'ine bağlar. Deploy anında bir admission controller bu imzayı güvenilir bir anahtar\u002Fidentity'ye karşı doğrulayarak provenance ve bütünlüğü kanıtlayabilir; ama sıkıştırma, açık yamalama veya registry'nin yerini alma gibi işlevleri yoktur.",{"id":167,"topic":9,"difficulty":150,"body":168,"options":169,"correct_key":163,"explanation":178},"019fab52-a99f-7144-9c5a-0a503d7194f8","Bir container image için SBOM (Software Bill of Materials) ne sağlar?",[170,172,174,176],{"key":154,"text":171},"Image'a ait pod'ların son 30 günde hangi Kubernetes node'larına schedule edildiğinin kaydını",{"key":157,"text":173},"O image'ı çalıştıran herhangi bir pod'a uygulanması gereken CPU ve bellek limitlerini",{"key":160,"text":175},"Workload'ın kullandığı service account'a bağlanmış RBAC rollerinin listesini",{"key":163,"text":177},"Image içine gömülü kütüphanelerin, paketlerin ve bunların sürümlerinin yapılandırılmış bir envanterini","SBOM, bir image'a gömülmüş her bileşeni (OS paketleri, dil kütüphaneleri, transitive bağımlılıklar) ve sürümlerini listeler. Güvenlik ekiplerinin yeni bir CVE açıklandığında tam olarak neyin etkilendiğini anlamak için açık veritabanlarıyla karşılaştırdığı şey budur; scheduling, kaynak limiti veya RBAC hakkında bir şey söylemez.",{"id":180,"topic":9,"difficulty":150,"body":181,"options":182,"correct_key":157,"explanation":191},"019fab52-a9a0-7821-92d6-69e88e669248","OPA Gatekeeper veya Kyverno gibi bir Kubernetes admission controller'ının güvenlik açısından rolü nedir?",[183,185,187,189],{"key":154,"text":184},"Her gece çalışan container dosya sistemlerini tarar ve bir malware imzasıyla eşleşen her dosyayı siler",{"key":157,"text":186},"Authentication\u002Fauthorization sonrası API server isteklerini yakalar ve nesne kalıcı hale gelmeden önce doğrulayabilir ya da mutate ederek policy zorlar.",{"key":160,"text":188},"Network policy kurallarına göre pod'lar arası trafiği yönlendirmek için kube-proxy'nin yerini alır",{"key":163,"text":190},"kubelet'in API server'a authenticate olabilmesi için node'lara TLS sertifikası verir","Admission controller'lar (validating ve mutating webhook'lar), authentication ve authorization'dan sonra ama nesne etcd'ye yazılmadan önce API istek hattında yer alır. OPA Gatekeeper veya Kyverno gibi policy motorları bu hook'u kural zorlamak (ör. privileged: true'yu reddetmek) ya da manifestleri mutate etmek (ör. default değer enjekte etmek) için kullanır. Çalışan dosya sistemi tarayıcısı, network router veya sertifika otoritesi değildir.",{"id":193,"topic":9,"difficulty":150,"body":194,"options":195,"correct_key":154,"explanation":204},"019fab52-a9a1-7a89-9c6b-c832c8ef8eeb","Kubernetes Pod Security Standards üç policy seviyesi tanımlar. En izin verici olandan en kısıtlayıcıya doğru doğru isimlendirme hangisidir?",[196,198,200,202],{"key":154,"text":197},"Privileged, Baseline, Restricted",{"key":157,"text":199},"Basic, Standard, Premium",{"key":160,"text":201},"Public, Internal, Confidential",{"key":163,"text":203},"Open, Locked, Sealed","Pod Security Standards tam olarak üç seviye tanımlar: Privileged (kısıtsız, güvenilir sistem workload'ları için), Baseline (geniş uyumluluğu korurken bilinen privilege escalation yollarını engeller) ve Restricted (tüm capability'leri düşürmek ve non-root zorunluluğu gibi güncel pod hardening en iyi pratiklerini zorunlu kılar).",{"id":206,"topic":9,"difficulty":207,"body":208,"options":209,"correct_key":157,"explanation":218},"019fab52-a9a2-79c9-af15-71102b6deae9",2,"Falco gibi bir runtime container güvenlik aracı temel olarak nasıl çalışır?",[210,212,214,216],{"key":154,"text":211},"Image build edilmeden önce Dockerfile'ı statik olarak parse ederek güvensiz base image'ları işaretler",{"key":157,"text":213},"Runtime'da kernel seviyesindeki syscall'ları ve container event'lerini izler, kurallarla eşleştirerek anormal davranışları işaretler.",{"key":160,"text":215},"Registry'deki ardışık image tag'lerini diff'leyerek beklenmeyen layer değişikliklerini tespit eder",{"key":163,"text":217},"Çalışan container'ın process listesini imzalar ve bir transparency log'a attestation olarak gönderir","Falco (ve benzer runtime güvenlik araçları) kernel syscall'larına (eBPF veya kernel modülü üzerinden) ve Kubernetes audit event'lerine erişir, bunları gerçek zamanlı olarak tespit kurallarına karşı değerlendirir -- ör. hiç shell açmayan bir container'da shell açıldığında ya da hassas bir dosya okunduğunda uyarı verir. Bu runtime davranışsal tespittir; statik Dockerfile analizi, registry diff'leme veya attestation imzalama değildir.",{"id":220,"topic":9,"difficulty":150,"body":221,"options":222,"correct_key":163,"explanation":231},"019fab52-a9a3-7cda-bea6-c5f869ef6b39","Hassas bir değeri, ek bir kontrol olmadan düz bir Kubernetes Secret nesnesinde saklamak neden tek başına yeterli bir gizlilik koruması değildir?",[223,225,227,229],{"key":154,"text":224},"Secret'lar sadece Secret'ın oluşturulduğu node üzerinde çalışan pod'lar tarafından tüketilebilir",{"key":157,"text":226},"Kubernetes Secret'ları tek yönlü hash ile saklanır, bu yüzden orijinal değer cluster yöneticisi tarafından bile hiçbir zaman geri alınamaz",{"key":160,"text":228},"Secret'lar cluster'daki her namespace'e otomatik olarak senkronize edilir, bu yüzden erişimi kısıtlamak imkansızdır",{"key":163,"text":230},"Secret'ın değeri varsayılan olarak sadece base64 ile encode edilmiştir; Secret nesnesini okuyabilen herkes bunu kolayca geri çevirebilir.","Varsayılan olarak Kubernetes Secret verisi şifrelenmez, sadece base64 ile encode edilir -- encoding hiçbir gizlilik sağlamaz. Secret nesnesine RBAC ile okuma erişimi olan ya da şifrelenmemiş etcd'ye doğrudan erişimi olan herkes anında decode edebilir. Bu yüzden Secret soyutlamasına ek olarak rest'te şifreleme ve RBAC kısıtlamaları (ya da harici bir secret store) gereklidir.",{"fields":233,"seniorities":407,"interview_shapes":408,"locales":413,"oauth":415,"question_count":418,"coach_enabled":419,"jd_match_enabled":419},[234,259,279,296,320,333,352,371,381,388,394,401],{"key":235,"name_tr":236,"name_en":236,"sort":150,"specializations":237},"backend","Backend",[238,241,244,247,250,253,256],{"key":239,"name":240,"field":235},"general","Genel",{"key":242,"name":243,"field":235},"go","Go",{"key":245,"name":246,"field":235},"python","Python",{"key":248,"name":249,"field":235},"java","Java",{"key":251,"name":252,"field":235},"csharp","C#\u002F.NET",{"key":254,"name":255,"field":235},"nodejs","Node.js",{"key":257,"name":258,"field":235},"php","PHP",{"key":260,"name_tr":261,"name_en":261,"sort":207,"specializations":262},"frontend","Frontend",[263,264,267,270,273,276],{"key":239,"name":240,"field":260},{"key":265,"name":266,"field":260},"javascript","JavaScript",{"key":268,"name":269,"field":260},"typescript","TypeScript",{"key":271,"name":272,"field":260},"react","React",{"key":274,"name":275,"field":260},"vue","Vue",{"key":277,"name":278,"field":260},"angular","Angular",{"key":280,"name_tr":281,"name_en":281,"sort":282,"specializations":283},"fullstack","Fullstack",3,[284,285,286,287,288,289,290,291,292,293,294,295],{"key":239,"name":240,"field":280},{"key":242,"name":243,"field":235},{"key":245,"name":246,"field":235},{"key":248,"name":249,"field":235},{"key":251,"name":252,"field":235},{"key":254,"name":255,"field":235},{"key":257,"name":258,"field":235},{"key":265,"name":266,"field":260},{"key":268,"name":269,"field":260},{"key":271,"name":272,"field":260},{"key":274,"name":275,"field":260},{"key":277,"name":278,"field":260},{"key":297,"name_tr":298,"name_en":298,"sort":299,"specializations":300},"devops-cloud","DevOps \u002F Cloud",4,[301,302,305,308,311,314,317],{"key":239,"name":240,"field":297},{"key":303,"name":304,"field":297},"aws","AWS",{"key":306,"name":307,"field":297},"gcp","GCP",{"key":309,"name":310,"field":297},"azure","Azure",{"key":312,"name":313,"field":297},"kubernetes","Kubernetes",{"key":315,"name":316,"field":297},"terraform","Terraform",{"key":318,"name":319,"field":297},"linux","Linux",{"key":321,"name_tr":322,"name_en":322,"sort":323,"specializations":324},"ai-engineer","AI Engineer",5,[325,326,327,330],{"key":239,"name":240,"field":321},{"key":245,"name":246,"field":321},{"key":328,"name":329,"field":321},"llm-rag","LLM\u002FRAG",{"key":331,"name":332,"field":321},"mlops","MLOps",{"key":334,"name_tr":335,"name_en":336,"sort":337,"specializations":338},"database","Veritabanı","Database",6,[339,340,343,346,349],{"key":239,"name":240,"field":334},{"key":341,"name":342,"field":334},"postgresql","PostgreSQL",{"key":344,"name":345,"field":334},"mysql","MySQL",{"key":347,"name":348,"field":334},"mongodb","MongoDB",{"key":350,"name":351,"field":334},"redis","Redis",{"key":353,"name_tr":354,"name_en":355,"sort":356,"specializations":357},"mobile","Mobil","Mobile",7,[358,359,362,365,368],{"key":239,"name":240,"field":353},{"key":360,"name":361,"field":353},"ios-swift","iOS (Swift)",{"key":363,"name":364,"field":353},"android-kotlin","Android (Kotlin)",{"key":366,"name":367,"field":353},"flutter","Flutter",{"key":369,"name":370,"field":353},"react-native","React Native",{"key":5,"name_tr":6,"name_en":372,"sort":373,"specializations":374},"Security",8,[375,376,377,378,379,380],{"key":239,"name":240,"field":5},{"key":132,"name":133,"field":5},{"key":145,"name":146,"field":5},{"key":139,"name":140,"field":5},{"key":142,"name":143,"field":5},{"key":136,"name":137,"field":5},{"key":382,"name_tr":383,"name_en":384,"sort":385,"specializations":386},"qa-test-automation","QA \u002F Test Otomasyonu","QA \u002F Test Automation",9,[387],{"key":239,"name":240,"field":382},{"key":389,"name_tr":390,"name_en":390,"sort":391,"specializations":392},"data-engineer","Data Engineer",10,[393],{"key":239,"name":240,"field":389},{"key":395,"name_tr":396,"name_en":397,"sort":398,"specializations":399},"game-dev","Oyun Geliştirme","Game Development",11,[400],{"key":239,"name":240,"field":395},{"key":402,"name_tr":403,"name_en":403,"sort":404,"specializations":405},"ml-engineer","ML Engineer",12,[406],{"key":239,"name":240,"field":402},[14,15,16],{"junior":409,"mid":411,"senior":412},{"questions":410,"median_sec":3},20,{"questions":410,"median_sec":3},{"questions":410,"median_sec":3},[10,414],"en",[416,417],"google","github",21750,true]