[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"me":3,"catalog:tr:security\u002Fcse-data-protection-governance":4,"config":232},null,{"field_key":5,"field_name":6,"seniority":7,"topic_key":8,"topic_name":9,"spec_key":7,"spec_name":7,"locale":10,"cell_total":11,"field_total":12,"seniorities":13,"topics":17,"specs":130,"samples":147},"security","Güvenlik","","cse-data-protection-governance","Cse Data Protection Governance","tr",75,2850,[14,15,16],"junior","mid","senior",[18,21,24,27,30,33,36,39,42,45,48,51,54,57,60,61,64,67,70,73,76,79,82,85,88,91,94,97,100,103,106,109,112,115,118,121,124,127],{"key":19,"name":20,"count":11},"as-access-control-idor","As Access Control Idor",{"key":22,"name":23,"count":11},"as-api-security","As Api Security",{"key":25,"name":26,"count":11},"as-authentication-session","As Authentication Session",{"key":28,"name":29,"count":11},"as-crypto-implementation-pitfalls","As Crypto Implementation Pitfalls",{"key":31,"name":32,"count":11},"as-injection-input-validation","As Injection Input Validation",{"key":34,"name":35,"count":11},"as-secure-sdlc-sast-dast","As Secure Sdlc Sast Dast",{"key":37,"name":38,"count":11},"bt-crisis-communication-management","Bt Crisis Communication Management",{"key":40,"name":41,"count":11},"bt-detection-engineering-tuning","Bt Detection Engineering Tuning",{"key":43,"name":44,"count":11},"bt-digital-forensics-fundamentals","Bt Digital Forensics Fundamentals",{"key":46,"name":47,"count":11},"bt-incident-triage-classification","Bt Incident Triage Classification",{"key":49,"name":50,"count":11},"bt-ir-playbook-execution","Bt Ir Playbook Execution",{"key":52,"name":53,"count":11},"bt-threat-intelligence-application","Bt Threat Intelligence Application",{"key":55,"name":56,"count":11},"cse-container-workload-security","Cse Container Workload Security",{"key":58,"name":59,"count":11},"cse-cspm-misconfiguration","Cse Cspm Misconfiguration",{"key":8,"name":9,"count":11},{"key":62,"name":63,"count":11},"cse-detection-incident-response","Cse Detection Incident Response",{"key":65,"name":66,"count":11},"cse-iam-privilege-escalation","Cse Iam Privilege Escalation",{"key":68,"name":69,"count":11},"cse-network-perimeter-zero-trust","Cse Network Perimeter Zero Trust",{"key":71,"name":72,"count":11},"ds-iac-policy-as-code","Ds Iac Policy As Code",{"key":74,"name":75,"count":11},"ds-pipeline-security-gates","Ds Pipeline Security Gates",{"key":77,"name":78,"count":11},"ds-secrets-pipeline-management","Ds Secrets Pipeline Management",{"key":80,"name":81,"count":11},"ds-security-metrics-blameless-culture","Ds Security Metrics Blameless Culture",{"key":83,"name":84,"count":11},"ds-shift-left-security-culture","Ds Shift Left Security Culture",{"key":86,"name":87,"count":11},"ds-software-supply-chain-pipeline","Ds Software Supply Chain Pipeline",{"key":89,"name":90,"count":11},"pt-legal-ethical-boundaries","Pt Legal Ethical Boundaries",{"key":92,"name":93,"count":11},"pt-methodology-phases","Pt Methodology Phases",{"key":95,"name":96,"count":11},"pt-red-team-engagement-management","Pt Red Team Engagement Management",{"key":98,"name":99,"count":11},"pt-reporting-remediation-prioritization","Pt Reporting Remediation Prioritization",{"key":101,"name":102,"count":11},"pt-scoping-rules-of-engagement","Pt Scoping Rules Of Engagement",{"key":104,"name":105,"count":11},"pt-vulnerability-assessment-vs-pentest","Pt Vulnerability Assessment Vs Pentest",{"key":107,"name":108,"count":11},"security-authn-authz","Security Authn Authz",{"key":110,"name":111,"count":11},"security-cloud-infra-security","Security Cloud Infra Security",{"key":113,"name":114,"count":11},"security-compliance-risk","Security Compliance Risk",{"key":116,"name":117,"count":11},"security-cryptography-basics","Security Cryptography Basics",{"key":119,"name":120,"count":11},"security-incident-response","Security Incident Response",{"key":122,"name":123,"count":11},"security-network-security","Security Network Security",{"key":125,"name":126,"count":11},"security-secure-sdlc","Security Secure Sdlc",{"key":128,"name":129,"count":11},"security-web-vulnerabilities","Security Web Vulnerabilities",[131,135,138,141,144],{"key":132,"name":133,"count":134},"appsec","AppSec",450,{"key":136,"name":137,"count":134},"blue-team-incident","Blue Team \u002F Incident",{"key":139,"name":140,"count":134},"cloud-security","Cloud Security",{"key":142,"name":143,"count":134},"devsecops","DevSecOps",{"key":145,"name":146,"count":134},"offensive-pentest","Offensive \u002F Pentest",[148,166,180,193,206,219],{"id":149,"topic":9,"difficulty":150,"body":151,"options":152,"correct_key":154,"explanation":165},"019fab52-a9d5-7a67-9ee5-516ed6bee9de",1,"Bulut anahtar yönetiminde BYOK (Bring Your Own Key) ne anlama gelir?",[153,156,159,162],{"key":154,"text":155},"a","Müşteri şifreleme anahtarını sağlayıcı dışında üretir ve kullanılmak üzere sağlayıcının KMS'ine aktarır.",{"key":157,"text":158},"b","Bulut sağlayıcısı anahtarı üretir ve değerini hiçbir koşulda müşteriyle paylaşmaz. Bu tasarım ayrıca, hiçbir dağıtımda sağlayıcı-tarafı donanımın herhangi bir müşteri anahtar materyalini asla ifşa etmemesini garanti etmek için FIPS 140-3 kapsamında da zorunludur.",{"key":160,"text":161},"c","Müşteri şifrelenmiş veriyi herhangi bir bulut depolama servisine yüklemek yerine yerel olarak saklar.",{"key":163,"text":164},"d","Sağlayıcı müşterinin politikasından bağımsız olarak tüm anahtarları her 24 saatte bir otomatik döndürür.","BYOK, müşterinin anahtar materyalini bulut sağlayıcısı dışında oluşturup kontrol etmesi, ardından sağlayıcının şifreleme işlemlerinde kullanabilmesi için bunu sağlayıcının anahtar yönetim servisine aktarması anlamına gelir; kaynak kontrolü müşteride kalır.",{"id":167,"topic":9,"difficulty":168,"body":169,"options":170,"correct_key":163,"explanation":179},"019fab52-a9d6-7990-9f3a-b96b2f8c0c74",2,"HYOK (Hold Your Own Key) güvenlik-yönetişimi açısından BYOK'tan nasıl farklıdır?",[171,173,175,177],{"key":154,"text":172},"HYOK, BYOK ile birebir aynıdır; her bulut sağlayıcısı ve satıcı iki terimi birbirinin yerine kullanır. Bazı satıcılar bu eşdeğerliği uyumluluk beyaz kağıtlarında onaylı, birbirinin yerine geçebilir bir yapılandırma seçeneği olarak açıkça belgeler.",{"key":157,"text":174},"HYOK, anahtarın sağlayıcı tarafından üretilip yılda bir kez inceleme için müşteriye aktarılması anlamına gelir.",{"key":160,"text":176},"HYOK, müşterinin şifrelemeyi tamamen devre dışı bırakıp yalnızca ağ katmanı erişim kontrollerine güvenmesini gerektirir.",{"key":163,"text":178},"HYOK'ta anahtar materyali hiçbir zaman müşteri kontrolündeki altyapıdan çıkmaz; sağlayıcı her işlem için ona çağrı yapar.","HYOK'ta anahtar hiçbir zaman bulut sağlayıcısının anahtar deposuna girmez — müşteri kontrolündeki altyapıda (ör. şirket-içi HSM) kalır ve sağlayıcı her kriptografik işlem için bu altyapıya dışarıdan çağrı yapmak zorundadır; bu, anahtar saklama üzerinde müşteriye en güçlü operasyonel kontrolü verir.",{"id":181,"topic":9,"difficulty":168,"body":182,"options":183,"correct_key":157,"explanation":192},"019fab52-a9d7-7685-b9a9-777705577afe","Bulut KMS mimarilerinde zarf şifrelemenin (envelope encryption) temel amacı nedir?",[184,186,188,190],{"key":154,"text":185},"İlk şifreleme geçişinin bozulması ihtimaline karşı yedeklilik eklemek için veriyi aynı anahtarla iki kez şifreler.",{"key":157,"text":187},"Bir veri şifreleme anahtarı asıl veriyi şifreler, bu anahtarın kendisi de KMS'de saklanan bir ana anahtarla şifrelenir.",{"key":160,"text":189},"Simetrik şifrelemenin yerine, herhangi bir anahtar olmadan bütünlük doğrulanabilsin diye düz-metin sağlama toplamı koyar.",{"key":163,"text":191},"Şifre çözme hiçbir zaman ağ çağrısı gerektirmesin diye ana anahtarı şifrelenmiş veri nesnesinin yanında saklar. Bu desen, her decrypt işleminden KMS gidiş-dönüşünü tamamen kaldırdığı için gecikmeye duyarlı iş yükleri için bulut satıcıları tarafından özellikle önerilir.","Zarf şifrelemede asıl veri bir veri şifreleme anahtarı (DEK) ile şifrelenir, bu DEK ise KMS'de tutulan ayrı bir ana\u002Fanahtar-şifreleme anahtarı (KEK) ile şifrelenir. Bu, büyük veri hacimlerinin doğrudan KMS'den geçmesini önler ve ana anahtarın toplu veriden bağımsız olarak döndürülmesini\u002Ferişim kontrolüne tabi tutulmasını sağlar.",{"id":194,"topic":9,"difficulty":150,"body":195,"options":196,"correct_key":163,"explanation":205},"019fab52-a9d8-707c-855f-5b93626e0e51","Veri konumu (residency) ile veri egemenliği (sovereignty) arasındaki güvenlik açısından önemli fark nedir?",[197,199,201,203],{"key":154,"text":198},"İkisi aynı kavramdır; her ikisi de yalnızca bir bulut faturasının hangi para biriminde kesildiğini ifade eder.",{"key":157,"text":200},"Konum, şifreleme algoritması seçimiyle ilgilidir; egemenlik ise hangi ekibin yedekleme takvimine sahip olduğuyla ilgilidir.",{"key":160,"text":202},"Konum, bir veritabanına kimin erişebileceğini; egemenlik ise hangi çalışanların bir panoyu görebileceğini yönetir. Bu ayrım, birçok düzenleyicinin veri-işleme anlaşmaları için 'operasyonel kontrol' kapsamını nasıl tanımladığını, yaygın endüstri kullanımına göre yansıtır.",{"key":163,"text":204},"Konum, verinin fiziksel olarak nerede depolandığıyla ilgilidir; egemenlik ise hangi yargı yetkisinin yasalarının geçerli olduğuyla ilgilidir.","Veri konumu, verinin fiziksel\u002Fcoğrafi olarak depolandığı yeri; veri egemenliği ise o veriye hangi yargı yetkisinin yasalarının uygulanacağını ifade eder. Veri bir ülkede depolanmış olsa bile, sahiplik, sözleşmeler veya işletme kuruluşuna bağlı olarak başka bir yargı yetkisinin yasal erişimine tabi olabilir.",{"id":207,"topic":9,"difficulty":168,"body":208,"options":209,"correct_key":160,"explanation":218},"019fab52-a9d8-7918-917a-fd0c0cade640","Bir şirket veri yerelleştirme gereksinimi nedeniyle müşteri kayıtlarını belirli bir ülke sınırları içinde tutmak zorunda. Bu gereksinimi en doğrudan hangi bulut mimarisi kontrolü zorlar?",[210,212,214,216],{"key":154,"text":211},"Depolama servisini yöneten her yönetici hesabı için çok faktörlü kimlik doğrulamayı etkinleştirmek. Bu yaklaşım tipik olarak, organizasyon genelinde her yönetici oturumu için istisnasız zorunlu donanım token girişiyle birlikte kullanılır.",{"key":157,"text":213},"Depolama bucket'ına herhangi bir konum kısıtlaması olmadan genel bir en-az-yetki IAM politikası uygulamak.",{"key":160,"text":215},"Depolama ve işlem kaynaklarını bölgeye sabitlemek, bunu bölgeler-arası replikasyonu engelleyen politikalarla birleştirmek.",{"key":163,"text":217},"Denetçilerin erişim geçmişini daha uzun süre inceleyebilmesi için audit log saklama süresini artırmak.","Kaynakların nerede sağlandığını kısıtlayan bölge-sabitleme (region-pinning), bölgeler-arası replikasyonu\u002Fyedeklemeyi engelleyen açık kontrollerle birleştiğinde veri yerelleştirmesi için doğrudan mimari mekanizmadır. MFA, genel IAM politikaları ve log saklama iyi hijyendir ama tek başına verinin fiziksel olarak nerede yaşadığını kısıtlamaz.",{"id":220,"topic":9,"difficulty":150,"body":221,"options":222,"correct_key":154,"explanation":231},"019fab52-a9d9-73c2-9169-1c13ac1b09d3","Bulut ortamında bir Data Loss Prevention (DLP) sisteminin temel işlevi nedir?",[223,225,227,229],{"key":154,"text":224},"Hareket halindeki, durağan veya kullanımdaki içeriği inceleyerek, ifşa gerçekleşmeden önce hassas veri kalıplarını tespit eder ve harekete geçer.",{"key":157,"text":226},"Erişimi yalnızca dosya boyutuna göre vererek kimlik ve erişim yönetimi ihtiyacını ortadan kaldırır.",{"key":160,"text":228},"İçeriğin hassas veri içerip içermediğine bakılmaksızın giden her ağ paketini şifreler. Bu körlemesine şifreleme yaklaşımı, genellikle modern SASE mimarilerinde içerik inceleme araçlarının tam bir yerine geçişi olarak pazarlanır.",{"key":163,"text":230},"Herhangi bir içerik incelemesi yapmadan, yapılandırılmış saklama penceresinden eski her dosyayı otomatik siler.","Bir DLP sisteminin temel işlevi içerik incelemesidir — aktarım halindeki, durağan veya kullanımdaki veriyi hassas kalıplar (ör. kişisel veri, kredi kartı numarası) için tarar ve veri ifşa\u002Fsızma gerçekleşmeden önce politika eylemleri (engelleme, uyarı, karantina) uygular. Erişim kontrolünün yerini almaz, körlemesine şifreleme aracı ya da saklama-tabanlı silme mekanizması değildir.",{"fields":233,"seniorities":407,"interview_shapes":408,"locales":413,"oauth":415,"question_count":418,"coach_enabled":419,"jd_match_enabled":419},[234,259,279,296,320,333,352,371,381,388,394,401],{"key":235,"name_tr":236,"name_en":236,"sort":150,"specializations":237},"backend","Backend",[238,241,244,247,250,253,256],{"key":239,"name":240,"field":235},"general","Genel",{"key":242,"name":243,"field":235},"go","Go",{"key":245,"name":246,"field":235},"python","Python",{"key":248,"name":249,"field":235},"java","Java",{"key":251,"name":252,"field":235},"csharp","C#\u002F.NET",{"key":254,"name":255,"field":235},"nodejs","Node.js",{"key":257,"name":258,"field":235},"php","PHP",{"key":260,"name_tr":261,"name_en":261,"sort":168,"specializations":262},"frontend","Frontend",[263,264,267,270,273,276],{"key":239,"name":240,"field":260},{"key":265,"name":266,"field":260},"javascript","JavaScript",{"key":268,"name":269,"field":260},"typescript","TypeScript",{"key":271,"name":272,"field":260},"react","React",{"key":274,"name":275,"field":260},"vue","Vue",{"key":277,"name":278,"field":260},"angular","Angular",{"key":280,"name_tr":281,"name_en":281,"sort":282,"specializations":283},"fullstack","Fullstack",3,[284,285,286,287,288,289,290,291,292,293,294,295],{"key":239,"name":240,"field":280},{"key":242,"name":243,"field":235},{"key":245,"name":246,"field":235},{"key":248,"name":249,"field":235},{"key":251,"name":252,"field":235},{"key":254,"name":255,"field":235},{"key":257,"name":258,"field":235},{"key":265,"name":266,"field":260},{"key":268,"name":269,"field":260},{"key":271,"name":272,"field":260},{"key":274,"name":275,"field":260},{"key":277,"name":278,"field":260},{"key":297,"name_tr":298,"name_en":298,"sort":299,"specializations":300},"devops-cloud","DevOps \u002F Cloud",4,[301,302,305,308,311,314,317],{"key":239,"name":240,"field":297},{"key":303,"name":304,"field":297},"aws","AWS",{"key":306,"name":307,"field":297},"gcp","GCP",{"key":309,"name":310,"field":297},"azure","Azure",{"key":312,"name":313,"field":297},"kubernetes","Kubernetes",{"key":315,"name":316,"field":297},"terraform","Terraform",{"key":318,"name":319,"field":297},"linux","Linux",{"key":321,"name_tr":322,"name_en":322,"sort":323,"specializations":324},"ai-engineer","AI Engineer",5,[325,326,327,330],{"key":239,"name":240,"field":321},{"key":245,"name":246,"field":321},{"key":328,"name":329,"field":321},"llm-rag","LLM\u002FRAG",{"key":331,"name":332,"field":321},"mlops","MLOps",{"key":334,"name_tr":335,"name_en":336,"sort":337,"specializations":338},"database","Veritabanı","Database",6,[339,340,343,346,349],{"key":239,"name":240,"field":334},{"key":341,"name":342,"field":334},"postgresql","PostgreSQL",{"key":344,"name":345,"field":334},"mysql","MySQL",{"key":347,"name":348,"field":334},"mongodb","MongoDB",{"key":350,"name":351,"field":334},"redis","Redis",{"key":353,"name_tr":354,"name_en":355,"sort":356,"specializations":357},"mobile","Mobil","Mobile",7,[358,359,362,365,368],{"key":239,"name":240,"field":353},{"key":360,"name":361,"field":353},"ios-swift","iOS (Swift)",{"key":363,"name":364,"field":353},"android-kotlin","Android (Kotlin)",{"key":366,"name":367,"field":353},"flutter","Flutter",{"key":369,"name":370,"field":353},"react-native","React Native",{"key":5,"name_tr":6,"name_en":372,"sort":373,"specializations":374},"Security",8,[375,376,377,378,379,380],{"key":239,"name":240,"field":5},{"key":132,"name":133,"field":5},{"key":145,"name":146,"field":5},{"key":139,"name":140,"field":5},{"key":142,"name":143,"field":5},{"key":136,"name":137,"field":5},{"key":382,"name_tr":383,"name_en":384,"sort":385,"specializations":386},"qa-test-automation","QA \u002F Test Otomasyonu","QA \u002F Test Automation",9,[387],{"key":239,"name":240,"field":382},{"key":389,"name_tr":390,"name_en":390,"sort":391,"specializations":392},"data-engineer","Data Engineer",10,[393],{"key":239,"name":240,"field":389},{"key":395,"name_tr":396,"name_en":397,"sort":398,"specializations":399},"game-dev","Oyun Geliştirme","Game Development",11,[400],{"key":239,"name":240,"field":395},{"key":402,"name_tr":403,"name_en":403,"sort":404,"specializations":405},"ml-engineer","ML Engineer",12,[406],{"key":239,"name":240,"field":402},[14,15,16],{"junior":409,"mid":411,"senior":412},{"questions":410,"median_sec":3},20,{"questions":410,"median_sec":3},{"questions":410,"median_sec":3},[10,414],"en",[416,417],"google","github",21750,true]