[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"me":3,"catalog:tr:security\u002Fcse-network-perimeter-zero-trust":4,"config":232},null,{"field_key":5,"field_name":6,"seniority":7,"topic_key":8,"topic_name":9,"spec_key":7,"spec_name":7,"locale":10,"cell_total":11,"field_total":12,"seniorities":13,"topics":17,"specs":130,"samples":147},"security","Güvenlik","","cse-network-perimeter-zero-trust","Cse Network Perimeter Zero Trust","tr",75,2850,[14,15,16],"junior","mid","senior",[18,21,24,27,30,33,36,39,42,45,48,51,54,57,60,63,66,69,70,73,76,79,82,85,88,91,94,97,100,103,106,109,112,115,118,121,124,127],{"key":19,"name":20,"count":11},"as-access-control-idor","As Access Control Idor",{"key":22,"name":23,"count":11},"as-api-security","As Api Security",{"key":25,"name":26,"count":11},"as-authentication-session","As Authentication Session",{"key":28,"name":29,"count":11},"as-crypto-implementation-pitfalls","As Crypto Implementation Pitfalls",{"key":31,"name":32,"count":11},"as-injection-input-validation","As Injection Input Validation",{"key":34,"name":35,"count":11},"as-secure-sdlc-sast-dast","As Secure Sdlc Sast Dast",{"key":37,"name":38,"count":11},"bt-crisis-communication-management","Bt Crisis Communication Management",{"key":40,"name":41,"count":11},"bt-detection-engineering-tuning","Bt Detection Engineering Tuning",{"key":43,"name":44,"count":11},"bt-digital-forensics-fundamentals","Bt Digital Forensics Fundamentals",{"key":46,"name":47,"count":11},"bt-incident-triage-classification","Bt Incident Triage Classification",{"key":49,"name":50,"count":11},"bt-ir-playbook-execution","Bt Ir Playbook Execution",{"key":52,"name":53,"count":11},"bt-threat-intelligence-application","Bt Threat Intelligence Application",{"key":55,"name":56,"count":11},"cse-container-workload-security","Cse Container Workload Security",{"key":58,"name":59,"count":11},"cse-cspm-misconfiguration","Cse Cspm Misconfiguration",{"key":61,"name":62,"count":11},"cse-data-protection-governance","Cse Data Protection Governance",{"key":64,"name":65,"count":11},"cse-detection-incident-response","Cse Detection Incident Response",{"key":67,"name":68,"count":11},"cse-iam-privilege-escalation","Cse Iam Privilege Escalation",{"key":8,"name":9,"count":11},{"key":71,"name":72,"count":11},"ds-iac-policy-as-code","Ds Iac Policy As Code",{"key":74,"name":75,"count":11},"ds-pipeline-security-gates","Ds Pipeline Security Gates",{"key":77,"name":78,"count":11},"ds-secrets-pipeline-management","Ds Secrets Pipeline Management",{"key":80,"name":81,"count":11},"ds-security-metrics-blameless-culture","Ds Security Metrics Blameless Culture",{"key":83,"name":84,"count":11},"ds-shift-left-security-culture","Ds Shift Left Security Culture",{"key":86,"name":87,"count":11},"ds-software-supply-chain-pipeline","Ds Software Supply Chain Pipeline",{"key":89,"name":90,"count":11},"pt-legal-ethical-boundaries","Pt Legal Ethical Boundaries",{"key":92,"name":93,"count":11},"pt-methodology-phases","Pt Methodology Phases",{"key":95,"name":96,"count":11},"pt-red-team-engagement-management","Pt Red Team Engagement Management",{"key":98,"name":99,"count":11},"pt-reporting-remediation-prioritization","Pt Reporting Remediation Prioritization",{"key":101,"name":102,"count":11},"pt-scoping-rules-of-engagement","Pt Scoping Rules Of Engagement",{"key":104,"name":105,"count":11},"pt-vulnerability-assessment-vs-pentest","Pt Vulnerability Assessment Vs Pentest",{"key":107,"name":108,"count":11},"security-authn-authz","Security Authn Authz",{"key":110,"name":111,"count":11},"security-cloud-infra-security","Security Cloud Infra Security",{"key":113,"name":114,"count":11},"security-compliance-risk","Security Compliance Risk",{"key":116,"name":117,"count":11},"security-cryptography-basics","Security Cryptography Basics",{"key":119,"name":120,"count":11},"security-incident-response","Security Incident Response",{"key":122,"name":123,"count":11},"security-network-security","Security Network Security",{"key":125,"name":126,"count":11},"security-secure-sdlc","Security Secure Sdlc",{"key":128,"name":129,"count":11},"security-web-vulnerabilities","Security Web Vulnerabilities",[131,135,138,141,144],{"key":132,"name":133,"count":134},"appsec","AppSec",450,{"key":136,"name":137,"count":134},"blue-team-incident","Blue Team \u002F Incident",{"key":139,"name":140,"count":134},"cloud-security","Cloud Security",{"key":142,"name":143,"count":134},"devsecops","DevSecOps",{"key":145,"name":146,"count":134},"offensive-pentest","Offensive \u002F Pentest",[148,166,179,192,205,219],{"id":149,"topic":9,"difficulty":150,"body":151,"options":152,"correct_key":163,"explanation":165},"019fab52-aa13-73bf-afd6-f5dbc375d13a",1,"Bir güvenlik analisti, gelen TCP 22 portuna 0.0.0.0\u002F0 kaynağından izin veren bir security group kuralını incelemektedir. Bu kuralın temel riski nedir?",[153,156,159,162],{"key":154,"text":155},"a","SSH el sıkışma performansını yavaşlatır",{"key":157,"text":158},"b","SSH oturumu için şifrelemeyi otomatik devre dışı bırakır",{"key":160,"text":161},"c","Örneği, istemcinin desteklediği en güçlü algoritmayı müzakere etmek yerine eski bir SSH protokol sürümü kullanmaya zorlar",{"key":163,"text":164},"d","İnternetteki her host örneğe SSH bağlantısı denemesi yapabilir","0.0.0.0\u002F0, kuralın her IPv4 kaynak adresiyle eşleştiği anlamına gelir; bu yüzden internetteki herhangi bir host 22 portuna erişmeyi deneyebilir. Bu, brute-force ve kimlik bilgisi denemelerine maruziyeti büyük ölçüde artırır. Handshake hızına, protokol sürümüne veya şifrelemeye etkisi yoktur.",{"id":167,"topic":9,"difficulty":150,"body":168,"options":169,"correct_key":157,"explanation":178},"019fab52-aa13-7bcd-9fb8-1462d38c9fc7","Çoğu bulut VPC tasarımında security group ile network ACL (NACL) arasındaki temel mimari fark nedir?",[170,172,174,176],{"key":154,"text":171},"Security group'lar yalnızca Layer 2'de, NACL'ler Layer 3'te çalışır",{"key":157,"text":173},"Security group'lar stateful'dur (dönüş trafiği otomatik izinlidir), NACL'ler genelde stateless'tir",{"key":160,"text":175},"NACL'ler yalnızca izin verebilir, security group'lar yalnızca reddedebilir",{"key":163,"text":177},"Security group'lar tüm VPC'ye uygulanır ve tek tek örneklere bağlanamaz, NACL'ler ise yalnızca tek bir örneğe uygulanır ve subnet sınırlarını yok sayar","Security group'lar stateful'dur: gelen trafiğe izin verilirse karşılık gelen dönüş trafiği otomatik izinlidir. NACL'ler subnet seviyesinde çalışır ve genelde stateless'tir, her iki yön için de açık kural gerektirir. İkisi de Layer 2'nin üzerinde çalışır ve NACL'ler hem allow hem deny destekler.",{"id":180,"topic":9,"difficulty":150,"body":181,"options":182,"correct_key":163,"explanation":191},"019fab52-aa14-7456-916b-4e6b298b24f8","Zero-trust ağ erişiminde (ZTNA), kurumsal perimetre içindeki trafiğin güvenilir olduğu geleneksel varsayımının yerini ne alır?",[183,185,187,189],{"key":154,"text":184},"VPN concentrator'lar gereksiz hale gelir ve tamamen kaldırılır",{"key":157,"text":186},"Veri merkezini hiç terk etmediği için tüm iç trafik, binanın içinde olan her şeyin doğası gereği güvenli olduğu varsayımıyla şifrelenmeden bırakılır",{"key":160,"text":188},"Yalnızca en dıştaki firewall erişim kontrolü kararlarını verir",{"key":163,"text":190},"Ağ konumundan bağımsız olarak her erişim isteği kimlik doğrulanır ve yetkilendirilir","ZTNA'nın temel ilkesi 'asla güvenme, her zaman doğrula'dır: her istek, geleneksel perimetrenin içinden veya dışından gelmesinden bağımsız olarak kimlik, cihaz durumu ve bağlam temelinde doğrulanır ve yetkilendirilir. Trafiği şifrelemeden bırakmak veya kararları tek bir firewall'da toplamak anlamına gelmez.",{"id":193,"topic":9,"difficulty":150,"body":194,"options":195,"correct_key":154,"explanation":204},"019fab52-aa14-7bc5-94d7-086dee2f5860","Düz, segmentlenmemiş bir ağ 'lateral movement' (yanal hareket) endişesini neden daha da kötüleştirir?",[196,198,200,202],{"key":154,"text":197},"Ele geçirilmiş bir host, herhangi bir denetim veya politika sınırını geçmeden birçok başka sisteme ulaşabilir",{"key":157,"text":199},"Bölgeler arası veri transferinin aylık maliyetini artırır",{"key":160,"text":201},"Load balancer'ların sağlık kontrolü yapmasını engeller, bu da sağlıklı backend örneklerin kullanılamaz olarak işaretlenmesine neden olur",{"key":163,"text":203},"Subnet'ler arasında DNS çözümlemesini yavaşlatır","Düz bir ağda, bir saldırgan bir host'u ele geçirdiğinde, geçilecek az sayıda veya hiç segmentasyon sınırı (firewall, mikrosegmentasyon politikası) olmadığı için genelde doğrudan birçok başka sisteme ulaşabilir. Bunun DNS hızı, bölgeler arası maliyet veya load balancer sağlık kontrolüyle doğrudan ilgisi yoktur.",{"id":206,"topic":9,"difficulty":207,"body":208,"options":209,"correct_key":157,"explanation":218},"019fab52-aa15-72b7-b061-b39b47006da1",2,"Bir güvenlik analisti, veritabanı subnet'inin NACL'inin uygulama subnet'inin CIDR aralığından tüm portlara gelen tüm trafiğe izin verdiğini tespit ediyor. Bu yapılandırmadaki temel endişe nedir?",[210,212,214,216],{"key":154,"text":211},"NACL'ler CIDR aralıklarına referans veremez, bu yüzden kural geçersizdir ve etkisi yoktur",{"key":157,"text":213},"Uygulama subnet'indeki herhangi bir host'taki herhangi bir port, uygulamanın gerçekten ihtiyaç duyduğu belirli portlar dışında da veritabanına ulaşabilir",{"key":160,"text":215},"Bu yapılandırma veritabanının tüm meşru bağlantıları reddetmesine neden olur, çünkü bir aralığa izin veren NACL'ler platform tarafından çakışan deny kuralları olarak ele alınır",{"key":163,"text":217},"CIDR aralığına referans veren NACL kuralları 24 saat sonra otomatik süresi dolar","Tüm subnet CIDR'ından tüm portlara izin vermek least privilege ilkesini ihlal eder: uygulama subnet'indeki herhangi bir host ele geçirilirse veya yanlış yapılandırılmış bir servis beklenmeyen bir portta dinlerse, veritabanına geniş erişim kazanır. Kural sözdizimsel olarak geçerlidir, meşru trafiği engellemez ve NACL kuralları otomatik süresi dolmaz.",{"id":220,"topic":9,"difficulty":207,"body":221,"options":222,"correct_key":154,"explanation":231},"019fab52-aa15-79b8-ae90-4ace6a323ed2","Bir uygulama, nesne depolama gibi yönetilen bir bulut servisine erişirken bir private endpoint (veya PrivateLink tarzı bağlantı) hangi güvenlik faydasını sağlar?",[223,225,227,229],{"key":154,"text":224},"Trafik, genel internet yerine bulut sağlayıcısının özel ağında kalır",{"key":157,"text":226},"Yönetilen servise herhangi bir kimlik doğrulama ihtiyacını ortadan kaldırır",{"key":160,"text":228},"Bekleyen veriyi otomatik olarak müşteri yönetimli bir anahtarla şifreler, ayrıca bir anahtar yönetim servisi yapılandırma ihtiyacını ortadan kaldırır",{"key":163,"text":230},"Yönetilen servisin sıfır kesinti süresine sahip olacağını garanti eder","Private endpoint'ler trafiği genel internet yerine sağlayıcının özel omurgasından yönlendirir, internet tabanlı dinleme veya sızdırma yollarına maruziyeti azaltır ve daha sıkı ağ düzeyinde erişim kontrolüne olanak tanır. Kimlik doğrulama gerekliliğini kaldırmaz, şifreleme anahtarlarını otomatik yönetmez ve servis çalışma süresi garantisiyle ilgisi yoktur.",{"fields":233,"seniorities":407,"interview_shapes":408,"locales":413,"oauth":415,"question_count":418,"coach_enabled":419,"jd_match_enabled":419},[234,259,279,296,320,333,352,371,381,388,394,401],{"key":235,"name_tr":236,"name_en":236,"sort":150,"specializations":237},"backend","Backend",[238,241,244,247,250,253,256],{"key":239,"name":240,"field":235},"general","Genel",{"key":242,"name":243,"field":235},"go","Go",{"key":245,"name":246,"field":235},"python","Python",{"key":248,"name":249,"field":235},"java","Java",{"key":251,"name":252,"field":235},"csharp","C#\u002F.NET",{"key":254,"name":255,"field":235},"nodejs","Node.js",{"key":257,"name":258,"field":235},"php","PHP",{"key":260,"name_tr":261,"name_en":261,"sort":207,"specializations":262},"frontend","Frontend",[263,264,267,270,273,276],{"key":239,"name":240,"field":260},{"key":265,"name":266,"field":260},"javascript","JavaScript",{"key":268,"name":269,"field":260},"typescript","TypeScript",{"key":271,"name":272,"field":260},"react","React",{"key":274,"name":275,"field":260},"vue","Vue",{"key":277,"name":278,"field":260},"angular","Angular",{"key":280,"name_tr":281,"name_en":281,"sort":282,"specializations":283},"fullstack","Fullstack",3,[284,285,286,287,288,289,290,291,292,293,294,295],{"key":239,"name":240,"field":280},{"key":242,"name":243,"field":235},{"key":245,"name":246,"field":235},{"key":248,"name":249,"field":235},{"key":251,"name":252,"field":235},{"key":254,"name":255,"field":235},{"key":257,"name":258,"field":235},{"key":265,"name":266,"field":260},{"key":268,"name":269,"field":260},{"key":271,"name":272,"field":260},{"key":274,"name":275,"field":260},{"key":277,"name":278,"field":260},{"key":297,"name_tr":298,"name_en":298,"sort":299,"specializations":300},"devops-cloud","DevOps \u002F Cloud",4,[301,302,305,308,311,314,317],{"key":239,"name":240,"field":297},{"key":303,"name":304,"field":297},"aws","AWS",{"key":306,"name":307,"field":297},"gcp","GCP",{"key":309,"name":310,"field":297},"azure","Azure",{"key":312,"name":313,"field":297},"kubernetes","Kubernetes",{"key":315,"name":316,"field":297},"terraform","Terraform",{"key":318,"name":319,"field":297},"linux","Linux",{"key":321,"name_tr":322,"name_en":322,"sort":323,"specializations":324},"ai-engineer","AI Engineer",5,[325,326,327,330],{"key":239,"name":240,"field":321},{"key":245,"name":246,"field":321},{"key":328,"name":329,"field":321},"llm-rag","LLM\u002FRAG",{"key":331,"name":332,"field":321},"mlops","MLOps",{"key":334,"name_tr":335,"name_en":336,"sort":337,"specializations":338},"database","Veritabanı","Database",6,[339,340,343,346,349],{"key":239,"name":240,"field":334},{"key":341,"name":342,"field":334},"postgresql","PostgreSQL",{"key":344,"name":345,"field":334},"mysql","MySQL",{"key":347,"name":348,"field":334},"mongodb","MongoDB",{"key":350,"name":351,"field":334},"redis","Redis",{"key":353,"name_tr":354,"name_en":355,"sort":356,"specializations":357},"mobile","Mobil","Mobile",7,[358,359,362,365,368],{"key":239,"name":240,"field":353},{"key":360,"name":361,"field":353},"ios-swift","iOS (Swift)",{"key":363,"name":364,"field":353},"android-kotlin","Android (Kotlin)",{"key":366,"name":367,"field":353},"flutter","Flutter",{"key":369,"name":370,"field":353},"react-native","React Native",{"key":5,"name_tr":6,"name_en":372,"sort":373,"specializations":374},"Security",8,[375,376,377,378,379,380],{"key":239,"name":240,"field":5},{"key":132,"name":133,"field":5},{"key":145,"name":146,"field":5},{"key":139,"name":140,"field":5},{"key":142,"name":143,"field":5},{"key":136,"name":137,"field":5},{"key":382,"name_tr":383,"name_en":384,"sort":385,"specializations":386},"qa-test-automation","QA \u002F Test Otomasyonu","QA \u002F Test Automation",9,[387],{"key":239,"name":240,"field":382},{"key":389,"name_tr":390,"name_en":390,"sort":391,"specializations":392},"data-engineer","Data Engineer",10,[393],{"key":239,"name":240,"field":389},{"key":395,"name_tr":396,"name_en":397,"sort":398,"specializations":399},"game-dev","Oyun Geliştirme","Game Development",11,[400],{"key":239,"name":240,"field":395},{"key":402,"name_tr":403,"name_en":403,"sort":404,"specializations":405},"ml-engineer","ML Engineer",12,[406],{"key":239,"name":240,"field":402},[14,15,16],{"junior":409,"mid":411,"senior":412},{"questions":410,"median_sec":3},20,{"questions":410,"median_sec":3},{"questions":410,"median_sec":3},[10,414],"en",[416,417],"google","github",21750,true]