[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"me":3,"catalog:tr:security\u002Fpt-legal-ethical-boundaries":4,"config":232},null,{"field_key":5,"field_name":6,"seniority":7,"topic_key":8,"topic_name":9,"spec_key":7,"spec_name":7,"locale":10,"cell_total":11,"field_total":12,"seniorities":13,"topics":17,"specs":130,"samples":147},"security","Güvenlik","","pt-legal-ethical-boundaries","Pt Legal Ethical Boundaries","tr",75,2850,[14,15,16],"junior","mid","senior",[18,21,24,27,30,33,36,39,42,45,48,51,54,57,60,63,66,69,72,75,78,81,84,87,90,91,94,97,100,103,106,109,112,115,118,121,124,127],{"key":19,"name":20,"count":11},"as-access-control-idor","As Access Control Idor",{"key":22,"name":23,"count":11},"as-api-security","As Api Security",{"key":25,"name":26,"count":11},"as-authentication-session","As Authentication Session",{"key":28,"name":29,"count":11},"as-crypto-implementation-pitfalls","As Crypto Implementation Pitfalls",{"key":31,"name":32,"count":11},"as-injection-input-validation","As Injection Input Validation",{"key":34,"name":35,"count":11},"as-secure-sdlc-sast-dast","As Secure Sdlc Sast Dast",{"key":37,"name":38,"count":11},"bt-crisis-communication-management","Bt Crisis Communication Management",{"key":40,"name":41,"count":11},"bt-detection-engineering-tuning","Bt Detection Engineering Tuning",{"key":43,"name":44,"count":11},"bt-digital-forensics-fundamentals","Bt Digital Forensics Fundamentals",{"key":46,"name":47,"count":11},"bt-incident-triage-classification","Bt Incident Triage Classification",{"key":49,"name":50,"count":11},"bt-ir-playbook-execution","Bt Ir Playbook Execution",{"key":52,"name":53,"count":11},"bt-threat-intelligence-application","Bt Threat Intelligence Application",{"key":55,"name":56,"count":11},"cse-container-workload-security","Cse Container Workload Security",{"key":58,"name":59,"count":11},"cse-cspm-misconfiguration","Cse Cspm Misconfiguration",{"key":61,"name":62,"count":11},"cse-data-protection-governance","Cse Data Protection Governance",{"key":64,"name":65,"count":11},"cse-detection-incident-response","Cse Detection Incident Response",{"key":67,"name":68,"count":11},"cse-iam-privilege-escalation","Cse Iam Privilege Escalation",{"key":70,"name":71,"count":11},"cse-network-perimeter-zero-trust","Cse Network Perimeter Zero Trust",{"key":73,"name":74,"count":11},"ds-iac-policy-as-code","Ds Iac Policy As Code",{"key":76,"name":77,"count":11},"ds-pipeline-security-gates","Ds Pipeline Security Gates",{"key":79,"name":80,"count":11},"ds-secrets-pipeline-management","Ds Secrets Pipeline Management",{"key":82,"name":83,"count":11},"ds-security-metrics-blameless-culture","Ds Security Metrics Blameless Culture",{"key":85,"name":86,"count":11},"ds-shift-left-security-culture","Ds Shift Left Security Culture",{"key":88,"name":89,"count":11},"ds-software-supply-chain-pipeline","Ds Software Supply Chain Pipeline",{"key":8,"name":9,"count":11},{"key":92,"name":93,"count":11},"pt-methodology-phases","Pt Methodology Phases",{"key":95,"name":96,"count":11},"pt-red-team-engagement-management","Pt Red Team Engagement Management",{"key":98,"name":99,"count":11},"pt-reporting-remediation-prioritization","Pt Reporting Remediation Prioritization",{"key":101,"name":102,"count":11},"pt-scoping-rules-of-engagement","Pt Scoping Rules Of Engagement",{"key":104,"name":105,"count":11},"pt-vulnerability-assessment-vs-pentest","Pt Vulnerability Assessment Vs Pentest",{"key":107,"name":108,"count":11},"security-authn-authz","Security Authn Authz",{"key":110,"name":111,"count":11},"security-cloud-infra-security","Security Cloud Infra Security",{"key":113,"name":114,"count":11},"security-compliance-risk","Security Compliance Risk",{"key":116,"name":117,"count":11},"security-cryptography-basics","Security Cryptography Basics",{"key":119,"name":120,"count":11},"security-incident-response","Security Incident Response",{"key":122,"name":123,"count":11},"security-network-security","Security Network Security",{"key":125,"name":126,"count":11},"security-secure-sdlc","Security Secure Sdlc",{"key":128,"name":129,"count":11},"security-web-vulnerabilities","Security Web Vulnerabilities",[131,135,138,141,144],{"key":132,"name":133,"count":134},"appsec","AppSec",450,{"key":136,"name":137,"count":134},"blue-team-incident","Blue Team \u002F Incident",{"key":139,"name":140,"count":134},"cloud-security","Cloud Security",{"key":142,"name":143,"count":134},"devsecops","DevSecOps",{"key":145,"name":146,"count":134},"offensive-pentest","Offensive \u002F Pentest",[148,166,179,193,206,219],{"id":149,"topic":9,"difficulty":150,"body":151,"options":152,"correct_key":154,"explanation":165},"019fadba-fe9e-78ac-ace9-9c18ef2c814a",1,"Bir pentester bir istemcinin sistemlerine karşı herhangi bir araç çalıştırmadan önce, bu testin yetkisiz bilgisayar erişimi değil yasal olarak yetkilendirilmiş bir test olması için ne bulunmalıdır?",[153,156,159,162],{"key":154,"text":155},"a","O sistemler üzerinde yasal yetkiye sahip birinden alınmış imzalı bir yetkilendirme belgesi.",{"key":157,"text":158},"b","Bir konferansta bir kez tanışılan bir geliştiricinin sözlü sözü.",{"key":160,"text":161},"c","İstemci şirketin zayıf güvenliğinden bahseden kamuya açık bir haber makalesi.",{"key":163,"text":164},"d","Test uzmanının sistemlerin ilginç göründüğü ve muhtemelen test edilmek istediğine dair kendi inancı.","Yetkilendirme, hedef sistemler üzerinde gerçek yasal yetkiye sahip bir taraftan gelmeli ve yazılı olarak (bir yetkilendirme mektubu veya imzalı sözleşme) belgelenmelidir. Bu olmadan, iyi niyetli bile olsa test yetkisiz erişimdir.",{"id":167,"topic":9,"difficulty":150,"body":168,"options":169,"correct_key":163,"explanation":178},"019fadba-feaa-7da5-a2bb-738e48574f57","Bir pentest angajmanında bir Kapsam Kuralları (RoE) belgesinin birincil amacı nedir?",[170,172,174,176],{"key":154,"text":171},"Angajman sonundaki teknik rapora duyulan ihtiyacı ortadan kaldırır.",{"key":157,"text":173},"Test firmasının hizmetlerini tanıtmak için kullanılan bir pazarlama belgesidir.",{"key":160,"text":175},"Yalnızca haftalarca süren no-notice red team angajmanlarıyla ilgilidir ve kısa, standart bir pentestte hiç kullanılmaz.",{"key":163,"text":177},"Testin sınırlarını, zamanlamasını ve iletişim kişilerini tanımlar; böylece her iki taraf da aynı beklentileri paylaşır.","RoE, nelerin kapsamda olduğunu, test pencerelerini, izin verilen teknikleri ve acil durum iletişim kişilerini açıkça belirtir; böylece istemci ve test uzmanı çalışma için ortak, üzerinde anlaşılmış bir sınıra sahip olur.",{"id":180,"topic":9,"difficulty":181,"body":182,"options":183,"correct_key":157,"explanation":192},"019fadba-feac-7037-87cb-b2743d56193d",2,"Bir ağ taraması sırasında, bir test uzmanı yanlış yapılandırılmış paylaşılan bir ağ segmenti üzerinden erişilebilen ve istemciden tamamen farklı bir şirkete ait görünen bir sunucu fark ediyor. Test uzmanı ne yapmalıdır?",[184,186,188,190],{"key":154,"text":185},"Taramaya devam etmeli ve çalışan hizmetlerini detaylıca numaralandırmalıdır, çünkü istemcinin ağından kazara erişilebilmiştir.",{"key":157,"text":187},"O sunucuyla etkileşimi durdurmalı, keşfi not almalı ve daha fazla araştırmadan istemciye bildirmelidir.",{"key":160,"text":189},"Sessizce görmezden gelip nihai rapora hiç dahil etmemelidir.",{"key":163,"text":191},"Hizmetlerini detaylıca aktif olarak numaralandırarak kime ait olduğunu belirlemeye çalışmalıdır.","Yetkilendirilmiş kapsamın dışındaki bir sistem, kazara erişilmiş olsa bile yasaktır. Doğru hareket durmak, keşfi belgelemek ve istemciyi bilgilendirmektir — yetkisiz bir üçüncü-taraf sistemi araştırmaya devam etmek hem test uzmanı hem de istemci için yasal risk taşır.",{"id":194,"topic":9,"difficulty":150,"body":195,"options":196,"correct_key":154,"explanation":205},"019fadba-feae-7adb-8c24-2c096fcf0f4d","Bir pentest angajmanı bağlamında 'kapsam' ne anlama gelir?",[197,199,201,203],{"key":154,"text":198},"Test edilmesine izin verilen belirli sistemler, ağlar veya uygulamalar.",{"key":157,"text":200},"İstemcinin angajman için ödemeyi kabul ettiği toplam fiyat.",{"key":160,"text":202},"Test ekibinin değerlendirme sırasında kullanmayı planladığı araçların markası.",{"key":163,"text":204},"Firmanın angajmanı baştan sona kadrolamak için atadığı test uzmanı sayısı.","Kapsam, yetkilendirmenin hangi varlıkları (IP aralıkları, alan adları, uygulamalar) tam olarak kapsadığını tanımlar. Bu tanımın dışındaki hiçbir şey, testin nasıl kadrolandığından, fiyatlandırıldığından ya da hangi araçlarla yapıldığından bağımsız olarak yetkilendirilmiş değildir.",{"id":207,"topic":9,"difficulty":181,"body":208,"options":209,"correct_key":157,"explanation":218},"019fadba-feaf-7a0b-8520-982e0dd0c68b","Bir pentester bir web uygulamasını test ederken, normal bir özelliği keşfederken açıkça ifşa edilmesi amaçlanmamış gerçek müşteri isimleri ve ödeme detayları içeren bir veritabanı dışa aktarımına rastlıyor. Bu keşfin uygun acil ele alınışı nedir?",[210,212,214,216],{"key":154,"text":211},"Gelecekte referans için kişisel bir kanıt-konsept örneği olarak tüm dışa aktarımı yerel olarak indirmek.",{"key":157,"text":213},"Bulguyu kanıtlamaya yetecek kadar detay kaydetmek, hassas verinin kendisini çıkarmaktan veya saklamaktan kaçınmak ve hemen bildirmek.",{"key":160,"text":215},"Benzer riskler konusunda onları uyarmak için örnek veriyi başka şirketlerdeki meslektaşlarla paylaşmak.",{"key":163,"text":217},"Kazara bulunanların herhangi bir bildirim yükümlülüğünün dışında kaldığı varsayılarak görmezden gelip diğer özellikleri test etmeye devam etmek.","Test sırasında keşfedilen hassas veriyi ele almak, ifşayı en aza indirmeyi gerektirir: bulguyu göstermek için yalnızca gerekli olanı yakalamak (ör. sansürlenmiş bir ekran görüntüsü veya kayıt sayısı), toplu çıkarmaktan veya gereksiz saklamaktan kaçınmak ve hemen eskale etmek — bu, teste dahil olmayı hiç kabul etmemiş kişilere karşı veri koruma yükümlülüklerine saygı gösterir.",{"id":220,"topic":9,"difficulty":150,"body":221,"options":222,"correct_key":163,"explanation":231},"019fadba-feb4-7973-8790-e64a4b4b20ce","Zafiyet ifşası bağlamında, 'sorumlu ifşa' genel olarak ne anlama gelir?",[223,225,227,229],{"key":154,"text":224},"Satıcıyla iletişime geçmek yerine bulgunun detaylarını en yüksek teklifi verene satmak.",{"key":157,"text":226},"Satıcı raporu daha kabul etmeden, bulunduğu anda tam teknik detayları sosyal medyada yayınlamak.",{"key":160,"text":228},"Satıcıya bulgu hakkında hiçbir şey söylemeden süresiz, bazen yıllarca beklemek.",{"key":163,"text":230},"Önce etkilenen satıcıyı özel olarak bilgilendirmek ve herhangi bir kamuya açık detay paylaşılmadan önce sorunu düzeltmeleri için makul bir süre tanımak.","Sorumlu (veya koordineli) ifşa, önce etkilenen tarafı özel olarak bilgilendirmek, makul bir düzeltme penceresi tanımak ve daha geniş detayları yalnızca sonrasında, tipik olarak satıcının kendi zaman çizelgesiyle koordineli biçimde paylaşmak anlamına gelir.",{"fields":233,"seniorities":407,"interview_shapes":408,"locales":413,"oauth":415,"question_count":418,"coach_enabled":419,"jd_match_enabled":419},[234,259,279,296,320,333,352,371,381,388,394,401],{"key":235,"name_tr":236,"name_en":236,"sort":150,"specializations":237},"backend","Backend",[238,241,244,247,250,253,256],{"key":239,"name":240,"field":235},"general","Genel",{"key":242,"name":243,"field":235},"go","Go",{"key":245,"name":246,"field":235},"python","Python",{"key":248,"name":249,"field":235},"java","Java",{"key":251,"name":252,"field":235},"csharp","C#\u002F.NET",{"key":254,"name":255,"field":235},"nodejs","Node.js",{"key":257,"name":258,"field":235},"php","PHP",{"key":260,"name_tr":261,"name_en":261,"sort":181,"specializations":262},"frontend","Frontend",[263,264,267,270,273,276],{"key":239,"name":240,"field":260},{"key":265,"name":266,"field":260},"javascript","JavaScript",{"key":268,"name":269,"field":260},"typescript","TypeScript",{"key":271,"name":272,"field":260},"react","React",{"key":274,"name":275,"field":260},"vue","Vue",{"key":277,"name":278,"field":260},"angular","Angular",{"key":280,"name_tr":281,"name_en":281,"sort":282,"specializations":283},"fullstack","Fullstack",3,[284,285,286,287,288,289,290,291,292,293,294,295],{"key":239,"name":240,"field":280},{"key":242,"name":243,"field":235},{"key":245,"name":246,"field":235},{"key":248,"name":249,"field":235},{"key":251,"name":252,"field":235},{"key":254,"name":255,"field":235},{"key":257,"name":258,"field":235},{"key":265,"name":266,"field":260},{"key":268,"name":269,"field":260},{"key":271,"name":272,"field":260},{"key":274,"name":275,"field":260},{"key":277,"name":278,"field":260},{"key":297,"name_tr":298,"name_en":298,"sort":299,"specializations":300},"devops-cloud","DevOps \u002F Cloud",4,[301,302,305,308,311,314,317],{"key":239,"name":240,"field":297},{"key":303,"name":304,"field":297},"aws","AWS",{"key":306,"name":307,"field":297},"gcp","GCP",{"key":309,"name":310,"field":297},"azure","Azure",{"key":312,"name":313,"field":297},"kubernetes","Kubernetes",{"key":315,"name":316,"field":297},"terraform","Terraform",{"key":318,"name":319,"field":297},"linux","Linux",{"key":321,"name_tr":322,"name_en":322,"sort":323,"specializations":324},"ai-engineer","AI Engineer",5,[325,326,327,330],{"key":239,"name":240,"field":321},{"key":245,"name":246,"field":321},{"key":328,"name":329,"field":321},"llm-rag","LLM\u002FRAG",{"key":331,"name":332,"field":321},"mlops","MLOps",{"key":334,"name_tr":335,"name_en":336,"sort":337,"specializations":338},"database","Veritabanı","Database",6,[339,340,343,346,349],{"key":239,"name":240,"field":334},{"key":341,"name":342,"field":334},"postgresql","PostgreSQL",{"key":344,"name":345,"field":334},"mysql","MySQL",{"key":347,"name":348,"field":334},"mongodb","MongoDB",{"key":350,"name":351,"field":334},"redis","Redis",{"key":353,"name_tr":354,"name_en":355,"sort":356,"specializations":357},"mobile","Mobil","Mobile",7,[358,359,362,365,368],{"key":239,"name":240,"field":353},{"key":360,"name":361,"field":353},"ios-swift","iOS (Swift)",{"key":363,"name":364,"field":353},"android-kotlin","Android (Kotlin)",{"key":366,"name":367,"field":353},"flutter","Flutter",{"key":369,"name":370,"field":353},"react-native","React Native",{"key":5,"name_tr":6,"name_en":372,"sort":373,"specializations":374},"Security",8,[375,376,377,378,379,380],{"key":239,"name":240,"field":5},{"key":132,"name":133,"field":5},{"key":145,"name":146,"field":5},{"key":139,"name":140,"field":5},{"key":142,"name":143,"field":5},{"key":136,"name":137,"field":5},{"key":382,"name_tr":383,"name_en":384,"sort":385,"specializations":386},"qa-test-automation","QA \u002F Test Otomasyonu","QA \u002F Test Automation",9,[387],{"key":239,"name":240,"field":382},{"key":389,"name_tr":390,"name_en":390,"sort":391,"specializations":392},"data-engineer","Data Engineer",10,[393],{"key":239,"name":240,"field":389},{"key":395,"name_tr":396,"name_en":397,"sort":398,"specializations":399},"game-dev","Oyun Geliştirme","Game Development",11,[400],{"key":239,"name":240,"field":395},{"key":402,"name_tr":403,"name_en":403,"sort":404,"specializations":405},"ml-engineer","ML Engineer",12,[406],{"key":239,"name":240,"field":402},[14,15,16],{"junior":409,"mid":411,"senior":412},{"questions":410,"median_sec":3},20,{"questions":410,"median_sec":3},{"questions":410,"median_sec":3},[10,414],"en",[416,417],"google","github",21750,true]