[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"me":3,"catalog:tr:security\u002Fpt-methodology-phases":4,"config":232},null,{"field_key":5,"field_name":6,"seniority":7,"topic_key":8,"topic_name":9,"spec_key":7,"spec_name":7,"locale":10,"cell_total":11,"field_total":12,"seniorities":13,"topics":17,"specs":130,"samples":147},"security","Güvenlik","","pt-methodology-phases","Pt Methodology Phases","tr",75,2850,[14,15,16],"junior","mid","senior",[18,21,24,27,30,33,36,39,42,45,48,51,54,57,60,63,66,69,72,75,78,81,84,87,90,93,94,97,100,103,106,109,112,115,118,121,124,127],{"key":19,"name":20,"count":11},"as-access-control-idor","As Access Control Idor",{"key":22,"name":23,"count":11},"as-api-security","As Api Security",{"key":25,"name":26,"count":11},"as-authentication-session","As Authentication Session",{"key":28,"name":29,"count":11},"as-crypto-implementation-pitfalls","As Crypto Implementation Pitfalls",{"key":31,"name":32,"count":11},"as-injection-input-validation","As Injection Input Validation",{"key":34,"name":35,"count":11},"as-secure-sdlc-sast-dast","As Secure Sdlc Sast Dast",{"key":37,"name":38,"count":11},"bt-crisis-communication-management","Bt Crisis Communication Management",{"key":40,"name":41,"count":11},"bt-detection-engineering-tuning","Bt Detection Engineering Tuning",{"key":43,"name":44,"count":11},"bt-digital-forensics-fundamentals","Bt Digital Forensics Fundamentals",{"key":46,"name":47,"count":11},"bt-incident-triage-classification","Bt Incident Triage Classification",{"key":49,"name":50,"count":11},"bt-ir-playbook-execution","Bt Ir Playbook Execution",{"key":52,"name":53,"count":11},"bt-threat-intelligence-application","Bt Threat Intelligence Application",{"key":55,"name":56,"count":11},"cse-container-workload-security","Cse Container Workload Security",{"key":58,"name":59,"count":11},"cse-cspm-misconfiguration","Cse Cspm Misconfiguration",{"key":61,"name":62,"count":11},"cse-data-protection-governance","Cse Data Protection Governance",{"key":64,"name":65,"count":11},"cse-detection-incident-response","Cse Detection Incident Response",{"key":67,"name":68,"count":11},"cse-iam-privilege-escalation","Cse Iam Privilege Escalation",{"key":70,"name":71,"count":11},"cse-network-perimeter-zero-trust","Cse Network Perimeter Zero Trust",{"key":73,"name":74,"count":11},"ds-iac-policy-as-code","Ds Iac Policy As Code",{"key":76,"name":77,"count":11},"ds-pipeline-security-gates","Ds Pipeline Security Gates",{"key":79,"name":80,"count":11},"ds-secrets-pipeline-management","Ds Secrets Pipeline Management",{"key":82,"name":83,"count":11},"ds-security-metrics-blameless-culture","Ds Security Metrics Blameless Culture",{"key":85,"name":86,"count":11},"ds-shift-left-security-culture","Ds Shift Left Security Culture",{"key":88,"name":89,"count":11},"ds-software-supply-chain-pipeline","Ds Software Supply Chain Pipeline",{"key":91,"name":92,"count":11},"pt-legal-ethical-boundaries","Pt Legal Ethical Boundaries",{"key":8,"name":9,"count":11},{"key":95,"name":96,"count":11},"pt-red-team-engagement-management","Pt Red Team Engagement Management",{"key":98,"name":99,"count":11},"pt-reporting-remediation-prioritization","Pt Reporting Remediation Prioritization",{"key":101,"name":102,"count":11},"pt-scoping-rules-of-engagement","Pt Scoping Rules Of Engagement",{"key":104,"name":105,"count":11},"pt-vulnerability-assessment-vs-pentest","Pt Vulnerability Assessment Vs Pentest",{"key":107,"name":108,"count":11},"security-authn-authz","Security Authn Authz",{"key":110,"name":111,"count":11},"security-cloud-infra-security","Security Cloud Infra Security",{"key":113,"name":114,"count":11},"security-compliance-risk","Security Compliance Risk",{"key":116,"name":117,"count":11},"security-cryptography-basics","Security Cryptography Basics",{"key":119,"name":120,"count":11},"security-incident-response","Security Incident Response",{"key":122,"name":123,"count":11},"security-network-security","Security Network Security",{"key":125,"name":126,"count":11},"security-secure-sdlc","Security Secure Sdlc",{"key":128,"name":129,"count":11},"security-web-vulnerabilities","Security Web Vulnerabilities",[131,135,138,141,144],{"key":132,"name":133,"count":134},"appsec","AppSec",450,{"key":136,"name":137,"count":134},"blue-team-incident","Blue Team \u002F Incident",{"key":139,"name":140,"count":134},"cloud-security","Cloud Security",{"key":142,"name":143,"count":134},"devsecops","DevSecOps",{"key":145,"name":146,"count":134},"offensive-pentest","Offensive \u002F Pentest",[148,166,180,193,206,219],{"id":149,"topic":9,"difficulty":150,"body":151,"options":152,"correct_key":157,"explanation":165},"019fadba-fee5-7098-bfe1-82aeb426bbb7",1,"Standart bir sızma testi metodolojisinde, keşif (bilgi toplama) aşamasının ana amacı nedir?",[153,156,159,162],{"key":154,"text":155},"a","Bulunan her sisteme varsayılan kimlik bilgileriyle hemen giriş yapmayı denemek; bunu, ortamın gerçekte neye benzediğini önce anlamanın kabul edilebilir bir yerine geçmek olarak görmek.",{"key":157,"text":158},"b","Herhangi bir aktif sondadan önce hedef hakkında herkese açık ve pasif olarak gözlemlenebilir bilgileri toplamak.",{"key":160,"text":161},"c","Angajmanın sonunda müşteriye teslim edilecek nihai raporu yazmak.",{"key":163,"text":164},"d","Angajmanın sözleşme ve fiyatlandırma koşullarını müşterinin hukuk ekibiyle görüşmek.","Keşif, bilgi toplama aşamasıdır: herhangi bir aktif test başlamadan önce, çoğunlukla pasif ya da düşük etkili yollarla hedefin ayak izini (alan adları, teknolojiler, organizasyon yapısı) anlamaktır.",{"id":167,"topic":9,"difficulty":168,"body":169,"options":170,"correct_key":154,"explanation":179},"019fadba-fee7-7507-9cd9-2c10e6c82c4c",2,"Süreç düzeyinde, pasif ve aktif keşif arasındaki temel fark nedir?",[171,173,175,177],{"key":154,"text":172},"Pasif keşif, hedefin sistemlerine doğrudan dokunmadan bilgi toplar; aktif keşif ise hedefin fark edebileceği doğrudan etkileşimi içerir.",{"key":157,"text":174},"Gerçek bir fark yoktur; her iki terim de tam olarak aynı süreç adımlarını tanımlar.",{"key":160,"text":176},"Pasif keşif her zaman yasa dışıdır, aktif keşif ise tanım gereği her zaman yetkilendirilmiştir.",{"key":163,"text":178},"Aktif keşif yalnızca angajman zaten bittikten ve rapor teslim edildikten sonra gerçekleşir.","Pasif keşif, hedefe doğrudan dokunmayan kamu kayıtları, arama motorları veya üçüncü taraf veriler gibi kaynaklara dayanır. Aktif keşif ise hedefin sistemleriyle doğrudan etkileşimi içerir ve (sonraki aşamalara göre hâlâ düşük olsa da) fark edilme olasılığı biraz daha yüksektir.",{"id":181,"topic":9,"difficulty":168,"body":182,"options":183,"correct_key":163,"explanation":192},"019fadba-fee8-720a-b2fa-3da83f5ff13b","Keşiften sonra, bir sızma testi metodolojisi tipik olarak bir sayım (enumeration) aşamasına geçer. Sayım öncelikle neyi ortaya koymayı amaçlar?",[184,186,188,190],{"key":154,"text":185},"Nihai raporu okuyacak her çalışanın tam kimliğini.",{"key":157,"text":187},"Teslim edilecek raporda görünecek nihai düzeltme son tarihleri listesini; bu liste yalnızca angajmanın diğer her aşaması zaten sona erdikten sonra bir araya getirilir.",{"key":160,"text":189},"Angajmanın gerçekleşmesini yetkilendiren hukuki sözleşme koşullarını.",{"key":163,"text":191},"Keşfin ortaya çıkardığı daha geniş ayak izine dayanarak, canlı sunucuların, açık servislerin ve sürümlerinin somut bir envanterini.","Sayım, keşifteki geniş ayak izini somut, eyleme geçirilebilir bir envantere daraltır: hangi sunucular gerçekten canlı, hangi servisleri çalıştırıyorlar ve hangi sürümler dışa açık. Sonraki aşamalar bu envanter üzerine kurulur.",{"id":194,"topic":9,"difficulty":168,"body":195,"options":196,"correct_key":157,"explanation":205},"019fadba-fee8-7db2-81f5-f5aaa2027b6d","Kıdemsiz bir test uzmanı, sayımı tamamen atlayıp ham bir port taramasından doğrudan istismar denemeye geçmek istiyor. Bunu yapmanın ana riski nedir?",[197,199,201,203],{"key":154,"text":198},"Hiçbir risk yoktur; sayım yalnızca sonraki aşamalarla ilgisi olmayan bir formaliteden ibarettir.",{"key":157,"text":200},"Servis sürümlerini ve bağlamını doğrulamadan, test uzmanı aslında ne çalıştığına dair yanlış bir varsayımı hedefleme riski taşır; bu da zaman kaybına ya da istenmeyen bir etkiye yol açabilir.",{"key":160,"text":202},"Kapsam belgesi ne derse desin, otomatik olarak katılım kurallarını ihlal eder.",{"key":163,"text":204},"Daha az adım içerdiği için istismarın daha hızlı başarılı olacağını garanti eder.","Sayım, neyin test edileceğine karar vermeden önce aslında neyin çalıştığını (sürümler, yapılandırmalar, bir servisin amacı) doğrular. Bunu atlamak, ham bir taramadan gelen varsayımlara göre hareket etmek demektir; bu da boşa emek ya da istenmeyen bir kesintiye yol açma olasılığını artırır.",{"id":207,"topic":9,"difficulty":168,"body":208,"options":209,"correct_key":154,"explanation":218},"019fadba-fef2-70b8-a428-6adaa849f24c","Metodoloji açısından, bir sızma testinin istismar aşaması, herhangi bir teknik düzeyde ayrıntıya girmeden, neyi ortaya koymayı amaçlar?",[210,212,214,216],{"key":154,"text":211},"Şüphelenilen bir zayıflığın gerçekten bir düzeyde yetkisiz erişim sağlamak için kullanılıp kullanılamayacağını, yani bunun yalnızca teorik bir bulgu olmadığını doğrulamayı.",{"key":157,"text":213},"Her çalışanın organizasyonun parola politikasını ezberlediğini.",{"key":160,"text":215},"Müşterinin hukuk departmanının nihai raporun ifadesini onayladığını; bu adım herhangi bir teknik test etkinliği bittikten çok sonra gerçekleşir.",{"key":163,"text":217},"Keşif aşamasının mümkün olan maksimum miktarda herkese açık veriyi topladığını.","İstismar aşaması, bir bulguyu 'teorik olarak zayıf'tan 'kanıtlanabilir şekilde istismar edilebilir'e taşımak için vardır — teknik değil, gerçek dünyadaki etkiyi doğrulamak amaçlıdır. Bu bir doğrulama adımıdır, belirli bir saldırının nasıl gerçekleştirildiğini anlatacak bir yer değildir.",{"id":220,"topic":9,"difficulty":168,"body":221,"options":222,"correct_key":163,"explanation":231},"019fadba-fef3-7a1b-88f4-a1dfdbca6dd7","Bir sızma testi metodolojisinde, istismar-sonrası aşamasının genel amacı nedir?",[223,225,227,229],{"key":154,"text":224},"Güvenliği ihlal edilen sistemi bir daha asla kullanılamayacak şekilde kalıcı olarak devre dışı bırakmak.",{"key":157,"text":226},"Müşterinin finans departmanına gönderilecek faturayı hazırlamak.",{"key":160,"text":228},"Tam olarak aynı keşif adımlarını yedeklilik için ikinci kez tekrarlamak.",{"key":163,"text":230},"Bir erişimin gerçek dünyadaki etkisini değerlendirmek — gerçekçi olarak hangi hassas veriye ya da sistemlere ulaşabileceğini.","İstismar-sonrası, sonucu anlamakla ilgilidir: bir miktar erişim doğrulandıktan sonra, bu erişimin iş açısından gerçekte neyi ortaya çıkardığını (veri hassasiyeti, ulaşılabilecek başka sistemler) anlamak, doğrudan risk temelli raporlamayı besler.",{"fields":233,"seniorities":407,"interview_shapes":408,"locales":413,"oauth":415,"question_count":418,"coach_enabled":419,"jd_match_enabled":419},[234,259,279,296,320,333,352,371,381,388,394,401],{"key":235,"name_tr":236,"name_en":236,"sort":150,"specializations":237},"backend","Backend",[238,241,244,247,250,253,256],{"key":239,"name":240,"field":235},"general","Genel",{"key":242,"name":243,"field":235},"go","Go",{"key":245,"name":246,"field":235},"python","Python",{"key":248,"name":249,"field":235},"java","Java",{"key":251,"name":252,"field":235},"csharp","C#\u002F.NET",{"key":254,"name":255,"field":235},"nodejs","Node.js",{"key":257,"name":258,"field":235},"php","PHP",{"key":260,"name_tr":261,"name_en":261,"sort":168,"specializations":262},"frontend","Frontend",[263,264,267,270,273,276],{"key":239,"name":240,"field":260},{"key":265,"name":266,"field":260},"javascript","JavaScript",{"key":268,"name":269,"field":260},"typescript","TypeScript",{"key":271,"name":272,"field":260},"react","React",{"key":274,"name":275,"field":260},"vue","Vue",{"key":277,"name":278,"field":260},"angular","Angular",{"key":280,"name_tr":281,"name_en":281,"sort":282,"specializations":283},"fullstack","Fullstack",3,[284,285,286,287,288,289,290,291,292,293,294,295],{"key":239,"name":240,"field":280},{"key":242,"name":243,"field":235},{"key":245,"name":246,"field":235},{"key":248,"name":249,"field":235},{"key":251,"name":252,"field":235},{"key":254,"name":255,"field":235},{"key":257,"name":258,"field":235},{"key":265,"name":266,"field":260},{"key":268,"name":269,"field":260},{"key":271,"name":272,"field":260},{"key":274,"name":275,"field":260},{"key":277,"name":278,"field":260},{"key":297,"name_tr":298,"name_en":298,"sort":299,"specializations":300},"devops-cloud","DevOps \u002F Cloud",4,[301,302,305,308,311,314,317],{"key":239,"name":240,"field":297},{"key":303,"name":304,"field":297},"aws","AWS",{"key":306,"name":307,"field":297},"gcp","GCP",{"key":309,"name":310,"field":297},"azure","Azure",{"key":312,"name":313,"field":297},"kubernetes","Kubernetes",{"key":315,"name":316,"field":297},"terraform","Terraform",{"key":318,"name":319,"field":297},"linux","Linux",{"key":321,"name_tr":322,"name_en":322,"sort":323,"specializations":324},"ai-engineer","AI Engineer",5,[325,326,327,330],{"key":239,"name":240,"field":321},{"key":245,"name":246,"field":321},{"key":328,"name":329,"field":321},"llm-rag","LLM\u002FRAG",{"key":331,"name":332,"field":321},"mlops","MLOps",{"key":334,"name_tr":335,"name_en":336,"sort":337,"specializations":338},"database","Veritabanı","Database",6,[339,340,343,346,349],{"key":239,"name":240,"field":334},{"key":341,"name":342,"field":334},"postgresql","PostgreSQL",{"key":344,"name":345,"field":334},"mysql","MySQL",{"key":347,"name":348,"field":334},"mongodb","MongoDB",{"key":350,"name":351,"field":334},"redis","Redis",{"key":353,"name_tr":354,"name_en":355,"sort":356,"specializations":357},"mobile","Mobil","Mobile",7,[358,359,362,365,368],{"key":239,"name":240,"field":353},{"key":360,"name":361,"field":353},"ios-swift","iOS (Swift)",{"key":363,"name":364,"field":353},"android-kotlin","Android (Kotlin)",{"key":366,"name":367,"field":353},"flutter","Flutter",{"key":369,"name":370,"field":353},"react-native","React Native",{"key":5,"name_tr":6,"name_en":372,"sort":373,"specializations":374},"Security",8,[375,376,377,378,379,380],{"key":239,"name":240,"field":5},{"key":132,"name":133,"field":5},{"key":145,"name":146,"field":5},{"key":139,"name":140,"field":5},{"key":142,"name":143,"field":5},{"key":136,"name":137,"field":5},{"key":382,"name_tr":383,"name_en":384,"sort":385,"specializations":386},"qa-test-automation","QA \u002F Test Otomasyonu","QA \u002F Test Automation",9,[387],{"key":239,"name":240,"field":382},{"key":389,"name_tr":390,"name_en":390,"sort":391,"specializations":392},"data-engineer","Data Engineer",10,[393],{"key":239,"name":240,"field":389},{"key":395,"name_tr":396,"name_en":397,"sort":398,"specializations":399},"game-dev","Oyun Geliştirme","Game Development",11,[400],{"key":239,"name":240,"field":395},{"key":402,"name_tr":403,"name_en":403,"sort":404,"specializations":405},"ml-engineer","ML Engineer",12,[406],{"key":239,"name":240,"field":402},[14,15,16],{"junior":409,"mid":411,"senior":412},{"questions":410,"median_sec":3},20,{"questions":410,"median_sec":3},{"questions":410,"median_sec":3},[10,414],"en",[416,417],"google","github",21750,true]