[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"me":3,"catalog:tr:security\u002Fpt-red-team-engagement-management":4,"config":232},null,{"field_key":5,"field_name":6,"seniority":7,"topic_key":8,"topic_name":9,"spec_key":7,"spec_name":7,"locale":10,"cell_total":11,"field_total":12,"seniorities":13,"topics":17,"specs":130,"samples":147},"security","Güvenlik","","pt-red-team-engagement-management","Pt Red Team Engagement Management","tr",75,2850,[14,15,16],"junior","mid","senior",[18,21,24,27,30,33,36,39,42,45,48,51,54,57,60,63,66,69,72,75,78,81,84,87,90,93,96,97,100,103,106,109,112,115,118,121,124,127],{"key":19,"name":20,"count":11},"as-access-control-idor","As Access Control Idor",{"key":22,"name":23,"count":11},"as-api-security","As Api Security",{"key":25,"name":26,"count":11},"as-authentication-session","As Authentication Session",{"key":28,"name":29,"count":11},"as-crypto-implementation-pitfalls","As Crypto Implementation Pitfalls",{"key":31,"name":32,"count":11},"as-injection-input-validation","As Injection Input Validation",{"key":34,"name":35,"count":11},"as-secure-sdlc-sast-dast","As Secure Sdlc Sast Dast",{"key":37,"name":38,"count":11},"bt-crisis-communication-management","Bt Crisis Communication Management",{"key":40,"name":41,"count":11},"bt-detection-engineering-tuning","Bt Detection Engineering Tuning",{"key":43,"name":44,"count":11},"bt-digital-forensics-fundamentals","Bt Digital Forensics Fundamentals",{"key":46,"name":47,"count":11},"bt-incident-triage-classification","Bt Incident Triage Classification",{"key":49,"name":50,"count":11},"bt-ir-playbook-execution","Bt Ir Playbook Execution",{"key":52,"name":53,"count":11},"bt-threat-intelligence-application","Bt Threat Intelligence Application",{"key":55,"name":56,"count":11},"cse-container-workload-security","Cse Container Workload Security",{"key":58,"name":59,"count":11},"cse-cspm-misconfiguration","Cse Cspm Misconfiguration",{"key":61,"name":62,"count":11},"cse-data-protection-governance","Cse Data Protection Governance",{"key":64,"name":65,"count":11},"cse-detection-incident-response","Cse Detection Incident Response",{"key":67,"name":68,"count":11},"cse-iam-privilege-escalation","Cse Iam Privilege Escalation",{"key":70,"name":71,"count":11},"cse-network-perimeter-zero-trust","Cse Network Perimeter Zero Trust",{"key":73,"name":74,"count":11},"ds-iac-policy-as-code","Ds Iac Policy As Code",{"key":76,"name":77,"count":11},"ds-pipeline-security-gates","Ds Pipeline Security Gates",{"key":79,"name":80,"count":11},"ds-secrets-pipeline-management","Ds Secrets Pipeline Management",{"key":82,"name":83,"count":11},"ds-security-metrics-blameless-culture","Ds Security Metrics Blameless Culture",{"key":85,"name":86,"count":11},"ds-shift-left-security-culture","Ds Shift Left Security Culture",{"key":88,"name":89,"count":11},"ds-software-supply-chain-pipeline","Ds Software Supply Chain Pipeline",{"key":91,"name":92,"count":11},"pt-legal-ethical-boundaries","Pt Legal Ethical Boundaries",{"key":94,"name":95,"count":11},"pt-methodology-phases","Pt Methodology Phases",{"key":8,"name":9,"count":11},{"key":98,"name":99,"count":11},"pt-reporting-remediation-prioritization","Pt Reporting Remediation Prioritization",{"key":101,"name":102,"count":11},"pt-scoping-rules-of-engagement","Pt Scoping Rules Of Engagement",{"key":104,"name":105,"count":11},"pt-vulnerability-assessment-vs-pentest","Pt Vulnerability Assessment Vs Pentest",{"key":107,"name":108,"count":11},"security-authn-authz","Security Authn Authz",{"key":110,"name":111,"count":11},"security-cloud-infra-security","Security Cloud Infra Security",{"key":113,"name":114,"count":11},"security-compliance-risk","Security Compliance Risk",{"key":116,"name":117,"count":11},"security-cryptography-basics","Security Cryptography Basics",{"key":119,"name":120,"count":11},"security-incident-response","Security Incident Response",{"key":122,"name":123,"count":11},"security-network-security","Security Network Security",{"key":125,"name":126,"count":11},"security-secure-sdlc","Security Secure Sdlc",{"key":128,"name":129,"count":11},"security-web-vulnerabilities","Security Web Vulnerabilities",[131,135,138,141,144],{"key":132,"name":133,"count":134},"appsec","AppSec",450,{"key":136,"name":137,"count":134},"blue-team-incident","Blue Team \u002F Incident",{"key":139,"name":140,"count":134},"cloud-security","Cloud Security",{"key":142,"name":143,"count":134},"devsecops","DevSecOps",{"key":145,"name":146,"count":134},"offensive-pentest","Offensive \u002F Pentest",[148,166,179,192,205,218],{"id":149,"topic":9,"difficulty":150,"body":151,"options":152,"correct_key":154,"explanation":165},"019fadba-ff2b-7612-8877-aa1ec541c36f",1,"Bir müşteri, sistemlerindeki her zafiyetin tam bir listesini istemek yerine, tespit ve müdahale ekibinin simüle edilmiş bir sızmayı fark edip durdurabilip duramadığının test edilmesini istiyor. Bu talebe en çok hangi angajman türü uyar?",[153,156,159,162],{"key":154,"text":155},"a","Bir red team angajmanı, çünkü amacı her kusuru saymak değil, gerçekçi ve hedef odaklı bir simülasyonla tespit\u002Fmüdahale yeteneğini ölçmektir.",{"key":157,"text":158},"b","Bir zafiyet taraması, çünkü en kısa sürede en geniş bilinen zafiyet listesini üretir; ancak gizli bir saldırganı simüle etmez ve operasyon ekibinin gerçek, devam eden bir sızmayı gerçekten fark edip etmeyeceğini ortaya koymaz.",{"key":160,"text":161},"c","Bir uyumluluk denetimi, çünkü denetçiler yalnızca kağıt üzerinde bir tespit ekibinin var olduğunu doğrular.",{"key":163,"text":164},"d","Bir kod incelemesi, çünkü kaynak kodun statik analizi bir SOC'nin bir sızmaya nasıl müdahale ettiğini ölçmenin tek yoludur.","Red teaming hedef odaklı ve gizlidir: gerçek savunmaların (insan, süreç, araç) gerçekçi saldırgan davranışını tespit edip etmediğini ölçer; bu, bilinen zafiyetlerde kapsam hedefleyen bir tarama ya da geniş zafiyet değerlendirmesinden farklıdır.",{"id":167,"topic":9,"difficulty":150,"body":168,"options":169,"correct_key":163,"explanation":178},"019fadba-ff2c-7b52-8ed3-a8de4346f49c","Bir purple team çalışmasında, saldırı (red) ve savunma (blue) tarafları gerçek zamanlı olarak birlikte çalışır; hangi eylemlerin yapıldığını ve neyin tespit edilip edilmediğini paylaşarak ilerler. Bu iş birlikçi formatın temel amacı nedir?",[170,172,174,176],{"key":154,"text":171},"Red team'in yetkilendirme evraklarını atlamasına izin vermek, çünkü blue team üyeleri zaten bir çalışma yapıldığını bilir.",{"key":157,"text":173},"Angajman sonunda yazılı bir rapor ihtiyacını ortadan kaldırmak, çünkü her şey canlı olarak konuşulur; ancak çoğu kuruluş yine de denetim izi, düzeltme takibi ve canlı oturumlara katılmayan paydaşlar için yazılı bir kayda ihtiyaç duyar.",{"key":160,"text":175},"Hiçbir zafiyetin kalmayacağını garanti etmek, çünkü iki takım arasındaki iş birliği tüm güvenlik zayıflıklarını ortadan kaldırır.",{"key":163,"text":177},"Tespit boşlukları hakkında anında geri bildirim vererek blue team'in öğrenmesini hızlandırmak; böylece savunmalar, sonradan yazılan bir raporun sağlayacağından daha hızlı iyileşir.","Purple teaming'in değeri sıkı geri bildirim döngüsüdür: savunmacılar haftalarca bir rapor beklemek yerine, hangi kontrollerinin tetiklendiğini, hangilerinin sessiz kaldığını ve nedenini neredeyse gerçek zamanlı öğrenir; bu da tespitlerin ve oyun kitaplarının ayarlanmasını hızlandırır.",{"id":180,"topic":9,"difficulty":150,"body":181,"options":182,"correct_key":157,"explanation":191},"019fadba-ff2f-723f-89b2-9c098104a242","Bir red team angajmanında, müşteri tarafında yalnızca küçük, güvenilir bir grup (genellikle white cell veya kontrol grubu denir) çalışmanın yapıldığını bilirken, güvenlik operasyon ekibinin geri kalanı bundan habersiz tutulur. Bu uygulamaya ne denir ve neden önemlidir?",[183,185,187,189],{"key":154,"text":184},"Uyumluluk feragati denir ve önemlidir çünkü red team'i yasal olarak herhangi bir imzalı yetkilendirmeye ihtiyaç duymaktan muaf tutar.",{"key":157,"text":186},"'No-notice' (bildirimsiz) veya kör test tasarımının bir parçasıdır ve önemlidir çünkü müşterinin, operasyon ekibinin duyurulmamış bir sızmaya nasıl tepki verdiğini, önceden bilgi sahibi olmanın sonuçları çarpıtmasına izin vermeden dürüstçe ölçmesini sağlar.",{"key":160,"text":188},"Kapsam ihlali denir ve önemlidir çünkü operasyon ekibini habersiz bırakmak en iyi pratiğe aykırıdır ve her zaman kaçınılmalıdır; oysa gerçekte no-notice test, prova edilmiş davranışın gerçek tespit boşluklarını gizlemesini önlediği için kasıtlı ve yaygın şekilde tavsiye edilen bir tasarım tercihidir.",{"key":163,"text":190},"Zafiyet ifşası denir ve önemlidir çünkü bulunan bir hatanın bir tedarikçiye nasıl bildirileceğini belirler.","Kör ya da 'no-notice' testler, önceden bilgiyi kasıtlı olarak küçük bir kontrol grubuyla sınırlar; böylece çalışma, personelin bir test geldiğini bildiği için prova edilmiş davranışı yerine gerçek tespit ve müdahale davranışını ölçer.",{"id":193,"topic":9,"difficulty":150,"body":194,"options":195,"correct_key":163,"explanation":204},"019fadba-ff33-75c9-b72f-bf6f4f4937a6","Bir red team lideri bir adversary emulation (düşman taklidi) çalışması planlıyor ve simüle edilen saldırganın davranışını, gerçek dünya taktik ve tekniklerinin herkese açık, yapılandırılmış bir bilgi tabanına dayandırmak istiyor. Bu planlama düzeyinde hangi kaynak türünden bahsediliyor?",[196,198,200,202],{"key":154,"text":197},"Bir CVE veritabanı, çünkü saldırgan davranış kalıplarından ziyade belirli yazılım zafiyetlerini listeler ve bu yüzden bir gerçek dünya saldırganının genel kampanyasını taklit etmek için gereken taktik ve prosedür dizisini tanımlayamaz.",{"key":157,"text":199},"Bir parola kırma kelime listesi, çünkü planlama sırasında kullanılan yapılandırılmış bir koleksiyondur.",{"key":160,"text":201},"Bir şirketin dahili İK dizini, çünkü saldırgan davranışını değil rolleri belgeler.",{"key":163,"text":203},"MITRE ATT&CK gibi bir çerçeve, çünkü bilinen saldırgan taktik ve tekniklerini kataloglar ve kuruluşun gerçek tehdit profiline uyan gerçekçi bir senaryo seçmek için yaygın olarak kullanılır.","Planlama düzeyinde, adversary emulation genellikle hangi gerçek dünya saldırgan davranışlarının modelleneceğini seçmek için bir taktik-teknik bilgi tabanına (en yaygın olarak MITRE ATT&CK) başvurur; bu seçim, kuruluşu hedef alması muhtemel aktörlere dair tehdit istihbaratıyla eşleştirilir.",{"id":206,"topic":9,"difficulty":150,"body":207,"options":208,"correct_key":160,"explanation":217},"019fadba-ff34-796f-8476-85a4ad7e0deb","Yönetim perspektifinden, geleneksel bir pentest ile bir red team angajmanı arasındaki temel işlevsel fark nedir?",[209,211,213,215],{"key":154,"text":210},"Bir pentest her zaman daha fazla test uzmanı gerektirdiği için bir red team angajmanından daha pahalıya mal olur.",{"key":157,"text":212},"Gerçek bir fark yoktur; her kuruluş ve çerçeve iki terimi birbirinin yerine kullanır, bu yüzden kapsamlandırma görüşmelerinin gerçekte hangi angajman türünün istendiğini, hangi teslimatın üretileceğini veya başarının sonunda nasıl ölçüleceğini netleştirmesine hiç gerek yoktur.",{"key":160,"text":214},"Bir pentest genellikle sınırlı bir sürede tanımlı bir kapsam içindeki zafiyetlerin geniş kapsamda taranmasını hedefler; bir red team angajmanı ise tespit ve müdahaleyi test etmek için belirli hedefleri gizlice takip eder.",{"key":163,"text":216},"Bir pentest her zaman dahili bir ekip tarafından yapılır, bir red team angajmanı ise her zaman harici bir tedarikçiye verilir.","Yönetim düzeyindeki ayrım: pentestler genellikle kapsam içindeki mümkün olduğunca fazla zafiyeti bulmayı (kapsamı) optimize ederken, red team angajmanları belirli hedeflere karşı gerçekçilik ve gizliliği optimize eder ve kuruluşun tespit\u002Fmüdahale kabiliyetini ölçer.",{"id":219,"topic":9,"difficulty":220,"body":221,"options":222,"correct_key":154,"explanation":231},"019fadba-ff38-7df6-8c08-00ba3ccf1ede",2,"Bir red team angajmanının, genel rules of engagement (kapsam) belgesinden ayrı olarak müşterinin güvenlik operasyon merkezi (SOC) ile neden genellikle açık bir 'deconfliction' (karışıklık önleme) sürecine ihtiyacı vardır?",[223,225,227,229],{"key":154,"text":224},"Böylece SOC çalışma sırasında şüpheli bir etkinlik tespit ederse, güvenilir bir irtibat kişisi bunun red team'in simüle etkinliği mi yoksa gerçek, ilgisiz bir saldırgan mı olduğunu hızla teyit edebilir; bu da boşa harcanan müdahale çabasını veya kaçırılan gerçek bir sızmayı önler.",{"key":157,"text":226},"Böylece red team, sürecin yazılmasıyla ilgili ek evrak işi için fazladan saat faturalandırabilir; bunun, canlı çalışma penceresinde simüle etkinliği gerçek bir saldırgandan ayırt etmekle hiçbir ilgisi yoktur ve SOC'yi yanlış bir alarma çaba harcamaktan korumaz.",{"key":160,"text":228},"Böylece SOC, belgelenmiş bir gerekçeye ihtiyaç duymadan angajmanı istediği zaman iptal edebilir.",{"key":163,"text":230},"Böylece müşterinin hukuk ekibi rules of engagement'ı gözden geçirmekten tamamen kaçınabilir.","Deconfliction, SOC şüpheli bir şey işaretlediğinde kontrol grubuna 'bu biz miyiz?' sorusunu hızlıca kontrol edebileceği güvenilir bir kanal sağlar; bu, iki başarısızlık modunu önler: red team'i gerçek bir olaymış gibi kovalamak ya da gerçek bir saldırganı 'muhtemelen çalışmadır' diyerek göz ardı etmek.",{"fields":233,"seniorities":407,"interview_shapes":408,"locales":413,"oauth":415,"question_count":418,"coach_enabled":419,"jd_match_enabled":419},[234,259,279,296,320,333,352,371,381,388,394,401],{"key":235,"name_tr":236,"name_en":236,"sort":150,"specializations":237},"backend","Backend",[238,241,244,247,250,253,256],{"key":239,"name":240,"field":235},"general","Genel",{"key":242,"name":243,"field":235},"go","Go",{"key":245,"name":246,"field":235},"python","Python",{"key":248,"name":249,"field":235},"java","Java",{"key":251,"name":252,"field":235},"csharp","C#\u002F.NET",{"key":254,"name":255,"field":235},"nodejs","Node.js",{"key":257,"name":258,"field":235},"php","PHP",{"key":260,"name_tr":261,"name_en":261,"sort":220,"specializations":262},"frontend","Frontend",[263,264,267,270,273,276],{"key":239,"name":240,"field":260},{"key":265,"name":266,"field":260},"javascript","JavaScript",{"key":268,"name":269,"field":260},"typescript","TypeScript",{"key":271,"name":272,"field":260},"react","React",{"key":274,"name":275,"field":260},"vue","Vue",{"key":277,"name":278,"field":260},"angular","Angular",{"key":280,"name_tr":281,"name_en":281,"sort":282,"specializations":283},"fullstack","Fullstack",3,[284,285,286,287,288,289,290,291,292,293,294,295],{"key":239,"name":240,"field":280},{"key":242,"name":243,"field":235},{"key":245,"name":246,"field":235},{"key":248,"name":249,"field":235},{"key":251,"name":252,"field":235},{"key":254,"name":255,"field":235},{"key":257,"name":258,"field":235},{"key":265,"name":266,"field":260},{"key":268,"name":269,"field":260},{"key":271,"name":272,"field":260},{"key":274,"name":275,"field":260},{"key":277,"name":278,"field":260},{"key":297,"name_tr":298,"name_en":298,"sort":299,"specializations":300},"devops-cloud","DevOps \u002F Cloud",4,[301,302,305,308,311,314,317],{"key":239,"name":240,"field":297},{"key":303,"name":304,"field":297},"aws","AWS",{"key":306,"name":307,"field":297},"gcp","GCP",{"key":309,"name":310,"field":297},"azure","Azure",{"key":312,"name":313,"field":297},"kubernetes","Kubernetes",{"key":315,"name":316,"field":297},"terraform","Terraform",{"key":318,"name":319,"field":297},"linux","Linux",{"key":321,"name_tr":322,"name_en":322,"sort":323,"specializations":324},"ai-engineer","AI Engineer",5,[325,326,327,330],{"key":239,"name":240,"field":321},{"key":245,"name":246,"field":321},{"key":328,"name":329,"field":321},"llm-rag","LLM\u002FRAG",{"key":331,"name":332,"field":321},"mlops","MLOps",{"key":334,"name_tr":335,"name_en":336,"sort":337,"specializations":338},"database","Veritabanı","Database",6,[339,340,343,346,349],{"key":239,"name":240,"field":334},{"key":341,"name":342,"field":334},"postgresql","PostgreSQL",{"key":344,"name":345,"field":334},"mysql","MySQL",{"key":347,"name":348,"field":334},"mongodb","MongoDB",{"key":350,"name":351,"field":334},"redis","Redis",{"key":353,"name_tr":354,"name_en":355,"sort":356,"specializations":357},"mobile","Mobil","Mobile",7,[358,359,362,365,368],{"key":239,"name":240,"field":353},{"key":360,"name":361,"field":353},"ios-swift","iOS (Swift)",{"key":363,"name":364,"field":353},"android-kotlin","Android (Kotlin)",{"key":366,"name":367,"field":353},"flutter","Flutter",{"key":369,"name":370,"field":353},"react-native","React Native",{"key":5,"name_tr":6,"name_en":372,"sort":373,"specializations":374},"Security",8,[375,376,377,378,379,380],{"key":239,"name":240,"field":5},{"key":132,"name":133,"field":5},{"key":145,"name":146,"field":5},{"key":139,"name":140,"field":5},{"key":142,"name":143,"field":5},{"key":136,"name":137,"field":5},{"key":382,"name_tr":383,"name_en":384,"sort":385,"specializations":386},"qa-test-automation","QA \u002F Test Otomasyonu","QA \u002F Test Automation",9,[387],{"key":239,"name":240,"field":382},{"key":389,"name_tr":390,"name_en":390,"sort":391,"specializations":392},"data-engineer","Data Engineer",10,[393],{"key":239,"name":240,"field":389},{"key":395,"name_tr":396,"name_en":397,"sort":398,"specializations":399},"game-dev","Oyun Geliştirme","Game Development",11,[400],{"key":239,"name":240,"field":395},{"key":402,"name_tr":403,"name_en":403,"sort":404,"specializations":405},"ml-engineer","ML Engineer",12,[406],{"key":239,"name":240,"field":402},[14,15,16],{"junior":409,"mid":411,"senior":412},{"questions":410,"median_sec":3},20,{"questions":410,"median_sec":3},{"questions":410,"median_sec":3},[10,414],"en",[416,417],"google","github",21750,true]