[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"me":3,"catalog:tr:security\u002Fpt-reporting-remediation-prioritization":4,"config":232},null,{"field_key":5,"field_name":6,"seniority":7,"topic_key":8,"topic_name":9,"spec_key":7,"spec_name":7,"locale":10,"cell_total":11,"field_total":12,"seniorities":13,"topics":17,"specs":130,"samples":147},"security","Güvenlik","","pt-reporting-remediation-prioritization","Pt Reporting Remediation Prioritization","tr",75,2850,[14,15,16],"junior","mid","senior",[18,21,24,27,30,33,36,39,42,45,48,51,54,57,60,63,66,69,72,75,78,81,84,87,90,93,96,99,100,103,106,109,112,115,118,121,124,127],{"key":19,"name":20,"count":11},"as-access-control-idor","As Access Control Idor",{"key":22,"name":23,"count":11},"as-api-security","As Api Security",{"key":25,"name":26,"count":11},"as-authentication-session","As Authentication Session",{"key":28,"name":29,"count":11},"as-crypto-implementation-pitfalls","As Crypto Implementation Pitfalls",{"key":31,"name":32,"count":11},"as-injection-input-validation","As Injection Input Validation",{"key":34,"name":35,"count":11},"as-secure-sdlc-sast-dast","As Secure Sdlc Sast Dast",{"key":37,"name":38,"count":11},"bt-crisis-communication-management","Bt Crisis Communication Management",{"key":40,"name":41,"count":11},"bt-detection-engineering-tuning","Bt Detection Engineering Tuning",{"key":43,"name":44,"count":11},"bt-digital-forensics-fundamentals","Bt Digital Forensics Fundamentals",{"key":46,"name":47,"count":11},"bt-incident-triage-classification","Bt Incident Triage Classification",{"key":49,"name":50,"count":11},"bt-ir-playbook-execution","Bt Ir Playbook Execution",{"key":52,"name":53,"count":11},"bt-threat-intelligence-application","Bt Threat Intelligence Application",{"key":55,"name":56,"count":11},"cse-container-workload-security","Cse Container Workload Security",{"key":58,"name":59,"count":11},"cse-cspm-misconfiguration","Cse Cspm Misconfiguration",{"key":61,"name":62,"count":11},"cse-data-protection-governance","Cse Data Protection Governance",{"key":64,"name":65,"count":11},"cse-detection-incident-response","Cse Detection Incident Response",{"key":67,"name":68,"count":11},"cse-iam-privilege-escalation","Cse Iam Privilege Escalation",{"key":70,"name":71,"count":11},"cse-network-perimeter-zero-trust","Cse Network Perimeter Zero Trust",{"key":73,"name":74,"count":11},"ds-iac-policy-as-code","Ds Iac Policy As Code",{"key":76,"name":77,"count":11},"ds-pipeline-security-gates","Ds Pipeline Security Gates",{"key":79,"name":80,"count":11},"ds-secrets-pipeline-management","Ds Secrets Pipeline Management",{"key":82,"name":83,"count":11},"ds-security-metrics-blameless-culture","Ds Security Metrics Blameless Culture",{"key":85,"name":86,"count":11},"ds-shift-left-security-culture","Ds Shift Left Security Culture",{"key":88,"name":89,"count":11},"ds-software-supply-chain-pipeline","Ds Software Supply Chain Pipeline",{"key":91,"name":92,"count":11},"pt-legal-ethical-boundaries","Pt Legal Ethical Boundaries",{"key":94,"name":95,"count":11},"pt-methodology-phases","Pt Methodology Phases",{"key":97,"name":98,"count":11},"pt-red-team-engagement-management","Pt Red Team Engagement Management",{"key":8,"name":9,"count":11},{"key":101,"name":102,"count":11},"pt-scoping-rules-of-engagement","Pt Scoping Rules Of Engagement",{"key":104,"name":105,"count":11},"pt-vulnerability-assessment-vs-pentest","Pt Vulnerability Assessment Vs Pentest",{"key":107,"name":108,"count":11},"security-authn-authz","Security Authn Authz",{"key":110,"name":111,"count":11},"security-cloud-infra-security","Security Cloud Infra Security",{"key":113,"name":114,"count":11},"security-compliance-risk","Security Compliance Risk",{"key":116,"name":117,"count":11},"security-cryptography-basics","Security Cryptography Basics",{"key":119,"name":120,"count":11},"security-incident-response","Security Incident Response",{"key":122,"name":123,"count":11},"security-network-security","Security Network Security",{"key":125,"name":126,"count":11},"security-secure-sdlc","Security Secure Sdlc",{"key":128,"name":129,"count":11},"security-web-vulnerabilities","Security Web Vulnerabilities",[131,135,138,141,144],{"key":132,"name":133,"count":134},"appsec","AppSec",450,{"key":136,"name":137,"count":134},"blue-team-incident","Blue Team \u002F Incident",{"key":139,"name":140,"count":134},"cloud-security","Cloud Security",{"key":142,"name":143,"count":134},"devsecops","DevSecOps",{"key":145,"name":146,"count":134},"offensive-pentest","Offensive \u002F Pentest",[148,166,179,192,206,219],{"id":149,"topic":9,"difficulty":150,"body":151,"options":152,"correct_key":157,"explanation":165},"019fadba-ff63-7a1e-9af2-edfec5a38c60",1,"Bir pentest raporu genellikle ayrıntılı teknik bulgulardan önce bir yönetici özeti ile başlar. Bu bölüm asıl olarak kimin için yazılır?",[153,156,159,162],{"key":154,"text":155},"a","Yalnızca her bulguyu satır satır yamayacak mühendisler için.",{"key":157,"text":158},"b","Genel risk tablosunu derin teknik ayrıntı olmadan görmesi gereken teknik olmayan karar vericiler için.",{"key":160,"text":161},"c","Sadece kayıt tutmak amacıyla pentester'ın kendi dahili QA ekibi için.",{"key":163,"text":164},"d","Belirli bir kitle için değil; yalnızca rapor şablonu bir ilk sayfa gerektirdiği için vardır, kimin okuduğundan ya da hangi role sahip olduğundan bağımsız olarak.","Yönetici özeti üst yönetim ve diğer teknik olmayan paydaşlar için yazılır: genel riski, iş etkisini ve en öncelikli konuları sade bir dille aktarır; teknik derinliği bulgular bölümüne bırakır.",{"id":167,"topic":9,"difficulty":150,"body":168,"options":169,"correct_key":160,"explanation":178},"019fadba-ff64-73ce-ab6a-68d760583465","Bir pentest raporunun teknik bulgular bölümünde, her bulgu için yönetici özetine kıyasla ne düzeyde ayrıntı beklenir?",[170,172,174,176],{"key":154,"text":171},"Yönetici özetiyle tamamen aynı ifadeler, yalnızca vurgu için tekrarlanır.",{"key":157,"text":173},"Yönetici özetinden daha az ayrıntı, çünkü teknik okuyucular sistemleri destekleyici kanıt olmadan atlayacak kadar zaten bilir.",{"key":160,"text":175},"Mühendislerin anlayıp harekete geçebilmesi için yeterli ayrıntı (etkilenen varlık, kanıt, etki, öneri).",{"key":163,"text":177},"Her bulgu için tek kelimelik bir ciddiyet etiketi dışında hiçbir ayrıntı yok.","Teknik bölüm, sorunu düzeltecek mühendisler ve sistem yöneticileri için yazılır: yüksek seviyeli yönetici özetinin aksine, harekete geçirilebilir olması için somut ayrıntıya — etkilenen varlık, kanıt, etki ve öneri — ihtiyaç duyar.",{"id":180,"topic":9,"difficulty":150,"body":181,"options":182,"correct_key":154,"explanation":191},"019fadba-ff64-7c29-a350-090d5566dd34","Yönetici özeti ve teknik bulguların yanında, standart bir pentest raporu neyin test edilip neyin edilmediğini açıklamak için genellikle hangi bölümü de içerir?",[183,185,187,189],{"key":154,"text":184},"Hangi sistemlerin kapsamda olduğunu ve testin nasıl yürütüldüğünü belirten bir kapsam ve metodoloji bölümü.",{"key":157,"text":186},"Test firmasının ilgisiz diğer ürün ve hizmetlerini anlatan bir pazarlama bölümü, bu spesifik görevin kapsamıyla hiç ilgisi olmadan.",{"key":160,"text":188},"Neyin test edildiğine dair hiçbir açıklama olmadan her aracın ham çıktısının tam kopyası.",{"key":163,"text":190},"Sistemlerin veya kullanılan yaklaşımın açıklaması olmadan yalnızca yasal bir uyarı metni.","Kapsam ve metodoloji bölümü tüm raporun temelini oluşturur: okuyucuya tam olarak hangi sistemlerin yetkilendirildiğini ve test edildiğini, hangi yaklaşımın kullanıldığını söyler; böylece bulgular bağlamında yorumlanabilir.",{"id":193,"topic":9,"difficulty":194,"body":195,"options":196,"correct_key":163,"explanation":205},"019fadba-ff65-7512-98f2-fcd30353328e",2,"Bir pentest raporu her bulguya, genellikle bir CVSS skorundan yararlanarak Kritik, Yüksek, Orta veya Düşük gibi bir ciddiyet atar. Bu ciddiyet derecelendirmesinin ana amacı nedir?",[197,199,201,203],{"key":154,"text":198},"Raporu daha uzun göstererek müşteriye daha kapsamlı görünmesini sağlamak.",{"key":157,"text":200},"Bulgunun yazılı açıklamasına duyulan ihtiyacı ortadan kaldırmak.",{"key":160,"text":202},"Bulguları yalnızca test sırasında keşfedilmesinin ne kadar ilginç olduğuna göre sıralamak.",{"key":163,"text":204},"Müşterinin göreli riski anlamasına ve önce neyin düzeltileceğine karar vermesine yardımcı olmak.","Ciddiyet derecelendirmeleri, müşteriye birçok bulgu arasında göreli riski hızlı ve karşılaştırılabilir biçimde gösterir; düzeltme önceliklendirme kararlarını destekler — riski özetler, bulgunun açıklamasının yerini almaz.",{"id":207,"topic":9,"difficulty":194,"body":208,"options":209,"correct_key":160,"explanation":218},"019fadba-ff65-7da2-9fea-10dab2017a9a","Bir bulgunun teknik olarak yüksek bir CVSS skoru var, ama etkilenen sunucu yalnızca hassas veri veya önemli hiçbir şeye yazma erişimi içermeyen herkese açık pazarlama içeriği tutuyor. Bir pentester bu bağlamı neden CVSS skoruyla birlikte raporda belirtir?",[210,212,214,216],{"key":154,"text":211},"Çünkü CVSS skorları her zaman sessizce göz ardı edilip pentester'ın kişisel görüşüyle değiştirilmelidir.",{"key":157,"text":213},"Çünkü rapor, müşteriye uygunsuz göründüğünde CVSS skorunu tamamen gizlemelidir.",{"key":160,"text":215},"Çünkü iş bağlamı (varlığın gerçekte hangi veriyi\u002Fişlevi taşıdığı) yalnızca ham skorun değil, gerçek dünya önceliklendirmesini şekillendirir.",{"key":163,"text":217},"Çünkü bağlam notları tamamen dekoratiftir ve müşterinin düzeltmeyi nasıl önceliklendireceğiyle, özellikle düşük değerli, hassas olmayan bir sistemde bile bir ilgisi yoktur.","CVSS, soyut olarak teknik ciddiyeti yansıtır, ama gerçek dünya önceliklendirmesi ayrıca iş bağlamına da bağlıdır — etkilenen varlığın gerçekte ne yaptığına ve neyi tuttuğuna. Bu bağlamı belirtmek, müşterinin bulguyu yalnızca skora güvenmek yerine gerçekçi biçimde tartmasına yardımcı olur.",{"id":220,"topic":9,"difficulty":150,"body":221,"options":222,"correct_key":154,"explanation":231},"019fadba-ff66-7cc1-9cf0-a146c48ecfe7","Bir pentest raporu, Kritik bulguların en hızlı, Düşük bulguların ise daha uzun bir ufukta düzeltilmesini öneren bir düzeltme zaman çizelgesi önerisi içerir. Farklı ciddiyet seviyeleri tipik olarak neden farklı önerilen zaman çizelgeleri alır?",[223,225,227,229],{"key":154,"text":224},"Çünkü daha yüksek riskli sorunlar maruziyet penceresini azaltmak için daha hızlı harekete geçmeyi gerektirirken, daha düşük riskli olanlar daha esnek şekilde planlanabilir.",{"key":157,"text":226},"Çünkü Düşük bulgular önemsizdir ve hiçbir zaman düzeltilmemelidir.",{"key":160,"text":228},"Çünkü pentester, ciddiyetten, istismar edilebilirlikten ya da müşterinin ekibinin gerçekçi olarak ne kadar hızlı yanıt verebileceğinden bağımsız olarak her tek bulgu için tam olarak aynı son tarihi talep etmekle yasal olarak zorunludur.",{"key":163,"text":230},"Çünkü zaman çizelgesi önerileri keyfidir ve müşteri için gerçek bir anlam taşımaz.","Önerilen zaman çizelgeleri risk-orantılıdır: Kritik ve Yüksek bulgular daha büyük maruziyeti temsil eder ve tipik olarak daha hızlı düzeltmeyi gerektirir; Düşük bulgular ise makul biçimde normal bakım döngülerine planlanabilir.",{"fields":233,"seniorities":407,"interview_shapes":408,"locales":413,"oauth":415,"question_count":418,"coach_enabled":419,"jd_match_enabled":419},[234,259,279,296,320,333,352,371,381,388,394,401],{"key":235,"name_tr":236,"name_en":236,"sort":150,"specializations":237},"backend","Backend",[238,241,244,247,250,253,256],{"key":239,"name":240,"field":235},"general","Genel",{"key":242,"name":243,"field":235},"go","Go",{"key":245,"name":246,"field":235},"python","Python",{"key":248,"name":249,"field":235},"java","Java",{"key":251,"name":252,"field":235},"csharp","C#\u002F.NET",{"key":254,"name":255,"field":235},"nodejs","Node.js",{"key":257,"name":258,"field":235},"php","PHP",{"key":260,"name_tr":261,"name_en":261,"sort":194,"specializations":262},"frontend","Frontend",[263,264,267,270,273,276],{"key":239,"name":240,"field":260},{"key":265,"name":266,"field":260},"javascript","JavaScript",{"key":268,"name":269,"field":260},"typescript","TypeScript",{"key":271,"name":272,"field":260},"react","React",{"key":274,"name":275,"field":260},"vue","Vue",{"key":277,"name":278,"field":260},"angular","Angular",{"key":280,"name_tr":281,"name_en":281,"sort":282,"specializations":283},"fullstack","Fullstack",3,[284,285,286,287,288,289,290,291,292,293,294,295],{"key":239,"name":240,"field":280},{"key":242,"name":243,"field":235},{"key":245,"name":246,"field":235},{"key":248,"name":249,"field":235},{"key":251,"name":252,"field":235},{"key":254,"name":255,"field":235},{"key":257,"name":258,"field":235},{"key":265,"name":266,"field":260},{"key":268,"name":269,"field":260},{"key":271,"name":272,"field":260},{"key":274,"name":275,"field":260},{"key":277,"name":278,"field":260},{"key":297,"name_tr":298,"name_en":298,"sort":299,"specializations":300},"devops-cloud","DevOps \u002F Cloud",4,[301,302,305,308,311,314,317],{"key":239,"name":240,"field":297},{"key":303,"name":304,"field":297},"aws","AWS",{"key":306,"name":307,"field":297},"gcp","GCP",{"key":309,"name":310,"field":297},"azure","Azure",{"key":312,"name":313,"field":297},"kubernetes","Kubernetes",{"key":315,"name":316,"field":297},"terraform","Terraform",{"key":318,"name":319,"field":297},"linux","Linux",{"key":321,"name_tr":322,"name_en":322,"sort":323,"specializations":324},"ai-engineer","AI Engineer",5,[325,326,327,330],{"key":239,"name":240,"field":321},{"key":245,"name":246,"field":321},{"key":328,"name":329,"field":321},"llm-rag","LLM\u002FRAG",{"key":331,"name":332,"field":321},"mlops","MLOps",{"key":334,"name_tr":335,"name_en":336,"sort":337,"specializations":338},"database","Veritabanı","Database",6,[339,340,343,346,349],{"key":239,"name":240,"field":334},{"key":341,"name":342,"field":334},"postgresql","PostgreSQL",{"key":344,"name":345,"field":334},"mysql","MySQL",{"key":347,"name":348,"field":334},"mongodb","MongoDB",{"key":350,"name":351,"field":334},"redis","Redis",{"key":353,"name_tr":354,"name_en":355,"sort":356,"specializations":357},"mobile","Mobil","Mobile",7,[358,359,362,365,368],{"key":239,"name":240,"field":353},{"key":360,"name":361,"field":353},"ios-swift","iOS (Swift)",{"key":363,"name":364,"field":353},"android-kotlin","Android (Kotlin)",{"key":366,"name":367,"field":353},"flutter","Flutter",{"key":369,"name":370,"field":353},"react-native","React Native",{"key":5,"name_tr":6,"name_en":372,"sort":373,"specializations":374},"Security",8,[375,376,377,378,379,380],{"key":239,"name":240,"field":5},{"key":132,"name":133,"field":5},{"key":145,"name":146,"field":5},{"key":139,"name":140,"field":5},{"key":142,"name":143,"field":5},{"key":136,"name":137,"field":5},{"key":382,"name_tr":383,"name_en":384,"sort":385,"specializations":386},"qa-test-automation","QA \u002F Test Otomasyonu","QA \u002F Test Automation",9,[387],{"key":239,"name":240,"field":382},{"key":389,"name_tr":390,"name_en":390,"sort":391,"specializations":392},"data-engineer","Data Engineer",10,[393],{"key":239,"name":240,"field":389},{"key":395,"name_tr":396,"name_en":397,"sort":398,"specializations":399},"game-dev","Oyun Geliştirme","Game Development",11,[400],{"key":239,"name":240,"field":395},{"key":402,"name_tr":403,"name_en":403,"sort":404,"specializations":405},"ml-engineer","ML Engineer",12,[406],{"key":239,"name":240,"field":402},[14,15,16],{"junior":409,"mid":411,"senior":412},{"questions":410,"median_sec":3},20,{"questions":410,"median_sec":3},{"questions":410,"median_sec":3},[10,414],"en",[416,417],"google","github",21750,true]