[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"me":3,"catalog:tr:security\u002Fsecurity-compliance-risk":4,"config":233},null,{"field_key":5,"field_name":6,"seniority":7,"topic_key":8,"topic_name":9,"spec_key":7,"spec_name":7,"locale":10,"cell_total":11,"field_total":12,"seniorities":13,"topics":17,"specs":130,"samples":147},"security","Güvenlik","","security-compliance-risk","Security Compliance Risk","tr",75,2850,[14,15,16],"junior","mid","senior",[18,21,24,27,30,33,36,39,42,45,48,51,54,57,60,63,66,69,72,75,78,81,84,87,90,93,96,99,102,105,108,111,114,115,118,121,124,127],{"key":19,"name":20,"count":11},"as-access-control-idor","As Access Control Idor",{"key":22,"name":23,"count":11},"as-api-security","As Api Security",{"key":25,"name":26,"count":11},"as-authentication-session","As Authentication Session",{"key":28,"name":29,"count":11},"as-crypto-implementation-pitfalls","As Crypto Implementation Pitfalls",{"key":31,"name":32,"count":11},"as-injection-input-validation","As Injection Input Validation",{"key":34,"name":35,"count":11},"as-secure-sdlc-sast-dast","As Secure Sdlc Sast Dast",{"key":37,"name":38,"count":11},"bt-crisis-communication-management","Bt Crisis Communication Management",{"key":40,"name":41,"count":11},"bt-detection-engineering-tuning","Bt Detection Engineering Tuning",{"key":43,"name":44,"count":11},"bt-digital-forensics-fundamentals","Bt Digital Forensics Fundamentals",{"key":46,"name":47,"count":11},"bt-incident-triage-classification","Bt Incident Triage Classification",{"key":49,"name":50,"count":11},"bt-ir-playbook-execution","Bt Ir Playbook Execution",{"key":52,"name":53,"count":11},"bt-threat-intelligence-application","Bt Threat Intelligence Application",{"key":55,"name":56,"count":11},"cse-container-workload-security","Cse Container Workload Security",{"key":58,"name":59,"count":11},"cse-cspm-misconfiguration","Cse Cspm Misconfiguration",{"key":61,"name":62,"count":11},"cse-data-protection-governance","Cse Data Protection Governance",{"key":64,"name":65,"count":11},"cse-detection-incident-response","Cse Detection Incident Response",{"key":67,"name":68,"count":11},"cse-iam-privilege-escalation","Cse Iam Privilege Escalation",{"key":70,"name":71,"count":11},"cse-network-perimeter-zero-trust","Cse Network Perimeter Zero Trust",{"key":73,"name":74,"count":11},"ds-iac-policy-as-code","Ds Iac Policy As Code",{"key":76,"name":77,"count":11},"ds-pipeline-security-gates","Ds Pipeline Security Gates",{"key":79,"name":80,"count":11},"ds-secrets-pipeline-management","Ds Secrets Pipeline Management",{"key":82,"name":83,"count":11},"ds-security-metrics-blameless-culture","Ds Security Metrics Blameless Culture",{"key":85,"name":86,"count":11},"ds-shift-left-security-culture","Ds Shift Left Security Culture",{"key":88,"name":89,"count":11},"ds-software-supply-chain-pipeline","Ds Software Supply Chain Pipeline",{"key":91,"name":92,"count":11},"pt-legal-ethical-boundaries","Pt Legal Ethical Boundaries",{"key":94,"name":95,"count":11},"pt-methodology-phases","Pt Methodology Phases",{"key":97,"name":98,"count":11},"pt-red-team-engagement-management","Pt Red Team Engagement Management",{"key":100,"name":101,"count":11},"pt-reporting-remediation-prioritization","Pt Reporting Remediation Prioritization",{"key":103,"name":104,"count":11},"pt-scoping-rules-of-engagement","Pt Scoping Rules Of Engagement",{"key":106,"name":107,"count":11},"pt-vulnerability-assessment-vs-pentest","Pt Vulnerability Assessment Vs Pentest",{"key":109,"name":110,"count":11},"security-authn-authz","Security Authn Authz",{"key":112,"name":113,"count":11},"security-cloud-infra-security","Security Cloud Infra Security",{"key":8,"name":9,"count":11},{"key":116,"name":117,"count":11},"security-cryptography-basics","Security Cryptography Basics",{"key":119,"name":120,"count":11},"security-incident-response","Security Incident Response",{"key":122,"name":123,"count":11},"security-network-security","Security Network Security",{"key":125,"name":126,"count":11},"security-secure-sdlc","Security Secure Sdlc",{"key":128,"name":129,"count":11},"security-web-vulnerabilities","Security Web Vulnerabilities",[131,135,138,141,144],{"key":132,"name":133,"count":134},"appsec","AppSec",450,{"key":136,"name":137,"count":134},"blue-team-incident","Blue Team \u002F Incident",{"key":139,"name":140,"count":134},"cloud-security","Cloud Security",{"key":142,"name":143,"count":134},"devsecops","DevSecOps",{"key":145,"name":146,"count":134},"offensive-pentest","Offensive \u002F Pentest",[148,166,180,194,207,220],{"id":149,"topic":9,"difficulty":150,"body":151,"options":152,"correct_key":154,"explanation":165},"019f686c-5954-78eb-aaed-97de67f3a4c1",2,"Bir ekip güvenlik risklerini risk_score = olasılık (1-5) × etki (1-5) formülüyle puanlıyor. A açığının olasılığı 2, etkisi 5. B açığının olasılığı 5, etkisi 2. İkisi de risk_score = 10 veriyor. Bu eşit skorun doğru yorumu nedir?",[153,156,159,162],{"key":154,"text":155},"a","Eşit skor farklı risk profillerini gizler — A nadir-ama-ağır, B sık-ama-hafif — bu yüzden tedavi hangi faktörün sürüklediğini izlemelidir.",{"key":157,"text":158},"b","İkisi de aynı sayısal skora sahip olduğu için, hangi faktörün bu sayıyı ürettiğine bakmadan aynı azaltım planı güvenle uygulanabilir.",{"key":160,"text":161},"c","Eşit skor, iki bulgunun da aynı nöbet ekibine atanması gerektiği anlamına gelir, çünkü sorumluluk yönlendirmesini yalnızca skor belirler.",{"key":163,"text":164},"d","İki bulgunun tekil faktörleri farklıyken olasılığı etkiyle çarpmak geçersizdir, ürün tesadüfen eşleşse bile.","Risk skoru bir karşılaştırma aracıdır, riskin tam tanımı değildir. İki bulgu çok farklı sebeplerle aynı sayıya ulaşabilir — biri ağır-ama-nadir etkiden, diğeri sık-ama-hafif etkiden — ve bu sebepler hangi kontrolün (nadir bir arıza yolunu sağlamlaştırmak mı, sık olanı hız sınırlamak mı) önceliklendirileceğini belirlemelidir.",{"id":167,"topic":9,"difficulty":168,"body":169,"options":170,"correct_key":157,"explanation":179},"019f686c-5955-7c4c-8df0-5972c6465a6d",1,"Güvenlik bağlamında 'risk' kavramsal olarak ne anlama gelir?",[171,173,175,177],{"key":154,"text":172},"Belirli bir saldırının sistemde gelecekte kesinlikle gerçekleşeceğinin garantisi.",{"key":157,"text":174},"Bir tehdidin bir zafiyeti istismar etmesinden doğan potansiyel kayıp; genellikle olasılık ve etki birlikte değerlendirilir.",{"key":160,"text":176},"Gerçek bir zarara yol açıp açmadığına bakılmaksızın, şirket içi bir politika belgesinden herhangi bir sapma.",{"key":163,"text":178},"Bir ekibin sistemlerinde kullanmayı seçtiği güvenlik araçlarının satın alma maliyeti.","Risk, zararın kesinliği değildir; sadece bir politika sapması ya da bir aracın fiyat etiketi de değildir. Bir tehdidin bir zafiyeti istismar etmesinden doğan potansiyel kayıptır ve bunun ne kadar olası olduğu ile sonucun ne kadar kötü olacağı birlikte değerlendirilerek anlamlı hâle gelir.",{"id":181,"topic":9,"difficulty":182,"body":183,"options":184,"correct_key":160,"explanation":193},"019f686c-5956-7713-abec-af1088eaa2f0",3,"Bir ekip bulguları olasılık\u002Fetki matrisine yerleştiriyor. Bir bulgu düşük-olasılık, yüksek-etki — yedekten geri yükleme sürecinin nadir ama felaket düzeyinde bir arızası. Diğeri yüksek-olasılık, düşük-etki — anlamlı bir sonraki etkisi olmayan sık başarısız giriş denemeleri. Ekip önceliklendirme yaparken bu ikisini nasıl karşılaştırmalı?",[185,187,189,191],{"key":154,"text":186},"Yüksek-olasılık, düşük-etki bulgusu her zaman önce ele alınmalıdır, çünkü sık gerçekleşen her şey nadir olanı otomatik olarak geride bırakır.",{"key":157,"text":188},"Düşük-olasılık, yüksek-etki bulgusu backlog'dan tamamen çıkarılabilir, çünkü nadir olaylar için plan yapmaya değmez.",{"key":160,"text":190},"İkisi de bağlama özgü değerlendirme gerektirir — nadir ama felaket risk, sık ama küçük riskten öncelikli olabilir; sıralamayı yalnızca olasılık belirlememeli.",{"key":163,"text":192},"Olasılık düşük olduğunda etki göz ardı edilmelidir, çünkü düşük olasılık faktörü genel sıralamayı tek başına domine eder.","Olasılık\u002Fetki matrisi bir eksenin cevabı otomatik belirlemesi için değil, trade-off'ları görünür kılmak içindir. Nadir ama felaket düzeyinde olabilecek bir olay (ör. geri döndürülemez bir yedekleme arızası), sık ama düşük sonuçlu bir rahatsızlıktan makul biçimde daha yüksek öncelikli olabilir; bu yüzden iki boyut da birlikte tartılmalı, tek eksenden kazanan seçilmemelidir.",{"id":195,"topic":9,"difficulty":150,"body":196,"options":197,"correct_key":163,"explanation":206},"019f686c-5957-7175-b52e-e40f54c55b71","Bir organizasyon bir riski tespit ediyor ve ek bir kontrol eklememeye resmi olarak karar veriyor; kararı, isimlendirilmiş bir artık-risk sahibiyle birlikte belgeliyor. Bu hangi risk tedavi kategorisini temsil eder ve azaltmadan (mitigation) farkı nedir?",[198,200,202,204],{"key":154,"text":199},"Azaltma — çünkü kararı yazıya dökmenin kendisi, altta yatan riskin etkisini azaltan bir kontroldür.",{"key":157,"text":201},"Kaçınma — çünkü kararı belgelemek, riskin kaynağı olan faaliyeti baştan ortadan kaldırır.",{"key":160,"text":203},"Transfer — çünkü kararı yazılı hale getirmek, sonucun sorumluluğunu belgeyi imzalayan kişiye kaydırır.",{"key":163,"text":205},"Kabul — risk, olasılığı veya etkisi azaltılmadan bilerek üstlenilir; bu azaltmadan farklıdır.","Sorumlu bir sahiple birlikte ek bir eylem alınmaması kararının belgelenmesi, risk kabulünün tanımıdır: risk bilerek olduğu gibi üstlenilir. Azaltma ise ek kontrollerle olasılığı veya etkiyi aktif olarak azaltır — ikisi farklıdır, ancak her ikisi de bir risk değerlendirmesinin meşru sonuçları olabilir.",{"id":208,"topic":9,"difficulty":150,"body":209,"options":210,"correct_key":154,"explanation":219},"019f686c-5957-7c13-b197-632b00a20e07","Bir şirket, yakın vadede yamanamayan bilinen bir zafiyete sahip eski bir dahili araca bağımlı. Zafiyeti düzeltmek yerine, şirket bu spesifik aracın ihlalinden kaynaklanan kayıpları kapsayan bir siber sigorta poliçesi satın alıyor. Bu eylemi hangi risk tedavi kategorisi en iyi tanımlar?",[211,213,215,217],{"key":154,"text":212},"Transfer — riskin finansal sonucu üçüncü tarafa kaydırılır, zafiyetin kendisi değişmeden kalır.",{"key":157,"text":214},"Azaltma — çünkü prim ödemek, zafiyetin istismar edilme olasılığını teknik olarak azaltır.",{"key":160,"text":216},"Kaçınma — çünkü sigorta, zafiyeti yaratan faaliyeti sistemden tamamen kaldırır.",{"key":163,"text":218},"Kabul — çünkü şirket zafiyeti ele almaya bütçe ayırmaya değmeyeceğine karar vermiştir.","Sigorta satın almak zafiyetin olasılığını değiştirmez ya da faaliyeti ortadan kaldırmaz — araç önceki gibi istismar edilebilir kalır. Değişen şey, istismar edilirse finansal sonucu kimin taşıyacağıdır; bu da risk transferinin tanımlayıcı özelliğidir ve azaltma, kaçınma ya da kabulden farklıdır.",{"id":221,"topic":9,"difficulty":168,"body":222,"options":223,"correct_key":157,"explanation":232},"019f686c-5958-745f-aaf7-127e23b0c62c","Aşağıdakilerden hangisi risk kaçınmasının en net örneğidir?",[224,226,228,230],{"key":154,"text":225},"Müşteri kayıtlarını etkileyen bir veri ihlali durumunda ödeme yapan bir sigorta satın almak.",{"key":157,"text":227},"Özelliği tamamen kaldırmak, çünkü bu altta yatan risk kaynağını tümüyle ortadan kaldırır.",{"key":160,"text":229},"Dahili bir servisin dışa açıklığını azaltan bir ağ güvenlik duvarı kuralı eklemek.",{"key":163,"text":231},"Sistemde kalan bilinen düşük önemli bir riski resmi olarak belgeleyip kabul etmek.","Kaçınma, riski baştan yaratan faaliyeti tamamen ortadan kaldırmak demektir — burada özelliği kaldırmak risk kaynağını tümüyle yok eder. Sigorta transferdir, güvenlik duvarı kuralı azaltmadır, kabul belgelemesi ise kabuldür — her biri ayrı bir tedavi kategorisidir.",{"fields":234,"seniorities":407,"interview_shapes":408,"locales":413,"oauth":415,"question_count":418,"coach_enabled":419,"jd_match_enabled":419},[235,260,280,296,320,333,352,371,381,388,394,401],{"key":236,"name_tr":237,"name_en":237,"sort":168,"specializations":238},"backend","Backend",[239,242,245,248,251,254,257],{"key":240,"name":241,"field":236},"general","Genel",{"key":243,"name":244,"field":236},"go","Go",{"key":246,"name":247,"field":236},"python","Python",{"key":249,"name":250,"field":236},"java","Java",{"key":252,"name":253,"field":236},"csharp","C#\u002F.NET",{"key":255,"name":256,"field":236},"nodejs","Node.js",{"key":258,"name":259,"field":236},"php","PHP",{"key":261,"name_tr":262,"name_en":262,"sort":150,"specializations":263},"frontend","Frontend",[264,265,268,271,274,277],{"key":240,"name":241,"field":261},{"key":266,"name":267,"field":261},"javascript","JavaScript",{"key":269,"name":270,"field":261},"typescript","TypeScript",{"key":272,"name":273,"field":261},"react","React",{"key":275,"name":276,"field":261},"vue","Vue",{"key":278,"name":279,"field":261},"angular","Angular",{"key":281,"name_tr":282,"name_en":282,"sort":182,"specializations":283},"fullstack","Fullstack",[284,285,286,287,288,289,290,291,292,293,294,295],{"key":240,"name":241,"field":281},{"key":243,"name":244,"field":236},{"key":246,"name":247,"field":236},{"key":249,"name":250,"field":236},{"key":252,"name":253,"field":236},{"key":255,"name":256,"field":236},{"key":258,"name":259,"field":236},{"key":266,"name":267,"field":261},{"key":269,"name":270,"field":261},{"key":272,"name":273,"field":261},{"key":275,"name":276,"field":261},{"key":278,"name":279,"field":261},{"key":297,"name_tr":298,"name_en":298,"sort":299,"specializations":300},"devops-cloud","DevOps \u002F Cloud",4,[301,302,305,308,311,314,317],{"key":240,"name":241,"field":297},{"key":303,"name":304,"field":297},"aws","AWS",{"key":306,"name":307,"field":297},"gcp","GCP",{"key":309,"name":310,"field":297},"azure","Azure",{"key":312,"name":313,"field":297},"kubernetes","Kubernetes",{"key":315,"name":316,"field":297},"terraform","Terraform",{"key":318,"name":319,"field":297},"linux","Linux",{"key":321,"name_tr":322,"name_en":322,"sort":323,"specializations":324},"ai-engineer","AI Engineer",5,[325,326,327,330],{"key":240,"name":241,"field":321},{"key":246,"name":247,"field":321},{"key":328,"name":329,"field":321},"llm-rag","LLM\u002FRAG",{"key":331,"name":332,"field":321},"mlops","MLOps",{"key":334,"name_tr":335,"name_en":336,"sort":337,"specializations":338},"database","Veritabanı","Database",6,[339,340,343,346,349],{"key":240,"name":241,"field":334},{"key":341,"name":342,"field":334},"postgresql","PostgreSQL",{"key":344,"name":345,"field":334},"mysql","MySQL",{"key":347,"name":348,"field":334},"mongodb","MongoDB",{"key":350,"name":351,"field":334},"redis","Redis",{"key":353,"name_tr":354,"name_en":355,"sort":356,"specializations":357},"mobile","Mobil","Mobile",7,[358,359,362,365,368],{"key":240,"name":241,"field":353},{"key":360,"name":361,"field":353},"ios-swift","iOS (Swift)",{"key":363,"name":364,"field":353},"android-kotlin","Android (Kotlin)",{"key":366,"name":367,"field":353},"flutter","Flutter",{"key":369,"name":370,"field":353},"react-native","React Native",{"key":5,"name_tr":6,"name_en":372,"sort":373,"specializations":374},"Security",8,[375,376,377,378,379,380],{"key":240,"name":241,"field":5},{"key":132,"name":133,"field":5},{"key":145,"name":146,"field":5},{"key":139,"name":140,"field":5},{"key":142,"name":143,"field":5},{"key":136,"name":137,"field":5},{"key":382,"name_tr":383,"name_en":384,"sort":385,"specializations":386},"qa-test-automation","QA \u002F Test Otomasyonu","QA \u002F Test Automation",9,[387],{"key":240,"name":241,"field":382},{"key":389,"name_tr":390,"name_en":390,"sort":391,"specializations":392},"data-engineer","Data Engineer",10,[393],{"key":240,"name":241,"field":389},{"key":395,"name_tr":396,"name_en":397,"sort":398,"specializations":399},"game-dev","Oyun Geliştirme","Game Development",11,[400],{"key":240,"name":241,"field":395},{"key":402,"name_tr":403,"name_en":403,"sort":404,"specializations":405},"ml-engineer","ML Engineer",12,[406],{"key":240,"name":241,"field":402},[14,15,16],{"junior":409,"mid":411,"senior":412},{"questions":410,"median_sec":3},20,{"questions":410,"median_sec":3},{"questions":410,"median_sec":3},[10,414],"en",[416,417],"google","github",21750,true]