[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"me":3,"catalog:tr:security\u002Fsenior":4,"config":232},null,{"field_key":5,"field_name":6,"seniority":7,"topic_key":8,"topic_name":8,"spec_key":8,"spec_name":8,"locale":9,"cell_total":10,"field_total":11,"seniorities":12,"topics":15,"specs":131,"samples":148},"security","Güvenlik","senior","","tr",1831,2850,[13,14,7],"junior","mid",[16,20,23,26,29,32,35,38,41,44,47,50,53,56,59,62,65,68,71,74,77,80,83,86,89,92,95,98,101,104,107,110,113,116,119,122,125,128],{"key":17,"name":18,"count":19},"as-access-control-idor","As Access Control Idor",75,{"key":21,"name":22,"count":19},"as-api-security","As Api Security",{"key":24,"name":25,"count":19},"as-authentication-session","As Authentication Session",{"key":27,"name":28,"count":19},"as-crypto-implementation-pitfalls","As Crypto Implementation Pitfalls",{"key":30,"name":31,"count":19},"as-injection-input-validation","As Injection Input Validation",{"key":33,"name":34,"count":19},"as-secure-sdlc-sast-dast","As Secure Sdlc Sast Dast",{"key":36,"name":37,"count":19},"bt-crisis-communication-management","Bt Crisis Communication Management",{"key":39,"name":40,"count":19},"bt-detection-engineering-tuning","Bt Detection Engineering Tuning",{"key":42,"name":43,"count":19},"bt-digital-forensics-fundamentals","Bt Digital Forensics Fundamentals",{"key":45,"name":46,"count":19},"bt-incident-triage-classification","Bt Incident Triage Classification",{"key":48,"name":49,"count":19},"bt-ir-playbook-execution","Bt Ir Playbook Execution",{"key":51,"name":52,"count":19},"bt-threat-intelligence-application","Bt Threat Intelligence Application",{"key":54,"name":55,"count":19},"cse-container-workload-security","Cse Container Workload Security",{"key":57,"name":58,"count":19},"cse-cspm-misconfiguration","Cse Cspm Misconfiguration",{"key":60,"name":61,"count":19},"cse-data-protection-governance","Cse Data Protection Governance",{"key":63,"name":64,"count":19},"cse-detection-incident-response","Cse Detection Incident Response",{"key":66,"name":67,"count":19},"cse-iam-privilege-escalation","Cse Iam Privilege Escalation",{"key":69,"name":70,"count":19},"cse-network-perimeter-zero-trust","Cse Network Perimeter Zero Trust",{"key":72,"name":73,"count":19},"ds-iac-policy-as-code","Ds Iac Policy As Code",{"key":75,"name":76,"count":19},"ds-pipeline-security-gates","Ds Pipeline Security Gates",{"key":78,"name":79,"count":19},"ds-secrets-pipeline-management","Ds Secrets Pipeline Management",{"key":81,"name":82,"count":19},"ds-security-metrics-blameless-culture","Ds Security Metrics Blameless Culture",{"key":84,"name":85,"count":19},"ds-shift-left-security-culture","Ds Shift Left Security Culture",{"key":87,"name":88,"count":19},"ds-software-supply-chain-pipeline","Ds Software Supply Chain Pipeline",{"key":90,"name":91,"count":19},"pt-legal-ethical-boundaries","Pt Legal Ethical Boundaries",{"key":93,"name":94,"count":19},"pt-methodology-phases","Pt Methodology Phases",{"key":96,"name":97,"count":19},"pt-red-team-engagement-management","Pt Red Team Engagement Management",{"key":99,"name":100,"count":19},"pt-reporting-remediation-prioritization","Pt Reporting Remediation Prioritization",{"key":102,"name":103,"count":19},"pt-scoping-rules-of-engagement","Pt Scoping Rules Of Engagement",{"key":105,"name":106,"count":19},"pt-vulnerability-assessment-vs-pentest","Pt Vulnerability Assessment Vs Pentest",{"key":108,"name":109,"count":19},"security-authn-authz","Security Authn Authz",{"key":111,"name":112,"count":19},"security-cloud-infra-security","Security Cloud Infra Security",{"key":114,"name":115,"count":19},"security-compliance-risk","Security Compliance Risk",{"key":117,"name":118,"count":19},"security-cryptography-basics","Security Cryptography Basics",{"key":120,"name":121,"count":19},"security-incident-response","Security Incident Response",{"key":123,"name":124,"count":19},"security-network-security","Security Network Security",{"key":126,"name":127,"count":19},"security-secure-sdlc","Security Secure Sdlc",{"key":129,"name":130,"count":19},"security-web-vulnerabilities","Security Web Vulnerabilities",[132,136,139,142,145],{"key":133,"name":134,"count":135},"appsec","AppSec",450,{"key":137,"name":138,"count":135},"blue-team-incident","Blue Team \u002F Incident",{"key":140,"name":141,"count":135},"cloud-security","Cloud Security",{"key":143,"name":144,"count":135},"devsecops","DevSecOps",{"key":146,"name":147,"count":135},"offensive-pentest","Offensive \u002F Pentest",[149,167,180,193,206,219],{"id":150,"topic":109,"difficulty":151,"body":152,"options":153,"correct_key":164,"explanation":166},"019f686c-5932-7bdc-a789-df416c8ce241",3,"Session tabanlı ve token tabanlı kimlik yönetimini karşılaştıran hangi ifade doğrudur?",[154,157,160,163],{"key":155,"text":156},"a","Session tabanlı yaklaşımlar doğası gereği güvensiz, token tabanlı yaklaşımlar doğası gereği güvenlidir",{"key":158,"text":159},"b","Token tabanlı yaklaşımlar asla süresi dolmaz, session tabanlı yaklaşımlar her zaman süresi dolar",{"key":161,"text":162},"c","Session tabanlı yaklaşımlar hiçbir koşulda birden fazla sunucuda çalışamaz",{"key":164,"text":165},"d","İkisinin de ölçeklenme ve iptal konusunda farklı trade-off'ları vardır; hiçbiri evrensel olarak üstün değildir","Hiçbir model kategorik olarak 'daha güvenli' değildir — seçim, sunucu taraflı durum (kolay iptal, ölçeklenmek için paylaşılan oturum deposu gerektirir) ile kendi kendine yeten token'lar (kolay ölçeklenme, anında iptalin daha zor olması) arasında bir mühendislik trade-off'udur. Güvenlik her iki durumda da doğru uygulamaya bağlıdır.",{"id":168,"topic":109,"difficulty":151,"body":169,"options":170,"correct_key":158,"explanation":179},"019f686c-5936-7508-98d5-41bf56120954","Bir geliştirici salt kullanmadan `stored_value = fast_generic_hash(password)` hesaplıyor ve 'hash'lendi, o zaman güvenli' diye düşünüyor. En güçlü itiraz nedir?",[171,173,175,177],{"key":155,"text":172},"Hash'leme parolalar için hiçbir yapılandırmada uygun değildir",{"key":158,"text":174},"Salt olmadan aynı parolalar aynı hash'i üretir ve hızla kırılır",{"key":161,"text":176},"İtiraz geçersizdir — herhangi bir hash fonksiyonu parolaları tamamen güvenli kılar",{"key":164,"text":178},"Gereken tek düzeltme değeri aynı fonksiyonla iki kez hash'lemektir","Parola hash'leme hem benzersiz bir salt (önceden hesaplanmış\u002Frainbow tablolarını ve kullanıcılar arası karşılaştırmayı etkisiz kılmak için) hem de kasıtlı olarak yavaş, bellek-yoğun bir algoritma (kaba kuvveti pahalı hale getirmek için) gerektirir — salt'sız hızlı genel amaçlı bir hash gerçek anlamda az koruma sağlar.",{"id":181,"topic":109,"difficulty":151,"body":182,"options":183,"correct_key":164,"explanation":192},"019f686c-5939-7602-9b7e-a3ea5024fc54","Bir token'ın sabit 30 günlük süresi var ve sistemde o süreden önce iptal etmenin bir yolu yok. Aktif bir token'ı olan bir destek temsilcisinin dizüstü bilgisayarı 2. günde çalınıyor. Pratik sonuç nedir?",[184,186,188,190],{"key":155,"text":185},"Hiçbir sonuç yok, çünkü token'lar cihaz değişikliğini otomatik olarak algılar",{"key":158,"text":187},"Token, yeni bir IP adresinden kullanıldığı anda geçersiz hale gelir",{"key":161,"text":189},"Sistem hırsızı sessizce MFA ile yeniden kimlik doğrulamaya zorlar",{"key":164,"text":191},"Başka bir kontrol yoksa, çalınan token 28 gün daha kullanılabilir kalır","İptal mekanizması olmadan, stateless bir token'ın tek geçersizleşme yolu süre dolma zaman damgasıdır — bu 30 gün sonraysa ve başka hiçbir şey bir kara listeyi kontrol etmiyor ya da yeniden kimlik doğrulama zorlamıyorsa, çalınan bir token kalan ömrü boyunca geçerli kalır; uzun ömürlü iptal edilemez token'ların riskli olmasının nedeni tam olarak budur.",{"id":194,"topic":109,"difficulty":151,"body":195,"options":196,"correct_key":161,"explanation":205},"019f686c-593a-7ee1-8f75-722f48e68214","Düşük yetkili bir servis hesabının, yüksek yetkili bir sürecin okuyup mantığını çalıştırdığı bir yapılandırma dosyasına yazma erişimi olduğu tespit ediliyor. Hiçbir parola çalınmamış olsa bile bu neden bir yetki yükseltme riskidir?",[197,199,201,203],{"key":155,"text":198},"Risk değildir, çünkü hiçbir kimlik bilgisi dahil olmadı",{"key":158,"text":200},"Yalnızca dosya diskte şifrelenmemiş şekilde saklanıyorsa önemlidir",{"key":161,"text":202},"Yetkili sürecin davranışını etkileyebilir",{"key":164,"text":204},"Yapılandırma dosyaları asla bir güvenlik meselesi değildir","Yükseltme, doğrudan kimlik bilgisi çalmayı gerektirmez; daha düşük yetkili bir kimlik, daha yüksek yetkili bir sürecin güvendiği ve üzerine hareket ettiği veriyi ya da yapılandırmayı etkileyebiliyorsa, bu yazma erişimi daha yüksek yetkili davranışa dolaylı bir yol haline gelir — gerçek dünyada yaygın bir yükseltme kalıbıdır.",{"id":207,"topic":109,"difficulty":151,"body":208,"options":209,"correct_key":158,"explanation":218},"019f686c-593c-7dd1-9057-ca68fe62ceb4","Bir uygulama SSO'yu entegre ediyor ama kendi yerel veritabanında elle ayarlanan ve kimlik sağlayıcının grup üyeliğiyle asla senkronize edilmeyen ayrı bir `is_admin` bayrağı tutuyor. Bu ne tür bir risk yaratır?",[210,212,214,216],{"key":155,"text":211},"Hiçbir risk yok — yerel bayraklar her zaman kimlik sağlayıcı tarafından yönetilen gruplardan daha güvenlidir",{"key":158,"text":213},"Yerel bayrak, başka yerdeki gerçek kimlikle senkron dışı kalabilir",{"key":161,"text":215},"Bu, uygulamanın SSO ile ilgili ele geçirmelere karşı bağışık olmasını garanti eder",{"key":164,"text":217},"SSO, hiçbir tasarımda yerel yetkilendirme verisiyle birleştirilemez","Bir uygulama, SSO tarafından sağlanan kimliğin üzerine kendi yetkilendirme durumunu senkronize tutmadan katmanlarsa, ikisi birbirinden ayrışabilir: kimlik sağlayıcı düzeyinde erişimi kaldırılan ya da rütbesi düşürülen biri, yerelde eski yükseltilmiş haklarını koruyabilir; bu da SSO'nun merkezileştirmeyi amaçladığı güven sınırını zayıflatır.",{"id":220,"topic":112,"difficulty":151,"body":221,"options":222,"correct_key":155,"explanation":231},"019f686c-5948-740d-81d2-9f86ea4d8f7c","Bir altyapı şablonu, yönetim için kullanılan portta `0.0.0.0\u002F0` kaynağından gelen trafiğe izin veren bir kural tanımlıyor. Bir güvenlik taraması burada büyük olasılıkla neyi işaretler?",[223,225,227,229],{"key":155,"text":224},"Yönetim portu, internetteki herhangi bir adresten erişilebilir durumdadır.",{"key":158,"text":226},"Kural sözdizimi geçersizdir ve şablon dağıtılamayacaktır.",{"key":161,"text":228},"Kural yalnızca iç ağ trafiğini etkiler ve dış risk oluşturmaz.",{"key":164,"text":230},"Kural yalnızca biçimlendirme yüzünden işaretlenir, verdiği erişim yüzünden değil.","Yönetim portlarının internete tamamen açık olması, saldırganların bu porta doğrudan erişip kimlik doğrulamayı zorlamasına ya da bilinen zayıflıkları denemesine imkan tanır; erişim yalnızca ihtiyaç duyan kaynaklarla sınırlanmalıdır.",{"fields":233,"seniorities":408,"interview_shapes":409,"locales":414,"oauth":416,"question_count":419,"coach_enabled":420,"jd_match_enabled":420},[234,260,281,297,321,334,353,372,382,389,395,402],{"key":235,"name_tr":236,"name_en":236,"sort":237,"specializations":238},"backend","Backend",1,[239,242,245,248,251,254,257],{"key":240,"name":241,"field":235},"general","Genel",{"key":243,"name":244,"field":235},"go","Go",{"key":246,"name":247,"field":235},"python","Python",{"key":249,"name":250,"field":235},"java","Java",{"key":252,"name":253,"field":235},"csharp","C#\u002F.NET",{"key":255,"name":256,"field":235},"nodejs","Node.js",{"key":258,"name":259,"field":235},"php","PHP",{"key":261,"name_tr":262,"name_en":262,"sort":263,"specializations":264},"frontend","Frontend",2,[265,266,269,272,275,278],{"key":240,"name":241,"field":261},{"key":267,"name":268,"field":261},"javascript","JavaScript",{"key":270,"name":271,"field":261},"typescript","TypeScript",{"key":273,"name":274,"field":261},"react","React",{"key":276,"name":277,"field":261},"vue","Vue",{"key":279,"name":280,"field":261},"angular","Angular",{"key":282,"name_tr":283,"name_en":283,"sort":151,"specializations":284},"fullstack","Fullstack",[285,286,287,288,289,290,291,292,293,294,295,296],{"key":240,"name":241,"field":282},{"key":243,"name":244,"field":235},{"key":246,"name":247,"field":235},{"key":249,"name":250,"field":235},{"key":252,"name":253,"field":235},{"key":255,"name":256,"field":235},{"key":258,"name":259,"field":235},{"key":267,"name":268,"field":261},{"key":270,"name":271,"field":261},{"key":273,"name":274,"field":261},{"key":276,"name":277,"field":261},{"key":279,"name":280,"field":261},{"key":298,"name_tr":299,"name_en":299,"sort":300,"specializations":301},"devops-cloud","DevOps \u002F Cloud",4,[302,303,306,309,312,315,318],{"key":240,"name":241,"field":298},{"key":304,"name":305,"field":298},"aws","AWS",{"key":307,"name":308,"field":298},"gcp","GCP",{"key":310,"name":311,"field":298},"azure","Azure",{"key":313,"name":314,"field":298},"kubernetes","Kubernetes",{"key":316,"name":317,"field":298},"terraform","Terraform",{"key":319,"name":320,"field":298},"linux","Linux",{"key":322,"name_tr":323,"name_en":323,"sort":324,"specializations":325},"ai-engineer","AI Engineer",5,[326,327,328,331],{"key":240,"name":241,"field":322},{"key":246,"name":247,"field":322},{"key":329,"name":330,"field":322},"llm-rag","LLM\u002FRAG",{"key":332,"name":333,"field":322},"mlops","MLOps",{"key":335,"name_tr":336,"name_en":337,"sort":338,"specializations":339},"database","Veritabanı","Database",6,[340,341,344,347,350],{"key":240,"name":241,"field":335},{"key":342,"name":343,"field":335},"postgresql","PostgreSQL",{"key":345,"name":346,"field":335},"mysql","MySQL",{"key":348,"name":349,"field":335},"mongodb","MongoDB",{"key":351,"name":352,"field":335},"redis","Redis",{"key":354,"name_tr":355,"name_en":356,"sort":357,"specializations":358},"mobile","Mobil","Mobile",7,[359,360,363,366,369],{"key":240,"name":241,"field":354},{"key":361,"name":362,"field":354},"ios-swift","iOS (Swift)",{"key":364,"name":365,"field":354},"android-kotlin","Android (Kotlin)",{"key":367,"name":368,"field":354},"flutter","Flutter",{"key":370,"name":371,"field":354},"react-native","React Native",{"key":5,"name_tr":6,"name_en":373,"sort":374,"specializations":375},"Security",8,[376,377,378,379,380,381],{"key":240,"name":241,"field":5},{"key":133,"name":134,"field":5},{"key":146,"name":147,"field":5},{"key":140,"name":141,"field":5},{"key":143,"name":144,"field":5},{"key":137,"name":138,"field":5},{"key":383,"name_tr":384,"name_en":385,"sort":386,"specializations":387},"qa-test-automation","QA \u002F Test Otomasyonu","QA \u002F Test Automation",9,[388],{"key":240,"name":241,"field":383},{"key":390,"name_tr":391,"name_en":391,"sort":392,"specializations":393},"data-engineer","Data Engineer",10,[394],{"key":240,"name":241,"field":390},{"key":396,"name_tr":397,"name_en":398,"sort":399,"specializations":400},"game-dev","Oyun Geliştirme","Game Development",11,[401],{"key":240,"name":241,"field":396},{"key":403,"name_tr":404,"name_en":404,"sort":405,"specializations":406},"ml-engineer","ML Engineer",12,[407],{"key":240,"name":241,"field":403},[13,14,7],{"junior":410,"mid":412,"senior":413},{"questions":411,"median_sec":3},20,{"questions":411,"median_sec":3},{"questions":411,"median_sec":3},[9,415],"en",[417,418],"google","github",21750,true]