can deger - ben heykır olcam

12
Ben Buyuyunce Heykir Olcam… ;) Can Deger, Sr. Security Services Consultant

Upload: cypsec-siber-guevenlik-konferansi

Post on 23-Jun-2015

431 views

Category:

Technology


0 download

TRANSCRIPT

Page 1: Can Deger - Ben Heykır Olcam

Ben Buyuyunce Heykir Olcam… ;)

Can Deger, Sr. Security Services Consultant

Page 2: Can Deger - Ben Heykır Olcam

Kimdir?

• Can Deger : [email protected]• Twitter: @candeger• Blog: www.noxec.com• Netaş’ da «Gelişmiş Güvenlik Hizmetleri Danışmanı» (Pentester

yani ;))• 10+ yıllık sektörel tecrübe...• Birçok üniversite ve özel seminerlerde sunum...

Page 3: Can Deger - Ben Heykır Olcam

Hekir olmanin temel gereksinimleri…

• Bilgi…• Teknik imkanlar…• Donanim..• Yazilim Bilgisi• ???• Eminmisiniz?

Gercek Gereksinim…Kiz Arkadas ve Terkedilmek.. ;)Motivasyon onemli tabi…

Page 4: Can Deger - Ben Heykır Olcam

Hekir olmanin GERCEK gereksinimleri…

• Bilgi…• Teknik imkanlar…• Donanim..• Yazilim Bilgisi• ???• Eminmisiniz? MERAK

Page 5: Can Deger - Ben Heykır Olcam

Sonraki Adim?

• Okumak…• Okumak…• Okumak…• http://www.noxec.com/2014/02/pentest-ve-security-bookmar

klari.html• Bloglar, Mail Listeleri, Forumlar, Veritabanlari, Makaleler… vs.• LAB kurmakta fayda var :

http://www.noxec.com/2013/08/pentester-bunyenin-arka-bahcesi-lab.html << En sevdigimiz VULNHUB aradigimiz herseyi bulabiliyoruz.

Page 6: Can Deger - Ben Heykır Olcam

Belgelemek…

• Bilgiyi belgelemenin en kolay yolu : Sertifikalar…• OSCP…• GPEN…• C|EH

Page 7: Can Deger - Ben Heykır Olcam

Artik Para Kazanma Zamani…

• Motivasyonumuz var…• Egitimimizi tamamladik…• Lab imiz da var…• E sertifika da aldik…• O zaman guvenlikci olalim, para kazanalim ;)

Page 8: Can Deger - Ben Heykır Olcam

En guvenli system?

• Hangisidir?• Fisi cekik system?• Internete bagli olmayan system?• Baska?

Page 9: Can Deger - Ben Heykır Olcam

Katma Deger Yaratmak Gerek…

• Bilgi ile donanmak onemli…• Bol bol alistirma yapmak gerekli…• Ama katma deger yaratmak icin ;– Kutunun disinda dusunebilmek gerek,– DarkWeb takip edilmeli,– L7 DoS ataklar, Voip santraller, APN ler, Kameralar… hepsi

hesaplanmali.

Page 10: Can Deger - Ben Heykır Olcam

Iyi rapor yazmak gerek…

• Dogru, acik, net yazilmali…• Ozet ve cozum odakli olmali…• Olmayan bir XSS acigini varmisda, sonradan “pentester

tarafindan duzeltildigi”, sallanilmamali • Yada plaintext pwd kullanan bir system, “basit ve dusuk seviye

kriptolu oldugu icin, hizlica ele gecirildi” seklinde raporlanmamali

Page 11: Can Deger - Ben Heykır Olcam

Ozetlemek gerekirse…

Iyi derecede MERAK…Dogru seviyede yeterli BILGI…Duzenli calisma PRENSIBI…Farkli DUSUNCE yapisi…SERTIFIKALAR ile akredite olmak…Tamam oldum ben demek YOK… Calismaya… Arastirmaya devam…

TECRUBEYI UCUZA SATIN ALMAK GEREK…

Page 12: Can Deger - Ben Heykır Olcam

Teşekkürler