5 yıla yok mu olur,sakaci sey senı 5yil sonra sen yok olursun ortadan bu kafayla devam.edersen ,1 tusla dunyanin oteki ucundaki kisiyle goruntulu gorusebiliyorsun dimi,teknoloji bu kadar hizli ilerleken en buyuk sorun siber guvenlik ve korunma.
siber guvenlik ogrenmek icinde algoritma ve network ag protokollerini ogrenmen gerekir,sonucta su an internetten buraya yorum yapabiliyorsam ben 5 sene sonrda hologramla goruntulu yazarim bu yorumu.
Siber Güvenlik Mantıklı mı?
15
●466
- Dün, 22:10:22Hocam eğer ki ben dümdüz siber güvenlik alanindan gideceğim derseniz o iş yaş. Ben yaklaşık 7 yıldır siber güvenlik üzerine çalışmalar yapıyorum ama sadece bu sektörle kısıtlamamak lazım.
Önünüzde 2 seçenek var:
1 - Web güvenliği üzerine uzmanlaşmak ve bug bounty yapmak. Fakat bu seçenek biraz riskli çünkü zor bir alan. Eğer ki gerçekten başarılı olursanız aklınızın hayal bile edemeyeceği paralar görmek mümkün. Sadece bug bounty ile $xx.xxx miktar bir kazancım oldu ama dediğim gibi 7 yıl içerisinde.
2 - Siber güvenlik sektörünün çok niş alanlarında ilerlemek olur. ICS/SCADA & Endüstriyel siber güvenlik, Otonotiv & Otonom siber guvenligi, uzay & uydu sistemlerin güvenliği, donanim, tıbbi cihaz güvenliği gibi bir çok alan satılabilir.
Ben şuan daha çok niş alanlar üzerinde gidiyorum geçtiğimiz 1 senedir. Benim de tavsiyem budur. Ama atalarımızın da dediği gibi; Ameleliğin lüzumu yok, R10’da dolandirilmadan ticaret yapmaya devam. - Dün, 23:23:16IA mükemmel seviyeye ulaştığında yok olacak mesleklerden biriside o. Hoş şuan ki mesleklerin alayı yok olacak sadece ona özel değil.
Ama tabi önümüzdeki 10 yıl daha götürür.
Daha sonrasındada IA Siber Güvenlik şeklinde evrilebilir ama her yok olan meslek bir diğerinin'de yok olmasını tetikleyecek.
Açıkcası IA'nın bitiremeyeceği bir meslek yok o yüzden fazlada kafaya takmamak lazım. - Dün, 23:29:02saka yapiyorsun ia mi ,daha dur daha robotlasmadik 2050 yilinda degiliz,o ai dediginiz sanal gerizekali yapay zeka sitelerinin butun amaci su anda insanlari parasal yonden sadece soymak,.
Degil 10 yil 50 yil sonra bile bitmez bu siber güvenlik, heleki robotlasmsya dogru giymeye basladigimiz bu yillarda 10 yil sonrada insan beyni ve her sey hackelenebilir,bu da siber guvenligin cok onemli bir konu oldugu gercegini asla bitirmez - Dün, 23:29:18Yapay zeka geldi siber güvenlikçilere ihtiyaç yok diyenler yanılıyor.
Tam tersi yapay zekalar geliştikçe siber güvenlik uzmanlarına ihtiyaç daha fazla artacak evet yapay zeka size güvenlik açıkları hakkında neler yapmanız gerektiğini hatta açığı nasıl kapatacağınızı söylüyor fakat aynı zamanda bu açıkları buluyor ve istismar edilmesi için exploit yazıyor. Claude mythos 15 yıl önceki çekirdek kodlardaki güvenlik açıklarını buluyor yetmiyor bu açığı kullanmanız için kötü niyetli insanlara exploit yazıp veriyor ve internete açık tüm sistemleri tehdit ediyor yani yapay zeka 2 tarafa da çalışıyor. Şu an claude mythos'un bu işleri yapan modeli herkese açık durumda değil sınırlı kişi ve kurumlar kullanabiliyor ona rağmen durum bu, gpt 5.6 sol, deepseek R2 hemen arkasından geliyor her yazılımda ciddi güvenlik açıkları bulunuyor yamalanıyor ertesi gün yenisi çıkıyor. Bunları sürekli takip etmek sistemleri buna uygun şekilde güncel tutmak felaket senaryoları için plan yapmak yine siber güvenlik uzmanlarının işi.
Hala tarihi eser işletim sistemleri, tarihi eser yazılımlar kullanan şirketler ve bireysel kullanıcılar var ve çalıştığı için hiç dokunulmamış bu sistemlere. Şu an bu sistemler yapay zekanın bulduğu yüzlerce kritik güvenlik açığıyla risk altında bazıları dışarıya kapalı çalıştığı için şimdilik etkilenmiyor bazıları dışarı açık ama sıranın kendisine gelmesini bekliyor. Hangi yapay zeka bu sistemleri tek başına planlı şekilde güncel ve risksiz hale getirebilir? Bu noktada iş yine siber güvenlik uzmanlarına kalıyor.
Özetle son birkaç yılda yaşananlardan sonra siber güvenlik uzmanlarına ihtiyaç eskisinden daha çok olacaktır, tabi bu noktada kendinizi ne kadar geliştirdiğiniz neyi nerede ne zaman yapacağınız nereye bakacağınızı bilmeniz gerekiyor. - Bugün, 00:09:24cok doğru, en mantikli yorum cunku gorunen koy kilavuz istemez,
siber guvenlik konusunda kimse parq harcamak istemedigi icin
bitecek diye konusulanlarin hepside yalan ,hayat biter guvenlik asla bitmez.
kodlqma yapan arkadaslara ozellikle tavsiyem yazdiginiz sayfalarin icine once bu sayfayi koruyacak guvenlik protokolünu yazmasi
egerki sayfa cok yuklenmede veya trafikte cokuyorsa bu sayfada açık var demektir.egerki bu yuklenmeyi bir güvenlik prokoluyle durduramiyorsaniz,o sayfa patladigi anda butun kodlar acik sekilde gorunur,eyerki veritqbqnina baglan dosyanizda da kendini koru diye bir protokol yoksa gecmis olsun demektir.
veritqbina baglanip uye bilgileriniz ve odeme bilgilerinizin hepsini calarlar,ve ana sayfaya yalandan bi index eklerler,yada sitenizdeki butun eklediginiz icerikleri komple silerler.
yada hic bir sey yapmadan direk bilgileri çalarlar ve odeme sayfalari ve uye kayit sayfalarina arka planda bilgileri gondercek bir oltalama kodu yazip ekleyip bırakırlar, ve bilgileriniz sizin haberiniz olmadan o kodu yazan ekleyen kisiye duzenli gider,ve senin sitende olan uyenin butun hesaplarini bir gun mutlaka patlatırlar,ve isin garibi bu durumun seni. sitenden kaynakladigini hic kimse anlamaz,
YANI KOD YAZARKEN 1. SEVIYEDE HER SAYFA KENDINI BAĞIMSIZ SEKILDE KORUYACAK SEKILDE GUVENLI PROTOKOLU KODLARINI SAYFALARINIZIN HEPSİNE EKLEMENİZ GEREKIR,EN AZINDAN DISARDAN IZINSIZ GIRISI ENGELLEMIS OLURSUNUZ,VEYA SAYFA COKSE BILE COKMENIN NERDEN KAYANKLANDIGI HATA LOGLARINDAN GORURSUNUZ
şu da ayri bir gerçek gooogle da basta olmak uzere siteleriniz ustte ciksin diye tarattiginiz o sitemap.xml dosyalarinizin hepside sitenizdeki butun sayfa agacini herkese acik sekilde sunmak demektir.ve crawler tarama botlari aslinda sitenizin arka planindaki calisan herseyin aciklarini arayip bunlari nette yayıyor, bu gun 1. sayfadasin 3 gun sonra bi bakiyosun siteniz kontrolden cikiyor ve bu site hacklenmistir yazisini goruyorsunuz ve tonlarca para isteniyor suzden eski haline dondurebmeniz icin,sonuc parayi odesende o programda o aciklar kayitli 2 gun sonra gene hacklenceksin,mecburen silip bi daha yuklerim diyosun,bu defada 1 hafta sonra baska biri tarafindan oltalama yapiliyor,mail kutuna bakiyorsun binlerce spam fake mail,engelleyemiyorsunda,sonuc sadece sinir stress oluyor,Ÿapay zekayida yapan sonucta insan akliysa bedava olan herseyde hedef sizsinizdir.
bunun daima bilincinde olmaniz gerekir.
en basit bi ornek daha burdan aldiginiz 300 liralik bir tasarimi sizin gibi yuzlerce kisi satin aliyor,maksimum bur yil sonrada cok fazla ayni seyden oldugu icin sirqyla tek tek hackleniyor.cunku kodlari ve dosyalsrin hepsini herkes biliyor,burda siber guvenlik gene devreye giriyor, eyerki sonucunu bildiginiz halde onlem almiyorsaniz,o zaman sonuclarina katlanirim demektri bu durumda,.
YANI GOOGLE TARAMA BOTLARI SITENIZI GOSTERCEM DEYIP ASLINDA SIZIN SITENIZIN ZAAFLARINI TARAYIP NETTE YAYIYOR,VE SU ANDA PIYASADA BILINEN VEYA BILINMEYEN MILYONLARCA BOT VAR,SPAM UYELIK,SPAM MAIL,COKIE CALMA,VS VS TWLEFON NUMARANIZA KADAR BUTUN VERILERINIZIN TUMU INTERNETTE HER YERSE DOLAŞIYORSA SIBER GUVENLIK HUC BIR ZAMAN BITMEZ
ayrica baska siteden veri almak icin kullandiginiz bot yazilimlarada disardan cok kolay sekilde mudahele ediliyor,örnek bi stedeki uyelerin bilgisini veya urunu alip kendi sitene eklemek istiyorsunuz diyelim,eyerki karsi site buna izin vercek bi altyapiyq sahipse senin bot yazilim o bilgiyi karsidan alip senin sitene ekliyor,yarinda ayni bilgi o bot yazilimiyla baskasinin sitesine geciyor,diger gun baskasina derken bu islem devam ediyor ve gunun birindede bu sistem açığı seklinde butun sitelerin ayni anda o bilgiyi aldiklari sayfalarain hepsine talamq kodlarini yerlestiriliyor,sonrada gecmis olsun1 siteyi hackleyecegime 10 tane farkli sitedeki butun uye ve odeme bilgilerinin hepside duzenli sekilde bilginiz olmadan o oltalamayi yapqn kisiye gider ve hic de haberiniz bile olmuyor,.
burda o filtrelemeyi yqpacak veya tarayi aciga cikaracak bi progrqm veya yazilim,yada bir kod yoksa selamun aleyküm o botu yapan kisi ayni anda milyonlarca kisinin bilgisinj haberi olmadan caliyor,
BEN KENDI YAZDIGIM BUTUN KODLARIN VE SAYFALARIN HEPSINE1. SEVIYE SAYFA BAGIMSIZ SEKILDE KENDINI KORUSUN DIYE GUVENLIK PROTOKOLUNU SAYFANIN EN KARMASIK NOKTASINA YAZIYORUM VE LOGLARDAN ANLIK NE OLMUS HEPSINI KONTROL EDIYORUM,EYERKI LOGLARDA FARKLI BUR PROTOKOL YAZILMAYA CALISILMISSA O SAYFADAKI GUVENLI DAHA FAZLA ARTTIRIP FLOOD ENGELI SEKLINDE 1 DAKIKA AYNI SAYFADA KALDIYSAN SANA GULE GULE MANTIGINI BUTUN SAYFALARA EKLIYORUM,YANI HIC BIR TARAMA BOT YAZILIMINA HIC BIR SEKILDE SITENIZI TARATMAYIN,GELDIYSE YAZDIGINIZ GUVENLIK PROTOKOLU DEVREYE GIRSIN VE YALLAH GELDIGIN YERE GOOGLE GERI GIT DESIN,
BU DURUM BUTUN HER SEYDE GECERLI
BUR HACKER GOZUYLE BAKARSAK GOOGLE ACIP RASTGELE BIR IP ARALGINDAKI BUTUN SITELERI GOSTER BANA DEDIGINDE VEYA SITEMAP.XML SAYFASI OLAN BUTUN SITELRRI BANA GOSTER DEDIGINDE GOOGLE SANA BUTUN HEPSINI GOSTERIYOR,AONRA KULLANDIGIN PROGRAMA O IP ARALIGINI VE SITLERI YAZIYORSUN,EN ZATIFI HANGISIYSE O SITELRR PATLAMAYA BASLIYOR,NEDEN CUNKU SITEMAP DOSYAMI TARA BENI YUKARDA GOSTER DEDIN GOOGLE AMCANA. HATTA REKLAM ICIN PARA ODEDIN MILYONLARCA KISI SENI GORDU,ASLINDA ORDA ARKA PLANDA ŞÖYLE BIR MANTIK CALISIYOR,CRAWLER TARAM BOTLARININ TARADIGI BUTUN HERSEYI SAYFALARI ,SITEMAP DOSYALARININ HEPSINI,VE SIZIN TELEFONUNUZDAKI DINLENEN BUTUN KONUSMALARIN EKRANA YANSIMASI SEKLINDE SIZ USTTE GORUNUYORSUNUZ SIZI ARIYOLAR IS YAPIYORSUNUZ PARADA KAZANIYORSUNUZ,AMA MILYONLARCA TARAMA CRAWLER TARAMA BOTLARIDA SITENIZDEKI HER SEYI MILYARLARCA KISIYLE PAYLASMIS OLUYOR, BURDA GUZEL BIR KORUMA MEKANIZMANIZ YOKSA GOOGLE A REKLAM VERMENIN DE BUR ESPIRISI OLMUYOR ASLINDA,
O YUZDEN YAZDIGINIZ YAZILIMDA SITE VE ACIK TARAMASI VARMI DIYE COK BILGILI BIR GERCEK INSAN SEKLUNDE BIRINE SITENIZI INCELETIN MUTLAKA,VE SIZE SOYLENILEN HER SEYIN DOGRU OLUP OLMADIGINIDA MUTLAKA KONTROL EDIN,YAPAY ZEKAYA SORARSAN BENIM SITEMDE ACIK VARMI TARA DIYE SANA BUTUN SAYFALARI GONDER BAKIYOM DER, VE BUTUN SAYFALARININ HEPSIDW ACIK SUNLAR YAPILCAK DER,O ZAMAN ACIKLARI KAPAT DEDIGINDE SANA SACMA SAPAN KODLAR VERIR BUR KAC SAYFALIK DAHA SONRADA PARA ODERSEN DER,YANI OL.AYANI VAR GIBI GOSTERIP SIZI SOYMAK CE PARA ALMANIN DERDINDE,2 SAYFA DUZENLE DEDIGINDE SAYFAYI SANA VERIR,TARAYICIDA HER YERINI KONTROL ET DEDIGINDE BEN DIL MODELIYIM DISARIYA ERISIMIM KAPALI DER,YANI O YAPAY ZEKAYA YAZDIRDIGINIZ SITLERINIZIN 50 TANE SAYFASI VARSA 1-2TANE STABIL DUZGUN CALISIYORDUR,GERI KALAN 48 SAYFA MUTLAKA PATLAK VE CALISMIYORDUR,
SIRQYLA DUZENLE DIYE SAYFAYI VERIRSIN ODA 1 SAYFADAN SONRA TOKEN BITTI PARA ODE DEMEYE DEVAM EDER,YANI NORMAL BUR YAZILIMCIYA 1000 LIRA ODETIP YAPTIRCANIZ ISI YAPAY ZEKAYA 10 BIN ODETIP YAPTIRIRSINIZ,VE DOSYALARIDA TEK TEK HEPSINI SIZIN KONTROL ETMENIZ GEREKIR,CUNKU YAPAY SANAL ZEKA O SAYFALARA TIKLAYIP CALISIP VALISMADIGINA BAKAMZ,+LOCALDE MASAUSTUNDE CALISMAK BU BENCE COK YANLIS KLASIK 50 LIRALIK BUR HOSTUNDE SAYFANIN VERDIGI TEPKIYI IZLEYEREK CALISMAK COK DOGRU CALISMA SEKLIDIR.
SAYFADA HATA VARSA DUZELTEREK GIDERSIN AMA LOCALDA 100 SAYFA duznlediyswn siteyi kullandikca patlak sayfalari gormeye baslarsin,cunku canli tarayicida o sayfayi kontrol etmeden calistiginiz icin o site saatli bomba gibidir,yeni kod yazmaya baslayan veya hevesli olan arkadaslara tavsiyem localde calismayin 50 liralik bir hostinde calisin ki sayfa gercekten dogru calisiyormu bunu anlik olarak gorun.