Öncelikle çok fazla bilgi toplamaya çalış ki düzgün bir yol belirle. Ve belirlediğin yoldan sapma çünkü pentester da öğrenmen gereken konunun sonu yok. O yüzden hedefini düzgün belirlemek için çok fazla araştırma yapman gerek. Mesela LinkedIn hesabın yoksa aç ve oradan bu alanda çalışan insanları takip et paylaştıkları makaleleri oku. Açtıkları ilan var ise ilanda ne isteniyorsa öna göre yol belirle.
Diğer türlü biraz ondan biraz bundan öğrenirsen ne bir şey de uzmanlaşırsın ne de motivasyonun kalır t modeli şeklinde ilerlemek gerek ama bunu da mentor bularak yapman senin için daha yararlı olur. LinkedIn'i de bu amaçla kullan.
İlla C# öğrenmek istiyorum diyor isen.
Eğer C# or Python for pentester diye aratırsan penteste Python yaygın kullanıldığını görürsün.
Sızma testi için network, sistem ve Python bilmen gerek. Python için de script yazabilecek kadar. Genelde Shell atmak için veya reverse Shell alabilmek için py scritplerine ihtiyacın olacak.
<section class="container" style="margin-bottom:20px"> <div id="tab-container" class="tab-content"> <div id="faq-block" class="partial-removable-block"> <div id="faq" class="tab-pane fade active show"> <div class="row"> <div class="col-md-12 col-xs-12 col-sm-12"> <div id="accordion"> <div...
Eğer üniversite öğrencisi isen veya tanıdığın var ise Hackthebox'a (
HTB Account) aylık 8 dolara abone olabilirsin. Akabinde penetration tester pathinden eğitim alabilirisn. Buradaki eğitimi bitirdikten sonra
Hack The Boxdan ctfler çözerek kendini geliştirebilirsin.
Eğer web Security öğrenmek istiyor isen burpsuitin akademisi var oradan ilerleyebilirsin. Kaldı ki burpsuit aracaını da kullanmak zorundasın o yüzden buradadan da bir temel al.
A step by step journey, from beginner to expert level, through the Web Security Academy - brought to you by PortSwigger. Create an account to get started.
Tabii iş ilanları çok kısıtlıdır penetration tester olarak birkaç tane vardır. Benim sana tavsiyem network ve network Security üzerine yönelmen olacaktır. Çünkü birçok siber güvenlik iş ilanların temeli network Security'dir. Siber güvenlik uzmanı arıyoruz diye çıkan ilanların çoğu aslında network Security'dir. Networkü çok iyi bildiğinde ağ sızma testleri yapabilirsin.
Ömür uğur Türk Telekom red team müdürünün zamanında yazdığı bir yazı. Okumadıysan faydalı olacaktır.
Pentester Olmak İster Misin?
Aşağıya iki tane ilan bıraktım ve ikisi de geçmişte açılan ilanlar şu anda açık başvurulabilecek ilan bulamadım. Elbette "siber güvenlik uzmanı" olarak açılan birçok ilan var ama hepside network Security yani firewall yönetimi olarak geçiyor.