Siber güvenliğe nasıl başlanır?

Teşekkürlerimi sunarım hocam, dediğim gibi hobi olarak, bilgim olsun ve hani ne olursa olsun bu hayatta yazılım için siber öğrenmiş olayım. Teşekkür ederim tekrardan

Oyun hileleri demek istediğim yani mesela siber güvenlik ne vardır siyah şapka, gri şapka falan öyle. Tersine mühendislik araçlarını kullanıyorum aktif zaten.
 
Yazılım bilgisi olmadan siber güvenlikçi olamazsın. Mesela Web tabanlı sistemlerdeki açıkları bulmak için kendini web tarafında geliştirmek gerek örnek olarak. Ayrıca oyun hileli yazmak siber güvenliğe girmez ne alana girdiğini söylersem banlıcağım bir alana giriyor, saygılar
 
Oyun hileleri demek istediğim yani mesela siber güvenlik ne vardır siyah şapka, gri şapka falan öyle. Tersine mühendislik araçlarını kullanıyorum aktif zaten.
Konuda hile mevzusu geçtiği için sordum.

Bellekten veri okuyup veri yazmaktan ibaret hile yapmak. Anti-cheat mekanizmalarını bypass'lamak da apayrı bir alan.

Şapka mevzusu farazi bir olgu. Elindeki bilgi ve gücü nasıl yönlendirdiğine göre değişir. Kendini sınıflandırman bu etapta mantıksız ve manasızdır. Eğer bu gücünü "Bug-bounty" programlarına harcayıp açık bulup bildirmeye yönlendiriyorsan sen beyaz şapkalı bir power-user olursun örneğin.

Örnekler çoğaltılabilir.
 
Bug-bounty yapabilirim ve asla siyah şapka ve gri şapkalı olamam bunu biliyorum nedeni ise suç olması aslında. Bug bounty yaparım ama bilmiyorum insanlara bir yararım olsun
 
Bug-bounty yapabilirim ve asla siyah şapka ve gri şapkalı olamam bunu biliyorum nedeni ise suç olması aslında. Bug bounty yaparım ama bilmiyorum insanlara bir yararım olsun
Bug-bounty programlarına katkı sunarak hem maddi açıdan kazanç elde edebilir hem de enfekte olan sistemlerdeki kritik açıkları bulup/bildirerek veri kayıplarının ve art niyetli kullanıcıların ele geçirmemesi gereken verileri ellerine geçirmesini önleyebilirsin.

İnsanlara baya bir yararın olur.
 
Maddi olarak forumda biri pek düşmez dedi. Ama insanlara yararım olsada olur.
 
Maddi olarak forumda biri pek düşmez dedi. Ama insanlara yararım olsada olur.
Bu biraz da hizmet sağlayıcıya bağlı. Kimi platformun bug-bounty ödüllendirme politikası yok.

Küresel bir Q/A platformda yetkilendirme açığı bulup bildirmiştim, bana sadece teşekkür maili atmakla yetinmişlerdi.
 
Ama insanlara yararın oldu mu? Evet o bana yetiyor şu siber işinde.
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…