Penetration Tester
Hakkımda Bilgi Almak İçin Aşağıya Kaydırabilirsiniz
Penetration Tester
Hakkımda Bilgi Almak İçin Aşağıya Kaydırabilirsiniz
Hakkımda Bilgi Almak İçin Aşağıya Kaydırabilirsiniz
Hakkımda Bilgi Almak İçin Aşağıya Kaydırabilirsiniz
Siber güvenlik alanında 23 yaşında deneyimli ve sertifikalı bir profesyonelim. Penetrasyon testi (pentester) alanında uzmanlaşmış olup, hassas sistemlerin güvenliğini sağlamak ve siber saldırılara karşı korumak için yenilikçi çözümler geliştirmeye odaklanıyorum.
Siber güvenlik alanında birden fazla alanda penetrasyon testi yetkinliğim bulunmaktadır. Web, Yerel Ağ, Api, Load, Dos-Ddos, Phising vb.
1.5 yıl boyunca profesyonel olarak bir şirkette Penetration Tester olarak görev yaptım. Bu süre zarfında devlet kurumları, belediyeler, tv platformları, e-ticaret siteleri, hastaneler ve çeşitli diğer kurumlar üzerinde sızma testleri gerçekleştirdim.
Yaptığım testler sonucunda, otomatize araçların genellikle tespit edemediği ve CVSS skoru 9-10 arasında olan kritik zafiyetler keşfettim. Bu zafiyetleri ilgili kurumlara bildirdikten sonra oldukça olumlu geri dönüşler aldım.
Test sırasında manuel olarak bulduğum bazı kritik zafiyet türleri aşağıda yer almaktadır:
SQL enjeksiyonları, Stored XSS, IDOR, API SMS & Mail Spam, Password Reset Vulnerability, SSRF, LFI, RFI, Login Bypass vb. zafiyetler.
Küçüklüğümden beri süregelen merakım sayesinde CTF platformlarında sistemlerin nasıl çalıştığını ve bu sistemlerde nasıl zafiyetler bulunabileceğini öğrenme fırsatı buldum. Zafiyetleri zincirleme bağlamda değerlendirerek sistemlerde ne tür hasarlar meydana gelebileceğini anlamak üzerine çalıştım. Ardından, kendimi web uygulama güvenliği alanında geliştirerek profesyonel bir sertifika kazandım. Bu sertifika sayesinde, web sitelerinde manuel olarak zafiyetleri keşfetmeyi ve bu zafiyetler aracılığıyla sistemlere yetkisiz erişim sağlamayı öğrendim. Ayrıca, Burp Suite, OWASP ZAP, Postman, Nuclei, Nessus, Metasploit gibi bir çok araçları profesyonel olarak kullanma becerisi kazandım.
Türkçe: Ana Dil
İngilizce:
Speaking A2 Level
Writing B1 Level
Öğrenmeye devam ediyorum...
Gerçekleştirdiğim projeler bünyesinde CTF çözümlerinde öğrendiğim bilgileri geliştirerek kendimi profesyonel seviyeye ulaştırdım. Projeler sonucunda çok güzel geri dönüşler aldım
Güncel haberleri ilk alanlardan olmak için kaydolun.