Kurumların ve bireylerin dijital dönüşümü teknolojik ilerlemeler sayesinde dünyada ve ülkemizde inanılmaz bir hız ile ilerliyor ve yüzyıllardır devam eden alışkanlıklar buna ayak uydurmakta zorlanıyor, eski okul bilgileri ile yeni dünyayı şekillendirmeye çalışıyor ve birçok noktada her insanın yürümeyi öğrenmeye başladığı gibi düşe kalka yeniden yürümeyi bu yeni ortamda ayakta kalmayı öğreniyoruz.
Sanayi toplumundan teknoloji toplumuna oradan da günümüzdeki bilgi toplumuna geçiş çok hızlı gerçekleşti. Kullanıcıların tercihlerine ve şirketlerin büyüme stratejilerine uygun iş modelleri verimlilik ve daha çok müşteriye ulaşmak üzerine kurgulanıyor. Bunu sağlamanın en kolay yolu da teknoloji ve bilgi işlem gücünden geçmektedir. Bilgi işlem gücünü de temelde oluşturan;
- altyapı,
- teknolojik araç-gereç,
- insan ve
- iş süreçleri
olarak gruplandırabiliriz. Bu yazımızdaki konumuzda bu gruplar içinde en önemlisi olan insan ve bu insanın günümüzde teknoloji içindeki bir bölüm olan güvenlik rollerinden bahsedeceğiz.
İnternet fenomeni ile dünyada fiziksel sınırlar ortadan kalktı, bilgiye, ürünlere ve hizmetlere ulaşmak inanılmayacak derecede kolaylaştı, cep telefonları ile de bunların hepsi parmağımızın ucuna kadar geldi. Peki, böyle bir ortamda her şey mükemmel veya ideal mi? Maalesef insanoğlunun olduğu her yerde olduğu gibi burada da her türlü amaç doğrultusunda hareket eden insanlar görülmekte. İnternet öncesi hayatımızdaki alışkanlıklarımızı ve daha birçok yenisini internet ortamına da taşımış bulunuyoruz. Kullandığımız bu teknolojilerin insanların hayatlarına çok büyük katkılar sağladığı şüphesizdir aynı zamanda bu ortamdaki riskler de hayatımızdaki diğer riskler ile benzerdir. İnsanların internetin nimetlerinden faydalanırken güvenliklerini de sağlayabileceği, zarar görmeden ürün, hizmet veya bilgi alabileceği bir dengeye ihtiyaçları vardır. Bu dengenin sağlanması için artık yeni bir güce ihtiyaç vardır, bu güç NATO’nun BEŞİNCİ CEPHE ya da FIFTH DOMAIN olarak isimlendirdiği Siber Güvenlik (Cyber Security) alanıdır. NATO askeri savunma kuruluşu bugüne kadar Kara, Deniz, Hava ve Uzay olarak dört bölümden oluşuyordu. Bunlara ek olarak Siber Güvenliğin eklenmesi güvenlik konusunda internet altyapısının ve teknolojinin ne kadar büyük bir tehdit olabileceğinin de en önemli göstergesidir.
Bireylerden devletlere kadar her alanda ihtiyaç duyulan siber güvenlik alanında kimler çalışmakta, nasıl bir eğitim gerekiyor ya da hangi bölümlerden oluşuyor sorularına bu yazda yanıt vermeye çalışacağım. Temelde ihtiyaç duyulan roller ve eğitimleri sizler için aşağıda listeledim. Buradaki eğitimler dünyada Siber Güvenlik alanında en saygın kuruluşların başında gelen SANS organizasyonuna aittir. Temelde bu fonksiyonlar Siber Güvenlik alanının çerçevesini oluşturmaktadır.
Siber Güvenlik Fonksiyonları
- Güvenlik Yönetimi (Security Management)
- İzleme ve Tespit (Monitoring & Detection)
- Sızma Testi (Penetration Testing)
- Olay Müdahale ve Tehdit Avcılığı (Incident Response & Threat Hunting)
- Siber Savunma Operasyonları (Cyber Defense Operations)
- Tehdit İstihbararı ve Adli Bilişim (Threat Intel & Forensics)
Resim 1: SANS Siber Güvenlik Yetkinlik Yolu (Cyber Security Skills Roadmap )
Ref: https://www.sans.org/cyber-security-skills-roadmap/
Security
Incident Response & Forensics
Management
Developer
Course | Certification | Course Demo |
DEV522: Defending Web Applications Security Essentials | GWEB | DEV522 |
SEC540: Cloud Security and DevOps Automation | GCSA | SEC540 |
Audit
Course | Certification | Course Demo |
AUD507: Auditing & Monitoring Networks, Perimeters & Systems | GSNA | AUD507 |
AUD566: Implementing and Auditing the Critical Security Controls – In-Depth | GCCC | AUD566 |
Legal
Team Based Training
Course | Certification | Course Demo |
TBT570: Team-Based Training – Blue Team and Red Team Dynamic Workshop | — | — |
Industrial Control Systems
Kariyer yolu ve sertifikasyon yolları ile ilgili önemli linkleri aşağıda paylaşıyorum, ilginizi çekecektir.
www.cybrary.it – Interactive-Cyber-Security-Career-Roadmap
https://www.cybrary.it/wp-content/uploads/2017/07/Interactive-Cyber-Security-Career-Roadmap.pdf
IT Career Roadmap by Reddit
https://i.redd.it/qt4fd30940j31.png
INFOSEC / Cybersecurity Certification Paths (clearly laid out)
https://i.redd.it/yo33xlys53141.png
IT Career Path <-> Certification Path Map
https://www.totalsem.com/wp-content/uploads/2019/03/06023-IT-Certification-Roadmap-Dec2018.png
Esenlikler dilerim, zaman ayırarak okuduğunuz için teşekkürler.
Mustafa TURAN