10 Yılın Özeti

If you are looking for an English version of this writing, please visit here.

Sevgili Günlük,

1996 yılında, yaklaşık 13-14 yaşlarındayken haberlerde bilgisayar korsanları tarafından gerçekleştirilen siber saldırılar ile ilgili bir haber duyduğumda oldukça ilgimi çekmişti. Kimdi onlar? Nasıl sistemlere sızabiliyorlardı? sorularına yanıt aramaya karar vermiştim. Ben de onlar gibi olmak istiyordum fakat nasıl olabileceğime dair en ufak bir fikrim yoktu. Yıllar içinde çok sayıda teknik kitap, makale okuyarak ve pratik yaparak aklımı kurcalayan tüm sorulara yanıt bulabilmiş ve merakımı, hobimi siber güvenlik alanında mesleğe çevirebilme fırsatını yakalayabilmiştim.

Öğrendiklerini yıllarca kendine saklamış biri olarak bundan 10-11 yıl önce siber güvenlik üzerine bildiklerini paylaşan ve bol bol teknik makaleler yazan Huzeyfe ÖNAL dikkatimi çekmişti. Kendisi ile LinkedIn üzerinden iletişime geçip, eleştirel bir sohbet gerçekleştirdikten kısa bir süre sonra “Madem bu konularda bilgi birikimin olduğunu düşünüyorsun o halde neden teknik makaleler yazmıyorsun ?” diye sormuştu.

İstisnalar bir kenara, içinde bulunduğumuz coğrafyada çoğu konuda doğuştan gelen bir bilgi birikimimiz olduğunu düşünürüz. Kimi zaman bilgimiz olmadan fikrimizin doğru olduğunu ateşli bir şekilde savunuruz. Sorduklarında o iş özelinde bizden iyisi yoktur. Eleştirilerimizde sivri dil kullanmayı sever, alaycı, küçümseyici veya yıkıcı olmaktan da pek imtina etmeyiz fakat konu “Neden sen daha iyisini yapmıyorsun ?” noktasına geldiğinde bahaneleri sıralamaya başlarız. Halbuki siber güvenliğin teknik alanlarında bahanelerin ardına gizlenemezsiniz çünkü daha iyisini bildiğinizi düşünüyorsanız, yapabileceğinize inanıyorsanız teknik bir makale yazarak ve/veya sunum yaparak bildiklerinizi gözler önüne serebilirsiniz.

Şanslıysanız, eleştirinize karşılık olarak “Neden sen daha iyisini yapmıyorsun ?” sorusu ile karşılaştığınızda benim gibi bir karar alıp daha iyisini yapmak için elinizi taşın altına koyarsınız. Şanssızsanız aşağıdaki videoda olduğu gibi karşı tarafı eleştirmeden önce empati yapmayı er ya da geç tecrübe ederek öğrenirsiniz.



Huzeyfe’nin sorusu hayatımdaki önemli dönüm noktalarından biri olmuştu. O soru sayesinde kendime meydan okuyarak bildiklerini, öğrendiklerini paylaşmaya adayan bir güvenlik araştırmacısı, blogger olmaya karar vermiştim. Blog yazarak, sunumlar yaparak bildiklerimi siber güvenlik meraklılarına aktarmama vesile olduğu için Huzeyfe ÖNAL’a 10. yılın anısına özel olarak bir teşekkür etmek isterim.

2009 yılının Kasım ayından bu yana blog yazdıkça yıllar içinde bilginin bir güç olduğuna ve paylaşıldıkça arttığına yakından tanık oldum.

10 yılda blogum sayesinde;

  • Güvenlik araştırmalarımdan oluşan yazılarımın sizler tarafından beğeniyle okunmaya başlaması ile 2011 yılında gelen bir davet üzerine ilk defa bir güvenlik etkinliğinde (Netsec) onlarca kişinin karşısında yapmış olduğum bir güvenlik araştırmasını sunarak bu zamana dek 30’a yakın siber güvenlik etkinliğinde konuşmacı oldum.
  • 2012 yılında, Namık Kemal Üniversitesi Çorlu Mühendislik Fakültesi öğrencisi olan Gökmen GÜREŞÇİ‘den gelen bir davet üzerine yapmaya başladığım Sızma Testi Uzmanlığı / Etik Hacker ve Kariyer başlıklı sunumum ile bugüne kadar 40’a yakın üniversitede ofansif güvenlik alanına meraklı binlerce öğrenciye, tutkuyla bağlı olduğum mesleğimi ve bu alanda kariyerime nasıl başladığımı anlatma, yol gösterme imkanım oldu.
  • 10 Years
    10 Years

  • Katıldığım siber güvenlik etkinliklerinde yanıma gelip “Üniversitemizde yıllar önce yapmış olduğunuz sunum sayesinde siber güvenlik alanına yöneldim, teşekkür ederim.” diyen onlarca kişiyle tanıştım ve mutluluktan mest oldum. :)
  • 2018 yılında Hacktrick Siber Güvenlik Konferansı‘nın akademisyenler, sektör uzmanları, yöneticiler, kamu yetkilileri gibi birçok farklı alandan önemli isimlerinden oluşan jürisi tarafından 2017 yılının en başarılı blog yazarı seçilerek onore oldum.
  • Çok sayıda iş teklifi aldım ve iş görüşmelerinde teknik olarak yetkinliğimi anlatmak durumunda kalmadım.
  • Sizlerden çok sayıda mesaj ve e-posta alarak sizlerle tanışma fırsatı yakaladım.
  • 10 Years
    10 Years
    10 Years
    10 Years
    10 Years
    10 Years
    10 Years
    10 Years
    10 Years
    10 Years

    10 yılda blogum ile;

  • Bir güvenlik araştırmacısı olarak siber güvenlik alanına meraklı olan kişilere yazdıklarım, paylaştıklarım ile ışık tutmaya, genç arkadaşlara ise rol model olmaya çalıştım.
  • Her ay bir blog yazısı yazabilmek için disiplinli, planlı, istikrarlı ve özverili bir şekilde çalışmayı öğrendim.
  • Çok çok okumayı ve bol bol pratik yapmayı hayatımda bir döngü haline getirdim.
  • “Ne zaman kitap yazacaksınız ?” sorularına blog yazılarımdan derlediğim e-kitaplarım ile karşılık verebildim. :)
  • Teknik yazılar yazmama rağmen geniş kitlelere ulaşmayı başararak yıllar içinde blogumun en çok ziyaretçi alan Türkçe siber güvenlik kaynaklarından biri olmasını sağladım.
  • 10 Years

  • Analitik düşünme yeteneğimi geliştirdim.
  • Yukarda anlattıklarımı gerçekleştirebilmek için yıllarca disiplinli bir şekilde çok ama çok çalıştım. 15 dakikada, bir solukta okuduğunuz bir blog yazısı için belki 1 ay belki 3 ay araştırma yaptım ve çıktılarını derleyip, toplayıp her birini bir blog yazısına dökmek için özel hayatımdan yaklaşık 6-9 saatimi ayırdım.

    Yıllar beni son 10 yılda yormuş, zaman anlamında acımasız davranmış olsa da severek, büyük bir keyifle yaptığım güvenlik araştırmaları ve blog yazıları için ayırdığım zamana asla ama asla üzülmedim ancak yıllar geçtikçe güvenlik araştırmalarına ayırabildiğim zaman maalesef ayda bir yazı yazmayı git gide zorlaştırmaya başladı. 10 yılın ardından kendime biraz daha şefkat göstererek vites düşürmeye, ayda bir yazdığım blog yazılarını daha geniş bir zaman aralığına yaymaya ve bu durumumu içtenlikle sizlerle paylaşmaya karar verdim.

    Yıllar içinde olumlu geri bildirimleriniz ve yapıcı eleştirileriniz ile her daim motivasyonumu yüksek tutmamı sağlayıp beni güvenlik araştırması yapmaya, blog yazmaya, sunum yapmaya teşvik eden siz değerli okurlarıma minnettarım.

    Yeni yazılarda görüşmek dileğiyle…

    Bilgi güçtür ve paylaşıldıkça artar!

    image_pdfShow this post in PDF formatimage_printPrint this page
    3 comments
    1. Hocam 10 yıldır yazıyor olman olağanüstü. Bizlere böyle bir kaynak sunduğun için ayrıca teşekkür ederim. Bende yeni, daha 1 hafta oluyor bir websitesi açıp yazmaya başladım. Umarım faydasını görürüm.

      10. yılınız kutlu olsun !

    Leave a Reply

    Your email address will not be published. Required fields are marked *

    You May Also Like
    Read More

    e-Devlet Hacklendi mi?

    If you are looking for an English version of this article, please visit here. Öncelikle yazının sonunda söyleyeceğimi başta söyleyeyim, “Hayır, hack-len-me-di!” Peki bu durumda vatandaş olarak rahat bir nefes alabilir misiniz ? Maalesef hayır. Bunun sebebini de yazının devamında okuyabilirsiniz. Zaman zaman hortlayan “e-Devlet Hacklendi!”, “e-Devlet verileri çalındı!”, “85…
    Read More
    Read More

    WhatsApp Dolandırıcıları

    If you are looking for an English version of this article, please visit here. Başlangıç Son günlerde hemen hemen WhatsApp uygulaması kullanan herkesi rahatsız eden yabancı cep telefonu numaralarından gelen çağrılardan, mesajlardan ben de yakın zamanda nasibimi aldım ve tabii ki diğer dolandırıcılıklarla ilgili yazılarımda (Kripto Para Dolandırıcıları, LinkedIn Dolandırıcıları,…
    Read More
    Read More

    LinkedIn Dolandırıcıları

    If you are looking for an English version of this article, please visit here. Uzun yıllardan beri sosyal ağları ve medyayı etkin kullanan bir siber güvenlik araştırmacısı olarak bağlantılarım arasında yer alanlarınız özellikle hafta içi LinkedIn ve Twitter üzerinden okuduğum ve beğendiğim siber güvenlik makalelerini, haberleri paylaştıklarımı farkediyorlardır. Twitter hesabımın…
    Read More
    Read More

    e-Devlet Hesaplarımızı Nasıl Hackliyorlar?

    If you are looking for an English version of this article, please visit here. Başlangıç 25 Ekim 2023 günü saat 11:46’da e-Devlet uygulamasından ve e-posta adresime gelen uyarılardan e-Devlet Kapısı hesabıma üst üste birden fazla defa yanlış parola ile giriş yapılmaya çalışıldığı için hesabımın bir saatliğine geçici olarak kullanıma kapatıldığını…
    Read More