Şimdi Ara

penetration tester - ethical hacker - java - yazılım sektörü

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
6
Cevap
0
Favori
597
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj
  • Merhaba arkadaşlar,benim idealim bir ethical hacker olmak, ancak sektörde bu konuda kendimi geliştirebileceğim iş yerleri var mı, iş sıkıntısı yaşar mıyım gibi bazı endişelerim var. İlk nereden başlanır bilmiyorum, penetration tester diye bir pozisyon var sanırım bazı iş yerlerinde ama benim penetration test konusundan herhangi bir deneyimim yok henüz, penetration tester deyince sanki hiç kod yazmaz, varolan software'lar ile sızma girişimi yapar gibi geliyor bana, kodlamadan da uzak kalmak istemiyorum, iyi bir yazılım geliştirici olmak istiyorum, yakında bilg. müh.den mezun olacağım. Bu konuda beni yönlendirirseniz sevinirim, geleceğimi şekillendireceğim günler içerisindeyim... Eğer bu konuda bir işe yerleşemezsem, Java yazılımcısı olup, hobi olarak ethical hacker'lık alanında kendimi geliştirmek istiyorum ancak bu da ne kadar mantıklı tartışılır. Çünkü benim asıl amacım iyi bir yazılımcı ve hacker olmak, java'da kendimi geliştirmenin ethical hacker'lığa bir katkısı olur mu bilmiyorum. Tilkinin dönüp dolaşıp geleceği yer kürkçü dükkanıdır misali, ben de 40 yaşına kadar java yazılımı yapsam bile, eninde sonunda gene dönüp dolaşıp ethical hacker'lık alanına geçeceğimi biliyorum, bu yüzden bana bu konuda katkı sağlamayacak her türlü işten uzak durmak istiyorum. Bu konuda önerileriniz benim için çok önemlidir. Teşekkürler.







  • seyfi84 hocam merhabalar dediğinize katılıyorum fakat bu kısa vade de olacak bir durum gibi gözükmüyor daha güvenlikçiler bu işten 10-15 yıl ekmek yerler. Böyle düşünmemin nedeni ise buna benzer çok örneğin olması. Mesela MVC kavramı 1979 yılında ortaya atılan bir kavramdı ama tamamen MVC tabanlı projeler 2011 civarı başladı. Aynı şekilde web service de öyle 2001-2003 yıllarında herşeyi web service üzerinden gerçekleştirme gibi bir kavram vardı ama yaklaşık 7-8 sene sonra hayata geçirilmeye başlandı ve halen %100 web service kullanan bir şirket bulmak çok zor üstelik yeni bir teknoloji gündeme gelmişken (microservices) bundan sonra da zor gözüküyor.

    Yani demek istediğim bir mühenisin teknolojiyi değilde alt yapıyı, temeli, matığı öğrenmesi gerekiyor çünkü teknoloji çok değişken bir şey....


    loves_oi hocam merhaba öncelikle tester olayından başlayacak olursak, yazılım mühendisliği dersini aldığım hocamız hem sahada uzman yazılım mühendisliği yapıyor hemde okulda ders veriyordu gerçekten çok tecrübeli ve birine bilgi aktarmayı çok seven bir kişiydi. Onun tester hakkında oldukça hoşuma giden bir tespiti vardı, Tester bölümümüzde kendini geliştirme imkanının en az olduğu alan olduğunu ve gerçekten monoton bir hayat isteyen kişinin seçmesi gerektiğini söylemişti. Ama ethical hacker gerçekten arkasından gitmenizi öneririm hatta bu konuda özelden iletişime geçerseniz sizi bu alandan biriyle görüştürebilirim, İstanbul daysanız staj imkanı bile olabilir.




  • "ethical hacker" olabilmen için öncelikle java, c, c++, c#, sql, php, js gibi dillerde en az orta düzey olman lazım. "SQL Injection"'tan tut kriptografiye kadar bir çok konuyu yalayıp yutman gerek. Kısaca normal bir hacker ne biliyorsa onları bilmen gerek.

    Hacker'dan kastım 15 yaşında "HaCk3R" nickli lamerler değil tabi.

    İş sıkıntısı yaşayacağını sanmıyorum. Sen google'ın, microsoft'un sunucularını hele bir gir, ondan sonra zaten işin garanti olur.

    < Bu ileti tablet sürüm kullanılarak atıldı >
  • Hocam ülke bazında bakmamak gerek demek istediğim teknolojiyi bir hevesle ortaya sürüyorlar birilerinin deneyip arada kalması gerek bunu maalesef ülkemizde de bunun için yeterli sayıda mühendis mevcut. Yeni çıkan bir şeyi stabil olup olmamasına bakmadan hemen ilk ben kullanamayım çabaları var. Adamlar teknoloji üretiyor bizimkiler deniyor tutarsa kendileri stabil halini kullanmaya başlıyor tutmazsa hiç piyasaya süreden üzerinde AR-GE 'ye devam ediyorlar.

    TRT mevzuna gelince saydığınız şirketlerin hepsi silikon vadisi şirketidir, peki silikon vadisinin özelliği nedir diye araştıracak olursak... Önümüze Standford üniversitesi mezunları, öğrencileri ve öğretim görevlileri tarafından oluşturulduğu bilgisi gelmektedir. Yani ne anlama geliyor özel şirket geliyor ihtiyacına göre öğrenci akedemisyen seçiyor yada akedemisyene diyor benim böyle projem var öğrenciler arasında bir yarışma yap hangisi daha kreatif bir çözüm sunarsa hem akedemisyene hemde öğrenciye ödüller veriliyor. Yani boş iş yükü yok daha az masrafla daha fazla kişi arasında çözüm bulmaya çalışıyor.

    Peki bu ülkemizde neden olmuyor diye soracak olursak, Üniversite - Şirket iş birliği mevcut değil. En basitinden yapılan projenin belli test aşamalarından geçmesi gerekiyor peki ülkemizde kaç firmanın test departmanı mevcut ve mevcut olanların test etme standartları ne durumda? Hal böyle olunca teknoloji üreten değil teknoloji kullanan oluyoruz.

    Çok uzattım farkındayım bir örnek ile kapatmak istiyorum. Bu sene istanbul kalkınma ajansına bir tanıdığım akedemisyen (İstanbul Üniversitesinde) bir proje sundu. Projenin içeriği şu: Avrupanın en büyük test merkezini istanbul üniversitesine kurmak ve şirketler yaptıkları projeleri gelip test etsinler cüzi bir meblağ karşılığında hem böylece üniversite öğrencisi şirketler ile tanışma fırsatı bulacak hem şirketler eleman bulacak hemde gerçekten kaliteli ortamda projesini test edebilecekti.Peki sonuç ne oldu proje yetersiz görünmüş ve hibe verilmemiş....




  • quote:

    Orijinalden alıntı: -w K-

    "ethical hacker" olabilmen için öncelikle java, c, c++, c#, sql, php, js gibi dillerde en az orta düzey olman lazım. "SQL Injection"'tan tut kriptografiye kadar bir çok konuyu yalayıp yutman gerek. Kısaca normal bir hacker ne biliyorsa onları bilmen gerek.

    Hacker'dan kastım 15 yaşında "HaCk3R" nickli lamerler değil tabi.

    İş sıkıntısı yaşayacağını sanmıyorum. Sen google'ın, microsoft'un sunucularını hele bir gir, ondan sonra zaten işin garanti olur.

    Evet bir çok konuda bilgi sahibi olmak gerekiyor bunun farkındayım, security ile ilgili olmayan bir şirkette java technologies, c, vs becerilerimi geliştirsem; sql injection gibi konuları da boş zamanlarımda kendi çabalarımla öğrensem diyorum. Bu işi yapanlar bu şekilde mi yapıyorlar, yani bu işin raconu bu mudur? Yaklaşımım doğru mu?? Veya bu işin farklı bir raconu varsa lütfen yol gösterin, çünkü başlangıçta yanlış bir yola girersem geri adım atmak için geç olabilir...




  • seyfi84 S kullanıcısına yanıt
    Nasıl yani, hacker lık diye bir şey kalmayacak mı demek istiyorsunuz anlamadım?? çünkü ben tüm güvenlik açıkları konularına kafa yorup öğrendikten sonra bu alan ortadan kalkarsa, öğrendiklerimin boşa gitmesini istemem....
  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.