Hoşgeldin Misafir

Community & Intel - bölüm kuralları

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

QARAKURT

QARAKURT

inna lillahi ve inna ileyhi raciun
Üye Yöneticisi
dağlar
9 Mar 2024
554 Mesaj
TIM Görevleri
2

Aktiflik

Seviye

Deneyim

TIM / GÖREV:


6p72yu6.png


1. Bug Researchers VIP (Özel Alan)

Bu bölüm; forumun en elit, erişimi kısıtlı ve en değerli içeriklerinin döndüğü yerdir. Kurallar "Gizlilik" ve "Nitelik" üzerine kuruludur.

Bug Researchers VIP – Bölüm Anayasası ve Gizlilik Protokolü

Bu bölüm; herkese açık kaynaklarda bulunmayan, yalnızca Bug Research Tim ve yetkilendirilmiş üst düzey üyelerin erişimine sunulan özel metotların, 0-Day analizlerinin ve özel yazılımların, sertfika süreçlerinde farklı güvenli ve doğrulanmış kaynaklardan elde edilmiş döküm ve verilerin paylaşıldığı "Kapalı Devre" (Closed Circuit) alandır.

VIP statüsünün ciddiyetini korumak adına aşağıdaki protokoller kesindir:

1. Sızdırmazlık İlkesi (Non-Disclosure) : Bu bölümde paylaşılan hiçbir materyal, kod parçası veya doküman; forumun alt kategorileri dahil olmak üzere başka hiçbir platformda paylaşılamaz.

  • Leecher (Sömürücü) Yasağı: İçeriği dışarı sızdırdığı tespit edilen üyeler, rütbesine bakılmaksızın forumdan süresiz uzaklaştırılır (Permaban). Buradaki bilgi, burada kalır.
2. İçerik Niteliği: "Private" & "FUD" : Burası bilinenlerin tekrar edildiği yer değil, sınırların zorlandığı yerdir.
  • Private Methods: WAF atlatma teknikleri, Antivirüs/EDR bypass metotları (FUD) ve yamalanmamış zafiyetler (0-Day) hakkında sadece çalışan, kanıtlanmış ve özgün içerikler paylaşılır.
  • Copy-Paste içerikler ve internette kolayca bulunan toolların paylaşımı bu bölümün prestijine aykırıdır ve yasaktır.
3. Saygı ve Hiyerarşi : Bu alana erişim hakkı kazanmak bir ayrıcalıktır. Tartışmalar üst düzey teknik yetkinlikte ve profesyonel saygı çerçevesinde yürütülmelidir. Gereksiz polemik veya "troll" davranışlar, VIP erişiminin iptaliyle sonuçlanır.


2. Bilişim Hukuku & Kariyer

Bu bölüm; teknik değil, "Sektörel" ve "Yasal" süreçleri kapsar. Kurallar ciddiyet ve doğru yönlendirme üzerinedir.

Bilişim Hukuku & Kariyer – Rehberlik ve Etik Kurallar

Bu bölüm; siber güvenlik uzmanlarının kariyer yol haritalarını çizdiği, sertifikasyon süreçlerinin (OSCP, CISSP, CEH vb.) tartışıldığı ve TCK (Türk Ceza Kanunu) kapsamındaki bilişim suçlarının hukuki boyutunun irdelendiği akademik alandır.

Yanlış yönlendirmenin hayat karartabileceği bu alanda şu kurallar geçerlidir:

1. Hukuki Tavsiyeler ve Sorumluluk Reddi : Burası bir avukatlık bürosu değildir. Paylaşılan bilgiler "Hukuki Danışmanlık" yerine geçmez.

  • Suça Teşvik Yasağı: TCK 243 (Bilişim Sistemine Girme) ve TCK 244 (Sistemi Engelleme/Bozma) maddelerini ihlal etmeye teşvik eden, illegal faaliyetleri öven veya "nasıl ceza almadan suç işlerim" minvalindeki konular kesinlikle yasaktır.
  • Tartışmalar, mevcut yasaların analizi ve korunma yolları üzerine olmalıdır.
2. Kariyer ve Sertifikasyon Otoritesi : "Hangi kursu izleyeyim?" gibi basit sorular yerine, sektörel geçerliliği olan yetkinlikler konuşulur.
  • Eğitim Kalitesi: Udemy gibi platformlardaki niteliksiz, "Hacker ol" vaadi veren kursların reklamı yapılamaz. SANS, OffSec, ISC2 gibi global standartlar ve akademik kaynaklar esas alınmalıdır.
3. İş İlanları ve Referanslar : Paylaşılan iş ilanları veya freelance fırsatlar doğrulanabilir olmalıdır.
  • Üyeleri dolandırmaya yönelik, şeffaf olmayan veya illegal (Black Hat) iş tekliflerinin paylaşılması yasaktır. Kurumsal ve etik iş fırsatları teşvik edilir.

3. Cyber News & Intelligence :

Bu bölüm; sıcak haber akışı ve istihbarat paylaşımıdır. Kurallar "Doğruluk" ve "Hız" odaklıdır.

Cyber News & Intelligence – Haber ve İstihbarat Yayın İlkeleri

Bu bölüm; global siber güvenlik gündeminin, veri sızıntısı (Data Breach) duyurularının ve APT gruplarının faaliyetlerinin raporlandığı haber merkezidir.
Bilgi kirliliğini (Dezenformasyon) önlemek adına yayın ilkeleri şöyledir:
1. Kaynak Doğrulama ve Referans (Source Verification) : "Bir yerde duydum" haberciliği yasaktır.

  • Paylaşılan her haber; The Hacker News, BleepingComputer, Dark Reading veya resmi kurum açıklamaları gibi güvenilir kaynaklara dayandırılmalı ve kaynak linki konuya eklenmelidir.
  • Spekülasyonlar ve doğrulanmamış dedikodular (FUD - Fear, Uncertainty, Doubt) haber değeri taşımaz.
2. Veri Sızıntısı (Data Breach) Duyuruları : Sızıntı haberleri yapılırken KVKK (KVKK, Kişisel Verilerin Korunması Kanunu'nun kısaltmasıdır. Türkiye'de 2016 yılında yürürlüğe giren 6698 sayılı kanunu ifade eder.) ve yasal sınırlar gözetilmelidir.
  • Yasak: Vatandaşlara ait açık kimlik bilgilerinin, kredi kartı datalarının veya ham veritabanlarının (Database Dump) doğrudan paylaşılması veya satışının yapılması kesinlikle yasaktır.
  • Serbest: Sızıntının kim tarafından, ne zaman ve nasıl yapıldığına dair istihbarat raporları ve analiz haberleri paylaşılabilir. Amaç veriyi yaymak değil, olaydan haberdar etmektir.
3. Güncellik ve Dil : Eski haberler "yeniymiş gibi" ısıtılıp önümüze getirilemez.

  • Haberler güncel olmalı (Son 48 saat).
  • Yabancı kaynaklardan alınan haberler, Google Translate ile bozuk bir şekilde değil; anlaşılır, düzgün bir Türkçe ile özetlenerek veya çevrilerek sunulmalıdır.

TurkHacks Yönetimi & Bug Research Tim
Kurallar bölüm dinamiklerine göre güncellenebilir.
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...