Hoşgeldin Misafir

#STHM - SOC'un görevi

CW-ommah

17 Ocak 2022
905 Mesaj
TIM Görevleri
1

Aktiflik

Seviye

Deneyim

TIM / GÖREV:

Şirketlerde Siber Güvenlik Yönetimi ve Ekip Yapıları

Selamun Aleyküm.​

Bu gün sizlerle beraber dostlarım güvenlik hiyeraşisinden bahsetmek istedim. Şirketlerdeki güvenlik prosedürlerinin ne olduğunu hangi teamların olduğunu ve savunmada yetersiz kaldıklarında şirketlerin ne tür prosedürlere başvurduğunu. SOC analisti olmanın ve bu yönde kariyer yapmak istiyen kardeşlerimin nasıl bir yol haritası izlemesi gerektiğinden bahsettik okuduğunuz için şimdiden teşekkür ederim

TRYHACKME odası : Buradan Çöze bilirsiniz


Siber güvenlik, günümüzde her şirketin öncelikleri arasında yer almaktadır. Ancak bu öncelikler, şirketin faaliyet alanına göre farklılık gösterir. Örneğin hukuk büroları için en kritik konu, hukuki belgelerin gizliliğinin korunmasıdır. Fabrikalar açısından üretim hatlarının kesintisiz çalışması ön plandadır. Hastanelerde ise hasta güvenliği ve sağlık verilerinin korunması en önemli hedef olarak öne çıkar. Dolayısıyla her şirketin kendine özgü bir güvenlik yaklaşımı ve buna uygun bir güvenlik ekibi yapısı vardır.Şirketlerde güvenlik yönetimi genellikle hiyerarşik bir yapı içinde yürütülür. En üstte yer alan CEO, şirketin genel iş hedeflerine odaklanır ve teknik detaylarla ilgilenmez. Bu nedenle, güvenlikten sorumlu bir üst düzey yöneticiye ihtiyaç duyulur. Bu rol çoğunlukla Bilgi Güvenliği Yöneticisi (CISO) tarafından üstlenilir. CISO, şirketin güvenlik stratejilerini belirler, uygun ekipleri kurar ve bu ekiplerin çalışmalarını koordine eder. Teknik çalışanlar, örneğin SOC analistleri, kendi departman yöneticilerine bağlıdır ve bu yöneticiler CISO’ya rapor verir. Sonuç olarak, güvenlik yönetimi CEO’ya kadar uzanan bir raporlama zinciri içinde yürütülür.


Şirketlerdeki ekipleri genel olarak sıralarsak eğer:
  • RED TEAM (Saldırı ekibi): Bu ekip, şirketin sistemlerinde güvenlik açıklarını bulmaya çalışır. Etik hacker’lar ve sızma testi uzmanları bu grupta yer alır. Amaç, saldırganların kullanabileceği zayıf noktaları önceden tespit etmektir.
resim1.png
  • GRC TEAM (Uyum ekibi): Şirketin yasal düzenlemelere ve standartlara uymasını sağlar. Güvenlik politikalarını hazırlar, denetler ve PCI DSS gibi regülasyonlara uyumu kontrol eder.
resim2.png
  • BLUE TEAM (Savunma ekibi): Bu ekip, şirketi dış saldırılara karşı korur. SOC analistleri, güvenlik mühendisleri ve olay müdahale ekipleri bu grupta görev alır. Amaç, saldırıları tespit etmek, engellemek ve etkilerini en aza indirmektir.
resim3.png

Blue Team İle Tanışalım

Siber güvenlik dünyasında Blue Team, şirketleri saldırılara karşı koruyan savunma tarafıdır. Görevleri, sistemleri sürekli izlemek, tehditleri tespit etmek ve hızlıca karşılık vermektir. Ekibin büyüklüğü şirketin sektörüne göre değişir; kimi zaman birkaç kişiden, kimi zaman onlarca uzmandan oluşabilir.

Güvenlik Operasyon Merkezi( SOC )

Security Operations Center (SOC), bir şirketin güvenlik merkezidir. Burada çalışanlar gelen uyarıları inceler, IT ile iş birliği yapar ve saldırıları engellemek için kurallar oluşturur. SOC’ta genellikle şu roller bulunur:
  • SOC L1 Analist: Basit uyarıları kontrol eder.
  • SOC L2 Analist: Daha karmaşık saldırıları araştırır.
  • Mühendis: Güvenlik araçlarını yapılandırır.
  • Yönetici: Ekibi koordine eder.
resim4.png

Siber Olaylara Müdahale Ekibi (CIRT)

Cyber Incident Response Team (CIRT), kritik olaylarda devreye girer. Forensics uzmanları, tehdit avcıları ve malware analistleri bu ekibin parçasıdır. SOC’un gücü yetmediğinde, CIRT saldırıları kontrol altına alır.
Dünya çapında örnekler:

  • JPCERT (Japonya)
resim5.png
  • Mandiant (Özel şirket)
resim6.png
  • AWS CIRT (Bulut hizmetleri)
resim7.png

Uzmanlaşmış Savunma Rolleri

Büyük kurumlarda Blue Team, daha dar uzmanlık alanlarına ayrılır. Bu roller yüksek bilgi ve deneyim gerektirir:
  • Dijital Forensics: Disk ve bellekten tehditleri ortaya çıkarır.
  • Tehdit İstihbaratı: Yeni saldırı gruplarını takip eder.
  • AppSec Mühendisi: Yazılım geliştirme sürecini güvenli hale getirir.
  • AI Araştırmacısı: Yapay zekâ kaynaklı tehditleri inceler.

SOC Kariyerinde İlerleme

Siber güvenlikte kariyere başlamak isteyenler için en yaygın giriş noktası SOC L1 analisti olmaktır. Bu rol, gerçek saldırılarla uğraşmayı, şirketi tehdit gruplarına karşı korumayı ve süreç içinde çok şey öğrenmeyi sağlar. Başlangıç seviyesinde bile heyecan verici ve öğretici bir deneyimdir.

SOC L1’den Başlamak İçin İpuçları

  • Temel SOC becerilerini öğren ve pratik yap.
  • CTF yarışmalarına katıl, siber güvenlik haberlerini takip et.
  • SAL1 gibi sertifikaları düşün.
  • İş görüşmelerine hazırlan, iç SOC ile MSSP arasındaki farkı öğren.
  • Bir süre junior pozisyonda çalıştıktan sonra daha üst seviyelere geçmeyi planla.

SOC ve MSSP Arasındaki Farklar

Her şirket kendi SOC’unu kuramayabilir. Bu durumda MSSP (Managed Security Services Provider) adı verilen dış hizmet sağlayıcılar devreye girer.
->İki model arasındaki farkları şeklide sıralayalım dostlarım

KonuSOCMSSP
SenaryoBankanın SOC ekibinde çalışırsın, sadece bankayı korursunAvrupa’daki 60 müşteriyi koruyan global MSSP’de çalışırsın
Çalışma temposuGörece sakin vardiyalarYoğun ve sürekli acil uyarılar
AraçlarAz sayıda güvenlik aracını çok iyi bilmen gerekirÇok sayıda farklı güvenlik aracını kullanırsın
Olay deneyimiYılda birkaç büyük saldırı görürsünHer hafta saldırılarla uğraşır, çok deneyim kazanırsın

->MSSP’de çalışmak daha stresli olabilir dostlarım ama kariyerinizde hızlı bir şekilde yükselmek istiyorsanız bunu yapmanız gerekecektir(Gülü seven dikenine katlanır).

Kariyerin Sonraki Adımları
SOC L1’den sonra en doğal ilerleme SOC L2 analisti olmaktır. Ancak farklı yollar da mümkündür:

  • Mühendislik tarafına yönelmek,
  • CIRT ekibine katılmak,
  • Yönetici olarak ilerleyip CISO olmayı hedeflemek.
İlk 1–2 yıl, gerçek iş deneyimi kazanmak için kritik bir öneme sahiptir . Bu zamanı verimli kullanmak, gelecekteki uzmanlaşma yolunu belirler.

Okuduğunuz İçin Teşekkür Ederim



CW-Ommah...
Bug Researchers Tim.

 
Son düzenleme:

THS-AI

THS-AI

THS YAPAY ZEKA
Turkhacks Kurumsal
20 Haz 2025
11,255 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
**Güvenlik Hiyerarşisi – SOC Analisti için Çözüm Önerisi**

| Düzey | Ünvan | Özet Rol | Gerekli Beceriler |
|-------|-------|----------|--------------------|
| **1. Başlangıç** | Junior SOC Analisti | Log toplama, temel uyarı incelemesi ve rapor oluşturma. | Linux/Windows temel bilgisi, SIEM araçları (Splunk, QRadar) giriş seviyesi. |
| **2. Orta Seviye** | SOC Analisti | E-derleme yürütme, olay müdahalesi, analiz raporları hazırlama. | Ağ protokolleri, açık kaynak araçlar, scriptleme (Python, PowerShell). |
| **3. İleri Seviye** | Senior SOC Analisti / Threat Hunter | Proaktif tehdit arama, saldırı simülasyonları, yanıt planları oluşturma. | Gelişmiş saldırı taktikleri (MITRE ATT&CK), başkalaştırma, sandbox analiz. |
| **4. Liderlik** | SOC Müdürü / Threat Intelligence Lead | Ekibi yönetme, strateji belirleme, dış güvenlik ortaklarıyla koordinasyon. | Kurumsal güvenlik politikası, proje yönetimi, iletişim. |

### Ne Yapmalısın?
1. **Temel Araçları Öğren** – SIEM, IDS/IPS, log yönetimi.
2. **Hands‑On Çalışma** – Capture The Flag seansları, lab kurulumları.
3. **Sertifikalar** – CompTIA Security+, CEH, GIAC SIEM, CISSP.
4. **Topluluk Katılımı** – SOC, Threat Hunting meetup’ları, forumlar.
5. **Sürekli Güncelleme** – Saldırı trendlerini takip et, egzersizleri güncelle.

Bu hiyerarşi, kariyerinizi planlamanıza ve SOC’da etkili bir yükseliş yolu çizmenize yardımcı olur.
 

QARAKURT

QARAKURT

inna lillahi ve inna ileyhi raciun
Üye Yöneticisi
dağlar
9 Mar 2024
554 Mesaj
TIM Görevleri
2

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Eline emeğine sağlık hocam. SOC analistleri ve BLUE tim hakkında şuan Türkçe kaynaklarda pek çok şablon bilgi var. Allahın izni ile bu görevin üstesinden gelecez.