Ben Furkan İltaş, Diyarbakır’da yaşıyorum ve Siber Defans Uzmanı olarak görev yapıyorum. Kurumumuzun kritik güvenlik platformları ile veri koruma çözümlerini kullanarak güvenlik izleme, tehdit avcılığı ve olay müdahalesi süreçlerine destek sağlıyorum. Hedefim, proaktif savunma stratejileri geliştirerek kurum güvenliğini sürekli olarak güçlendirmektir.
Sistemler üzerinde uç nokta tehdit avı, zararlı yazılım analizi ve olay müdahalesi için CrowdStrike XDR/EDR çözümlerini kullanıyorum. Bu sayede olası güvenlik ihlallerini erken tespit ediyor, izinsiz aktiviteleri durduruluyor.
Tehdit istihbaratı süreçlerinde Brandefense platformunu kullanıyorum. Bu sistem aracılığıyla kurumun dijital varlıklarına yönelik tehditleri, sızdırılmış verileri ve zararlı etkinlikleri gerçek zamanlı olarak izliyorum. Elde edilen tehdit istihbaratını güvenlik operasyon merkezine entegre ederek önleyici aksiyonların alınmasını sağlıyorum.
Veri sızıntılarını önlemek ve kurum içi–dışı bilgi güvenliğini sağlamak için Forcepoint DLP çözümünü kullanıyorum. Bu sistem sayesinde hassas verilerin izinsiz paylaşımını, e-posta ve ağ üzerinden gerçekleşebilecek veri ihlallerini tespit ediyor ve önleyici politikalar uyguluyorum. Ayrıca olay kayıtlarını analiz ederek veri güvenliği stratejilerinin sürekli iyileştirilmesine katkı sağlıyorum.
Güvenlik olaylarını merkezi olarak izlemek, analiz etmek ve ilişkilendirmek için IBM QRadar SIEM platformunu kullanıyorum. Sistem loglarını toplayarak tehditleri gerçek zamanlı tespit ediyor, olay korelasyonu sayesinde saldırı zincirlerini analiz ediyorum. Ayrıca güvenlik operasyon merkezinde (SOC) alarm yönetimi, olay önceliklendirme ve tehdit istihbaratı entegrasyonlarıyla proaktif savunma süreçlerini yürütüyorum.
Sistem ve ağ zafiyetlerini düzenli olarak taramak ve analiz etmek için Tenable platformunu kullanıyorum. Bu araç sayesinde güvenlik açıklarını önceliklendirilmiş şekilde raporluyor, risk puanlamalarıyla kritik zafiyetleri hızlıca tespit ediyorum. Ayrıca elde edilen bulguları diğer güvenlik çözümleriyle entegre ederek düzeltme ve iyileştirme süreçlerini etkin biçimde yönetiyorum.
Uçnokta üzerinde gelişmiş tehdit tespiti ve müdahale (EDR/XDR) çözümleriyle güvenlik seviyesini sürekli izliyor ve geliştiriyorum. Bu çözümler, anomali davranışlarının tespiti, zararlı aktivitelerin erken durdurulması ve olay müdahalesinin otomasyonu için kullanılıyor. Kullandığım teknolojiler: CrowdStrike XDR, Sentinelone (EDR), Trellix EPP/EDR.
Güvenlik olaylarını erken tespit etmek ve hızla müdahale etmek için SIEM/Orkestrasyon çözümleri ile entegrasyonlar sağlıyorum; uyarı-takibi, analiz ve otomatikleştirilmiş müdahale playbook’ları oluşturuyorum. Kullandığım araçlar & platformlar: IBM QRadar (SIEM), Cortex XSOAR (SOAR/orkestrasyon)
Web uygulamalarımızın güvenliğini test ederek SQL injection, XSS gibi uygulama düzeyi zayıflıkları ve dış web varlıklarınızın güvenlik açıklarını tespit ediyorum. Tespit sonrası düzeltme öncelikleri ve öneriler raporluyorum. Kullandığım araçlar & platformlar: Nessus Was
Bulut ve kurumsal varlıkların envanterini, ilişkilendirilmiş zafiyetleri ve güvenlik kontrollerini merkezi bir perspektifte yönetiyorum. Otomasyon ve korelasyon ile tespit-sahaya dönüş süresini kısaltıyorum. Kullandığım araçlar & platformlar: Octox Labs (CAASM)
Siber Defans Uzmanı olarak :
Bilgisayar Programcılığı ön lisans eğitimini tamamladım.
Şu anda Offensive Security’nin SOC-200: Foundational Security Operations and Defensive Analysis eğitimini almaktayım; müfredat, saldırı metodolojileri, uç nokta güvenliği, ağ tespiti, SIEM yönetimi ve tehdit analizi gibi başlıkları içermektedir.
Bu eğitimde Windows işletim sistemlerinde siber olaylara müdahale ve adli analiz süreçlerine odaklandım: