Merhaba, bir an için bu maili kendim yazdığımı düşündüm. Rakamlara kadar
tüm detay geçmişimiz tuhaf bir şekilde aynı. Kendime
cevap yazıyormuş gibi olacağım ama şunları söyleyebilirim.

1) Yaşımızda uygunsuz bir durum yok :) Severek yapmak, ilgi duymak ve
ortalama zeka yeterli diye düşünüyorum; ki bilişim geçmişimizin
olması büyük bir avantaj, mevcut deneyimlerimiz bilgi güvenliği alanında
kullanılmak için biçilmiş birer kaftan

2)Öncelikle CEH, temel olarak farkındalık oluşturma düzeyini  çok da
geçmeyen ortalama 5 günlük bir eğitim, ülkemizde geçerli olduğu doğru,
kolaylıkla da
edinebilirsiniz, ama CEH aldıktan sonra "benim alanım bilgi güvenliği"
demek, işin içinde olanlar için alaycı bir gülümsemeyle karşılık
bulacaktır.Zira ekonomik durumu elverişli olup da bu tür sertifikalarla
berber dükkanı gibi duvarları dolduran bir çok kişinin asında çok da yetkin
olmadığını deneyimledim. Bu sınavların birçoğunun da KPSS veya LYS gibi
yıllara yaygın bilgi gerektiren veya en azından dershane takviyesi olmazsa
olmaz sınavlar olduğunu düşünmüyorum. 5000 TL ye yüzyüze 5 günde alacağınız
bir eğitimi (kimse alınmasın) bahsettiğiniz çevrimiçi portallarla edinmeniz
mümkün. Üstelik hemen hemen hepsi ücretsiz ve kusursuz içerikler. İngilizce
avantajıyla  beraber kendim bu yöntemi kullanıyorum.

3) TSE'nin bir programı var evet; kademeli bir eğitim sistemi, içerik ve
fiyat olarak uygun görünüyor ancak günümüzdeki geçerliliği tartışılabilir.
söylediklerimle tezat oluşturacak bir farklılığı da yok. Çok marjinal
uygulamalar da yok değil bu arada (bkz cyberstruggle)
Özel şirketlerde de durum ticaret odağına doğru kaymış gibi görünüyor.

Size ve kendime tavsiyem; Öncelikle Network ve linux bilginizi sınayarak
başlayın, programlama yeteneklerinizi python rubby vs ile özelleştirin,
veritabanı yeteneklerinizi nasıl kullanabileceğinizi keşfedin. (Burada
yumurta-tavuk paradoksuna girmeden, offensive-defencive yaklaşımları
inceleyin, 27001 yapısına hakim olun, bu alana gönül vermiş, derdi sadece
farkındalığı tabana yaymak olan bir elin parmaklarını geçmeyen kişi ve
organizasyonlarla tanışın, ücretsiz eğitimlere gidin.
Benim ilham aldıklarımın 50 yaş üstü olduğunu da unutmayın :)

İyi çalışmalar ve başarılar dilerim.





4 Nisan 2017 15:42 tarihinde cenk akyel <[email protected]> yazdı:

> Merhabalar,
>
> 33 yaşındayım, yaklaşık 10 yıldır bilişim sektöründe yazılım
> geliştirme, veritabanı yönetimi, proje yönetimi dahil farklı alanlarda
> tecrübe edindim. Ancak artık bilgi güvenliği alanında çalışmak istiyorum.
> Bu konuda bazı hususlarda sizlere danışmak istiyorum;
>
> 1. Bu yaştan sonra yeni bir alana geçmek (tabiri caizse sıfırdan başlamak)
> sizce mantıklı mı?
>
> 2. Bilgi güvenliği alanında gördüğüm kadarıyla sertifikalara büyük önem
> veriliyor, ben de CEH sertifikası almak için çalışmayı düşünüyorum. Udemy
> benzeri çevrimiçi eğitim ortamları hem gerçekten öğrenmek hem de sertifika
> almak için yeterli olur mu, yoksa klasik eğitim mi almalıyım?
>
> 3. Klasik eğitim almam gerekiyorsa TSE mi, özel şirketleri mi tercih
> etmeliyim?
>
> Bu hususların dışında başka tavsiyeleriniz/yönlendirmeleriniz olursa
> memnun olurum.
>
> Teşekkürler, iyi çalışmalar...
>
>
>
> -------------------------------------------------
> Günlük pentest(sızma testi) teknik ipuçları - https://twitter.com/
> dailypentest
>
> -------------------------------------------------
>
-------------------------------------------------
Günlük pentest(sızma testi) teknik ipuçları - https://twitter.com/dailypentest

-------------------------------------------------

Cevap