İçeriğe geç

> ./SECURITY_PROFILE

Siber güvenlik benim için yalnızca bir ilgi alanı değil, disiplinli bir öğrenme süreci ve mimari bir tasarım yaklaşımı. Sistemleri derinlemesine anlamaya, zafiyetleri tespit etmeye ve Zero Trust ilkesi etrafında yapılar kurmaya odaklanıyorum — sistem yönetimi, trafik analizi, savunma operasyonları ve güvenlik otomasyonunun kesiştiği yerde.

İlke

Zero Trust

Örtük güven yerine doğrulama, segmentasyon ve denetimli erişim üzerine kurgu yapıyorum.

Odak

Hibrit Mimari

Performans kritik native servislerle izole konteyner iş yüklerini dengeliyorum.

Yaklaşım

Edge Görünürlüğü

Varsayım yerine trafik gözlemlenebilirliği, DNS hijyeni ve işe yarar loglama önemsiyorum.

Süreç

SecOps Otomasyonu

Tekrar eden güvenlik işlerini olay tetiklemeli tarama, analiz ve raporlama akışlarına taşıyorum.

Aktif Kullandığım Sistemler

Yönetim, geliştirme, simülasyon ve analiz için aktif olarak kullandığım ortamlar bunlar.

  • Linux: Ubuntu (Sunucu ve İstemci Yönetimi)
  • macOS: Geliştirme ve Analiz Ortamı
  • Windows: 11 Pro (Kurumsal Yapı Simülasyonları)

Sistem Deneyimi

Farklı davranışları ve dağıtım kalıplarını anlamak için birden çok masaüstü, sunucu ve güvenlik odaklı işletim sistemiyle çalıştım.

  • Güvenlik odaklı sistemler: Kali Linux, Parrot OS
  • Sunucu ve masaüstü sistemler: CentOS, Fedora, Linux Mint, Windows 10 / 7 / Vista

Teknik Altyapı & Mimari

01

Hibrit Sunucu Yönetimi (Docker & Native)

Her servisi tek bir yapıya hapsetmek yerine, iş yükünün gerçek ihtiyacına göre optimize edilmiş bir dağılım kullanıyorum.

  • Mikro servisler: Veritabanı, otomasyon ve medya servislerini izole Docker konteynerlerinde çalıştırıyorum.
  • Web uygulamaları: cv.egekaya.net ve egekaya.net gibi performans kritik projeleri native bir Next.js ortamında barındırıyorum.
02

Cloudflare Edge Güvenliği & Özel Loglama

DNS kayıtlarını ve e-posta güvenlik politikalarını varsayılan ayarlara bırakmak yerine elle yönetiyorum.

  • DNS ve e-posta güvenliği: A, CNAME, MX, TXT, SPF ve DMARC yapılandırmalarını kendim yönetiyorum.
  • Cloudflare Tunnels: İç servisleri doğrudan port açma riskini almadan güvenli şekilde dışarı veriyorum.
  • Özel HTTP trafik analizi: Hazır loglama araçlarına bağlı kalmak yerine Cloudflare Workers ile kendi izleme akışımı kurdum.
  • Edge akışı: İstekler edge'de yakalanıyor, webhook ile sunucuma iletiliyor ve IP, metot, yol ve zaman damgası verisiyle yerelde arşivleniyor.
03

SecOps & Otomasyon (n8n + AI)

Güvenlik süreçlerini elle tekrardan uzaklaştırıp tutarlı çalışabilen olay tetiklemeli otomasyonlara taşıyorum.

  • Sürekli keşif: Her gün otomatik bir Nmap döngüsü ortamdaki açık portları ve aktif servisleri haritalıyor.
  • Otomatik zafiyet analizi: Nuclei ve OWASP ZAP, tespit edilen servislere karşı daha derin taramalarla akışı sürdürüyor.
  • AI destekli raporlama: Bulgular diskten okunuyor, AI ajanları tarafından analiz ediliyor ve önemli bir şey varsa Telegram ya da e-posta bildirimi olarak bana iletiliyor.
04

Ağ Güvenliği & Erişim

Erişim modelim geniş açıklık yerine denetimli bağlanabilirlik ve filtreleme üzerine kurulu.

  • Mesh VPN: Sunuculara ve servislere her yerden yerel ağdaymışım gibi erişmek için Tailscale kullanıyorum.
  • DNS filtreleme: Ağ genelinde reklam ve izleyici trafiğini Pi-hole ile engelliyorum.

Projeler

SLOT_01[OKU]

OmniSight

Kendi sunucunuzda çalışan, SIEM yönelimli bir ağ görünürlüğü ürünü; tek bir kısıt etrafında tasarlandı: yalnızca metadata, asla içerik. Mimari, taahhüt ettiğim sınırlar ve bunların maliyeti.

  • Mimari
  • Go · Python · React
  • Tasarımdan gelen gizlilik
Yazıyı aç
SLOT_02[OKU]

Silent Ingest Failure

Sertleştirilmiş bir lab, 35 saat boyunca ajan telemetrisini reddetti ve bu sırada tüm sağlık sinyalleri yeşil kaldı. İzlemenin kaçırdığı şey, hatanın kendisinden daha önemliydi.

  • Olay analizi
  • Tespit boşluğu
Yazıyı aç
SLOT_03[YAKINDA]

CTF'lerden ve bağımsız araştırmalardan çıkan yazılar ve araçlar, hazır olduklarında burada yayımlanacak.

ŞİFRELİ
Deneyim

Aktif Yatırım Bankası A.Ş

Bilgi Teknolojileri Güvenlik Stajyeri

2 Temmuz 2025 – 27 Ağustos 2025

  • > SOC İzleme & SIEMWazuh platformunda günlük güvenlik olaylarını izledim; anomali tespiti için güvenlik duvarı, WAF ve uç nokta loglarını analiz ettim.
  • > Tehdit AnaliziAlarmları inceleyip yanlış pozitifleri gerçek pozitiflerden ayırdım; IP ve hash itibar kontrolleri için VirusTotal gibi tehdit istihbaratı araçlarını kullandım.
  • > Politika OptimizasyonuAlarm yorgunluğunu azaltmak için Wazuh kural setlerini File Integrity Monitoring (FIM), Rootcheck ve zararlı yazılım tespiti tarafında inceltme çalışmalarına katkı verdim.
  • > RaporlamaOWASP AI Top 10 ve yükselen tehditler üzerine teknik raporlar araştırıp güvenlik ekibine sundum.
Canlı ürün

OmniSight

Tasarlayıp geliştirdiğim kendi sunucunuzda çalışan ağ görünürlüğü ürününün kendi sitesi var; dokümantasyon, mimari notlar ve gizlilik sınırı orada tam olarak yazılı.

omnisight.info(yeni sekmede açılır)
root@sec_photo:~

Güvenlik profili başlatılıyor...

İlkeler derleniyor... [TAMAM]

Gerçek dünya deneyimi yükleniyor... [4 modül]

Yeni yazılar bekleniyor