> ./SECURITY_PROFILE
Siber güvenlik benim için yalnızca bir ilgi alanı değil, disiplinli bir öğrenme süreci ve mimari bir tasarım yaklaşımı. Sistemleri derinlemesine anlamaya, zafiyetleri tespit etmeye ve Zero Trust ilkesi etrafında yapılar kurmaya odaklanıyorum — sistem yönetimi, trafik analizi, savunma operasyonları ve güvenlik otomasyonunun kesiştiği yerde.
Zero Trust
Örtük güven yerine doğrulama, segmentasyon ve denetimli erişim üzerine kurgu yapıyorum.
Hibrit Mimari
Performans kritik native servislerle izole konteyner iş yüklerini dengeliyorum.
Edge Görünürlüğü
Varsayım yerine trafik gözlemlenebilirliği, DNS hijyeni ve işe yarar loglama önemsiyorum.
SecOps Otomasyonu
Tekrar eden güvenlik işlerini olay tetiklemeli tarama, analiz ve raporlama akışlarına taşıyorum.
Aktif Kullandığım Sistemler
Yönetim, geliştirme, simülasyon ve analiz için aktif olarak kullandığım ortamlar bunlar.
- Linux: Ubuntu (Sunucu ve İstemci Yönetimi)
- macOS: Geliştirme ve Analiz Ortamı
- Windows: 11 Pro (Kurumsal Yapı Simülasyonları)
Sistem Deneyimi
Farklı davranışları ve dağıtım kalıplarını anlamak için birden çok masaüstü, sunucu ve güvenlik odaklı işletim sistemiyle çalıştım.
- Güvenlik odaklı sistemler: Kali Linux, Parrot OS
- Sunucu ve masaüstü sistemler: CentOS, Fedora, Linux Mint, Windows 10 / 7 / Vista
Teknik Altyapı & Mimari
Hibrit Sunucu Yönetimi (Docker & Native)
Her servisi tek bir yapıya hapsetmek yerine, iş yükünün gerçek ihtiyacına göre optimize edilmiş bir dağılım kullanıyorum.
- Mikro servisler: Veritabanı, otomasyon ve medya servislerini izole Docker konteynerlerinde çalıştırıyorum.
- Web uygulamaları: cv.egekaya.net ve egekaya.net gibi performans kritik projeleri native bir Next.js ortamında barındırıyorum.
Cloudflare Edge Güvenliği & Özel Loglama
DNS kayıtlarını ve e-posta güvenlik politikalarını varsayılan ayarlara bırakmak yerine elle yönetiyorum.
- DNS ve e-posta güvenliği: A, CNAME, MX, TXT, SPF ve DMARC yapılandırmalarını kendim yönetiyorum.
- Cloudflare Tunnels: İç servisleri doğrudan port açma riskini almadan güvenli şekilde dışarı veriyorum.
- Özel HTTP trafik analizi: Hazır loglama araçlarına bağlı kalmak yerine Cloudflare Workers ile kendi izleme akışımı kurdum.
- Edge akışı: İstekler edge'de yakalanıyor, webhook ile sunucuma iletiliyor ve IP, metot, yol ve zaman damgası verisiyle yerelde arşivleniyor.
SecOps & Otomasyon (n8n + AI)
Güvenlik süreçlerini elle tekrardan uzaklaştırıp tutarlı çalışabilen olay tetiklemeli otomasyonlara taşıyorum.
- Sürekli keşif: Her gün otomatik bir Nmap döngüsü ortamdaki açık portları ve aktif servisleri haritalıyor.
- Otomatik zafiyet analizi: Nuclei ve OWASP ZAP, tespit edilen servislere karşı daha derin taramalarla akışı sürdürüyor.
- AI destekli raporlama: Bulgular diskten okunuyor, AI ajanları tarafından analiz ediliyor ve önemli bir şey varsa Telegram ya da e-posta bildirimi olarak bana iletiliyor.
Ağ Güvenliği & Erişim
Erişim modelim geniş açıklık yerine denetimli bağlanabilirlik ve filtreleme üzerine kurulu.
- Mesh VPN: Sunuculara ve servislere her yerden yerel ağdaymışım gibi erişmek için Tailscale kullanıyorum.
- DNS filtreleme: Ağ genelinde reklam ve izleyici trafiğini Pi-hole ile engelliyorum.
Projeler
OmniSight
Kendi sunucunuzda çalışan, SIEM yönelimli bir ağ görünürlüğü ürünü; tek bir kısıt etrafında tasarlandı: yalnızca metadata, asla içerik. Mimari, taahhüt ettiğim sınırlar ve bunların maliyeti.
- Mimari
- Go · Python · React
- Tasarımdan gelen gizlilik
Silent Ingest Failure
Sertleştirilmiş bir lab, 35 saat boyunca ajan telemetrisini reddetti ve bu sırada tüm sağlık sinyalleri yeşil kaldı. İzlemenin kaçırdığı şey, hatanın kendisinden daha önemliydi.
- Olay analizi
- Ağ
- Tespit boşluğu
CTF'lerden ve bağımsız araştırmalardan çıkan yazılar ve araçlar, hazır olduklarında burada yayımlanacak.
ŞİFRELİAktif Yatırım Bankası A.Ş
Bilgi Teknolojileri Güvenlik Stajyeri
2 Temmuz 2025 – 27 Ağustos 2025
- > SOC İzleme & SIEMWazuh platformunda günlük güvenlik olaylarını izledim; anomali tespiti için güvenlik duvarı, WAF ve uç nokta loglarını analiz ettim.
- > Tehdit AnaliziAlarmları inceleyip yanlış pozitifleri gerçek pozitiflerden ayırdım; IP ve hash itibar kontrolleri için VirusTotal gibi tehdit istihbaratı araçlarını kullandım.
- > Politika OptimizasyonuAlarm yorgunluğunu azaltmak için Wazuh kural setlerini File Integrity Monitoring (FIM), Rootcheck ve zararlı yazılım tespiti tarafında inceltme çalışmalarına katkı verdim.
- > RaporlamaOWASP AI Top 10 ve yükselen tehditler üzerine teknik raporlar araştırıp güvenlik ekibine sundum.
OmniSight
Tasarlayıp geliştirdiğim kendi sunucunuzda çalışan ağ görünürlüğü ürününün kendi sitesi var; dokümantasyon, mimari notlar ve gizlilik sınırı orada tam olarak yazılı.
omnisight.info(yeni sekmede açılır)Güvenlik profili başlatılıyor...
İlkeler derleniyor... [TAMAM]
Gerçek dünya deneyimi yükleniyor... [4 modül]
Yeni yazılar bekleniyor