20 — Kaynaklar & Topluluklar
Öğrenme platformları, kitaplar, YouTube kanalları ve siber güvenlik toplulukları.
🎓 Öğrenme Platformları
🟩 Hack The Box
Gerçekçi pentest lab'ları, CTF makineleri, Pro Labs ile kurumsal ortam simülasyonu. Topluluk writeup'ları ile desteklenir. Hem ücretsiz hem VIP üyelik seçenekleri mevcut.
🔴 TryHackMe
Başlangıç dostu, adım adım rehberli öğrenme. Learning paths ile yapılandırılmış eğitim. Tarayıcı tabanlı makineler ile kurulum gerektirmez. Gamification ile motivasyon sağlar.
🌐 PortSwigger Web Security Academy
Burp Suite yapımcısının ücretsiz web güvenlik eğitim platformu. SQL Injection'dan SSRF'ye kadar tüm web açıklarını uygulamalı olarak öğretir.
🏴 PicoCTF / OverTheWire
Başlangıç seviyesi CTF platformları. PicoCTF Carnegie Mellon tarafından, OverTheWire wargames ile Linux ve güvenlik temelleri öğretir. Tamamen ücretsiz.
📖 Önerilen Kitaplar
- The Web Application Hacker's Handbook — Dafydd Stuttard & Marcus Pinto (Web güvenlik klasiği)
- Hacking: The Art of Exploitation — Jon Erickson (Exploitation temelleri, C ve Assembly)
- Penetration Testing — Georgia Weidman (Pratik pentest rehberi)
- Metasploit: The Penetration Tester's Guide — David Kennedy (Metasploit detaylı kullanım)
- RTFM: Red Team Field Manual — Ben Clark (Hızlı referans kitapçığı)
- Blue Team Field Manual — Alan J White (Savunma referans kitabı)
- Practical Malware Analysis — Michael Sikorski (Malware analizi için kapsamlı kaynak)
🎥 YouTube Kanalları
IppSec
Hack The Box makine çözümleri. Her video detaylı teknik açıklama içerir. Pentest becerilerini geliştirmek için en iyi kaynak.
John Hammond
CTF writeup'ları, malware analizi, güvenlik araçları. Eğlenceli ve eğitici içerikler. Başlangıçtan ileri seviyeye kadar.
LiveOverflow
Binary exploitation, web hacking, CTF teknikleri. Derinlemesine teknik içerikler. Browser exploitation serileri meşhurdur.
NetworkChuck
Networking, Linux, siber güvenlik temelleri. Enerji dolu anlatım. Başlangıç için mükemmel motivasyon kaynağı.
The Cyber Mentor
Pratik pentest eğitimleri, bug bounty rehberleri. TCM Security Academy kurucusu. PNPT sertifikası sağlayıcısıdır.
HackerSploit
Kali Linux tutorials, pentest araç kullanımı. Systematic öğrenme serileri. Linux ve Kali başlangıcı için ideal.
🤝 Topluluklar
- Reddit r/netsec: Güvenlik haberleri ve teknik tartışmalar
- Reddit r/hacking: Genel hacking tartışmaları ve sorular
- Discord — HTB & THM: Aktif topluluk, yardım ve tartışma
- Twitter/X InfoSec: Güvenlik araştırmacılarını takip edin (#infosec, #bugbounty)
- CTFtime.org: Global CTF yarışmalarını takip edin
- OWASP Toplulukları: Yerel OWASP chapter'larına katılın
🚀 Son Söz
Siber güvenlik sürekli öğrenme gerektiren bir alandır. Temel kavramları öğrendikten sonra pratik yapmayı ihmal etmeyin. Topluluklara katılın, blog yazın, CTF'lere katılın. Bu rehber sizin başlangıç noktanız olsun — yolculuk sizin elinizde!
📝 Notlar 0