← Blog'a Dön
Kariyer 📅 26.08.2026 ⏱️ 9 dakika ✍️ AltaySec Akademi

Lise ve Üniversite Öğrencisi Siber Güvenliğe Nasıl Başlar?

Lise ve üniversite çağındaki bir öğrenci siber güvenliğe adım adım, yasal sınırlar içinde ve ücretsiz kaynaklarla nasıl başlar? Yaşa uygun yol haritası, CTF platformları, TEKNOFEST, bölüm seçimi ve veliler için dürüst bir rehber.

#lisede siber güvenliğe başlamak#öğrenci siber güvenlik#siber güvenliğe nasıl başlanır#ücretsiz siber güvenlik kaynakları#CTF başlangıç#TEKNOFEST siber güvenlik#siber güvenlik bölümü#etik hacking yasal çerçeve#picoCTF#BTK Akademi siber güvenlik

Lise ve üniversite çağındaki bir öğrenci siber güvenliğe; önce bilgisayar, ağ ve Linux temellerini öğrenerek, ardından picoCTF gibi ücretsiz ve yasal CTF platformlarında bulmaca çözerek başlar. Yaşa uygun bir sıra izlenir: önce merak ve güvenli dijital okuryazarlık, sonra teknik temel, sonra pratik ve yarışma. İzinsiz sistem testi suçtur; öğrenme yalnızca izinli laboratuvar ve eğitim ortamlarında yapılır.

İyi haber şu: bu alana girmek için pahalı kurslara, güçlü bir bilgisayara ya da "dahi" olmaya ihtiyacın yok. İhtiyacın olan şey merak, düzenli çalışma ve doğru sırayı takip etmek. Bu rehber, henüz kod yazmayı bilmeyen bir liseliden ilk stajını arayan bir üniversite öğrencisine kadar herkes için gerçekçi bir yol çiziyor. Abartılı vaatler değil, adım adım ilerleyen bir plan sunuyoruz.

Siber güvenliğe kaç yaşında ve hangi seviyede başlanır?

Siber güvenliğe başlamanın "doğru yaşı" yoktur; önemli olan yaşına uygun adımdan başlamaktır. Ortaokul çağında güvenli internet alışkanlıkları ve blok tabanlı kodlama (Scratch gibi) sağlam bir zemin hazırlar. Lise yıllarında bilgisayarın ve ağların nasıl çalıştığını anlamak, üniversitede ise bir alanda derinleşmek ve profesyonelleşmek öne çıkar.

Erken başlamanın avantajı hız değil, alışkanlıktır. 14 yaşında terminalde ilk komutunu çalıştıran biriyle 20 yaşında başlayan biri arasındaki fark, harcanan toplam saattir. Bu yüzden yaşın küçükse acele etme; küçük ama düzenli adımlar, kısa süreli yoğun çabalardan daha kalıcıdır. Yaşın büyükse de "geç kaldım" düşüncesine kapılma — bu alan sürekli yenilendiği için herkes bir şekilde yeni başlayandır.

Başlamadan önce hangi temellere ihtiyacın var?

Siber güvenlik, üzerine bina kurduğun bir çatı katıdır; altındaki temeller sağlam değilse çatı havada durmaz. Filmlerdeki gibi doğrudan "hackleme" öğrenmeye çalışmak yerine şu dört temeli sırayla oturt:

  • Bilgisayarın nasıl çalıştığı: İşletim sistemi, dosya sistemi, işlemci ve bellek mantığı.
  • Ağ temelleri: IP adresi, DNS, HTTP/HTTPS, port kavramı — internetin "trafiği" nasıl akıyor?
  • Linux ve komut satırı: Güvenlik dünyasının büyük kısmı terminalde geçer. OverTheWire Bandit gibi ücretsiz bir "wargame" ile SSH üzerinden gerçek bir Linux sunucusunda oynayarak öğrenmek en etkili yollardan biridir.
  • Biraz programlama: Python, başlangıç için yeterince basit ve güvenlik alanında yaygın bir dildir. Amaç yazılım mühendisi olmak değil, betik okuyup yazabilmektir.

Bu temelleri Türkçe ve ücretsiz öğrenmek istiyorsan, BTK Akademi'nin "Siber Güvenliğe Giriş" gibi eğitimleri iyi bir başlangıç noktasıdır; başarıyla tamamladığında e-Devlet onaylı sertifika da alırsın. Konuları Türkçe pratikle pekiştirmek için AltaySec Akademi derslerini de sırayla takip edebilirsin.

CTF ve oyunlaştırma neden en verimli başlangıç yöntemi?

CTF (Capture The Flag), siber güvenliği bir bulmaca oyununa dönüştüren yarışma formatıdır. Sana kasıtlı olarak zafiyetli bir sistem verilir, sen de gizli bir "bayrağı" (flag) bulmaya çalışırsın. Neden bu kadar etkili? Çünkü teoriyi ezberlemek yerine ellerinle çözerek öğrenirsin ve her çözdüğün soru küçük bir başarı hissi verir — bu da devam etmeni sağlar.

Yeni başlayanlar için öne çıkan platformlar:

  • picoCTF: Carnegie Mellon Üniversitesi güvenlik uzmanları tarafından yürütülen, tamamen ücretsiz ve ücretli katmanı olmayan bir platform. Yaklaşık bir milyon öğrenciye ulaşmış, dünyanın en büyük ücretsiz siber güvenlik eğitim girişimlerinden biridir. Yeni başlayan lise öğrencileri için özellikle uygundur.
  • TryHackMe: Rehberli "oda"larla adım adım ilerleten, ücretsiz katmanı olan bir platform. Ücretsiz içerik başlangıç için yeterlidir; ileri içerik için ücretli premium abonelik gerekir.
  • AltaySec Pratik: Türkçe bir antrenman arenası olarak pratik.altaysec.com.tr, farklı kategorilerde challenge'lar sunar. Bayrakların sunucu tarafında saklandığı, gerçek CTF mantığında bir alıştırma ortamıdır — İngilizce platformlara geçmeden önce Türkçe ısınma turu için uygundur.

Buradaki dürüst gerçek: hiçbir platform tek başına seni uzman yapmaz. picoCTF ve OverTheWire temel refleksleri kazandırır; asıl gelişim, takıldığın soruların çözüm yazılarını (write-up) okuyup neden takıldığını anlamaktan gelir.

Yaş ve seviyeye göre yol haritası nedir?

Aşağıdaki tablo, nereden başlaman gerektiğini yaşına ve seviyene göre özetliyor. Her satır bir öncekinin üzerine biner; sıranı atlamamaya çalış.

Seviye / Yaş Odak ve Önerilen Adım Örnek Ücretsiz Kaynak
Ortaokul (yaklaşık 11-14) Merak + güvenli dijital okuryazarlık; blok tabanlı kodlama; internetin nasıl çalıştığına dair sezgi. Scratch, TÜBİTAK ortaokul materyalleri, Deneyap seçme sınavı (4/5/8. sınıf)
Lise 9-10 (yaklaşık 14-16) Bilgisayar, ağ ve Linux temelleri; ilk Python betikleri; kavramları oturtma. BTK Akademi "Siber Güvenliğe Giriş", OverTheWire Bandit, AltaySec Akademi dersleri
Lise 11-12 (yaklaşık 16-18) İlk CTF'ler + etik/yasal çerçeve; write-up okuma; takım kurma; yarışmaya hazırlık. picoCTF, TryHackMe (ücretsiz), AltaySec Pratik, TEKNOFEST HackMasters
Üniversite 1-2. sınıf Bir alanda derinleşme (web, ağ, adli bilişim); kendi lab ortamını kurma; topluluk ve kulüpler. AltaySec Labs, üniversite siber güvenlik kulüpleri, CTF takımları
Üniversite 3-4. sınıf ve sonrası Uzmanlaşma + profesyonelleşme; gerçek projeler; açık kaynak katkısı; staj ve (yetkili) bug bounty. Açık kaynak projeler, staj programları, resmi sertifika hazırlığı

Etik ve yasal çerçeve: neyi yapabilir, neyi yapamazsın?

Bu bölümü atlamak yok — çünkü bir tuş hatası, merakı suça çevirebilir. Türkiye'de Türk Ceza Kanunu'nun 243. maddesine göre bir bilişim sistemine hukuka aykırı biçimde girmek ya da orada kalmak, bir yıla kadar hapis veya adli para cezası gerektirir; sistemdeki veriler zarar görürse ceza artar. 244. madde ise bir sistemin işleyişini engellemeyi veya bozmayı bir ila beş yıl hapisle cezalandırır.

Bunun pratik anlamı nettir: izin olmadan hiçbir sisteme, siteye, hesaba ya da ağa dokunmazsın. "Sadece deniyordum", "zarar vermedim" gibi gerekçeler seni korumaz. Peki o zaman nasıl öğreneceksin? Cevap, işin güzel yanı: siber güvenliğin tamamı zaten senin için özel olarak hazırlanmış, izinli ortamlarda öğrenilir.

  • CTF ve wargame platformları: picoCTF, OverTheWire ve AltaySec Pratik gibi ortamlar, "kır beni" diyerek sana açıkça izin veren sistemlerdir.
  • Kendi lab ortamın: Kendi bilgisayarında sanal makineler kurarak istediğin kadar deneme yapabilirsin. AltaySec Labs gibi hazır laboratuvar ortamları da bu iş içindir — kasıtlı zafiyetli, izinli hedefler.
  • Yetkili programlar: Şirketlerin resmi "bug bounty" programları, kurallarına uyduğun sürece test yapmana izin verir. Buradaki anahtar kelime "yetki"dir.

Etik hacker ile suçlu arasındaki tek fark yetenek değil, izindir. Ne öğrenirsen öğren, bunu izinli bir hedefte kullan — bu ilke kariyerin boyunca değişmeyecek.

Hangi ücretsiz kaynaklarla başlanır?

Türkiye'de öğrenciler için erişilebilir, çoğu ücretsiz ve büyük kısmı Türkçe olan güçlü kaynaklar var. Paran olmaması bir engel değil:

  • BTK Akademi: Ağ güvenliği, etik hacking ve siber tehdit istihbaratı gibi konularda ücretsiz, sertifikalı ve tamamen çevrim içi eğitimler. USOM iş birliğiyle orta seviye uygulamalı programlar da mevcut.
  • Deneyap Teknoloji Atölyeleri: 81 ilde, öğrenci seçme sınavıyla girilen, siber güvenlik dahil 36 aya kadar ücretsiz teknoloji eğitimleri. Erken yaşta yapılandırılmış bir program arayanlar için değerli.
  • picoCTF ve OverTheWire: İngilizce ama tamamen ücretsiz, pratik ağırlıklı, dünyaca kabul görmüş başlangıç platformları.
  • AltaySec ekosistemi: Akademi ders ve modülleri, Pratik arenası ve Labs laboratuvarları, Türkçe öğrenip Türkçe pratik yapmak isteyenler için tamamlayıcı bir zincir sunar. Global platformların yerini almak için değil, onlara Türkçe bir köprü kurmak için tasarlanmıştır.

Dürüst bir hatırlatma: kaynak bolluğu tek başına yeterli değil. Onlarca kursa kaydolup hiçbirini bitirmemek yaygın bir tuzaktır. Bir kaynağı seçip bitirmek, ona başlayıp bırakılan beş kaynaktan daha değerlidir.

TEKNOFEST ve yarışmalar öğrenciye ne katar?

Yarışmalar, tek başına öğrenmenin sıkıcılaştığı noktada devreye giren "gerçek dünya" motivasyonudur. Türkiye'de öğrenciler için en görünür fırsat, TEKNOFEST bünyesindeki HackMasters siber güvenlik yarışmasıdır. Bu yarışmaya Türkiye'de ve yurt dışında öğrenim gören lise ve üniversite öğrencileriyle mezunlar katılabilir.

Yarışmanın kapsamı geniştir: kriptografi, tersine mühendislik, zararlı yazılım analizi, web güvenliği, adli bilişim, açık kaynak istihbaratı (OSINT), mobil ve IoT güvenliği, yapay zeka. Yarışmacılar 2 ila 4 kişilik takımlar halinde katılır ve yarı final, farklı zorluk seviyeleri içeren bulut tabanlı çevrim içi Jeopardy CTF formatında, Türkçe olarak yapılır.

Yarışmanın asıl kazandırdığı şey ödül değil, üçüdür: bir takımla çalışma deneyimi, baskı altında problem çözme ve CV'ne yazabileceğin somut bir katılım. Başvuru takvimi her yıl değişir ve genellikle yılın ilk aylarında kapanır; güncel tarihleri teknofest.org üzerinden takip etmelisin. Bu yıla yetişemediysen, bir sonraki dönem için tam da şimdi hazırlanmaya başlamak en doğru zamandır.

Üniversitede hangi bölüm siber güvenlik için uygundur?

Tek bir "doğru" bölüm yoktur; birden fazla yol bu alana çıkar. Türkiye'de doğrudan Siber Güvenlik Mühendisliği ve Siber Güvenlik (ön lisans / MYO) programları açılmış durumda; ayrıca Ankara Üniversitesi, Ege Üniversitesi, Gebze Teknik Üniversitesi ve İstanbul Teknik Üniversitesi gibi kurumlarda meslek yüksekokulu programları bulunuyor.

Ancak şunu da bil: klasik Bilgisayar Mühendisliği da çok güçlü bir temel verir ve siber güvenliğe geçiş için son derece uygundur. Aslında sahadaki birçok güvenlik uzmanı, doğrudan güvenlik bölümünden değil, bilgisayar/yazılım kökeninden gelir. Bölüm seçerken puanına, üniversitenin genel gücüne ve müfredatın uygulama yoğunluğuna bak; taban puanları ve sıralamalar her yıl değiştiği için güncel verileri YÖK Atlas üzerinden kontrol et. En önemlisi ise şudur: bölüm sana temel verir, ama bu alanda seni öne çıkaran şey okul dışında yaptığın pratik, CTF'ler ve projelerdir.

Veliler için: bu yol güvenli ve geleceği olan bir alan mı?

Çocuğunuzun "hacker" olmaya ilgi duyması ilk başta endişe verebilir; oysa bu, yönlendirildiğinde son derece değerli bir meraktır. Siber güvenlik, dünya genelinde ciddi bir uzman açığı bulunan, savunma odaklı ve saygın bir meslektir. Önemli olan bu merakın etik ve yasal bir çerçevede beslenmesidir.

Bir veli olarak yapabileceğiniz en faydalı şey, çocuğunuzu izinli öğrenme ortamlarına yönlendirmektir: CTF platformları, BTK Akademi ve Deneyap gibi resmi programlar, okul kulüpleri ve TEKNOFEST gibi yarışmalar. Bu ortamlar hem güvenlidir hem de "yasak olanı" değil, "izinli ve üretken olanı" öğretir. Merakı bastırmak yerine doğru kanala yönlendirmek, hem çocuğunuzu korur hem de ona gerçek bir kariyer kapısı açar.

Sık Sorulan Sorular

Lisede siber güvenliğe başlamak için kod yazmayı bilmek şart mı?

Hayır, başlamak için önceden kod bilmek şart değildir. Birçok CTF ve wargame platformu (örneğin picoCTF ve OverTheWire Bandit) seni sıfırdan alır. Ancak ilerledikçe temel bir Python bilgisi işini çok kolaylaştırır; bu yüzden yola çıkarken paralel olarak basit programlama öğrenmen önerilir.

Yaşım küçük, izinsiz test yapmadan nasıl pratik yapabilirim?

Tam da bu iş için hazırlanmış, sana açıkça izin veren ortamlarda pratik yaparsın: picoCTF, OverTheWire, TryHackMe ve AltaySec Pratik gibi CTF platformları ile kendi bilgisayarında kurduğun sanal laboratuvarlar. Bu ortamlar kasıtlı olarak zafiyetli ve izinlidir; başkasının sistemine dokunmadan istediğin kadar deneme yapabilirsin.

Siber güvenlik öğrenmek için para harcamam gerekir mi?

Hayır. picoCTF ve OverTheWire tamamen ücretsizdir; BTK Akademi ücretsiz ve sertifikalı eğitimler sunar; TryHackMe'nin ücretsiz bir katmanı vardır. Başlangıç ve orta seviyeye kadar ilerlemek için ücretli bir platforma ihtiyacın yoktur. Para değil, düzenli çalışma en kıymetli yatırımdır.

TEKNOFEST HackMasters'a lise öğrencisi katılabilir mi?

Evet. TEKNOFEST HackMasters siber güvenlik yarışmasına lise ve üniversite öğrencileri ile mezunlar katılabilir. Yarışmacılar 2 ila 4 kişilik takımlar halinde başvurur ve etaplar Türkçe yürütülür. Başvuru tarihleri her yıl değiştiği için güncel takvimi teknofest.org üzerinden takip etmelisin.

Üniversitede hangi bölümü seçmeliyim?

Siber Güvenlik Mühendisliği ve Siber Güvenlik ön lisans programları doğrudan bu alana yöneliktir, ancak Bilgisayar Mühendisliği de çok güçlü bir temel sağlar ve güvenliğe geçiş için uygundur. Tek doğru bölüm yoktur; asıl fark, okul dışında yaptığın CTF, proje ve pratikle ortaya çıkar.

İzinsiz bir siteye "sadece denemek" için girmenin bir zararı olur mu?

Evet, ciddi zararı olur. Türk Ceza Kanunu'nun 243. maddesine göre izinsiz sistem girişi bir yıla kadar hapis veya adli para cezası gerektirir; sistem işleyişini bozmak (m. 244) ise bir ila beş yıl hapisle cezalandırılır. "Zarar vermedim" gerekçesi geçerli değildir. Öğrenmek için yalnızca izinli CTF platformlarını ve kendi lab ortamını kullan.

📤 Bu Yazıyı Paylaş