← Blog'a Dön
Kariyer 📅 29.08.2026 ⏱️ 7 dakika ✍️ Fevzi Ege Yurtsevenler

CEH, OSCP, eJPT: Hangi Siber Güvenlik Sertifikası Sana Uygun?

Yeni başlayanlar için CEH, OSCP ve eJPT sertifikalarının farkları, hangisinin kime uygun olduğu ve akıllı bir başlangıç sırası. Dürüst, sade bir karşılaştırma.

#ceh mi oscp mu#kariyer#siber güvenlik#yeni başlayanlar

CEH, OSCP ve eJPT; siber güvenlik dünyasında en çok konuşulan üç sızma testi (penetration testing) sertifikasıdır. Kısaca: eJPT yeni başlayanlar için uygulamalı bir giriş sertifikası, CEH teori ağırlıklı ve işverenler ile kamu tarafından yaygın tanınan bir sertifika, OSCP ise tamamen uygulamalı ve sektörde en çok saygı gören ileri seviye sertifikalardan biridir.

Bu yazı, hangisini seçeceğine takılıp kalmış yeni başlayanlar için yazıldı. Amaç "en iyisi şu" demek değil; senin hedefine, bütçene ve seviyene göre doğru olanı seçmene yardımcı olmak.

CEH, OSCP ve eJPT tam olarak nedir?

CEH (Certified Ethical Hacker), EC-Council tarafından verilir. Sınavı 4 saat süren, 125 çoktan seçmeli sorudan oluşan teori ağırlıklı bir sınavdır; ayrıca opsiyonel bir uygulamalı sürümü (CEH Practical) vardır. Araç ve saldırı türlerinin geniş bir haritasını öğretir ve kurumsal/kamu ilanlarında sık sık istenir.

OSCP (Offensive Security Certified Professional), OffSec'in PEN-200 eğitimine dayanır. Sınavı yaklaşık 24 saatlik, gerçek makineleri sömürmen ve ardından profesyonel bir rapor yazman gereken tamamen uygulamalı bir maratondur. "Try Harder" felsefesiyle bilinir ve pratik yeteneği kanıtlaması nedeniyle sektörde çok değerli görülür.

eJPT (eLearnSecurity Junior Penetration Tester), INE (eski adıyla eLearnSecurity) tarafından verilen giriş seviyesi bir sertifikadır. Güncel sürümü uygulamalıdır: bir lab ortamında keşif, tarama ve temel sömürü adımlarını gerçek makineler üzerinde yapman beklenir. Yeni başlayanlar için ilk somut hedef olarak öne çıkar.

CEH mi OSCP mu, hangisi kimin için?

"CEH mi OSCP mu?" sorusunun tek doğru cevabı yok; hedefine bağlı. CEH, İK filtrelerinden geçmek, kurumsal veya kamu pozisyonlarına başvurmak ve geniş bir teorik temel istiyorsan mantıklıdır. OSCP ise gerçek sızma testi işine girmek, kırmızı takım (red team) tarafında ilerlemek ve "ben gerçekten sömürebiliyorum" diye kanıt sunmak istiyorsan daha güçlü bir karttır. İkisi rakip değil, farklı kapıları açar.

Üç sertifika nasıl karşılaştırılır?

Aşağıdaki tablo üç sertifikayı temel ölçütlerde yan yana koyuyor. Seçimini yaparken seviyeni ve nereye varmak istediğini birlikte düşün.

SertifikaSağlayıcıSeviyeSınav TipiOdakKimler İçin
eJPTINE (eLearnSecurity)BaşlangıçUygulamalı (lab)Sızma testi temelleriYeni başlayanlar, öğrenciler
CEHEC-CouncilOrtaÇoktan seçmeli (+ ops. pratik)Geniş teori, araç bilgisiKurumsal/kamu, tanınırlık isteyenler
OSCPOffSecİleri~24 saat uygulamalı + raporGerçek sömürü, red teamSızma testi uzmanı adayları

Fiyatlara gelince: eJPT genellikle en uygun seçenek olup birkaç yüz dolar seviyesindedir; CEH ve OSCP ise eğitim paketleriyle birlikte dört haneli dolar rakamlarına ulaşabilir. Fiyatlar zamanla değişir, bu yüzden karar vermeden önce mutlaka sağlayıcıların resmi sitelerinden güncel rakamı doğrula.

eJPT neden yeni başlayanların ilk durağı?

eJPT, giriş seviyesi olması, uygulamalı sınav yapısı ve görece uygun fiyatıyla yeni başlayanlar için düşük riskli bir başlangıç noktasıdır. Seni doğrudan gerçek makinelerle çalıştırdığı için sadece ezber değil, temel sızma testi refleksleri kazandırır: keşif yap, açık portları bul, servisleri tanı, temel bir zafiyeti değerlendir. Bu alışkanlıklar sonraki tüm sertifikaların da omurgasını oluşturur.

Sertifikaları hangi sırayla almalıyım?

Yeni başlayan biri için mantıklı bir yol haritası genellikle şöyle ilerler:

  1. Temel: Linux, ağ (TCP/IP), temel web mantığı ve komut satırı. Sertifika öncesi bu temel şart.
  2. eJPT: İlk somut hedef. Uygulamalı düşünmeyi ve metodolojiyi oturtur.
  3. CEH (opsiyonel): Kurumsal/kamu tanınırlığı senin için önemliyse bu aşamada değerlendirilebilir.
  4. OSCP: Ciddi pratik yetenek ve rapor disiplini gerektiren ileri hedef. Aceleye getirilmez.

Unutma: sertifika zorunlu bir sıra değil, bir araçtır. Bazı kişiler CEH'i hiç almadan doğrudan eJPT'den OSCP'ye geçer. Önemli olan gerçek beceri; sertifika onu belgeler, yerine geçmez.

Sertifikaya para harcamadan nasıl hazırlanırım?

En büyük hazırlık, tuşa dokunmadan değil pratikle olur. Sınav parası biriktirirken bile ücretsiz laboratuvarlarda çalışarak metodolojini oturtabilirsin. Ücretsiz CTF pratiği için pratik.altaysec.com.tr, tarayıcı içinde çalışan güvenlik lablarımız için labs.altaysec.com.tr ve AI güvenliği tarafına başlangıç için ai.altaysec.com.tr iyi birer başlangıç noktasıdır. Bu ortamlar, sertifika sınavında karşına çıkacak "keşif → analiz → sömürü → raporlama" döngüsünü bedava deneyimlemeni sağlar.

Yasal ve etik uyarı: Bu üç sertifika da tanımı gereği etik hacker sertifikasıdır. Tarama, sömürü ve test tekniklerini yalnızca sana ait sistemlerde, sana açıkça izin verilmiş kapsamda ya da bu iş için kurulmuş eğitim/CTF laboratuvarlarında uygula. İzinsiz sistemlere yönelik test yapmak Türkiye'de suçtur ve kariyerini bitirir. Öğrendiğin saldırı bilgisini savunma tarafını güçlendirmek için kullan.

Sık Sorulan Sorular

eJPT olmadan doğrudan OSCP alınabilir mi?

Evet, teknik olarak eJPT bir ön koşul değildir; doğrudan OSCP'ye çalışabilirsin. Ancak Linux, ağ ve temel sömürü konularında sağlam değilsen OSCP çok zorlayıcı olur. eJPT ya da ücretsiz lablarla temel atmak, OSCP sürecini çok daha yönetilebilir kılar.

CEH tek başına iş bulmak için yeterli mi?

CEH bazı kurumsal ve kamu ilanlarında istenen tanınırlığı sağlar ve İK filtrelerinden geçmeye yardımcı olur. Ancak tek başına pratik yeteneğini kanıtlamaz; teknik mülakatlarda gerçek beceri beklenir. En sağlıklısı sertifikayı somut lab/CTF pratikleri ve küçük projelerle desteklemektir.

Bu sertifikalar Türkiye'de geçerli mi?

Evet, üçü de uluslararası sertifikalardır ve Türkiye'deki işverenler tarafından bilinir. Özellikle OSCP sektörde pratik yeteneğin güçlü bir göstergesi olarak, CEH ise kurumsal/kamu ilanlarında bir tanınırlık ölçütü olarak değer görür.

Sertifikasız pentester olunur mu?

Olunabilir. Birçok kişi güçlü bir CTF/bug bounty geçmişi ve gerçek projelerle sertifikasız da işe girer. Sertifika bir hızlandırıcıdır; kanıtlanabilir beceri ve portföy her zaman daha belirleyicidir. Sertifikayı bir hedef değil, öğrenme yolculuğundaki bir kilometre taşı olarak gör.

📤 Bu Yazıyı Paylaş