← Blog'a Dön
Kariyer 📅 26.08.2026 ⏱️ 8 dakika ✍️ AltaySec Akademi

Siber Güvenlik Yol Haritası 2026: Sıfırdan İlk İşe Adım Adım

Ağ, Linux ve programlama temellerinden bir uzmanlık dalı seçmeye, ücretsiz laboratuvarlardan doğru sertifika sırasına kadar; sıfırdan başlayanlar için gerçekçi ve dürüst bir 2026 siber güvenlik yol haritası.

#siber güvenlik yol haritası#siber güvenliğe nasıl başlanır#sıfırdan siber güvenlik#siber güvenlik sertifikaları 2026#CompTIA Security+ 2026#SOC analisti nasıl olunur#sızma testi öğrenmek#yapay zeka güvenliği kariyer#ücretsiz siber güvenlik kaynakları#siber güvenlik staj

Siber güvenliğe sıfırdan başlamak için önce sağlam bir temel (ağ, Linux, programlama) kurar, sonra bir uzmanlık dalı (sızma testi, SOC/mavi takım, uygulama güvenliği veya yapay zeka güvenliği) seçersiniz. Ücretsiz laboratuvarlarla bol pratik yapar, doğru sırayla sertifika alır ve bir portföyle ilk staj ya da işe adım atarsınız. Odaklı çalışmayla bu yolculuk genellikle 8-12 ay sürer.

Bu rehber tek bir vaat üzerine kurulu: Ezber değil, kanıt. Aşağıdaki her adım, bugün ücretsiz başlayabileceğiniz bir eylem içerir. Diploma zorunlu değil, ama disiplin ve düzenli pratik şart. Gelin başlayalım.

Siber güvenliğe nasıl başlanır?

Başlangıç, "hangi hacking aracını öğreneyim" sorusuyla değil, "bilgisayarlar birbiriyle nasıl konuşur" sorusuyla olur. Saldırıyı da savunmayı da anlamanın önkoşulu, sistemin normal halini bilmektir. Bu yüzden ilk 2-3 ay araç değil temel zamanıdır: ağ, işletim sistemi ve biraz kod. Bu temeli atlayanlar genellikle ilerleyen aylarda "neden çalışmıyor" duvarına toslar ve geri döner.

Pratik bir başlangıç ritmi şöyledir: Haftada 8-12 saat ayırın, öğrendiğinizi hemen bir laboratuvarda deneyin ve not tutun. Teoriyi tek başına okumak yerine, her konuyu elle uygulayarak öğrenmek kalıcılığı ciddi biçimde artırır. AltaySec Akademi'nin Türkçe temel modülleri tam da bu sırayı takip eder; siz hangi kaynağı seçerseniz seçin, mantık aynıdır.

Hangi temelleri öğrenmeliyim?

Uzmanlık dalınız ne olursa olsun dört temel değişmez. Bunları sırayla kurun:

  • Ağ (Networking): IP, TCP/UDP, DNS, HTTP/HTTPS, portlar, OSI katmanları ve bir paketin ağda izlediği yol. Bir saldırının nereden geçtiğini görmenin tek yolu bu.
  • Linux: Terminal, dosya sistemi, izinler, kullanıcı yönetimi ve temel bash. Güvenlik araçlarının çoğu Linux üzerinde koşar; komut satırında rahat olmak zorunludur.
  • Windows ve sistem yönetimi: Active Directory, kayıt defteri, olay günlükleri (event logs). Kurumsal ortamların çoğu Windows'tur, özellikle mavi takım için kritik.
  • Programlama/betikleme: Python ile başlayın; otomasyon, veri işleme ve basit araç yazımı için yeter. Web güvenliğine gidecekseniz temel JavaScript ve HTTP mantığı da işe yarar.

Dürüst not: Yazılım geliştirici seviyesinde kod yazmanız gerekmez. Bir betiği okuyup ne yaptığını anlamak ve küçük değişiklikler yapabilmek çoğu giriş rolü için yeterlidir. "Kod bilmiyorum" bahanesi sizi durdurmasın; Python'ı yol boyunca öğrenirsiniz.

Siber güvenlikte hangi uzmanlık dalları var?

Temeli attıktan sonra bir yön seçersiniz. Hepsini aynı anda öğrenmeye çalışmak en yaygın hatadır. Ana dallar:

  • Sızma Testi / Kırmızı Takım (Offensive): Sistemlere yetkili şekilde saldırıp zafiyet bulmak. Bol pratik ister, tatmin edicidir, ama giriş seviyesi iş sayısı savunmaya göre daha azdır.
  • SOC / Mavi Takım (Defensive): Saldırıları tespit etmek, izlemek ve müdahale etmek. Yeni başlayanlar için en fazla giriş seviyesi pozisyon bu alanda açılır. İlk iş hedefi olarak en gerçekçi kapı çoğu zaman SOC analistliğidir.
  • Uygulama Güvenliği (AppSec): Web ve mobil uygulamalardaki güvenlik açıklarını bulmak ve düzeltmek. Yazılım geçmişi olanlar için doğal bir köprü.
  • Yapay Zeka Güvenliği (AI Security): LLM'lere yönelik prompt injection, veri sızıntısı ve ajan (agent) güvenliği gibi yeni saldırı yüzeyleri. 2026 itibarıyla hızla büyüyen, henüz kalabalıklaşmamış bir alan; temel siber güvenlik bilgisinin üzerine inşa edilir.

Seçim ipucu: Bulmaca çözmeyi, "içeri girmeyi" seviyorsanız kırmızı takım; düzen kurmayı, iz sürmeyi seviyorsanız mavi takım size daha uygun olabilir. Kararsızsanız mavi takımdan başlayın — iş piyasası daha geniş, öğrendikleriniz her dala temel oluşturur.

Aşama aşama yol haritası nasıl görünür?

Aşağıdaki tablo, sıfırdan giriş seviyesine kadar gerçekçi bir 8-12 aylık planı özetler. Süreler haftada 8-12 saatlik çalışmaya göredir; daha az vakit ayırırsanız takvim uzar, bu normaldir.

Aşama Tahmini Süre Öğrenilecekler Ücretsiz Kaynak Örneği
1. Temeller 1-3 ay Ağ (TCP/IP, DNS, HTTP), Linux komut satırı, temel Windows, güvenlik kavramları TryHackMe "Pre-Security" yolu (ücretsiz katman), AltaySec Akademi temel modülleri
2. Uygulamalı Giriş 2-3 ay Temel araçlar, web zafiyetleri (OWASP mantığı), Python ile betikleme, ilk CTF'ler TryHackMe "Introduction" yolu, labs.altaysec.com.tr uygulamalı laboratuvarları
3. Dal Seçimi 2-3 ay Sızma testi / SOC / AppSec / AI güvenlik dallarından biri; derinleşme ve senaryo pratiği pratik.altaysec.com.tr antrenman arenası, HTB Academy ücretsiz modülleri
4. Sertifika + Portföy 1-3 ay İlk giriş sertifikası (ör. Security+), GitHub yazıları, çözüm notları (writeup), CV hazırlığı Google Siber Güvenlik Sertifikası (Coursera audit modu ücretsiz), resmi sınav müfredatı
5. İlk İş / Staj Süreklilik Başvuru, mülakat pratiği, ağ kurma (networking), staj veya junior SOC rolü Topluluk etkinlikleri, açık CTF turnuvaları, LinkedIn portföyü

Sertifikaları hangi sırayla almalıyım?

Sertifika bir bilet değil, bir doğrulama aracıdır — İK filtrelerini geçmenize ve öğrendiğinizi kanıtlamanıza yardım eder, ama pratik beceriyi yerine koymaz. Sıra önemlidir: pahalı ve ileri seviye sınavlara temel atmadan girmek para ve moral kaybettirir.

Aşağıdaki fiyatlar 2026 itibarıyla yaklaşık değerlerdir ve veren kurumlar tarafından değiştirilebilir; başvurudan önce mutlaka resmi siteden güncel fiyatı doğrulayın. Öğrenci indirimleri (özellikle CompTIA akademik mağazasında) bu tutarları önemli ölçüde düşürebilir.

Sertifika Seviye Odak Yaklaşık Ücret (2026) Veren Kurum
CompTIA Security+ (SY0-701) Giriş Genel siber güvenlik temeli; İK'nın yaygın olarak tanıdığı giriş sertifikası ~439 USD (1 Haz 2026'dan itibaren, doğrudan CompTIA) CompTIA
CompTIA CySA+ Orta (Mavi) Tehdit tespiti, analiz, olay müdahalesi — SOC odaklı Resmi sitede güncel CompTIA
BTL1 (Blue Team Level 1) Orta (Mavi) Pratik savunma; uygulamalı laboratuvarlar ve 24 saatlik uygulamalı sınav ~399 GBP Security Blue Team
CEH Orta (Kırmızı) Etik hackleme, daha teori ağırlıklı; uyumluluk/İK için tanınır ~950-1.199 USD (yalnızca sınav voucher'ı) EC-Council
OSCP (PEN-200) İleri (Kırmızı) Zorlu, tamamen uygulamalı sızma testi sınavı ~1.749 USD (kurs+sınav paketi); tekrar sınav ~249 USD OffSec

Önerilen sıra: Çoğu yeni başlayan için mantıklı yol Security+ → (mavi için) CySA+ ya da BTL1 şeklindedir; kırmızı takıma gidecekseniz temel sağlamlaştıktan sonra CEH veya doğrudan OSCP hedefi konur. OSCP'yi ilk sertifikanız yapmayın — önce ücretsiz laboratuvarlarda haftalarca pratik yapın. Sertifikaya para yatırmadan önce, ücretsiz kaynaklarla o konuyu zaten yapabildiğinizden emin olun.

Ücretsiz kaynaklarla nasıl ilerlerim?

İyi haber: Giriş seviyesine kadar olan yolun neredeyse tamamı ücretsiz kaynaklarla yürünebilir. Para, iş bulmanın değil, hızlandırmanın aracıdır. Başlangıç için doğrulanmış, ücretsiz katmanı olan kaynaklar:

  • TryHackMe (ücretsiz katman): Sıfır deneyim varsayan "Pre-Security" ve "Introduction" yolları; günde 1 saat tarayıcı-içi laboratuvar (AttackBox). Yeni başlayanlar için yumuşak bir giriş.
  • Hack The Box Academy (ücretsiz modüller): Yapılandırılmış giriş modülleri ve pratik alıştırmalar; TryHackMe'den sonra "rehbersiz" pratiğe geçmek için ideal.
  • Google Siber Güvenlik Sertifikası: Coursera'da audit (denetim) modunda ücretsiz izlenebilir; sertifika belgesi için ücret gerekir ama içerik erişimi bedava.
  • Coursera/edX audit modu ve Cybrary: Üniversite destekli dersler çoğunlukla ücretsiz izlenebilir.
  • AltaySec ekosistemi (Türkçe): pratik.altaysec.com.tr açık ve ücretsiz bir antrenman arenasıdır (kategorilere ayrılmış challenge'lar); labs.altaysec.com.tr uygulamalı laboratuvarlar sunar; AltaySec Akademi Türkçe ders modülleri barındırır.

Dürüst kıyas: TryHackMe ve Hack The Box, yıllardır oturmuş, geniş içerikli küresel platformlardır. AltaySec'in pratik ve labs araçları bunların yerine geçme iddiasında değildir; amaçları Türkçe kaynak ve yerel senaryolarla bu platformları tamamlamaktır. En sağlıklısı ikisini birlikte kullanmak: küresel platformlarda hacim, Türkçe kaynaklarda dil ve bağlam kazanırsınız.

İlk işe veya staja nasıl adım atarım?

Sertifika ve kurs bittiğinde iş kendiliğinden gelmez; işveren "ne yapabildiğinizi" görmek ister. Giriş seviyesinde sizi öne çıkaran şey portföyünüzdür:

  1. Çözüm notları (writeup) yazın: Çözdüğünüz her laboratuvar veya CTF için kısa bir yazı yayınlayın (blog, Medium ya da GitHub). Bu, hem öğrenmeyi pekiştirir hem işverene düşünme biçiminizi gösterir.
  2. GitHub'ı canlı tutun: Yazdığınız küçük Python betikleri, notlarınız ve projeleriniz "gerçekten çalışıyor" kanıtıdır.
  3. CTF'lere katılın: Açık turnuvalar hem pratik hem de CV'de somut bir satırdır. pratik.altaysec.com.tr gibi ücretsiz arenalar bunun için iyi bir antrenman alanıdır.
  4. Ağ kurun (networking): LinkedIn'de öğrendiklerinizi paylaşın, topluluk etkinliklerine katılın. Giriş seviyesi işlerin önemli bir kısmı ilan bile edilmeden ağ üzerinden dolar.
  5. Gerçekçi hedefleyin: İlk hedefiniz "kıdemli pentester" değil; junior SOC analisti, güvenlik stajı ya da yardım masası + güvenlik karması gibi bir giriş rolüdür. Kapı içeriden çok daha kolay açılır.

Maaş konusunda dürüstlük: Uluslararası piyasada giriş seviyesi SOC rolleri için sık aktarılan aralık yaklaşık 50.000-80.000 USD/yıl (ABD pazarı) düzeyindedir. Türkiye'deki rakamlar bundan belirgin şekilde farklıdır ve şehre, şirkete ve deneyime göre çok değişir; güncel ve gerçekçi bir fikir için ilan sitelerindeki taze verileri kendiniz kontrol edin — internetteki tek bir "ortalama" sayıya güvenmeyin.

Ne kadar sürede iş bulabilirim?

Odaklanmış, düzenli bir çalışmayla sıfırdan rekabetçi bir giriş seviyesi adaya dönüşmek tipik olarak 8-12 ay alır. Bu bir garanti değil, gerçekçi bir ortalama. Bazıları daha hızlı, teknik geçmişi olmayanlar daha yavaş ilerler. "3 haftada hacker ol" vaatlerine değil; süreklilik, pratik ve sabra güvenin. Hızınızı belirleyen tek şey haftada ne kadar gerçek pratik yaptığınızdır.

Bugün atabileceğiniz ilk adım basit: Ücretsiz bir hesap açın, ilk ağ dersini bitirin ve ilk laboratuvarınızı çözün. Yol, ancak yürümeye başlayınca kısalır.

Sıkça Sorulan Sorular

Siber güvenliğe başlamak için üniversite diploması şart mı?

Hayır, zorunlu değil. Sektör büyük ölçüde beceri ve kanıt odaklıdır; portföyünüz, sertifikalarınız ve laboratuvar çözümleriniz çoğu giriş rolünde diplomadan daha belirleyici olabilir. Diploma bazı kurumsal ve kamu pozisyonlarında avantaj sağlar, ama sıfırdan başlamanın önünde engel değildir.

Sıfırdan başlayıp ne kadar sürede iş bulabilirim?

Haftada 8-12 saat düzenli çalışmayla, sıfırdan rekabetçi bir giriş seviyesi adaya dönüşmek genellikle 8-12 ay sürer. Bu bir ortalamadır; teknik geçmişiniz, ayırdığınız vakit ve pratik yoğunluğunuz süreyi kısaltır ya da uzatır. "Birkaç haftada" vaatlerine değil, sürekliliğe güvenin.

Hangi sertifikayla başlamalıyım?

Çoğu yeni başlayan için mantıklı ilk adım CompTIA Security+ (SY0-701) sertifikasıdır; sektörde yaygın olarak tanınan bir giriş sertifikasıdır ve 2026 itibarıyla doğrudan CompTIA'dan yaklaşık 439 USD'dir (öğrenci indirimiyle daha düşük olabilir, resmi siteden doğrulayın). OSCP gibi ileri sınavları ilk sertifikanız yapmayın.

Programlama bilmeden siber güvenlikçi olunur mu?

Evet, giriş seviyesi için yazılım geliştirici düzeyinde kod yazmanız gerekmez. Bir betiği okuyup anlamak ve Python ile basit otomasyonlar yapabilmek çoğu başlangıç rolü için yeterlidir. Python'ı yol boyunca öğrenebilirsiniz; "kod bilmiyorum" başlamak için bir engel değildir.

Ücretsiz kaynaklarla iş bulmaya yetecek kadar öğrenebilir miyim?

Büyük ölçüde evet. Giriş seviyesine kadar olan yolun neredeyse tamamı TryHackMe ve Hack The Box'ın ücretsiz katmanları, Google Siber Güvenlik Sertifikası'nın audit modu ve AltaySec'in ücretsiz Türkçe araçları gibi kaynaklarla yürünebilir. Para, iş bulmanın değil, süreci hızlandırmanın aracıdır.

Kırmızı takım (saldırı) mı yoksa mavi takım (savunma) mı seçmeliyim?

Kararsızsanız mavi takımdan (SOC/savunma) başlamak genellikle daha gerçekçidir: giriş seviyesi pozisyon sayısı savunma tarafında daha fazladır ve öğrendikleriniz her dala temel oluşturur. Bulmaca çözmeyi ve "içeri girmeyi" seviyorsanız kırmızı takım; iz sürmeyi ve düzen kurmayı seviyorsanız mavi takım size daha uygun olabilir.

📤 Bu Yazıyı Paylaş