Blue Team Sertifikaları: Gerçekten Önemli Olanlar
Blue team sertifikaları için pratik bir rehber - hangileri gerçek beceriyi kanıtlıyor, hangileri sadece özgeçmişi dolduruyor ve yolunuzu nasıl seçiyorsunuz.
Blue team sertifikaları kalabalık bir alan ve birçoğu öyle kadarıyla örtüşüyor ki art arda üç dört tane seçmek para ve zamanı boşa harcıyor. İşte dikkat etmeye değer olanları, çoğunlukla sadece kurs satmak için var olan sertifikalardan ayırmanın yolu.
Gerçekten ne savunuyorsunuz bunu öğrenin
Sertifika seçmeden önce ne tür blue team işi istediğinizi bulun. SOC analist işi (triage, alert araştırması, ticket kuyrukları) detection engineering'den (Sigma rules yazma, SIEM mantığını ayarlama) farklıdır, bu da incident response'dan (memory forensics, timeline reconstruction, containment) farklıdır. Pek çok insan hangi alana yöneldiğini sormadan GCIH veya CySA+ alıyor, sonra sertifikanın istediği kapıyı neden açmadığını merak ediyor.
Başlangıç seviyesi: CompTIA Security+ ve CySA+
Security+ hala bir sebepten dolayı açılış kapısı: İK filtreleri bunu arar ve DoD 8570 uyumluluğu birçok devlet ve müteahhit rolü için bunu gerektirir. Derin değildir ama kelime dağarcığını bildiğinizi kanıtlar — CIA triad, temel kripto, ağ temelleri, yaygın saldırı türleri.
CySA+ doğal bir sonraki adım ve aslında analitik beceriyi sınar: log analizi, vulnerability management, incident response workflow'u. SOC Tier 1 veya Tier 2 rolü hedefliyorsanız, CySA+ günlük görevlerle yakından harita yapıyor — bir firewall logunu okuma, phishing raporunu triage etme, kaynaklar arasında olayları ilişkilendirme.
Orta seviye: GCIH, GCFA ve BTL1
GIAC'ın GCIH (Certified Incident Handler) birçok ciddi blue teamerin başladığı yerdir. Incident handling yaşam döngüsünü baştan sona kapsar: hazırlık, tanımlama, containment, eradikasyon, kurtarma, dersleri alınmış. Sınav gözetmen kontrolünde ve açık kitap (kendi index'inizi getirirsiniz), bu da ezberleme değil uygulamayı test ettiğini söyler.
GCFA (Forensic Analyst) disk ve memory forensics'e daha derinlemesine gider — NTFS yapılarını ayrıştırma, Windows event loglarını analiz etme, KAPE ve Volatility gibi araçlarla çalışma. Hedef rolünüz DFIR'a dokunuyorsa, GCFA işi kendileri yapmış İK müdürüyle gerçek ağırlık taşıyor.
Security Blue Team'in BTL1 (Blue Team Level 1) dikkat ettiklerinden daha çok dikkat alıyor. GIAC'tan daha ucuzdur (birkaç yüz dolar vs. birkaç bin dolar), tamamen pratik ve SOC temelleri, phishing analizi, dijital forensics ve threat intel'i hands-on lab formatında kapsar. Kendi fonlamasını sağlayan öğrenenler için genellikle tüm blue team alanında dolar başına en iyi değerdir.
İleri: GCFE, GNFA ve OSDA
Generalist aşamasından sonra sertifikalar daha dar hale gelir. GCFE Windows forensic examination'a GCFA'dan daha derinlemesine odaklanır. GNFA (Network Forensic Analyst) paket yakalama analizi, NetFlow ve şifreli trafik analizi'ni kapsar — kurumunuz endpoint telemetrisi yerine ağ tabanlı tespit'e yaslanıyorsa faydalıdır.
Offensive Security'nin OSDA (Defense Analyst) daha yeni ve Security Onion ve Elastic ile detection engineering'e ağır basıyor — sadece başka birinin inşa ettiği alertleri okumak değil, tespit yazmak ve ayarlamak. Blue team'den çıkıp
AI yardımıyla yazıldı, Michal Pilch (CISSP), Korra Studio tarafından incelendi ve yayınlandı.
Bu, Korra Studio bilgi tabanından bir nottur — platform her konuyu 1-to-1 mentoring ile eşleştirir.
Ücretsiz başlaarrow_forward