Sistem Bildirimlerini Aç
İlyas ORAK

Hakkımda


Uluslararası geçerliliğe sahip OSCP (Offensive Security Certified Professional), CEH (Certified Ethical Hacker), CREST (CRT) ve Türk Standartları Enstitüsü (TSE) profesyonel sertifikalarına sahibim. Bunun yanı sıra, yürüttüğüm teknik projeler, gerçekleştirdiğim sunumlar ve sektöre sunduğum katkılar kapsamında çeşitli kurum ve kuruluşlar tarafından başarı ve takdir ile onurlandırıldım.

Profesyonel kariyerimin yanı sıra, siber güvenlik alanındaki bilgi ve deneyimimi geliştirmek amacıyla Bug Bounty programlarında çalıştım. Farklı platformlarda çok sayıda zero-day güvenlik açığını sorumlu açıklama (Responsible Disclosure) ilkeleri doğrultusunda tespit ederek ilgili kurumlara raporladım. Bu çalışmalarım sonucunda birçok ulusal ve uluslararası kuruluş tarafından resmi teşekkür ve takdir belgelerine layık görüldüm.

Güvenlik araştırmalarım kapsamında Microsoft, Outlook, Oracle, Microsoft Azure, T-Mobile, McAfee, Meta (Facebook), Meta (Instagram) ve X (Twitter) başta olmak üzere birçok uluslararası kuruluşun güvenlik araştırmacıları için oluşturduğu teşekkür (Hall of Fame / Security Acknowledgements) listelerinde yer almaktayım.

^Asıl güç, güçlü olmak değil, onu doğru şekilde yönetebilmektir.^


Who is İlyas ORAK

Güvenliğe İlişkin Kategoriler

io Siber Güvenlik Politikaları ve Prosedürleri
io COBIT, ITIL Güvenlik Yönetimi
io PCI DSS (Ödeme Kartı Güvenliği)
io GDPR / KVKK (Kişisel Verilerin Korunması)
io NIST Siber Güvenlik Çerçevesi
io ISO 27001, ISO 27005
io Insider Threat (İç Tehditler)
io Phishing / Spear Phishing
io Donanım Tabanlı Saldırılar (Side Channel, Rowhammer)
io SCADA / ICS Güvenliği (Endüstriyel Sistemler)
io IoT Güvenliği
io Donanım Güvenliği (HSM, TPM, BIOS Security)
io Yetkilendirme ve Doğrulama Yöntemleri
io Single Sign-On (SSO)
io Privileged Access Management (PAM)
io MFA (Multi-Factor Authentication)
io IAM (Identity and Access Management)
io Adli Bilişim (Digital Forensics)
io Olay Müdahale (Incident Response)
io Threat Intelligence
io Güvenlik Açığı Yönetimi (Vulnerability Management)
io IDS / IPS Olay Yönetimi
io Log Yönetimi ve Denetim
io SIEM (Security Information and Event Management)
io APT (Advanced Persistent Threats)
io Rootkit ve Backdoor Tehditleri
io Malware (Trojan, Worm, Spyware, Adware)
io Sosyal Mühendislik Testleri
io Red Team / Blue Team / Purple Team Operasyonları
io DDoS / DoS Testleri
io Kablosuz Ağ Pentest
io Mobil Pentest
io Web Pentest
io Network Pentest
io Uygulama Katmanı Güvenliği (HTTP, TLS, SSL vb.)
io Kod Analizi (SAST, DAST, IAST)
io Yazılım Geliştirme Güvenliği (DevSecOps, CI/CD Security)
io API Güvenliği
io Mobil Uygulama Güvenliği
io Web Uygulama Güvenliği (OWASP Top 10)
io EndPoint Security (Antivirüs, EDR, XDR)
io Bulut Güvenliği (Cloud Security)
io Zero Trust Network Access (ZTNA)
io VPN ve Güvenli Tünelleme
io DDoS Atakları ve Korunma Yöntemleri
io Firewall / IDS / IPS / WAF (Snort, Suricata, ModSecurity vb.)
io Uzak Yönetim Servisleri (SSH, RDP, Telnet vb.)
io Kablosuz Ağ Güvenliği (Wireless Security)
io Ağ Güvenliği ve Yapılandırılması