Yönetici Özeti
Muhammed Halil, NESİL Teknoloji bünyesinde görev yapan, CREST CPSA ve CREST CRT sertifikalarına sahip bir sızma testi uzmanıdır. Web uygulamaları, API’ler, Active Directory ortamları ve kurum içi ağların güvenlik testlerinde görev alır. Çalışmalarını OWASP WSTG ve NIST SP 800-115 metodolojileri doğrultusunda yürütür; tespit edilen güvenlik bulgularını doğrulanabilir teknik kanıtlar, gerçekçi saldırı senaryoları ve uygulanabilir iyileştirme önerileriyle raporlar.
İngilizce ve Arapça iletişim yetkinliği sayesinde MENA ve Körfez bölgelerindeki müşterilere yönelik saha çalışmalarında, teknik toplantılarda ve raporlama süreçlerinde aktif rol üstlenir.
Teknik Yetkinlikleri ve Proje Rolü
Sertifikasyon ve Metodoloji
- CREST CPSA ve CREST CRT sertifikasyonları
- CRTO, eCPPT ve eWPTX teknik yetkinlikleri
- OWASP WSTG ve NIST SP 800-115 tabanlı sistematik test yaklaşımı
- Bulguların teknik kanıt, risk etkisi ve uygulanabilir çözüm önerileriyle raporlanması
Web ve API Güvenliği
- Web uygulamaları ve API’lerde kimlik doğrulama, yetkilendirme, oturum yönetimi ve girdi doğrulama kontrollerinin test edilmesi
- İş mantığı açıkları ve nesne/fonksiyon seviyesindeki erişim kontrolü zafiyetlerinin incelenmesi
- Black-box ve gray-box yaklaşımlarla manuel ve araç destekli güvenlik testlerinin yürütülmesi
- Bulguların kontrollü şekilde doğrulanması ve gerçek iş etkisinin değerlendirilmesi
Active Directory ve İç Ağ
- Active Directory yapılandırmalarının, kimlik ve yetki ilişkilerinin güvenlik açısından incelenmesi
- Yetki yükseltme, kimlik bilgisi maruziyeti ve yatay hareket risklerinin değerlendirilmesi
- Ağ segmentasyonu, erişim kontrolleri ve kritik sistemler arasındaki saldırı yollarının analiz edilmesi
- Kurum açısından en yüksek riski oluşturan saldırı zincirlerinin önceliklendirilmesi
Raporlama ve Uluslararası Projeler
- Yönetici özeti ile teknik bulguların farklı hedef kitlelere uygun seviyelerde hazırlanması
- Bulguların olasılık, teknik etki ve iş etkisine göre önceliklendirilmesi
- Düzeltme sonrasında doğrulama ve re-test çalışmalarının yürütülmesi
- İngilizce ve Arapça olarak teknik toplantı, saha çalışması ve raporlama desteği sunulması
- MENA ve Körfez bölgelerindeki müşteri projelerine teknik katkı sağlanması
Deneyim ve Etki
Muhammed Halil, farklı teknolojilere sahip web, API, Active Directory ve iç ağ ortamlarında yürütülen sızma testi projelerinde görev alır. Yaklaşımı yalnızca otomatik tarama sonuçlarına dayanmaz; manuel doğrulama, saldırı zincirlerinin anlaşılması ve bulguların kurum üzerindeki gerçek etkisinin ortaya konulmasına odaklanır.
Çalışmalarında amaç, yalnızca güvenlik açığı tespit etmek değil; teknik ekiplerin bulguyu yeniden üretebilmesini, riskin doğru anlaşılmasını ve önerilen önlemlerin uygulanabilir olmasını sağlamaktır. Her proje, izlenebilir kanıtlar, net risk önceliklendirmesi ve doğrulama süreciyle desteklenir.
İletişim & İlgili Bağlantılar
- NESİL Teknoloji
- [email protected]
- LinkedIn · Muhammed Halil
- nesilteknoloji.com
Kısa Özet
CREST CPSA ve CREST CRT sertifikalı sızma testi uzmanı olarak web uygulamaları, API’ler, Active Directory ve iç ağ ortamlarında güvenlik testleri gerçekleştirir. Çalışmalarını OWASP WSTG ve NIST SP 800-115 metodolojileri doğrultusunda yürütür; doğrulanabilir teknik kanıtlar ve uygulanabilir iyileştirme önerileri içeren yönetici ve teknik raporlar hazırlar.