Ferruh Mavituna

Kısaca: Aşağıdaki makale http://turk.internet.com da Ferruh Mavituna ile yapılan ropörtajdır. ...devamı ☟

Aşağıdaki makale http://turk.internet.com da Ferruh Mavituna ile yapılan ropörtajdır.

Ferruh Mavituna, güvenlik konularında çalışan bir genç arkadaşımız. Kendisini ilgili konularda geliştirmiş ve geliştirmeye devam ediyor. Bu yönüyle de, Türk Hacker'lar dizimizde bahsettiğimiz "sınırlı olanaklarla kendisini geliştiren ama bilgilerini yanlış şekilde kullanan, hatta kullandığını farkında olmayan" genç arkadaşlarımıza uygulanması güzel bir örnek olacağı için kendisiyle röportaj yaptık.

Hacker dizimize cevap verirken, Mavituna bir de yardım isteğinde bulunmuştu. Röportajın içinde de okuyacağınız üzere, Mavituna birlikte çalışmakta olduğu bir firmanın işlemleri ile ilgili araştırma yaparken, yurtdışındaki bir firmanın açığını bularak kendilerine bildirmiş. Mailleşme ile başlayan ilişki zaman içinde bu firmadan çalışma teklifi halini almıştı. Mavituna bu teklifin içeriğini anlamak için Avukat ihtiyacı duyuyordu. Yazarlarımızdan Av. Ali Osman Özdilek de kendisine bu desteği verdi. Bu konuyu dizinin 5. bölümünde (cuma günü) okuyacaksınız;

turk.internet.com : Ferruh Bey kendinizi tanıtır mısınız..

Ferruh Mavituna : 20 yaşındayım, Teknik lise mezunuyum ve 2 senelik evliyim.

Lise 2' de internet sektöründe çalışmaya başladım, bugün hala programcı ve web güvenlik uzmanı olarak aktif şekilde çeşitli firmalarla çalışıyorum.

turk.internet.com : Çeşitli firmalarla çalışıyorum demekle neyi kastediyorsunuz? Freelance çalışma mı?

Ferruh Mavituna : Genelde freelance (dışarıdan ve saatleri çalışan kişinin isteğine göre ayarlanabilir çalışma türü) bir çalışma. Bunun yanında periyodik haftanın 2-3 günü gibi bir sürede sabit çalıştığım firmalar da var. Yani o günlerimi o anlaşmalı olduğum firmaya ayırıyorum.

turk.internet.com : Bu tür çalışmalarda koşullar nasıl oluyor ?

Ferruh Mavituna : Bu firmalarla olan anlaşmalara göre değişebiliyor. Bir genelleme yaparsak “yapılacaklar listesi” konusunda önceden anlaşıyoruz. Ondan sonra firma için düzenli olarak anlaştığımız işleri ev ofisimden yapıyorum.

Bazı firmalara bizzat gidip onların ofisinde de çalışıyorum.

turk.internet.com : Bu şirketlerde yaptığınız işleri bir özetleyebilir misiniz?

Ferruh Mavituna : Firmalara ve Görevlere göre konular değişebiliyor, Genelde;

   * Sistemlerin Güvenlik Kontrolü
   * Firmanın Çalışanları tarafından geliştirilen yeni sistemlerin düzenli kontrolü
   * Düzenli Log Analizleri
   * Güvenli Web Uygulmaları Geliştirme
   * Firma içi ve dışı iletişim güvenliği (email ve data) gibi işler yapıyorum.


Bir de tabii ki anlık müdahale konuları var. Firmalar bazı durumlarda çok ciddi güvenlik açıkları karşı karşıya kalabiliyor ya da firma saldırıya uğramış ama sebebini veya açığın nereden olduğunu bilmiyor olabilir.

Bu tip durumlarda da firmaya acil destek hizmeti sunuyorum. Açığın en kısa sürede tespiti ve çözümü şeklinde. Zaten genelde başlarına bu tip olaylar gelen firmalar, bu süreçlerin sonunda tam bir güvenlik hizmeti istiyorlar.

turk.internet.com : Bu çalışma düzeninde ücretlendirme nasıl yapılıyor?

Ferruh Mavituna : Proje bazlı bir iş ise zaten her şey önceden görüşülüyor. Bu yapılacakların ücreti budur şeklinde anlaşılıp projeye başlanılıyor.

Düzenli işlerde ise aylık sabit bir maaş oluyor.

turk.internet.com : Bu çalışma düzeninde ücretlendirme nasıl yapılıyor?

Ferruh Mavituna : Proje bazlı bir iş ise zaten her şey önceden görüşülüyor. Bu yapılacakların ücreti budur şeklinde anlaşılıp projeye başlanılıyor.

Düzenli işlerde ise aylık sabit bir maaş oluyor.

turk.internet.com : Bu bilgi duzeyine nasıl eriştiniz. Eğitiminizi nasıl tamamlıyorsunuz (kendi kendinize mi yoksa bir ders alıyor musunuz?) Bilgi duzeyinizin yeterli olduğunu düşünüyor musunuz?

Ferruh Mavituna : Okuyarak, araştırarak, deneyerek, geliştirerek ve paylaşarak diyebilirim. Herşeyden önce bu iş sizin işinizden öte kişisel arzunuz olmalı diye düşünüyorum aksi takdirde kendini geliştirme zor bir iş.

İnternet dev bir kaynak ve ücretsiz yada cüzi ücretlerle ulaşmak istediğiniz veriye bir çok koldan ve kaynaktan ulaşabiliyorsunuz. Ben de genelde bu sonsuz bilgi kaynağını kullanıyorum.

Önemli olan neye göre yeterli olduğu. Konu çok geniş, yapılacak ve öğrenilecek çok iş var. Dolayısıyla kişisel gelişim süreci hiç bir zaman bitmeyecek. Uzun bir listem var yapılacaklar, okunacaklar, araştırılacaklar, öğrenilecekler diye. Muhtemelen hiç bir zaman bitmeyecek bir liste.

turk.internet.com : Hacker ya da cracker olmak için İngilizce bilmek gerekiyor mu? Siz İngilizceyi nerden öğrendiniz?

Ferruh Mavituna : Basitçe evet diyebilirim. İngilizce bilmezseniz yeni teknolojilerden, programların kullanma bilgilerinden, binlerce kaynak kitaptan ve internetin %95' inden mahrum kalırsınız. Bu da bence kabul edilemez bir israf olur.

Orta Okul da başlangıç seviyesinde bir ingilizcem vardı zaten, Teknik Lisede ise bir sene hazırlık okumak İngilizcemi çok geliştirdi. Hazırlıktan sonra da aktif şekilde İngilizceye devam ettiğimden dolayı kendiliğinden hızlı şekilde gelişti. Devam etme derken İngilizce çalışmak değil, ingilizce kitaplar, makaleler okumayı kastediyorum.

Kaynak

http://turk.internet.com/haber/yazigoster.php3?yaziid=9085

Linkler

http://www.ferruh.mavituna.com/

misafir - 8 yıl önce
İnternet sitesinde yazdıklarıyla gençlere yol gösteren bir bilgisayarcıdır kendisi.

Görüş/mesaj gerekli.
Markdown kullanılabilir.