Bartın Üniversitesi Bilgisayar Mühendisliği 3. Sınıf Öğrencisiyim.
Siber güvenlik dünyasına tutkuyla bağlıyım ve kariyerimi bu alanda, özellikle savunma stratejileri ve sistem güvenliği üzerine odaklanan Blue Team alanında şekillendirmeyi hedefliyorum. Güçlü bir savunmanın, birçok saldırıyı engelleyebileceğine inanıyorum.
Saldırı ve savunma odaklı bir bakış açısıyla aşağıdaki alanlarda bilgi ve deneyim sahibiyim:
-
** Siber Güvenlik Temelleri:**
- Ağ Temelleri ve Güvenliği: TCP/IP, Firewall, IDS/IPS, VPN ve ağ trafiği analizi gibi konularda temel bilgiye sahibim.
- Web Uygulama Güvenliği: OWASP Top 10 zafiyetleri (XSS, SQL Injection vb.) ve bu zafiyetlere karşı alınacak önlemler konusunda bilgiliyim.
- Linux Temelleri ve Güvenliği: Linux sistemlerde yetkilendirme, güvenlik duvarı yapılandırması ve log yönetimi gibi temel güvenlik prensiplerine hakimim.
- Tersine Mühendislik ve Zararlı Yazılım Analizi: Zararlı yazılımların statik ve dinamik analizinin temellerini anlıyor ve assembly diline temel düzeyde aşinayım.
-
** Yazılım Geliştirme:**
- PHP & Laravel: Güçlü ve güvenli web uygulamaları geliştirmek için PHP ve Laravel çerçevesini etkin bir şekilde kullanıyorum. Özellikle MVC mimarisi ve ORM konularında deneyimliyim.
- Veritabanı: MySQL, PostgreSQL
-
** Araçlar ve Teknolojiler:**
- Wireshark, Nmap, Metasploit (temel düzeyde), Burp Suite (temel düzeyde)
- Git & GitHub
- Docker (temel düzeyde)
VulnTrack
-
Kısa Açıklama: Bu uygulama, bir yazılım geliştirme ekibi veya siber güvenlik birimi için tasarlanmış bir Güvenlik Açığı Takip Sistemi Simülatörüdür (VulnTrack). Projenin temel amacı, bir yazılım ürünündeki veya sistemdeki güvenlik açıklarının (zafiyetlerin) keşfedildiği andan kapatıldığı ana kadar olan tüm yaşam döngüsünü düzenli bir şekilde yönetmektir.
-
Kullanılan Teknolojiler: PHP, Laravel, MySQL
-
Öne Çıkan Özellikler:
- Güvenlik açıklarının (zafiyetlerin) detaylı bir şekilde kaydedilmesi ve yönetilmesi,,
- Sistemi kullanacak kullanıcıların (geliştiriciler, analistler, yöneticiler) tanımlanması,
- Her zafiyetin önem derecesi, durumu ve türü gibi bilgilerin takip edilmesi,
- Zafiyetlerin çözüm için belirli kullanıcılara atanması (assign) ve takibinin yapılması,
- Zafiyetlerin türlerine (örn: XSS, SQL Injection) veya etkilendikleri teknolojilere (örn: PHP, Apache) göre Etiketler (Tags) ile sınıflandırılması,
- Her bir zafiyet kaydı altında ekip üyelerinin Yorumlar ekleyerek iş birliği yapması,
- Zafiyet üzerinde yapılan tüm önemli değişikliklerin (oluşturulma, durum değişikliği, yorum ekleme vb.) bir Aktivite Kaydı (Activity Log) ile izlenmesi hedeflenmektedir.
The Password Game
- Kısa Açıklama: Bu projenin temel amacı, kullanıcılara eğlenceli bir senaryo üzerinden güçlü ve karmaşık şifreler oluşturmanın önemini kavratmaktır. Geleneksel şifreleme yöntemlerinin yetersiz kalabildiği günümüzde, kullanıcıları yaratıcı ve zorlu şifreler oluşturmaya teşvik ederek çevrimiçi güvenlik bilincini artırmayı hedeflemektedir.
- Kullanılan Teknolojiler: PHP, Mysql
- Öne Çıkan Özellikler: Oyundaki kuralları en kısa sürede tamamlayarak şifre oluşturmanız beklenmektedir. Kullanıcılara eğlenceli bir vakit sunmayı hedeflerken aynı zamanda şifre güvenliği bilinci katılmaya çalışılmıştır.
- [GitHub Linki]
- LinkedIn: [LinkedIn Mehmet Emre Ök]
- E-posta: mehmetemreok.contact@gmail.com
I am a 3rd-year Computer Engineering student at Bartın University.
I am passionate about the world of cybersecurity and aim to build my career in this field, specifically focusing on defensive strategies and system security within the Blue Team. I believe that a strong defense can prevent many attacks.
With a perspective focused on both offensive and defensive cybersecurity, I have knowledge and experience in the following areas:
-
** Cybersecurity Fundamentals:**
- Network Fundamentals and Security: I have a foundational understanding of concepts like TCP/IP, Firewalls, IDS/IPS, VPNs, and network traffic analysis.
- Web Application Security: I am knowledgeable about the OWASP Top 10 vulnerabilities (e.g., XSS, SQL Injection) and the measures to mitigate them.
- Linux Fundamentals and Security: I am proficient in basic security principles on Linux systems, including permissions, firewall configuration, and log management.
- Reverse Engineering and Malware Analysis: I understand the fundamentals of static and dynamic analysis of malware and have a basic familiarity with assembly language.
-
** Software Development:**
- PHP & Laravel: I effectively use PHP and the Laravel framework to develop robust and secure web applications. I have particular experience with the MVC architecture and ORM.
- Database: MySQL, PostgreSQL
-
** Tools and Technologies:**
- Wireshark, Nmap, Metasploit (basic), Burp Suite (basic)
- Git & GitHub
- Docker (basic)
VulnTrack
- Short Description: This application is a Vulnerability Tracking System Simulator (VulnTrack) designed for a software development team or a cybersecurity unit. The main goal of the project is to systematically manage the entire lifecycle of security vulnerabilities in a software product or system, from discovery to resolution.
- Technologies Used: PHP, Laravel, MySQL
- Key Features:
- Detailed recording and management of security vulnerabilities.
- Definition of users for the system (developers, analysts, managers).
- Tracking of information for each vulnerability, such as severity level, status, and type.
- Assigning vulnerabilities to specific users for resolution and tracking their progress.
- Classification of vulnerabilities with Tags according to their type (e.g., XSS, SQL Injection) or the affected technologies (e.g., PHP, Apache).
- Collaboration among team members by adding Comments under each vulnerability record.
- Monitoring all significant changes to a vulnerability (creation, status change, comment addition, etc.) with an Activity Log.
- [GitHub Link]
The Password Game
- Short Description: The main purpose of this project is to teach users the importance of creating strong and complex passwords through a fun scenario. In an age where traditional password methods can be insufficient, it aims to increase online security awareness by encouraging users to create creative and challenging passwords.
- Technologies Used: PHP, MySQL
- Key Features: You are expected to create a password by completing the in-game rules as quickly as possible. While aiming to provide users with an enjoyable experience, it also strives to instill an awareness of password security.
- [GitHub Link]
- LinkedIn: [LinkedIn Mehmet Emre Ök]
- E-mail: mehmetemreok.contact@gmail.com