Fatih Serdar
Çakmak.
Bir bankada SOC stajyeriyim, boş vakitlerimde AI güvenlik araçları geliştiriyorum.
İTÜ’de bilgisayar mühendisliği okuyorum. Fibabanka’da alert triyajı yapıp SOC otomasyonu yazıyorum; bunun dışında LLM güvenlik proxy’si Tamga’yı ve MCP sunucu tarayıcısı MCPRadar’ı geliştiriyorum.
Üzerinde çalıştıklarım
Güvenlik, kodla buluşuyor.Tamga
Açık kaynakUygulamanız ile LLM sağlayıcısı (OpenAI, Anthropic, Azure, Vertex) arasında duran, kendi sunucunuzda barındırdığınız açık kaynak proxy. PII'yi anında maskeler (TC Kimlik, IBAN, kredi kartı), sızan secret'ları engeller ve Aho-Corasick DFA ile milisaniyenin altında statik taramayla prompt injection yakalar. KVKK / BDDK / GDPR / PCI-DSS uyumluluk eşlemeleri, hash zincirli audit logları, Next.js olay dashboard'u ve CI'da koşan 309 prompt'luk adversarial test paketiyle gelir.
tools/listmcpradar scanMCPRadar
Açık kaynakModel Context Protocol sunucularındaki tool poisoning, prompt injection ve supply-chain "rug pull" saldırılarını agent'ınız çalıştırmadan önce yakalar. 6 tespit kuralı (zero-width Unicode, injection desenleri, encode edilmiş bloblar, gizli HTML/Markdown, izin kapsamı uyumsuzluğu, tehlikeli tool isimleri), GitHub Security sekmesine doğrudan düşen SARIF çıktısı ve sessiz şema değişikliklerini işaretleyen SQLite snapshot diff'i. uvx ile tek komutta çalışır, kurulum gerektirmez.
İTÜ MCP ↗
İTÜ öğrencisinin Ninova (LMS) ve OBS hesaplarını Claude, Cursor, Codex ve diğer MCP istemcilerine bağlayan yerel MCP sunucusu. Ödevleri, teslim tarihlerini, notları, transkripti ve yoklamayı doğal dilde sorabilirsin; PDF/DOCX okur, ödev yüklemeyi yalnızca açık onayla yapar. Önce yerel: kimlik bilgileri cihazdan çıkmaz, yalnızca İTÜ adreslerine gönderilir.
SOC Simülasyonu ↗
Uçtan uca SOC simülasyonu: 127 alert, 126 false positive, 1 gerçek tehdit. Çok aşamalı saldırıları MITRE ATT&CK TTP'lerine eşler; gerçek zamanlı alert görselleştirme için React dashboard, SIEM correlation kurallarını test etmek için gerçekçi log veri setleri ve otomatik triyaj için Python tabanlı SOAR playbook akışları içerir.
Demoyu aç ↗SOC n8n Workflows ↗
n8n için üretim kalitesinde 10 SOC otomasyon playbook'u: LLM destekli alert triyajı, phishing analizi, IOC zenginleştirme, insan onaylı containment, CVE takibi ve SOC raporlama. Import'a hazır JSON, sıfır secret.
İTÜ Ders Arşivi ↗
İTÜ'nün ders programı ve akademik takviminin bağımsız arşivi. OBS yalnızca aktif dönemi yayınladığı için veriyi her gün çekip kalıcılaştırıyor: 2016'dan bugüne 27 dönem, 64.000+ şube kaydı. Geçmiş ve güncel şubeleri, hocaları, kontenjanları ara; haftalık program oluştur, çakışmaları gör, ICS/CSV olarak dışa aktar; bölümün önşart haritasını ve sınav takvimini incele. Transkript önizlemesinden GANO hesaplama tamamen tarayıcıda çalışır.
Demoyu aç ↗Sahada.
Güvenlik operasyonlarında deneyimFibabanka
Siber Güvenlik Operasyonları (SOC) Stajyeri · Yarı Zamanlı
- BDDK düzenlemesi altındaki banka SOC'unda canlı SIEM ve EDR alertlerini triyajlıyor, doğrulanan olayları senior analistlere eskale ediyorum
- SOC için n8n otomasyon workflow'ları tasarlayıp işletiyorum: LLM destekli alert triyajı, IOC zenginleştirme ve phishing analiziyle manuel L1 adımlarını azaltıyorum
- CTI feed'lerini inceliyor, günlük alert hacmini takip ediyorum; vardiya devirlerinde ve denetim kayıtlarında kullanılan olay dokümantasyonunu yazıyorum
Doğuş Teknoloji
Siber Güvenlik ve Olay Müdahale Stajyeri
- Canlı SOC vardiyasında SIEM, SOAR, EDR ve NDR platformlarında alert triyajı yaptım, false positive'leri filtreledim
- Senior analistlerle birlikte phishing ve tekrarlayan tehdit desenleri için Cortex XSOAR playbook'ları yazıp ayarladım
- L1 incident response görevlerini yürüttüm, SLA hedefleri içinde vaka raporları hazırladım
- Active Directory ve Windows/Linux loglarını izledim; temel ağ segmentasyonu çalışmalarına destek verdim
Merakla başlayan.
İstanbul Teknik Üniversitesi Bilgisayar Mühendisliği öğrencisiyim (2027 mezuniyeti beklenir). Kocaeli ENKA Teknik Liseleri'nde Endüstriyel Otomasyon okudum; OT/IT güvenliği için fena bir temel sayılır. Doğuş Teknoloji'de SIEM, SOAR, EDR ve NDR platformlarında çalıştım: L1 incident response, SOAR playbook yazımı (phishing playbook'ları dahil), EDR alert tuning ve IT/OT segmentation. Şu an Fibabanka'da yarı-zamanlı SOC Analist Stajyeri olarak BDDK düzenlemesi altındaki bir bankacılık ortamında günlük alert triyajı, CTI incelemesi ve n8n SOC otomasyonunu (LLM destekli triyaj, IOC zenginleştirme, phishing analizi) yürütüyorum. Tehditleri MITRE ATT&CK çerçevesiyle okumayı tercih ederim. Mesai dışında AI sistemleri için açık kaynak güvenlik araçları geliştiriyorum: self-hosted bir LLM güvenlik proxy'si olan Tamga ve MCP sunucularını tatsız sürprizlere karşı tarayan MCPRadar.
İstanbul Teknik Üniversitesi (İTÜ)
Bilgisayar Mühendisliği Lisans · 2023 / 2027 (beklenen)
Kocaeli ENKA Teknik Liseleri
Endüstriyel Otomasyon (Teknik Lise Diploması) · 2019 / 2023
Araçlar ve uzmanlık
Siber Güvenlik
SOC Operasyonları · Alert Triyajı · Incident Response (IR) · Tehdit Tespiti · Log Analizi · Phishing Analizi · IOC Zenginleştirme · CTI · SIEM · SOAR · EDR/NDR · MITRE ATT&CK
AI / LLM Güvenliği
Prompt Injection Savunması · PII Maskeleme · MCP Güvenliği · LLM Destekli Triyaj
Altyapı
Active Directory · Windows/Linux Yönetimi · Ağ Güvenliği · Ağ Segmentasyonu
Uyum
BDDK Mevzuatı Farkındalığı · KVKK · ISO/IEC 27001 Farkındalığı · Olay Raporlama
Araçlar & Programlama
Python · Go · SQL · C/C++ · FastAPI · Cortex XSOAR · n8n · Wireshark · Docker · Git
Sertifikalar
Nokia NRS1
Nokia Network Routing Specialist I
Nokia