<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Log Academy bloqu</title>
    <link>https://logacademy.az/bloq</link>
    <description>Kiber tehlukesizlik, Linux ve DevSecOps uzre yazilar.</description>
    <language>az</language>
    <lastBuildDate>Fri, 11 Sep 2026 17:14:13 GMT</lastBuildDate>
    <atom:link href="https://logacademy.az/rss.xml" rel="self" type="application/rss+xml"/>
    <item>
      <title>Sıfırdan kibertəhlükəsizlik öyrənmək: addım-addım plan</title>
      <link>https://logacademy.az/bloq/sifirdan-kibertehlukesizlik-oyrenmek</link>
      <guid isPermaLink="true">https://logacademy.az/bloq/sifirdan-kibertehlukesizlik-oyrenmek</guid>
      <pubDate>Thu, 10 Sep 2026 09:00:00 GMT</pubDate>
      <category>Kiber təhlükəsizlik</category>
      <description>Sıfırdan kibertəhlükəsizlik öyrənmək üçün real yol xəritəsi: öyrənmə ardıcıllığı, alətlər, ilk 6 ayın bölgüsü və ilk 30 günlük başlanğıc planı.</description>
      <content:encoded><![CDATA[<p>Sıfırdan başlamaq mümkündür və kod yazmaq şərt deyil. Ardıcıllıq belədir: şəbəkə əsasları → əməliyyat sistemləri (Linux və Windows) → log oxumaq → təhlükəsizlik məlumat və hadisə idarəetməsi (SIEM) sistemində korrelyasiya → hadisəyə reaksiya. Hər mərhələni nəzəriyyə ilə deyil, laboratoriya tapşırığı ilə bağlayın. Müdafiə komandası (Blue Team) istiqaməti başlanğıc üçün daha aydın giriş yoludur, çünki iş prosesi strukturludur.</p>
<ul><li>Ardıcıllıq mövzu siyahısından vacibdir: şəbəkəni anlamayan adam logu oxuya bilmir.</li><li>İlk alət Wireshark, ilk mühit virtual maşındır. SIEM üçüncü mərhələdə gəlir.</li><li>Ən çox ilişilən yer log toplamaqdan korrelyasiyaya keçiddir — bu, tək hadisə ilə hadisələr zənciri arasındakı fərqdir.</li><li>Müdafiə tərəfi sıfırdan başlayan üçün daha strukturlu girişdir; hücum tərəfi əvvəlcədən sistem və şəbəkə biliyi tələb edir.</li><li>Öyrəndiyinizi ölçmək üçün eyni hücumu iki dəfə işə salın: playbookdan əvvəl və sonra.</li></ul>
<h2>Sıfırdan kibertəhlükəsizlik öyrənmək real olaraq mümkündürmü?</h2>
<p>Bəli, mümkündür. Bu sahəyə gələnlərin böyük hissəsi universitetdə təhlükəsizlik oxumur — IT dəstək, şəbəkə və sistem administratorluğu, bəzən tamam başqa peşədən gəlirlər. Səbəb sadədir: müdafiə işi əsasən sistemin normal davranışını tanımaq və ondan kənara çıxanı görmək bacarığıdır.</p>
<p>Faktiki olaraq lazım olan ilkin bacarıqlar qısa siyahıdır:</p>
<ul><li>Kompüterdə sərbəstlik: fayl sistemi, quraşdırma, parametrlər — qorxmadan yeni pəncərə açmaq.</li><li>İngilis dilində oxumaq: alət interfeysləri, sənədləşmə və log mesajları ingiliscədir. Danışmaq deyil, oxumaq lazımdır.</li><li>Diqqət və səbir: log analizi eyni ekrana uzun müddət baxmaq deməkdir.</li><li>Həftədə sabit vaxt: gündə 1–1,5 saat ardıcıl iş, həftədə bir dəfə 8 saatdan yaxşıdır.</li></ul>
<p>Realist gözlənti də vacibdir. 6 ayda təhlükəsizlik əməliyyatları mərkəzi (SOC) analitiki səviyyəsində başlanğıc bacarıqlar formalaşa bilər — log oxumaq, aşkarlama qaydası (detection rule) qurmaq, hadisəni araşdırmaq. Ekspert olmaq isə iş təcrübəsi ilə gəlir, kurs ilə deyil.</p>
<blockquote>Kurslarımızda ən çox verilən sual budur: «IT sahəsində başım çıxmır, başlaya bilərəm?» Cavab: bəli. Təlimlər sıfırdan başlayır — müdafiə komandası proqramının ilk iki modulu şəbəkə trafikini oxumaq və sistem loglarını başa düşmək üzərində qurulub, kod yazmaq tələb olunmur. Proqramlaşdırma sonradan, avtomatlaşdırma mərhələsində köməkçi bacarıq kimi lazım olur.</blockquote>
<h2>Kibertəhlükəsizliyi hansı ardıcıllıqla öyrənmək lazımdır?</h2>
<p>Mövzu siyahısı tapmaq asandır; çətin olan onları düzgün sıra ilə öyrənməkdir. Səhv ardıcıllıq ən çox vaxt itirən səbəbdir: SIEM-ə birinci gündə girən adam ekranda nə gördüyünü anlamır, çünki şəbəkə və sistem davranışını bilmir. Aşağıdakı beş pillə məntiqi asılılıq üzərində qurulub və hər pillə əvvəlkinin nəticəsindən istifadə edir.</p>
<ol><li>Şəbəkə əsasları. TCP/IP, portlar, protokol davranışları, DNS və HTTP-nin normal görünüşü. Yoxlama meyarı: Wireshark-da tutulmuş trafikdə hansı sessiyanın adi, hansının qəribə olduğunu izah edə bilirsiniz.</li><li>Əməliyyat sistemləri. Linux (Red Hat) və Windows-da istifadəçilər, icazələr, proseslər, audit siyasətləri. Yoxlama meyarı: Event Viewer və Auditd-də uğursuz girişi, yeni istifadəçi yaradılmasını və icazə dəyişikliyini tapırsınız.</li><li>Log oxumaq. Log mənbələrini tanımaq, vaxt zolağı qurmaq, hadisə ID-lərini oxumaq. Yoxlama meyarı: bir hadisənin nə vaxt, hansı hesabla və hansı maşında baş verdiyini loglardan bərpa edirsiniz.</li><li>SIEM və korrelyasiya. Splunk, ELK və ya IBM QRadar-da log axıtmaq, sorğu yazmaq, aşkarlama qaydası qurmaq, yanlış müsbət (false positive) səviyyəsini azaltmaq. Yoxlama meyarı: iki ayrı mənbədəki hadisəni birləşdirən qayda yazırsınız.</li><li>Hadisəyə reaksiya (incident response) və avtomatlaşdırma. Araşdırma addımları, hesabat, playbook, təhlükəsizlik orkestrasiyası və avtomatlaşdırılmış cavab (SOAR) platformaları. Yoxlama meyarı: eyni hücum təkrar işə salındıqda cavabın avtomatik icra olunduğunu göstərirsiniz.</li></ol>
<p>Hər pilləni nəzəriyyə ilə deyil, laboratoriya tapşırığı ilə bağlamaq lazımdır. «Oxudum, anladım» ilə «etdim, işlədi» arasında bu sahədə çox böyük fərq var.</p>
<h2>İlk 6 ayda konkret nə öyrənilir?</h2>
<p>Aşağıdakı cədvəl müdafiə komandası proqramının modul quruluşuna əsaslanır və hər mərhələni alət ilə bacarığa bağlayır. Belə bölgü ilə hansı ayda hansı alətə toxunacağınızı əvvəlcədən bilirsiniz.</p>
<table><thead><tr><th>Mərhələ</th><th>Nə öyrənilir</th><th>Əsas alətlər</th><th>Nəyi bacarmalısınız</th></tr></thead><tbody><tr><td>1. ay — Təhlükəsizlik və şəbəkə əsasları</td><td>Hücum və müdafiə modelləri, port və protokol davranışları, trafik analizi</td><td>Wireshark, tcpdump, Zeek</td><td>Trafikdə anormal sessiyanı tapıb izah etmək</td></tr><tr><td>2. ay — Sistem təhlükəsizliyi</td><td>Linux və Windows-da audit, log siyasətləri, icazələr, proseslərə nəzarət</td><td>Red Hat, PowerShell, SELinux, Event Viewer, Auditd</td><td>Zəiflik (vulnerability) tapmaq, sistem sərhədlərini gücləndirmək</td></tr><tr><td>3. ay — SIEM analizi və monitorinq</td><td>Log toplama, korrelyasiya, xəbərdarlıq (alert) qurmaq, idarə paneli (dashboard) dizaynı</td><td>Splunk, ELK, IBM QRadar</td><td>Aşkarlama qaydası yazmaq və yanlış müsbətləri azaltmaq</td></tr><tr><td>4. ay — Son nöqtə (endpoint) və firewall müdafiəsi</td><td>Son nöqtə agentləri, davranış analizi, firewall siyasətləri</td><td>CrowdStrike, Cortex, ELK</td><td>Şübhəli prosesi son nöqtədə izləmək və blok etmək</td></tr><tr><td>5. ay — Təhdid analizi və kəşfiyyat</td><td>Fişinq (phishing), zərərli proqram (malware) və APT analizi, kompromis göstəriciləri (IOC) və taktika-texnika-prosedur (TTP) toplama</td><td>MITRE ATT&amp;CK, MISP, VirusTotal, OpenCTI, Maltego</td><td>Hücumu texnika səviyyəsində adlandırmaq, təhdid ovu (threat hunting) fərziyyəsi qurmaq</td></tr><tr><td>6. ay — Hadisəyə reaksiya və avtomatlaşdırma</td><td>Araşdırma, playbook, cavab ssenariləri, SOAR</td><td>Cortex XSOAR, Splunk SOAR</td><td>Hadisəni sonuna qədər aparmaq və cavabı avtomatlaşdırmaq</td></tr></tbody></table>
<p>Diqqət edin: cədvəldə SIEM üçüncü sıradadır, birinci deyil. Bu, təsadüf deyil — birinci iki ay olmadan üçüncü ay ekranda mənasız sətirlərə baxmaqla keçir.</p>
<h2>Başlanğıc üçün hansı alətləri öyrənmək lazımdır?</h2>
<p>Alət siyahısı yığmaq asandır, onları rola görə sıralamaq faydalıdır. Başlanğıcda bir-iki alətdə dərinləşmək, on alətin interfeysini tanımaqdan yaxşıdır.</p>
<ul><li>Trafik analizi (ilk növbədə): Wireshark ilə başlayın, tcpdump ilə komanda sətrinə keçin, Zeek-i şəbəkə hadisələrini strukturlaşdırmaq üçün sonraya saxlayın.</li><li>Sistem və audit (ikinci): Windows tərəfdə Event Viewer və PowerShell, Linux tərəfdə Red Hat, Auditd və SELinux. Burada məqsəd log mənbələrini tanımaqdır.</li><li>SIEM (üçüncü): birini seçib dərinləşin. Splunk sorğu dili ilə güclüdür, ELK açıq ekosistemdir, IBM QRadar korporativ mühitlərdə tez-tez rast gəlinir.</li><li>Son nöqtə (dördüncü): CrowdStrike və Cortex kimi agentlərdə davranış analizi və cavab əməliyyatları. Bunlar üçün əvvəlcədən proses biliyi lazımdır.</li><li>Təhdid kəşfiyyatı (beşinci): MITRE ATT&amp;CK çərçivəsi hücum texnikalarının ümumi lüğətidir; MISP göstəriciləri paylaşmaq, VirusTotal isə fayl və domen yoxlaması üçündür.</li><li>Avtomatlaşdırma (sonda): Cortex XSOAR və Splunk SOAR. Bunlara yalnız əl ilə araşdırma prosesini bildikdən sonra keçmək məntiqlidir.</li></ul>
<p>MITRE ATT&amp;CK-i xüsusi qeyd edirik, çünki o, alət deyil — real hücumlarda müşahidə edilmiş taktika və texnikaların açıq bazasıdır. Aşkarlama qaydalarınızı bu çərçivəyə bağlamaq öyrənməni sistemləşdirir.</p>
<h2>Müdafiə komandası (Blue Team), yoxsa hücum komandası (Red Team) — sıfırdan hansı ilə başlamaq?</h2>
<p>Bu sual sıfırdan başlayanların ən çox səhv etdiyi yerdir. Hücum tərəfi sosial şəbəkələrdə daha cəlbedici görünür, lakin o, mövcud bilik üzərində qurulan istiqamətdir: sistemi sındırmaq üçün əvvəlcə onun necə işlədiyini bilmək lazımdır.</p>
<table><thead><tr><th>Meyar</th><th>Müdafiə komandası (Blue Team)</th><th>Hücum komandası (Red Team)</th></tr></thead><tbody><tr><td>Ön bilik tələbi</td><td>Sıfırdan başlaya bilər</td><td>Şəbəkə, Linux və Windows üzrə mövcud bilik gərəkdir</td></tr><tr><td>İş prosesi</td><td>Strukturlu: xəbərdarlıq → araşdırma → cavab → hesabat</td><td>Kəşfiyyat və yaradıcılıq yönümlü, ssenari hər dəfə fərqli</td></tr><tr><td>Gündəlik iş</td><td>Log analizi, aşkarlama qaydaları, hadisəyə reaksiya</td><td>Sızma testi (penetration testing), zəiflik istismarı, hesabat</td></tr><tr><td>Öyrənmə əyrisi</td><td>Tədricən qalxır, hər modul əvvəlkinə söykənir</td><td>Əvvəldən dik: bir çox mövzu paralel lazım olur</td></tr><tr><td>Sıfırdan uyğunluq</td><td>Yüksək — giriş yolu daha aydındır</td><td>Orta səviyyə üçün daha uyğun</td></tr></tbody></table>
<p>Yaxın istiqamətlər də var. Linux administrasiyası müdafiə tərəfinə keçid üçün güclü baza verir — sistem biliyi olmadan log analizi səthi qalır. DevSecOps isə proqram təminatının hazırlanma prosesinə təhlükəsizliyi qatır və artıq CI/CD ilə tanış olanlar üçün məntiqlidir. Sıfırdan gələn üçün ardıcıllıq belədir: sistem → müdafiə → sonra ixtisaslaşma.</p>
<h2>Sıfırdan başlayanlar ən çox harada ilişir?</h2>
<p>Gözlənilənin əksinə, ilk aylar deyil. Şəbəkə və sistem mövzuları çətin görünsə də, praktikada tez oturur. Əsl əyilmə nöqtəsi üçüncü mərhələdə, SIEM modulunda gəlir.</p>
<blockquote>Tədris müşahidəmiz belədir: ən çətin keçid logları toplamaqdan korrelyasiyaya keçiddir. Splunk-a log axıtmaq və idarə paneli qurmaq tələbələr üçün asan olur. Çətinlik odur ki, iki ayrı mənbədəki iki adi hadisənin birlikdə bir hücum mənası verdiyini görmək lazımdır — məsələn, uğursuz girişlər üstəgəl yeni istifadəçi yaradılması. Bu iki hadisə ayrılıqda gündəlik haldır.

Birlikdə isə hesab ələ keçirilməsinin izidir. Tələbənin «hadisə» ilə «hadisələr zənciri» arasındakı fərqi tutması üçün iki-üç dərs lazım gəlir.</blockquote>
<p>Bu keçidi çətinləşdirən tipik səhvlər isə bunlardır:</p>
<ul><li>Yalnız video izləmək. İzləmək tanışlıq yaradır, bacarıq yaratmır — alət açılmayıbsa, öyrənmə baş verməyib.</li><li>Laboratoriya qurmamaq. Öz virtual maşınında hadisə yaratmayan adam logun necə göründüyünü heç vaxt görmür.</li><li>Alət kolleksiyası yığmaq. On alətin adını bilmək bir alətdə sorğu yazmaqdan zəifdir.</li><li>Yanlış müsbətləri göz ardı etmək. Qayda yazmaq asandır; şirkəti xəbərdarlıq selindən qorumaq üçün onu daraltmaq əsl bacarıqdır.</li><li>Hadisəni sona qədər aparmamaq. Araşdırma hesabatla bitmirsə, iş yarımçıqdır.</li></ul>
<h2>Öyrəndiyinizi necə praktikaya çevirməli və özünüzü necə yoxlamalısınız?</h2>
<p>Ev laboratoriyası bu sahədə əsas öyrənmə mühitidir. Adi bir noutbukda iki-üç virtual maşın kifayət edir: bir Windows, bir Linux, bir də log toplayan sistem. Sonra təkrarlana bilən ssenari qurursunuz.</p>
<ol><li>İki virtual maşın qurun — biri Windows, biri Red Hat. Şəbəkəni izolyasiya edin.</li><li>Audit siyasətlərini aktivləşdirin: Windows-da uğurlu və uğursuz girişlər, Linux-da Auditd qaydaları.</li><li>Logları bir SIEM-ə axıdın (ELK ilə başlamaq pulsuzdur) və mənbələrin gəldiyini yoxlayın.</li><li>Sadə hücum ssenarisi işə salın: ardıcıl uğursuz girişlər, sonra yeni istifadəçi yaradılması.</li><li>İki mənbəni birləşdirən aşkarlama qaydası yazın və alertin işlədiyini görün.</li><li>Cavab addımlarını playbook kimi sənədləşdirin: kimi bloklayırsınız, hansı maşını ayırırsınız, kimə bildiriş gedir.</li><li>Eyni hücumu təkrar işə salın və vaxtı ölçün — bu, sizin ölçülə bilən nəticənizdir.</li></ol>
<blockquote>Laboratoriyamızda bunu son modulda belə edirik: SIEM-də şübhəli autentifikasiya silsiləsi görünür. Tələbə əvvəlcə Splunk və ya IBM QRadar-da hadisəni izləyir, sonra Cortex XSOAR-la cavab addımlarını sıraya düzür — hesabın bloklanması, son nöqtənin şəbəkədən ayrılması, məsul şəxsə bildiriş. Playbook hazır olandan sonra eyni hücum yenidən işə salınır və tələbə cavabın avtomatik icra olunduğunu görür: əl ilə 20 dəqiqə çəkən iş bir neçə saniyəyə düşür.

Bu fərq CV-də yazıla bilən konkret nəticədir.</blockquote>
<h2>Təkbaşına öyrənmək, yoxsa təlim mərkəzində? Fərq nədədir?</h2>
<p>Təkbaşına öyrənmək mümkündür və pulsuz materialların həcmi kifayətdir. Fərq materialda deyil — ardıcıllıqda, laboratoriya mühitində və geribildirimdə. Səhv yazılmış aşkarlama qaydasının niyə yanlış olduğunu sizə kimsə deməsə, səhv təkrarlanır.</p>
<table><thead><tr><th>Meyar</th><th>Təkbaşına</th><th>Log Academy Blue Team formatı</th></tr></thead><tbody><tr><td>Ardıcıllıq</td><td>Özünüz qurursunuz, mövzular arasında boşluq qalır</td><td>6 modul, əvvəlkinə söykənən 6 aylıq quruluş</td></tr><tr><td>Laboratoriya</td><td>Öz avadanlığınız, korporativ alətlərə çıxış məhdud</td><td>Proqramın yarısından çoxu real SOC növbəsini təqlid edən tapşırıqlar</td></tr><tr><td>Geribildirim</td><td>Forum və icma cavabları, gecikməli</td><td>8–12 nəfərlik qrup, dərs içində birbaşa geribildirim</td></tr><tr><td>Format və başlanğıc</td><td>İstənilən vaxt</td><td>Oflayn / onlayn; hər ay yeni qruplar</td></tr><tr><td>Sənəd</td><td>Yoxdur</td><td>Log Academy sertifikatı + beynəlxalq sertifikatlara hazırlıq</td></tr></tbody></table>
<p>Proqramın modulları, müddəti və formatı Blue Team proqramı səhifəsində ətraflı təsvir olunub.</p>
<h2>Öyrənməyə başlamaq üçün ilk addım nədir?</h2>
<p>İlk 30 günü mövzu axtarmaqla keçirməyin. Aşağıdakı plan bir aylıqdır və sonunda əlinizdə göstərilə bilən nəticə olur.</p>
<ol><li>1–7-ci günlər: şəbəkə əsasları. TCP/IP, portlar, DNS və HTTP-nin normal davranışı. Gündə 1 saat.</li><li>8–14-cü günlər: virtual maşın qurun. Bir Linux, bir Windows. Şəbəkə parametrlərini özünüz konfiqurasiya edin.</li><li>15–21-ci günlər: Wireshark ilə ilk trafik oxuma. Öz brauzer trafikinizi tutun, DNS sorğularını və TLS əlaqələrini tapın.</li><li>22–27-ci günlər: bir SIEM-ə log axıdın. ELK qurun, Windows hadisə loglarını göndərin, ilk sorğunu yazın.</li><li>28–30-cu günlər: uğursuz girişləri sayan sadə xəbərdarlıq qurun və nəticəni qeyd edin. Bu, öyrənmə jurnalınızın birinci səhifəsidir.</li></ol>
<p>Bir ay sonra özünüzü yoxlayın: bu addımlar sizə maraqlı gəldisə, istiqamət uyğundur. Hansı istiqamətin sizin təcrübənizə uyğun olduğunu müzakirə etmək istəyirsinizsə, proqram məsləhətçimizlə pulsuz konsultasiya təyin edə bilərsiniz.</p>
<h3>Sıfırdan kibertəhlükəsizlik öyrənmək nə qədər vaxt aparır?</h3><p>Başlanğıc səviyyədən işə hazır müdafiə analitiki bacarıqlarına qədər adətən 6 ay ardıcıl iş lazım gəlir — həftədə 8–10 saat praktika ilə. Bu müddət log oxumaq, SIEM-də aşkarlama qaydası qurmaq və hadisəni araşdırmaq üçün kifayətdir; dərinləşmə isə iş təcrübəsi ilə davam edir.</p><h3>Kibertəhlükəsizlik üçün proqramlaşdırma bilmək şərtdirmi?</h3><p>Şərt deyil. Müdafiə istiqamətinin ilk mərhələləri şəbəkə trafiki və sistem logları üzərində qurulur, kod yazmaq tələb olunmur. Avtomatlaşdırma mərhələsində PowerShell və sadə skript biliyi işi asanlaşdırır, lakin bu, giriş şərti deyil.</p><h3>Kibertəhlükəsizliyi öyrənmək çətindirmi?</h3><p>Mövzular çətin deyil, həcmlidir. Ən çətin hissə tək hadisədən hadisələr zəncirinə keçid — yəni korrelyasiya təfəkkürüdür. Bu, laboratoriya təkrarı ilə formalaşır; yalnız video izləməklə formalaşmır.</p><h3>Kibertəhlükəsizlik sahələri hansılardır?</h3><p>Əsas bölgü müdafiə komandası (Blue Team) və hücum komandası (Red Team) arasındadır. Yaxın istiqamətlər: SOC analitikası, təhdid ovu, təhdid kəşfiyyatı, hadisəyə reaksiya, DevSecOps və Linux/infrastruktur təhlükəsizliyi.</p><h3>İngilis dili bilmədən kibertəhlükəsizlik öyrənmək olar?</h3><p>Dərslər Azərbaycan dilində keçirilə bilər, lakin alət interfeysləri, log mesajları və sənədləşmə ingiliscədir. Ona görə oxuma səviyyəsində ingilis dili praktik tələbdir; danışıq səviyyəsi isə vacib deyil.</p><h3>Sıfırdan başlayan biri üçün Blue Team, yoxsa Red Team daha uyğundur?</h3><p>Sıfırdan başlayan üçün müdafiə komandası daha uyğundur, çünki iş prosesi strukturludur və giriş yolu daha aydındır. Hücum komandası əvvəlcədən şəbəkə, Linux və Windows biliyi tələb edir, ona görə orta səviyyə üçün planlaşdırılır.</p><h3>Kibertəhlükəsizlik öyrənmək üçün hansı kompüter lazımdır?</h3><p>Virtual maşınları rahat işlətmək üçün 16 GB operativ yaddaş və SSD olan noutbuk kifayət edir. 8 GB ilə də başlamaq mümkündür, sadəcə eyni vaxtda iki maşın işlətmək çətinləşir. Əməliyyat sistemi fərq etmir.</p><h3>Universitet diplomu olmadan bu sahədə işə düzəlmək olarmı?</h3><p>Bu sahədə işəgötürənlər praktik bacarığa və göstərilə bilən nəticəyə baxır: laboratoriya işləri, yazdığınız aşkarlama qaydaları, araşdırma hesabatları. Diplom bəzi korporativ vakansiyalarda üstünlük olur, ancaq CompTIA Security+ kimi beynəlxalq başlanğıc sertifikatlar və portfolio da qəbul edilən sübutdur.</p>
<ol><li><a href="https://attack.mitre.org/">MITRE ATT&amp;CK — hücum taktika və texnikalarının bilik bazası</a></li><li><a href="https://www.comptia.org/certifications/security">CompTIA Security+ — sertifikatın rəsmi tələbləri</a></li></ol>]]></content:encoded>
    </item>
    <item>
      <title>SOC-da ilk 90 gün: analitikdən nə gözlənilir</title>
      <link>https://logacademy.az/bloq/soc-90</link>
      <guid isPermaLink="true">https://logacademy.az/bloq/soc-90</guid>
      <pubDate>Wed, 09 Sep 2026 09:00:00 GMT</pubDate>
      <category>Blue Team</category>
      <description>Triage növbəsi, eskalasiya qaydaları və hadisə qeydiyyatının real nümunələri.</description>
      <content:encoded><![CDATA[<p>İlk həftələrdə iş yükünün böyük hissəsi triage-dır: növbə boyu gələn alertləri prioritetləşdirmək, təkrarlananları qruplaşdırmaq və hansının real hadisə olduğunu ayırmaq. Bu, alət bilikdən çox nizam-intizam məsələsidir.</p>
<p>İkinci ay adətən qaydaların dəqiqləşdirilməsi ilə keçir. False positive-ləri saymaq, mənbəyini tapmaq və qaydanı yenidən yazmaq analitikin ən dəyərli vərdişidir — komandanın diqqətini boş alertlərdən qoruyur.</p>
<p>Üçüncü ayda artıq hadisəni özün sənədləşdirirsən: nə baş verdi, hansı hostlar toxundu, hansı addım atıldı, nə qalıb. Yaxşı yazılmış hesabat sonrakı hadisədə komandaya bir gün qazandırır.</p>
<p>Laboratoriyada bu üç mərhələni ardıcıl keçiririk: hazır SIEM üzərində növbə simulyasiyası, öz Sigma qaydanın yazılması və yekun insident hesabatı.</p>]]></content:encoded>
    </item>
    <item>
      <title>Active Directory: səhv konfiqurasiyadan domen adminə</title>
      <link>https://logacademy.az/bloq/ad-chain</link>
      <guid isPermaLink="true">https://logacademy.az/bloq/ad-chain</guid>
      <pubDate>Wed, 09 Sep 2026 09:00:00 GMT</pubDate>
      <category>Red Team</category>
      <description>Laboratoriyada keçdiyimiz hücum zəncirinin mərhələ-mərhələ təhlili.</description>
      <content:encoded><![CDATA[<p>Zəncir çox vaxt bir istifadəçinin zəif parolu ilə başlayır. Oradan qrup üzvlüklərinə, sonra isə səhv verilmiş ACL icazələrinə keçid açılır — heç bir istismar kodu olmadan.</p>
<p>Kerberoasting kimi klassik texnikaların dəyəri odur ki, müdafiə tərəfə nə görünür sualını da cavablandırır: hansı hadisə ID-si düşür, hansı sorğu anomal görünür.</p>
<p>Hücumu qurduqdan sonra eyni ssenarini müdafiə tərəfindən təkrar edirik. Tələbə həm zənciri qurur, həm də onu öz SIEM-ində aşkar edir — bu, kursun əsas prinsipidir.</p>
<p>Yekunda hesabat yazılır: risk səviyyəsi, təsir dairəsi və remediasiya addımları müştəri dili ilə.</p>]]></content:encoded>
    </item>
    <item>
      <title>CI boru kəmərinə təhlükəsizliyi necə tikirsən</title>
      <link>https://logacademy.az/bloq/ci-security</link>
      <guid isPermaLink="true">https://logacademy.az/bloq/ci-security</guid>
      <pubDate>Wed, 09 Sep 2026 09:00:00 GMT</pubDate>
      <category>DevSecOps</category>
      <description>SAST, secret scanning və imicin imzalanması — komandanı yavaşlatmadan.</description>
      <content:encoded><![CDATA[<p>Təhlükəsizlik yoxlamaları buraxılışı bloklayanda komanda onları söndürür. Ona görə birinci qayda: yoxlamanın nəticəsi aydın, səbəbi izah edilə bilən və düzəldilməsi mümkün olmalıdır.</p>
<p>Praktikada ardıcıllıq belədir: secret scanning (ən ucuz və ən faydalı), sonra asılılıq təhlili, sonra SAST. Hər mərhələ üçün nəticələrin triage prosesi qurulur.</p>
<p>Konteyner tərəfində imicin minimallaşdırılması və imzalanması, runtime-da isə admission siyasətləri qalan riskin böyük hissəsini bağlayır.</p>
<p>Kursda tələbə sıfırdan belə bir boru kəməri qurur və öz auditini yazır.</p>]]></content:encoded>
    </item>
    <item>
      <title>Kiber təhlükəsizliyə başlamaq üçün əvvəlcə Linux</title>
      <link>https://logacademy.az/bloq/linux-first</link>
      <guid isPermaLink="true">https://logacademy.az/bloq/linux-first</guid>
      <pubDate>Wed, 09 Sep 2026 09:00:00 GMT</pubDate>
      <category>Linux</category>
      <description>Komanda sətri, xidmətlər və loglar — bütün digər istiqamətlərin təməli.</description>
      <content:encoded><![CDATA[<p>Hücum və müdafiə alətlərinin böyük hissəsi Linux üzərində işləyir. Fayl icazələrini, prosesləri və jurnalları oxumağı bilməyən adam alətin nəticəsini də doğru şərh edə bilmir.</p>
<p>Minimal siyahı belədir: bash-da rahat hərəkət, systemd ilə xidmət idarəsi, şəbəkə konfiqurasiyası, paket idarəsi və log yerləri.</p>
<p>Bu təməl 4 aylıq Linux Administrator proqramında qurulur; ondan sonra Blue və ya Red Team istiqaməti xeyli sürətli gedir.</p>]]></content:encoded>
    </item>
  </channel>
</rss>
