~/whoami

Ahmet Payaslıoğlu

Senior Incident Responder (L3) · Threat Hunter · DFIR & Detection Engineering

5+ yıldır SOC operasyonları, olay müdahalesi, dijital adli analiz ve tehdit avcılığı alanlarında çalışıyorum. Bu sayfa, profesyonel geçmişimi ve danışmanlık ile eğitim verebileceğim konuları paylaşmak için kişisel bir vitrin niteliğinde.

Ahmet Payaslıoğlu

Uzmanlık Alanları

Mavi takım operasyonları ve tehdit tespitinin tüm yaşam döngüsünde — toplama, tespit, müdahale, avlama ve raporlama.

[01]

SOC & Incident Response

L1/L2/L3 olay müdahale yaşam döngüsü: tespit, triage, kapsam belirleme, müdahale ve eskalasyon.

[02]

Digital Forensics (DFIR)

Windows, Linux, macOS ve ESXi ortamlarında derin adli analiz, kök sebep ve compromise assessment.

[03]

Detection Engineering

YARA, Sigma, OSQuery ve SPL ile davranış bazlı tespit kuralları; SIEM ve EDR kural geliştirme, MITRE ATT&CK haritalama.

[04]

Threat Hunting

Hipotez bazlı proaktif tehdit avlama; APT TTP modellemesi ve telemetri analizi.

[05]

Malware Analysis

Statik ve dinamik zararlı yazılım analizi; aile sınıflandırma, IoC çıkarma, davranış raporlama.

[06]

Purple Team

Red ve Blue takımları arasında köprü; tespit kapasitesinin gerçek saldırı senaryolarıyla doğrulanması.

[07]

Threat Intelligence

CTI kaynaklarını izleme ve eyleme dönüştürülebilir savunma tedbirlerine çevirme.

[08]

Compromise Assessment

Şüpheli ortamlarda derin tarama; saldırı zinciri yeniden inşası ve sonuç raporu.

Öne Çıkanlar

FBI / CISA

Yayınlanan YARA Kuralı

Yazdığım YARA tespit kuralı, FBI ve CISA tarafından referans gösterilerek kamuya açık tehdit raporlarında yayımlandı.

CISA advisory'sinde gör →

NATO LOCKED SHIELDS

Locked Shields 2024 & 2025

Dünyanın en büyük canlı siber savunma tatbikatının iki farklı sezonunda (2024 ve 2025) Türk Silahlı Kuvvetleri Mavi Takımı'nda Threat Hunter olarak yer aldım.

2025 →  ·  2024 →

5+ YIL

Büyük Ölçekli Kurumsal Güvenlik Tecrübesi

Büyük ölçekli bir kurumsal bankacılık ortamında L3 olay müdahale analisti olarak görev yapıyorum. Daha öncesinde uluslararası bir DFIR yazılım geliştirme şirketinde görev yaptım.