~/whoami

Ahmet Payaslıoğlu

Senior Incident Responder (L3) · Threat Hunter · DFIR & Detection Engineering

Siber Güvenlik Merkezi (SOC) Operasyonları, Siber Olay Müdahalesi, Dijital Adli Analiz, Siber Tehdit Tespit Mühendisliği, Siber Tehdit İstihbaratı ve Zararlı Yazılım Analizi alanlarında 5+ yıllık aktif sahada deneyime sahibim. Öğrencilik yıllarımdaki staj, proje ve araştırmalarla birlikte sektörle olan toplam temasım 8+ yılı geçmiş durumda. Bu sayfa, profesyonel geçmişimi ve danışmanlık ile eğitim verebileceğim konuları paylaşmak için kişisel bir vitrin niteliğindedir.

Ahmet Payaslıoğlu

Uzmanlık Alanları

Mavi takım operasyonlarının tüm yaşam döngüsünde — toplama, tespit, müdahale, avlama ve raporlama.

[01]

SOC & Incident Response

L1/L2/L3 olay müdahale yaşam döngüsü: tespit, triage, kapsam belirleme, müdahale ve eskalasyon.

[02]

Digital Forensics (DFIR)

Windows, Linux, macOS ve ESXi ortamlarında derin adli analiz, kök sebep ve compromise assessment.

[03]

Detection Engineering

YARA, Sigma ve OSQuery ile davranış bazlı tespit kuralları; SIEM ve EDR kural geliştirme, MITRE ATT&CK haritalama.

[04]

Threat Hunting

Hipotez bazlı proaktif tehdit avlama; APT TTP modellemesi ve telemetri analizi.

[05]

Malware Analysis

Statik ve dinamik zararlı yazılım analizi; aile sınıflandırma, IoC çıkarma, davranış raporlama.

[06]

Purple Team

Red ve Blue takımları arasında köprü; tespit kapasitesinin gerçek saldırı senaryolarıyla doğrulanması.

[07]

Threat Intelligence

CTI kaynaklarını izleme ve eyleme dönüştürülebilir savunma tedbirlerine çevirme.

[08]

Compromise Assessment

Şüpheli ortamlarda derin tarama; saldırı zinciri yeniden inşası ve sonuç raporu.

Öne Çıkanlar

FBI / CISA

Yayınlanan YARA Kuralı

Yazdığım YARA tespit kuralı, FBI ve CISA tarafından referans gösterilerek kamuya açık tehdit raporlarında yayımlandı.

CISA advisory'sinde gör →

NATO LOCKED SHIELDS

Locked Shields 2024 & 2025

Dünyanın en büyük canlı siber savunma tatbikatının iki farklı sezonunda (2024 ve 2025) Türk Silahlı Kuvvetleri Mavi Takımı'nda Threat Hunter olarak yer aldım.

2025 →  ·  2024 →

5+ YIL

Büyük Ölçekli Kurumsal Güvenlik Tecrübesi

Büyük ölçekli bir kurumsal bankacılık ortamında L3 olay müdahale analisti olarak görev yapıyorum. Daha öncesinde uluslararası bir DFIR yazılım geliştirme şirketinde görev yaptım.