Sıfırdan DevSecOps Eğitimi #1 (2026): SSDLC, CI/CD, Shift Left, SAST, SCA, DAST ve Threat Modeling

Eray Yavuz

Eray Yavuz

2,941 views

BİREBİR MENTORLUK İÇİN ULAŞ: eraybegins@gmail.com
Sıfırdan DevSecOps eğitim serisinin ilk bölümü. Bu bölümde işin teorisini anlatıyorum: DevSecOps nedir, neden ortaya çıktı ve güvenlik kontrolleri pipeline'ın neresinde çalışır.

Videoda sırasıyla şunları konuşuyorum:
Yazılım canlıya nasıl çıkıyor: SDLC, DevOps ve CI/CD
Güvenlik testi neden sona bırakılmamalı, shift left ne demek
Kod yazılmadan önce yapılan iş: threat modeling ve trust boundary
Pipeline'da çalışan dört kontrol: secret scanning, SAST, SCA ve DAST
Taramadan çıkan bulgularla ne yapılır: gate, diff taraması ve triage
Pentester, AppSec ve DevSecOps rollerinin farkı

İzlemek için DevOps ya da güvenlik tecrüben olması gerekmiyor, her kavramı baştan anlatıyorum.

Serinin ikinci videosunda burada anlattığım pipeline'ı birlikte pratik yaparak kuracağız.

SOSYAL MEDYA HESAPLARIM(ÖZELLİKLE INSTAGRAM'DA AKTİF PAYLAŞIMLAR YAPIYORUM, ORADAKİ İÇERİKLERİ KAÇIRMA!):
instagram: Instagram: eraybegins
linkedin: LinkedIn: erayavz
x: https://x.com/eraybegins
mail: eraybegins@gmail.com



BÖLÜMLER:
00:00 Giriş
00:39 DevOps neydi?
06:13 Neden DevSecOps?
12:20 Threat modeling
17:45 Secret scanning, SAST, SCA, DAST
42:50 Bulgularla ne yapılır?
59:53 Roller ve başlangıç yolu


ÖNCEKİ VİDEOLARI İZLEMEK İÇİN:

2026'DA SİBER GÜVENLİĞE NASIL BAŞLANIR?
2026'da Siber Güvenlik Uzmanı Nasıl Olunur?
İŞ ARAMA SÜRECİNDE İŞİNE YARAYACAK GERÇEK TAVSİYELER!
İLK İŞİNİ ARARKEN YAPMAN GEREKENLER!

#devsecops #siberguvenlik #appsec #yazilimguvenligi #siberguvenlik #ssdlc #sdlc #cicd #devops #cybersecurity