Skip to content
View halilibrahimd27's full-sized avatar
🐺
We'll handle it.
🐺
We'll handle it.

Highlights

  • Pro

Block or report halilibrahimd27

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Maximum 250 characters. Please don’t include any personal information such as legal names or email addresses. Markdown is supported. This note will only be visible to you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
halilibrahimd27/README.md

Halil İbrahim Dürmüş

🛡️ DevSecOps Engineer

tagline

profile views followers stars
github contribution snake animation

👤 Hakkımda

DevSecOps disiplinini günlük operasyonun merkezine koyan bir mühendisim. Production ölçekli Proxmox + Docker altyapılarını yönetiyor; pre-commit'ten runtime'a uzanan savunma katmanlarını, GitOps tabanlı CI/CD hatlarını ve gözlemlenebilirlik stack'ini sahipleniyorum.

İlgi alanım üç başlıkta toplanıyor: güvenli yazılım teslimi (SAST/SCA/SBOM/imzalı imaj), dayanıklı operasyon (SLO, blameless postmortem, runbook hijyeni) ve ofansif zihniyet (kendi sistemini saldırgan gözüyle okumak). Türkçe ve İngilizce çalışırım.


🚀 Şu Sıralar

Odak alanlarım Supply-chain integrity · platform security · runtime observability
Öğreniyorum eBPF tabanlı runtime security · ileri Active Directory attack chain'leri
2026 hedeflerim OSCP · observability ve supply-chain alanında OSS katkı · teknik yazı
Konuşmak istediklerim Threat modeling · platform engineering · self-hosted altyapı tasarımı

🛠️ Tech Stack

Languages
languages

Infrastructure & Platform
infra

Security & Observability
trivy semgrep falco cosign sbom vault prometheus grafana otel

Data
databases

Workflow
workflow

Günlük operasyonda yoğun kullandıklarım. Tetiklendiğinde Burp Suite, Wireshark, Metasploit, Kyverno, ArgoCD da setin parçası.


📌 Öne Çıkan Projeler

🛡️ cheat-sheet

JavaScript · Docker

Offensive security command reference — 2000+ pentest komutu, 33 kategori. OSCP/OSWE/OSEP/CPTS odaklı, full CRUD, instant search, write-ups, Docker ile tek komutta deploy.

📚 DevOps

Documentation · TR

Modern DevOps başucu kitabı (TR) — 19 konu, 9 cheatsheet, 25+ template. Kubernetes · Terraform · GitOps · SRE · DevSecOps · FinOps · LLMOps kapsamı.

🛰️ api-sentinel

Python · FastAPI

3rd-party API schema değişikliği tespiti — plugin tabanlı, severity-aware monitoring. FastAPI + APScheduler + deepdiff. Auth, alert kanalı ve storage runtime plugin'i olarak takılıyor.

Shell · Docker Compose

Tek docker compose up ile MariaDB · PostgreSQL · MongoDB · Redis self-hosted stack. Admin panelleri, Prometheus exporters, 15-dk otomatik backup, Google Drive sync, least-privilege user setup.

Python · Flask

Wakapi self-hosted stack + custom admin paneli — realtime active users, domain tag system, AI editor detection (Cursor/Copilot/Claude Code), team leaderboard.

Python

AES-256 CBC + PBKDF2 (100k iteration) ile dosya/klasör şifreleme — terminalden tek komut, per-file rastgele salt/IV, Türkçe CLI.

Tüm projeler için → repositories


🌌 Mühendislik Felsefem

Hız, güvenlik ve kalite birbirinin rakibi değil — eksik olan, üçünü birden taşıyacak süreçtir.

Yıllar içinde — başarısız deploy'lardan, gece 3'te düşen üretimden, çözmek zorunda kaldığım production incident'lerinden — bende netleşen birkaç prensip var:

🏠 Self-host, sonra düşün

Operasyonel kontrolün dışarıya verildiği her yerde hem güvenlik yüzeyi büyür hem sahiplik silikleşir. Wakapi, Sentry, Vault, MinIO, mail gateway — kullandığım stack'in büyük bölümünü kendim ayağa kaldırmayı tercih ediyorum. Bu ek yük değil; bilinçli bir konum.

🔨 İhtiyacın olan tool'u sen yaz

Mevcut çözümler "yetinilebilir" olur ama ekibi gerçekten hızlandıranlar genelde özel yazılmış olanlar. Wakapi'nin üstüne kendi admin paneli, monitoring boşlukları için kendi enrichment pipeline'ı, generic SaaS'ın bıraktığı yerleri kapatan custom dashboard'lar — boşluk gördüğümde alet yazarım.

⚔️ Saldırganı tanımayan savunma kağıt üstünde kalır

Kendi sistemini ofansif zihniyetle okumadan gerçek anlamda "secure" olamazsın. BloodHound çıktıları, kendi lab'imdeki AD attack chain'leri, OSCP yolu — defansif kararlarımın temelinde bu lens var. DevSecOps'un "Sec" kısmını ciddiye almak demek bu.

📓 Her incident bir yazıyı hak eder

Çözülen her production sorunu kayda geçmezse ders kaybolur, ekip aynı tuzağa altı ay sonra tekrar düşer. Postmortem hijyeni, kod hijyeni kadar değerlidir — runbook'lar büyür, onboarding süresi düşer, bus factor 1'in üstüne çıkar.

⚙️ Pragmatism > purity

Production ortamında "akademik olarak doğru olan" değil, "bu hafta deploy edilebilir olan" kazanır. Mükemmel mimariyi beklerken kullanıcılar düşmez; iterasyon her zaman mükemmeliyetten hızlı öğretir.


🤝 İletişim

LinkedIn GitHub



Security review işbirlikleri, DevSecOps consultancy, OSS katkı fırsatları ve mentorluk konularında dinlemeye açığım.

 

"You build it, you run it, you secure it."

 

Pinned Loading

  1. DevOps DevOps Public

    🛠️ Modern DevOps başucu kitabı (TR) — Kubernetes · Terraform · GitOps · SRE · DevSecOps · FinOps · Observability · Platform Engineering · LLMOps. 19 konu + 9 cheatsheet + 25+ production-ready templ…

    Dockerfile 1

  2. cheat-sheet cheat-sheet Public

    Interactive offensive security cheat sheet — 2000+ pentest commands across 33 categories with instant search, full CRUD, write-ups, favorites and variable fill-bar. OSCP/OSWE/OSEP/CPTS exam prep re…

    JavaScript 37 4

  3. databases-stack databases-stack Public

    🗄️ Tek 'docker compose up' ile MariaDB · PostgreSQL · MongoDB · Redis self-hosted stack. Admin panelleri, Prometheus exporter'ları, 15-dakikalık otomatik backup, Google Drive sync, least-privilege …

    Shell

  4. wakapi-admin wakapi-admin Public

    📊 Wakapi self-hosted stack + custom Flask admin paneli. PostgreSQL · Wakapi · pgAdmin · Prometheus · Grafana tek docker compose'da. Realtime active users, domain tag system, AI editor detection (Cu…

    HTML

  5. api-sentinel api-sentinel Public

    🛰️ 3. parti API'lerin response schema değişikliklerini otomatik tespit eden, severity-aware monitoring sistemi. Plugin tabanlı (alert kanalı · auth · storage runtime plugin). FastAPI + APScheduler …

    HTML

  6. file-crypter file-crypter Public

    🔐 AES-256 CBC + PBKDF2 ile dosya/klasör şifreleme — terminalden tek komut. Türkçe CLI.

    Python