Bizi tercih ettiğiniz için teşekkür ederiz. Ekip üyelerimiz en kısa sürede sizlerle iletişime geçecektir.
Rezervasyonunuzu gönderdiğiniz için teşekkür ederiz! Ekibimizden bir yetkili kısa süre içinde sizinle iletişime geçecektir.
Eğitim İçeriği
Application Security’ya Giriş
- Modern yazılım geliştirmede uygulama güvenliğinin önemi
- Yaygın siber tehditlere ve saldırı vektörlerine genel bakış
- Web ve mobil uygulamalardaki güvenlik risklerinin anlaşılması
Güvenli Yazılım Geliştirme Yaşam Döngüsü (SDLC)
- Güvenliğin geliştirmenin her aşamasına entegre edilmesi
- Tehdit modellemesi ve risk değerlendirmesi
- CI/CD işlem hatlarında otomatik güvenlik testi
Yaygın Güvenlik Açıklarının Anlaşılması
- OWASP En İyi 10 güvenlik riskine giriş
- Güvenlik açıklarına yol açan yaygın kodlama hataları
- Güvenli olmayan uygulamaların kullanılması (DVWA/WebGoat ile uygulamalı alıştırmalar)
Girdi Doğrulama ve Secure Coding Uygulamaları
- SQL enjeksiyonu, siteler arası komut dosyası çalıştırma (XSS) ve komut enjeksiyonunun önlenmesi
- Girdi temizleme ve doğrulama için en iyi uygulamalar
- Güvenli kimlik doğrulama ve yetkilendirme mekanizmalarının uygulanması
Oturum Management ve Data Protection
- Oturum güvenliğinin yönetimi: çerezler, belirteçler ve JWT en iyi uygulamaları
- Veri şifreleme teknikleri ve güvenli depolama
- Güvenli API geliştirme ve API kötüye kullanımına karşı koruma
Güvenlik Testi ve Güvenlik Açığı Değerlendirmesi
- Güvenlik testi için OWASP ZAP ve Burp Suite’in kullanılması
- Statik ve dinamik uygulama güvenlik testi (SAST/Dast)
- Geliştiriciler için sızma testi temelleri
Güvenli DevOps Uygulaması (DevSecOps)
- DevOps iş akışlarında güvenlik otomasyonu
- Konteyner güvenliği ve bulut uygulamalarının güvenli hale getirilmesi
- Olay müdahalesi ve güvenlik izleme
Özet ve Sonraki Adımlar
- Kurstan çıkarılan temel dersler
- Daha fazla öğrenme için kaynaklar
- Soru-Cevap ve kapanış konuşması
Kurs İçin Gerekli Önbilgiler
- Herhangi bir programlama dilinin temelleri
- Uygulama geliştirme deneyimi
Hedef Kitle
- Yazılım geliştiriciler
- Uygulama güvenlik mühendisleri
- DevOps ve güvenlik ekipleri
21 Saatler
Danışanlarımızın Yorumları (1)
Çok iyi açıklanan çok bilgi. İyi örnekler, ilginç alıştırmalar. Eğitmen bize gerçek dünyadaki deneyimlerini gösterdi.
Gergely Batho - GE Medical Systems Polska Sp. Z O.O.
Eğitim - Application Security for Developers
Yapay Zeka Çevirisi