Eğitim İçeriği

Part 1. Giriş

Temel kavramlar

  • Güvenlik sınırı
  • Kaynak ve hedef metaforları
  • AppSec kill chain
  • Tehdit modellemesi

Part 2. Arka Uç

Arka uç genel bakış

  • Varlıklar ve saldırı vektörleri
  • Arka uç tehdit modeli

Uygulama sınırı

  • Ön hat genel bakış
  • Kimlik doğrulama ve yetkilendirme
  • Oturum yönetimi
  • Girdi doğrulama

Veritabanı sınırı

  • Ön hat genel bakış
  • SQL enjeksiyon
  • NoSQL enjeksiyon

İşletim Sistemi Sınırı

  • Ön hat genel bakış
  • Bellek güvenliği
  • Komut enjeksiyonu
  • Path traversal
  • Dosya yükleme incelikleri ve tehlikeleri
  • XML harici varlık başvurusu
  • Serileştirme

Part 3. Ön Uç

Ön uç genel bakış

  • Çerez trajedisi
  • Single Origin Policy
  • JavaScript
  • Ön uç tehdit modeli

Köken sınırı

  • Ön hat genel bakış
  • Cross-site scripting
  • Cross-site request forgery
  • Cross-site leaks
  • Diğer sorunlar

Part 4. Büyük Sorular

Sırları nasıl koruyalım?

  • Sır yönetimi
  • Hassas veri yönetimi

Kod ve verilerin bütünlüğünü nasıl sağlayalım?

  • Tedarik zinciri saldırıları
  • Önbellek zehirlenmesi

Erişilebilirliği nasıl koruyalım?

  • Günlüğe kaydetmenin önemi
  • Kendi kendini onaran sistemler
  • Felaket kurtarma
  • Hacimsel saldırılardan kurtulma
 14 Saatler

Katılımcı Sayısı


Katılımcı başına fiyat

Danışanlarımızın Yorumları (5)

Yaklaşan Etkinlikler

İlgili Kategoriler