Bizi tercih ettiğiniz için teşekkür ederiz. Ekip üyelerimiz en kısa sürede sizlerle iletişime geçecektir.
Rezervasyonunuzu gönderdiğiniz için teşekkür ederiz! Ekibimizden bir yetkili kısa süre içinde sizinle iletişime geçecektir.
Eğitim İçeriği
1. BT Güvenliğine ve Güvenli Kodlamaya Giriş
- Bilgi güvenliği ilkeleri
- Gizlilik, Bütünlük ve Erişilebilirlik (CIA)
- Kimlik doğrulama, yetkilendirme ve hesap verebilirlik
- Tasarımda güvenlik
- Güvenli Yazılım Geliştirme Yaşam Döngüsü (SSDLC)
- Yaygın yazılım güvenlik riskleri
- Güvenli kodlama ilkeleri
2. Güvenli İletişimin Gereksinimleri
- Gizlilik
- Bütünlük
- Kimlik Doğrulama
- İnkar Edilemezlik (Non-repudiation)
- Erişilebilirlik
- Güvenli kimliklendirme
- Gizlilik ve anonimlik
- Ağ tabanlı uygulamalar için tehdit modellemesi
3. Ağ Güvenliği Temelleri
- OSI ve TCP/IP güvenlik modeli
- Ağ mimarisi
- Yaygın ağ protokolleri
- Ağ tabanlı uygulamalardaki saldırı yüzeyleri
- Firewalls ve ağ segmentasyonu
- Güvenli ağ tasarımı ilkeleri
4. Ağ Saldırıları ve Savunmaları
- Paket dinleme (Packet sniffing)
- Sahte kimlik (Spoofing) saldırıları
- Ortadaki Adam (Man-in-the-Middle - MITM)
- Oturum ele geçirme
- Yeniden oynama (Replay) saldırıları
- Hizmet Reddi (DoS) ve Dağıtık Hizmet Reddi (DDoS)
- Ağ izleme ve istilası algılama
5. Pratik Kriptografi Temelleri
- Kriptografik terminoloji
- Simetrik şifreleme
- Asimetrik şifreleme
- Karma (Hash) fonksiyonları
- Mesaj Kimlik Doğrulama Kodları (MAC)
- Dijital imzalar
- Rastgele sayı üretimi
- Anahtar yönetimi kavramları
6. Simetrik ve Asimetrik Kriptografi
- AES ve modern simetrik algoritmalar
- RSA temelleri
- Eliptik Eğri Kriptografisi (ECC)
- Melez şifreleme
- Anahtar değişim mekanizmaları
- Pratik uygulama hususları
7. Karma (Hash) ve Parola Güvenliği
- Kriptografik karma fonksiyonları
- Parola karma algoritmaları
- Tuz (Salt) ve biber (pepper) teknikleri
- Anahtar türetme fonksiyonları
- Güvenli kimlik bilgisi depolama
- Parola saldırı teknikleri
- Parola güvenliği en iyi uygulamaları
8. Genel Anahtar Altyapısı (PKI)
- Dijital sertifikalar
- Sertifika Makamları (CA)
- Sertifika zincirleri
- Sertifika doğrulama
- Sertifika iptali
- Güven modelleri
- Pratik PKI dağıtımı
9. Güvenlik Protokolleri
- SSL ve TLS mimarisi
- TLS el sıkışması
- HTTPS iletişimi
- IPsec genel bakış
- VPN teknolojileri
- Güvenli Kabuk (SSH)
- Güvenli e-posta protokolleri
- Güvenli iletişim en iyi uygulamaları
10. Kriptografik Zafiyetler
- Zayıf kriptografik algoritmalar
- Kötü anahtar yönetimi
- Güvensiz rastgele sayı üretimi
- Padding oracle saldırıları
- Zamanlama saldırıları
- Taraf kanal (Side-channel) saldırıları
- Kriptografik uygulama hataları
11. Gerçek Dünya Kriptografik Saldırıların Analizi
- BEAST
- BREACH
- CRIME
- TIME
- POODLE
- FREAK
- Logjam
- Lucky Thirteen
- RSA zamanlama saldırıları
- Tarihsel zafiyetlerden dersler
12. Güvenli Ağ Uygulaması Geliştirme
- Güvenli iletişim tasarımı
- Güvenli API iletişimi
- Güvenli oturum yönetimi
- Güvenli kimlik doğrulama mekanizmaları
- Güvenli jeton (token) işleme
- Güvenli yapılandırma yönetimi
13. Web Servisleri Güvenliği
- Web servisleri mimarisi
- SOAP güvenliği
- REST güvenlik hususları
- Kimlik doğrulama yöntemleri
- Yetkilendirme stratejileri
- Güvenli servis iletişimi
14. XML Güvenliği
- XML temelleri
- XML İmzası
- XML Şifreleme
- XML Anahtar Yönetimi
- Güvenli XML işleme
- XML doğrulama
15. Tabanlı XML Saldırılar
- XML Enjeksiyonu
- XPath Enjeksiyonu
- XML Harici Varlık (XXE)
- XML Bombası saldırıları
- Varlık genişletme (entity expansion) saldırıları
- Önleme teknikleri
16. Güvenli Kodlama En İyi Uygulamaları
- Girdi doğrulama
- Çıktı kodlama
- Güvenli hata işleme
- Güvenli loglama
- Savunmacı programlama
- Güvenli istisna işleme
- Bağımlılık yönetimi
17. Güvenlik Testleri
- Statik Uygulama Güvenlik Testi (SAST)
- Dinamik Uygulama Güvenlik Testi (DAST)
- Etkileşimli Uygulama Güvenlik Testi (IAST)
- Bağımlılık zafiyet taraması
- Sızma testi genel bakış
- Güvenli kod inceleme teknikleri
18. Güvenli Dağıtım ve Operasyonlar
- Güvenli yazılım yapılandırması
- Gizli verilerin (Secrets) yönetimi
- Ortam sertleştirme
- Güvenlik izleme
- Yama yönetimi
- Güvenli DevOps kavramları
19. Olay Yanıtı ve Zafiyet Yönetimi
- Güvenlik olay yaşam döngüsü
- Zafiyet değerlendirmesi
- CVE ve CVSS genel bakış
- Güvenlik bildirimleri
- Sorumlu zafiyet ifşası
- Düzeltme planlaması
20. Uygulamalı Güvenli Kodlama Atölyesi
- Güvenli iletişim uygulaması
- TLS'yi doğru yapılandırma
- Kriptografik kütüphaneleri güvenli kullanma
- Güvensiz kodu belirleme
- Yaygın güvenlik açıklarının giderilmesi
- Güvenli XML işleme egzersizleri
21. Özet ve İleri Öğrenme
- Temel güvenlik kavramlarının tekrarı
- Yaygın uygulama tuzakları
- Güvenli kodlama standartları ve kılavuzları
- OWASP önerileri
- Sektör çerçeveleri ve uyumluluk
- Ek öğrenme kaynakları
- Soru ve cevaplar
Kurs İçin Gerekli Önbilgiler
Yoktur.
21 Saatler
Danışanlarımızın Yorumları (3)
Deneyim paylaşımı, öğretmenin bilgi ve değeri açısından çok önemlidir.
Carey Fan - Logitech
Eğitim - C/C++ Secure Coding
Yapay Zeka Çevirisi
eğitmenin bilgisi çok yüksekti - konusunda ne konuştuğunu biliyordu ve sorularımıza cevaplar veriyordu
Adam - Fireup.PRO
Eğitim - Advanced Java Security
Yapay Zeka Çevirisi
Konu güncel ve bilgilerimi güncelleştirmenin zamanıydı.
Damilano Marco - SIAP s.r.l.
Eğitim - Secure Developer Java (Inc OWASP)
Yapay Zeka Çevirisi