Bize Ulaşın

Eğitim İçeriği

1. BT Güvenliğine ve Güvenli Kodlamaya Giriş

  • Bilgi güvenliği ilkeleri
  • Gizlilik, Bütünlük ve Erişilebilirlik (CIA)
  • Kimlik doğrulama, yetkilendirme ve hesap verebilirlik
  • Tasarımda güvenlik
  • Güvenli Yazılım Geliştirme Yaşam Döngüsü (SSDLC)
  • Yaygın yazılım güvenlik riskleri
  • Güvenli kodlama ilkeleri

2. Güvenli İletişimin Gereksinimleri

  • Gizlilik
  • Bütünlük
  • Kimlik Doğrulama
  • İnkar Edilemezlik (Non-repudiation)
  • Erişilebilirlik
  • Güvenli kimliklendirme
  • Gizlilik ve anonimlik
  • Ağ tabanlı uygulamalar için tehdit modellemesi

3. Ağ Güvenliği Temelleri

  • OSI ve TCP/IP güvenlik modeli
  • Ağ mimarisi
  • Yaygın ağ protokolleri
  • Ağ tabanlı uygulamalardaki saldırı yüzeyleri
  • Firewalls ve ağ segmentasyonu
  • Güvenli ağ tasarımı ilkeleri

4. Ağ Saldırıları ve Savunmaları

  • Paket dinleme (Packet sniffing)
  • Sahte kimlik (Spoofing) saldırıları
  • Ortadaki Adam (Man-in-the-Middle - MITM)
  • Oturum ele geçirme
  • Yeniden oynama (Replay) saldırıları
  • Hizmet Reddi (DoS) ve Dağıtık Hizmet Reddi (DDoS)
  • Ağ izleme ve istilası algılama

5. Pratik Kriptografi Temelleri

  • Kriptografik terminoloji
  • Simetrik şifreleme
  • Asimetrik şifreleme
  • Karma (Hash) fonksiyonları
  • Mesaj Kimlik Doğrulama Kodları (MAC)
  • Dijital imzalar
  • Rastgele sayı üretimi
  • Anahtar yönetimi kavramları

6. Simetrik ve Asimetrik Kriptografi

  • AES ve modern simetrik algoritmalar
  • RSA temelleri
  • Eliptik Eğri Kriptografisi (ECC)
  • Melez şifreleme
  • Anahtar değişim mekanizmaları
  • Pratik uygulama hususları

7. Karma (Hash) ve Parola Güvenliği

  • Kriptografik karma fonksiyonları
  • Parola karma algoritmaları
  • Tuz (Salt) ve biber (pepper) teknikleri
  • Anahtar türetme fonksiyonları
  • Güvenli kimlik bilgisi depolama
  • Parola saldırı teknikleri
  • Parola güvenliği en iyi uygulamaları

8. Genel Anahtar Altyapısı (PKI)

  • Dijital sertifikalar
  • Sertifika Makamları (CA)
  • Sertifika zincirleri
  • Sertifika doğrulama
  • Sertifika iptali
  • Güven modelleri
  • Pratik PKI dağıtımı

9. Güvenlik Protokolleri

  • SSL ve TLS mimarisi
  • TLS el sıkışması
  • HTTPS iletişimi
  • IPsec genel bakış
  • VPN teknolojileri
  • Güvenli Kabuk (SSH)
  • Güvenli e-posta protokolleri
  • Güvenli iletişim en iyi uygulamaları

10. Kriptografik Zafiyetler

  • Zayıf kriptografik algoritmalar
  • Kötü anahtar yönetimi
  • Güvensiz rastgele sayı üretimi
  • Padding oracle saldırıları
  • Zamanlama saldırıları
  • Taraf kanal (Side-channel) saldırıları
  • Kriptografik uygulama hataları

11. Gerçek Dünya Kriptografik Saldırıların Analizi

  • BEAST
  • BREACH
  • CRIME
  • TIME
  • POODLE
  • FREAK
  • Logjam
  • Lucky Thirteen
  • RSA zamanlama saldırıları
  • Tarihsel zafiyetlerden dersler

12. Güvenli Ağ Uygulaması Geliştirme

  • Güvenli iletişim tasarımı
  • Güvenli API iletişimi
  • Güvenli oturum yönetimi
  • Güvenli kimlik doğrulama mekanizmaları
  • Güvenli jeton (token) işleme
  • Güvenli yapılandırma yönetimi

13. Web Servisleri Güvenliği

  • Web servisleri mimarisi
  • SOAP güvenliği
  • REST güvenlik hususları
  • Kimlik doğrulama yöntemleri
  • Yetkilendirme stratejileri
  • Güvenli servis iletişimi

14. XML Güvenliği

  • XML temelleri
  • XML İmzası
  • XML Şifreleme
  • XML Anahtar Yönetimi
  • Güvenli XML işleme
  • XML doğrulama

15. Tabanlı XML Saldırılar

  • XML Enjeksiyonu
  • XPath Enjeksiyonu
  • XML Harici Varlık (XXE)
  • XML Bombası saldırıları
  • Varlık genişletme (entity expansion) saldırıları
  • Önleme teknikleri

16. Güvenli Kodlama En İyi Uygulamaları

  • Girdi doğrulama
  • Çıktı kodlama
  • Güvenli hata işleme
  • Güvenli loglama
  • Savunmacı programlama
  • Güvenli istisna işleme
  • Bağımlılık yönetimi

17. Güvenlik Testleri

  • Statik Uygulama Güvenlik Testi (SAST)
  • Dinamik Uygulama Güvenlik Testi (DAST)
  • Etkileşimli Uygulama Güvenlik Testi (IAST)
  • Bağımlılık zafiyet taraması
  • Sızma testi genel bakış
  • Güvenli kod inceleme teknikleri

18. Güvenli Dağıtım ve Operasyonlar

  • Güvenli yazılım yapılandırması
  • Gizli verilerin (Secrets) yönetimi
  • Ortam sertleştirme
  • Güvenlik izleme
  • Yama yönetimi
  • Güvenli DevOps kavramları

19. Olay Yanıtı ve Zafiyet Yönetimi

  • Güvenlik olay yaşam döngüsü
  • Zafiyet değerlendirmesi
  • CVE ve CVSS genel bakış
  • Güvenlik bildirimleri
  • Sorumlu zafiyet ifşası
  • Düzeltme planlaması

20. Uygulamalı Güvenli Kodlama Atölyesi

  • Güvenli iletişim uygulaması
  • TLS'yi doğru yapılandırma
  • Kriptografik kütüphaneleri güvenli kullanma
  • Güvensiz kodu belirleme
  • Yaygın güvenlik açıklarının giderilmesi
  • Güvenli XML işleme egzersizleri

21. Özet ve İleri Öğrenme

  • Temel güvenlik kavramlarının tekrarı
  • Yaygın uygulama tuzakları
  • Güvenli kodlama standartları ve kılavuzları
  • OWASP önerileri
  • Sektör çerçeveleri ve uyumluluk
  • Ek öğrenme kaynakları
  • Soru ve cevaplar

Kurs İçin Gerekli Önbilgiler

Yoktur.

 21 Saatler

Katılımcı Sayısı


Katılımcı başına fiyat

Danışanlarımızın Yorumları (3)

Yaklaşan Etkinlikler

İlgili Kategoriler