Bizi tercih ettiğiniz için teşekkür ederiz. Ekip üyelerimiz en kısa sürede sizlerle iletişime geçecektir.
Rezervasyonunuzu gönderdiğiniz için teşekkür ederiz! Ekibimizden bir yetkili kısa süre içinde sizinle iletişime geçecektir.
Eğitim İçeriği
1. BT Güvenliği ve Güvenli Kodlamaya Giriş
- Bilgi güvenliği ilkeleri
- Gizlilik, Bütünlük ve Erişilebilirlik (CIA)
- Doğrulama, yetkilendirme ve hesap verebilirlik
- Tasarım itibarıyla güvenlik
- Güvenli Yazılım Geliştirme Yaşam Döngüsü (SSDLC)
- Yaygın yazılım güvenlik riskleri
- Güvenli kodlama ilkeleri
2. Güvenli İletişimin Gereksinimleri
- Gizlilik
- Bütünlük
- Doğrulama
- Reddedilemezlik
- Erişilebilirlik
- Güvenli kimliklendirme
- Gizlilik ve anonimlik
- Ağ uygulamaları için tehdit modelleme
3. Ağ Güvenliği Temelleri
- OSI ve TCP/IP güvenlik modeli
- Ağ mimarisi
- Yaygın ağ protokolleri
- Ağ uygulamalarındaki saldırı yüzeyleri
- Firewalls ve ağ bölütleme
- Güvenli ağ tasarımı ilkeleri
4. Ağ Saldırıları ve Savunmalar
- Paket dinleme
- Spoofing saldırıları
- Ortada Adam (MITM)
- Oturum ele geçirme
- Tekrar saldırıları
- Hizmet Engelleme (DoS) ve Dağıtık Hizmet Engelleme (DDoS)
- Ağ izleme ve sızma tespit sistemleri
5. Pratik Kriptografi Temelleri
- Kriptografik terminoloji
- Simetrik şifreleme
- Asimetrik şifreleme
- Hash fonksiyonları
- Mesaj Doğrulama Kodu (MAC)
- Dijital imzalar
- Rastgele sayı üretimi
- Anahtar yönetim kavramları
6. Simetrik ve Asimetrik Kriptografi
- AES ve modern simetrik algoritmalar
- RSA temelleri
- Eğri Eğrilik Kriptografisi (ECC)
- Hibrit şifreleme
- Anahtar değişim mekanizmaları
- Pratik uygulama hususları
7. Hashleme ve Şifre Güvenliği
- Kriptografik hash fonksiyonları
- Şifre hashleme algoritmaları
- Tuz ve biber teknikleri
- Anahtar türetme fonksiyonları
- Güvenli kimlik bilgisi depolama
- Şifre saldırı teknikleri
- Şifre güvenliği en iyi uygulamaları
8. Kamu Anahtar Altyapısı (PKI)
- Dijital sertifikalar
- Sertifika Yetkilileri (CA)
- Sertifika zincirleri
- Sertifika doğrulama
- Sertifika iptal
- Güven modelleri
- Pratik PKI dağıtımı
9. Güvenlik Protokolleri
- SSL ve TLS mimarisi
- TLS sıvışma (handshake)
- HTTPS iletişimi
- IPsec genel bakış
- VPN teknolojileri
- Güvenli Kabuk (SSH)
- Güvenli e-posta protokolleri
- Güvenli iletişim en iyi uygulamaları
10. Kriptografik Açıklar
- Zayıf kriptografik algoritmalar
- Kötü anahtar yönetimi
- Güvensiz rastgele sayı üretimi
- Doldurma mağarası (Padding oracle) saldırıları
- Zamanlama saldırıları
- Yan kanal (Side-channel) saldırıları
- Kriptografik uygulama hataları
11. Gerçek Dünya Kriptografik Saldırılarının Analizi
- BEAST
- BREACH
- CRIME
- TIME
- POODLE
- FREAK
- Logjam
- Lucky Thirteen
- RSA zamanlama saldırıları
- Tarihsel açıklardan dersler
12. Güvenli Ağ Uygulaması Geliştirme
- Güvenli iletişim tasarımı
- Güvenli API iletişimi
- Güvenli oturum yönetimi
- Güvenli kimliklendirme mekanizmaları
- Güvenli belirteç (token) yönetimi
- Güvenli yapılandırma yönetimi
13. Web Hizmetleri Güvenliği
- Web hizmetleri mimarisi
- SOAP güvenliği
- REST güvenlik hususları
- Kimliklendirme yöntemleri
- Yetkilendirme stratejileri
- Güvenli hizmet iletişimi
14. XML Güvenliği
- XML temelleri
- XML İmzası
- XML Şifrelemesi
- XML Anahtar Yönetimi
- Güvenli XML işleme
- XML doğrulama
15. XML Tabanlı Saldırılar
- XML Enjeksiyonu
- XPath Enjeksiyonu
- XML Harici Varlık (XXE)
- XML Bomba saldırıları
- Varlık genişletme saldırıları
- Önlem teknikleri
16. Güvenli Kodlama En İyi Uygulamaları
- Girdi doğrulama
- Çıktı kodlaması
- Güvenli hata işleme
- Güvenli günlük (log) kaydı
- Koruyucu programlama
- Güvenli istisna işleme
- Bağımlılık yönetimi
17. Güvenlik Testi
- Sabit Uygulama Güvenliği Testi (SAST)
- Dinamik Uygulama Güvenliği Testi (DAST)
- İnteraktif Uygulama Güvenliği Testi (IAST)
- Bağımlılık açıkları tarama
- Sızma testi genel bakış
- Güvenli kod inceleme teknikleri
18. Güvenli Dağıtım ve Operasyonlar
- Güvenli yazılım yapılandırması
- Gizli veri (secrets) yönetimi
- Ortam sertleştirme
- Güvenlik izleme
- Dilim güncelleme yönetimi
- Güvenli DevOps kavramları
19. Olay Müdahalesi ve Açık Yönetimi
- Güvenlik olayı yaşam döngüsü
- Açık değerlendirme
- CVE ve CVSS genel bakış
- Güvenlik ilanları
- Sorumlu açık ifşa
- Çözüm planlama
20. Uygulamalı Güvenli Kodlama Atölyesi
- Güvenli iletişim uygulama
- TLS yapılandırmasını doğru yapma
- Kriptografik kütüphaneleri güvenli kullanma
- Güvensiz kodu tanımlama
- Yaygın güvenlik kusurlarını düzeltme
- Güvenli XML işleme alıştırması
21. Özet ve İleri Öğrenim
- Temel güvenlik kavramlarının gözden geçirilmesi
- Yaygın uygulama tuzakları
- Güvenli kodlama standartları ve kılavuzları
- OWASP önerileri
- Sektör çerçeveleri ve uyumluluk
- Ek öğrenim kaynakları
- Soru-Cevap
Kurs İçin Gerekli Önbilgiler
Yok.
21 Saatler
Danışanlarımızın Yorumları (3)
Deneyim paylaşımı, öğretmenin bilgi ve değeri açısından çok önemlidir.
Carey Fan - Logitech
Eğitim - C/C++ Secure Coding
Yapay Zeka Çevirisi
eğitmenin bilgisi çok yüksekti - konusunda ne konuştuğunu biliyordu ve sorularımıza cevaplar veriyordu
Adam - Fireup.PRO
Eğitim - Advanced Java Security
Yapay Zeka Çevirisi
Konu güncel ve bilgilerimi güncelleştirmenin zamanıydı.
Damilano Marco - SIAP s.r.l.
Eğitim - Secure Developer Java (Inc OWASP)
Yapay Zeka Çevirisi