Bize Ulaşın

Eğitim İçeriği

1. BT Güvenliği ve Güvenli Kodlamaya Giriş

  • Bilgi güvenliği ilkeleri
  • Gizlilik, Bütünlük ve Erişilebilirlik (CIA)
  • Doğrulama, yetkilendirme ve hesap verebilirlik
  • Tasarım itibarıyla güvenlik
  • Güvenli Yazılım Geliştirme Yaşam Döngüsü (SSDLC)
  • Yaygın yazılım güvenlik riskleri
  • Güvenli kodlama ilkeleri

2. Güvenli İletişimin Gereksinimleri

  • Gizlilik
  • Bütünlük
  • Doğrulama
  • Reddedilemezlik
  • Erişilebilirlik
  • Güvenli kimliklendirme
  • Gizlilik ve anonimlik
  • Ağ uygulamaları için tehdit modelleme

3. Ağ Güvenliği Temelleri

  • OSI ve TCP/IP güvenlik modeli
  • Ağ mimarisi
  • Yaygın ağ protokolleri
  • Ağ uygulamalarındaki saldırı yüzeyleri
  • Firewalls ve ağ bölütleme
  • Güvenli ağ tasarımı ilkeleri

4. Ağ Saldırıları ve Savunmalar

  • Paket dinleme
  • Spoofing saldırıları
  • Ortada Adam (MITM)
  • Oturum ele geçirme
  • Tekrar saldırıları
  • Hizmet Engelleme (DoS) ve Dağıtık Hizmet Engelleme (DDoS)
  • Ağ izleme ve sızma tespit sistemleri

5. Pratik Kriptografi Temelleri

  • Kriptografik terminoloji
  • Simetrik şifreleme
  • Asimetrik şifreleme
  • Hash fonksiyonları
  • Mesaj Doğrulama Kodu (MAC)
  • Dijital imzalar
  • Rastgele sayı üretimi
  • Anahtar yönetim kavramları

6. Simetrik ve Asimetrik Kriptografi

  • AES ve modern simetrik algoritmalar
  • RSA temelleri
  • Eğri Eğrilik Kriptografisi (ECC)
  • Hibrit şifreleme
  • Anahtar değişim mekanizmaları
  • Pratik uygulama hususları

7. Hashleme ve Şifre Güvenliği

  • Kriptografik hash fonksiyonları
  • Şifre hashleme algoritmaları
  • Tuz ve biber teknikleri
  • Anahtar türetme fonksiyonları
  • Güvenli kimlik bilgisi depolama
  • Şifre saldırı teknikleri
  • Şifre güvenliği en iyi uygulamaları

8. Kamu Anahtar Altyapısı (PKI)

  • Dijital sertifikalar
  • Sertifika Yetkilileri (CA)
  • Sertifika zincirleri
  • Sertifika doğrulama
  • Sertifika iptal
  • Güven modelleri
  • Pratik PKI dağıtımı

9. Güvenlik Protokolleri

  • SSL ve TLS mimarisi
  • TLS sıvışma (handshake)
  • HTTPS iletişimi
  • IPsec genel bakış
  • VPN teknolojileri
  • Güvenli Kabuk (SSH)
  • Güvenli e-posta protokolleri
  • Güvenli iletişim en iyi uygulamaları

10. Kriptografik Açıklar

  • Zayıf kriptografik algoritmalar
  • Kötü anahtar yönetimi
  • Güvensiz rastgele sayı üretimi
  • Doldurma mağarası (Padding oracle) saldırıları
  • Zamanlama saldırıları
  • Yan kanal (Side-channel) saldırıları
  • Kriptografik uygulama hataları

11. Gerçek Dünya Kriptografik Saldırılarının Analizi

  • BEAST
  • BREACH
  • CRIME
  • TIME
  • POODLE
  • FREAK
  • Logjam
  • Lucky Thirteen
  • RSA zamanlama saldırıları
  • Tarihsel açıklardan dersler

12. Güvenli Ağ Uygulaması Geliştirme

  • Güvenli iletişim tasarımı
  • Güvenli API iletişimi
  • Güvenli oturum yönetimi
  • Güvenli kimliklendirme mekanizmaları
  • Güvenli belirteç (token) yönetimi
  • Güvenli yapılandırma yönetimi

13. Web Hizmetleri Güvenliği

  • Web hizmetleri mimarisi
  • SOAP güvenliği
  • REST güvenlik hususları
  • Kimliklendirme yöntemleri
  • Yetkilendirme stratejileri
  • Güvenli hizmet iletişimi

14. XML Güvenliği

  • XML temelleri
  • XML İmzası
  • XML Şifrelemesi
  • XML Anahtar Yönetimi
  • Güvenli XML işleme
  • XML doğrulama

15. XML Tabanlı Saldırılar

  • XML Enjeksiyonu
  • XPath Enjeksiyonu
  • XML Harici Varlık (XXE)
  • XML Bomba saldırıları
  • Varlık genişletme saldırıları
  • Önlem teknikleri

16. Güvenli Kodlama En İyi Uygulamaları

  • Girdi doğrulama
  • Çıktı kodlaması
  • Güvenli hata işleme
  • Güvenli günlük (log) kaydı
  • Koruyucu programlama
  • Güvenli istisna işleme
  • Bağımlılık yönetimi

17. Güvenlik Testi

  • Sabit Uygulama Güvenliği Testi (SAST)
  • Dinamik Uygulama Güvenliği Testi (DAST)
  • İnteraktif Uygulama Güvenliği Testi (IAST)
  • Bağımlılık açıkları tarama
  • Sızma testi genel bakış
  • Güvenli kod inceleme teknikleri

18. Güvenli Dağıtım ve Operasyonlar

  • Güvenli yazılım yapılandırması
  • Gizli veri (secrets) yönetimi
  • Ortam sertleştirme
  • Güvenlik izleme
  • Dilim güncelleme yönetimi
  • Güvenli DevOps kavramları

19. Olay Müdahalesi ve Açık Yönetimi

  • Güvenlik olayı yaşam döngüsü
  • Açık değerlendirme
  • CVE ve CVSS genel bakış
  • Güvenlik ilanları
  • Sorumlu açık ifşa
  • Çözüm planlama

20. Uygulamalı Güvenli Kodlama Atölyesi

  • Güvenli iletişim uygulama
  • TLS yapılandırmasını doğru yapma
  • Kriptografik kütüphaneleri güvenli kullanma
  • Güvensiz kodu tanımlama
  • Yaygın güvenlik kusurlarını düzeltme
  • Güvenli XML işleme alıştırması

21. Özet ve İleri Öğrenim

  • Temel güvenlik kavramlarının gözden geçirilmesi
  • Yaygın uygulama tuzakları
  • Güvenli kodlama standartları ve kılavuzları
  • OWASP önerileri
  • Sektör çerçeveleri ve uyumluluk
  • Ek öğrenim kaynakları
  • Soru-Cevap

Kurs İçin Gerekli Önbilgiler

Yok.

 21 Saatler

Katılımcı Sayısı


Katılımcı başına fiyat

Danışanlarımızın Yorumları (3)

Yaklaşan Etkinlikler

İlgili Kategoriler