Eğitim İçeriği
IT Güvenliği ve Güvende Kodlama Temelleri
- Güvenlik ve derin savunmanın temel ilkeleri
- Son zamanlardaki zafiyetler ve exploit eğilimleri
- Güvenli yazılım geliştirme yaşam döngüsü (SSDLC) entegrasyonu
Web Uygulaması Güvenliği
- OWASP Top Ten (2021) ve daha fazlası
- Enjeksiyon, bozuk kimlik doğrulaması, güvenli olmayan seri durumlandırma
- Güvenli oturum ve token yönetimi
İstemci Taraflı Güvenlik
- Cross-Site Scripting (XSS) ve DOM tabanlı saldırılar
- Cross-Site Request Forgery (CSRF)
- Modern istemci tarafı çerçeveleri ve tedarik zinciri riskleri
Java Güvenliği Temelleri
- Java güvenlik mimarisi ve sandbox kullanımı
- Java API'leri ve kütüphanelerinin güvenli kullanımı
- Seri durumlandırma zafiyetlerini azaltma
Pratik Kriptografi
- Hashing, şifreleme ve dijital imzalar
- Java Cryptography Architecture (JCA) kullanımı
- Anahtar yönetimi ve TLS ile güvenli iletişim
Java Güvenlik Hizmetleri
- JAAS ile kimlik doğrulama ve yetkilendirme
- Spring Security genel bakış
- Java ile güvenli web hizmetleri ve API'ler
C/C++ Güvenliği ve Bellek Güvenliği
- Bellek düzeni ve yığın işlemlerinin temelleri
- Buffer overflows, format string saldırıları ve sarkmış işaretçiler
- Azaltma teknikleri: ASLR, DEP, stack canaries
Ortak Kodlama Hataları ve Zafiyetler
- C/C++ ve Java'da enjeksiyon hataları
- Yanlış hata yönetimi ve günlük kaydı\.br/>
- Güvenli olmayan dosya ve kaynak yönetimi
Bilgi Kaynakları ve En İyi Uygulamalar
- CVE'ler, uyarılar ve çerçeveler hakkında güncel kalma
- Güvenli kodlamaya yönelik statik ve dinamik analiz araçları
- Sürekli öğrenim için daha fazla okuma ve kaynaklar\.br/>
Özet ve Sonraki Adımlar
Kurs İçin Gerekli Önbilgiler
- C/C++, Java ve web uygulaması geliştirmeyle ilgili tanıma
- Temel ağ ve HTTP bilgisi
- IDE veya kod editörü kullanma deneyimi
Hedef Kitle
- Geliştiriciler
- Yazılım mühendisleri
- Teknik liderler
Danışanlarımızın Yorumları (3)
Deneyim paylaşımı, öğretmenin bilgi ve değeri açısından çok önemlidir.
Carey Fan - Logitech
Eğitim - C/C++ Secure Coding
Yapay Zeka Çevirisi
eğitmenin bilgisi çok yüksekti - konusunda ne konuştuğunu biliyordu ve sorularımıza cevaplar veriyordu
Adam - Fireup.PRO
Eğitim - Advanced Java Security
Yapay Zeka Çevirisi
Konu güncel ve bilgilerimi güncelleştirmenin zamanıydı.
Damilano Marco - SIAP s.r.l.
Eğitim - Secure Developer Java (Inc OWASP)
Yapay Zeka Çevirisi