Eğitim İçeriği
IT Güvenliği ve Güvende Kodlama Temelleri
- Güvenlik ve derin savunmanın temel ilkeleri
- Son zamanlardaki zafiyetler ve exploit eğilimleri
- Güvenli yazılım geliştirme yaşam döngüsü (SSDLC) entegrasyonu
Web Uygulaması Güvenliği
- OWASP Top Ten (2021) ve daha fazlası
- Enjeksiyon, bozuk kimlik doğrulaması, güvenli olmayan seri durumlandırma
- Güvenli oturum ve token yönetimi
İstemci Taraflı Güvenlik
- Cross-Site Scripting (XSS) ve DOM tabanlı saldırılar
- Cross-Site Request Forgery (CSRF)
- Modern istemci tarafı çerçeveleri ve tedarik zinciri riskleri
Java Güvenliği Temelleri
- Java güvenlik mimarisi ve sandbox kullanımı
- Java API'leri ve kütüphanelerinin güvenli kullanımı
- Seri durumlandırma zafiyetlerini azaltma
Pratik Kriptografi
- Hashing, şifreleme ve dijital imzalar
- Java Cryptography Architecture (JCA) kullanımı
- Anahtar yönetimi ve TLS ile güvenli iletişim
Java Güvenlik Hizmetleri
- JAAS ile kimlik doğrulama ve yetkilendirme
- Spring Security genel bakış
- Java ile güvenli web hizmetleri ve API'ler
C/C++ Güvenliği ve Bellek Güvenliği
- Bellek düzeni ve yığın işlemlerinin temelleri
- Buffer overflows, format string saldırıları ve sarkmış işaretçiler
- Azaltma teknikleri: ASLR, DEP, stack canaries
Ortak Kodlama Hataları ve Zafiyetler
- C/C++ ve Java'da enjeksiyon hataları
- Yanlış hata yönetimi ve günlük kaydı\.br/>
- Güvenli olmayan dosya ve kaynak yönetimi
Bilgi Kaynakları ve En İyi Uygulamalar
- CVE'ler, uyarılar ve çerçeveler hakkında güncel kalma
- Güvenli kodlamaya yönelik statik ve dinamik analiz araçları
- Sürekli öğrenim için daha fazla okuma ve kaynaklar\.br/>
Özet ve Sonraki Adımlar
Kurs İçin Gerekli Önbilgiler
- C/C++, Java ve web uygulaması geliştirmeyle ilgili tanıma
- Temel ağ ve HTTP bilgisi
- IDE veya kod editörü kullanma deneyimi
Hedef Kitle
- Geliştiriciler
- Yazılım mühendisleri
- Teknik liderler
Danışanlarımızın Yorumları (5)
Her modül için birden fazla örnek ve eğitmenin geniş bilgi tabanı.
Sebastian - BRD
Eğitim - Secure Developer Java (Inc OWASP)
Yapay Zeka Çevirisi
Modül3 Uygulamalar Atakları ve Kullanım Şartları, XSS, SQL injeksiyon Modül4 Sunucular Atakları ve Kullanım Şartları, DOS, BOF
Tshifhiwa - Vodacom
Eğitim - How to Write Secure Code
Yapay Zeka Çevirisi
Genel kurs bilgisi
Paulo Gouveia - EID
Eğitim - C/C++ Secure Coding
Yapay Zeka Çevirisi
Eğitmenin konu bilgisi çok iyiydi ve oturumların gösterilerle birlikte izlenebilecek şekilde düzenlenmesi, sadece oturup dinlemekten daha fazla bilgiyi pekiştirmeye yardımcı oldu.
Jack Allan - RSM UK Management Ltd.
Eğitim - Secure Developer .NET (Inc OWASP)
Yapay Zeka Çevirisi
Hiçbir şey, mükemmel idi.
Zola Madolo - Vodacom
Eğitim - Android Security
Yapay Zeka Çevirisi