Eğitim İçeriği
IT Güvenliği ve Güvende Kodlama Temelleri
- Güvenlik ve derin savunmanın temel ilkeleri
- Son zamanlardaki zafiyetler ve exploit eğilimleri
- Güvenli yazılım geliştirme yaşam döngüsü (SSDLC) entegrasyonu
Web Uygulaması Güvenliği
- OWASP Top Ten (2021) ve daha fazlası
- Enjeksiyon, bozuk kimlik doğrulaması, güvenli olmayan seri durumlandırma
- Güvenli oturum ve token yönetimi
İstemci Taraflı Güvenlik
- Cross-Site Scripting (XSS) ve DOM tabanlı saldırılar
- Cross-Site Request Forgery (CSRF)
- Modern istemci tarafı çerçeveleri ve tedarik zinciri riskleri
Java Güvenliği Temelleri
- Java güvenlik mimarisi ve sandbox kullanımı
- Java API'leri ve kütüphanelerinin güvenli kullanımı
- Seri durumlandırma zafiyetlerini azaltma
Pratik Kriptografi
- Hashing, şifreleme ve dijital imzalar
- Java Cryptography Architecture (JCA) kullanımı
- Anahtar yönetimi ve TLS ile güvenli iletişim
Java Güvenlik Hizmetleri
- JAAS ile kimlik doğrulama ve yetkilendirme
- Spring Security genel bakış
- Java ile güvenli web hizmetleri ve API'ler
C/C++ Güvenliği ve Bellek Güvenliği
- Bellek düzeni ve yığın işlemlerinin temelleri
- Buffer overflows, format string saldırıları ve sarkmış işaretçiler
- Azaltma teknikleri: ASLR, DEP, stack canaries
Ortak Kodlama Hataları ve Zafiyetler
- C/C++ ve Java'da enjeksiyon hataları
- Yanlış hata yönetimi ve günlük kaydı\.br/>
- Güvenli olmayan dosya ve kaynak yönetimi
Bilgi Kaynakları ve En İyi Uygulamalar
- CVE'ler, uyarılar ve çerçeveler hakkında güncel kalma
- Güvenli kodlamaya yönelik statik ve dinamik analiz araçları
- Sürekli öğrenim için daha fazla okuma ve kaynaklar\.br/>
Özet ve Sonraki Adımlar
Kurs İçin Gerekli Önbilgiler
- C/C++, Java ve web uygulaması geliştirmeyle ilgili tanıma
- Temel ağ ve HTTP bilgisi
- IDE veya kod editörü kullanma deneyimi
Hedef Kitle
- Geliştiriciler
- Yazılım mühendisleri
- Teknik liderler
Danışanlarımızın Yorumları (5)
Her modül için birden fazla örnek ve eğitmenin büyük bilgi birikimi.
Sebastian - BRD
Eğitim - Secure Developer Java (Inc OWASP)
Yapay Zeka Çevirisi
Modül 3 Uygulama Saldırıları ve Zafiyetleri, XSS, SQL Enjeksiyonu Modül 4 Sunucu Saldırıları ve Zafiyetleri, DOS, BOF
Tshifhiwa - Vodacom
Eğitim - How to Write Secure Code
Yapay Zeka Çevirisi
Eğitmen güncel bilgi ve değerli referanslarla birlikte araçlar sağladı.
Jose Vicente - EID
Eğitim - C/C++ Secure Coding
Yapay Zeka Çevirisi
Hiçbir şey mükemmel oldu.
Zola Madolo - Vodacom
Eğitim - Android Security
Yapay Zeka Çevirisi
Laboratuvarlar
Katekani Nkuna - Vodacom
Eğitim - The Secure Coding Landscape
Yapay Zeka Çevirisi