Eğitim İçeriği

Giriş

  • Yazılım geliştirmedeki ağ güvenliğinin önemi
  • Sık karşılaşılan tehdit ortamı ve saldırı motivasyonları
  • Katmanlı savunma stratejisinin ve güvenli tasarım ilkelerinin genel bakışı

Bilgi Güvenliği ve Güvenli Kodlama

  • Güvenlik hedeflerine genel bakış (CIA)
  • Güvenli yazılım geliştirmeye giriş
  • Kodlamadaki yaygın güvenlik yanlış anlaşımları

Ağ Güvenliği

  • OSI modeli ve ağ zafiyetleri
  • Sık karşılaşılan saldırılar (DoS, sahteleme, MITM, oturum kaçırmaları)
  • Ağ güvenliğinin savunma yolları ve en iyi uygulamaları

Pratik Kriptografi

  • Simetrik şifreleme algoritmaları (AES, DES)
  • Asimetrik şifreleme (RSA, ECC)
  • Karmalama ve bütünlük denetimleri (SHA ailesi)
  • Anahtar yönetimi ve Kamu Anahtar Altyapısı (PKI)

Güvenlik Protokolleri

  • Kriptografik protokollerine giriş
  • IPSEC: mimari, modlar ve kullanım alanları
  • SSL/TLS: el sıkma süreci ve güvenli iletişim
  • Protokol hataları ve yanlış konfigürasyonların yaygın sorunları

Kriptografik Zafiyetler

  • Protokol-spezifik saldırılar: BEAST, CRIME, POODLE, FREAK, Logjam
  • Padding oracle saldırıları
  • Zamanlama saldırıları (örneğin, RSA zamanlama)
  • Pratik önleme yöntemleri ve güvenli kullanım desenleri

Bilgi Kaynakları

  • Güvenli kodlama standartları (örneğin, OWASP, CERT)
  • Zafiyet testi için rehberler ve araçlar
  • Sürekli öğrenme ve topluluk kaynakları

Özet ve Sonraki Adımlar

Kurs İçin Gerekli Önbilgiler

  • Yazılım geliştirme ilkelerine temel bir bilgi
  • Ağ temelleri ve OSI modeliyle tanışlık
  • Uygulama geliştirme veya sistem mimarisi ile bazı deneyim

Hedef Kitle

  • Geliştiriciler
  • Yazılım mimarları
  • Güvenlik mühendisleri
  • Güvenli uygulama ve ağ iletişimine ilgi duyan IT uzmanları
 14 Saat

Katılımcı Sayısı


Kişi Başına Fiyat

Danışanlarımızın Yorumları (1)

Yaklaşan Etkinlikler

İlgili Kategoriler