PHP'de Güvenli Kodlama Eğitimi
Bu kurs, uygulamalarını İnternet üzerinden yapılan güncel saldırılara karşı dayanıklı hale getirmek için PHP geliştiricileri için gerekli temel becerileri sağlamaktadır. Web güvenlik açıkları, OWASP en iyi on güvenlik açığının ötesine geçen PHP tabanlı örnekler aracılığıyla tartışılmakta, çeşitli enjeksiyon saldırıları, komut dosyası enjeksiyonları, PHP oturum yönetimine yönelik saldırılar, güvensiz doğrudan nesne referansları, dosya yükleme sorunları ve daha pek çok konu ele alınmaktadır. PHP ile ilgili güvenlik açıkları, eksik veya hatalı giriş doğrulama, yanlış hata ve istisna işleme, güvenlik özelliklerinin yanlış kullanımı ve zaman ve duruma bağlı sorunlar gibi standart güvenlik açığı türlerine göre gruplandırılarak tanıtılmaktadır. İkincisi için, open_basedir atlatma, sihirli kayan nokta ile hizmet reddi veya hash tablo çarpışması saldırısı gibi saldırılar tartışılmaktadır. Tüm durumlarda, katılımcılar, listelenen riskleri azaltmak için kullanılması gereken en önemli teknikleri ve işlevleri öğreneceklerdir.
Özel bir odak noktası, JavaScript, Ajax ve HTML5'in güvenlik sorunlarını ele alarak istemci tarafı güvenliğine verilmektedir. PHP'a yönelik bir dizi güvenlik ile ilgili uzantı tanıtılmaktadır; bunlar şifreleme için hash, mcrypt ve OpenSSL veya giriş doğrulaması için Ctype, ext/filter ve HTML Purifier'dır. En iyi güvenlik güçlendirme uygulamaları, PHP yapılandırması (php.ini ayarları), Apache ve sunucu genelinde verilmektedir. Son olarak, geliştiricilerin ve test uzmanlarının kullanabileceği güvenlik tarayıcıları, sızma testleri ve istismar paketleri, koklayıcılar, proxy sunucuları, fuzzing araçları ve statik kaynak kodu analizörleri gibi çeşitli güvenlik test araçları ve tekniklerine genel bir bakış sunulmaktadır.
Güvenlik açıklarının tanıtımı ve yapılandırma uygulamaları, başarılı saldırıların sonuçlarını gösteren, azaltma tekniklerinin nasıl uygulanacağını gösteren ve çeşitli uzantıların ve araçların kullanımını tanıtan bir dizi uygulamalı egzersizle desteklenmektedir.
Bu kursa katılanlar
- Güvenlik, BT güvenliği ve güvenli kodlama temel kavramlarını anlayacaklardır
- OWASP En İyi On güvenlik açığının ötesindeki Web güvenlik açıklarını öğrenecek ve bunlardan nasıl kaçınılacağını bileceklerdir
- İstemci tarafı güvenlik açıklarını ve güvenli kodlama uygulamalarını öğreneceklerdir
- Pratik bir şifreleme anlayışına sahip olacaklardır
- PHP'un çeşitli güvenlik özelliklerini kullanmayı öğreneceklerdir
- Tipik kodlama hatalarını ve bunlardan nasıl kaçınılacağını öğreneceklerdir
- PHP çerçevesinin son güvenlik açıklarından haberdar olacaklardır
- Güvenlik test araçlarını kullanma konusunda pratik bilgi edineceklerdir
- Güvenli kodlama uygulamaları hakkında kaynak ve ileri okumalar edineceklerdir
Hedef Kitle
Geliştiriciler
Eğitim İçeriği
- BT güvenlik ve güvenli kodlama
- Web uygulaması güvenliği
- Web uygulaması güvenlik açıkları
- İstemci tarafı güvenliği
- İstemci tarafı güvenliği
- Uygulamalı kriptografi
- PHP güvenlik hizmetleri
- PHP Ortam
- Güvenlik ilkeleri ve güvenli kodlama
- Yaygın kodlama hataları ve güvenlik açıkları
- Güvenlik test teknikleri ve araçları
- Bilgi kaynakları
Açık Eğitim Kursları 5 ve üzeri katılımcı gerektirir.
PHP'de Güvenli Kodlama Eğitimi - Rezervasyon
PHP'de Güvenli Kodlama Eğitimi - Talep Oluştur
PHP'de Güvenli Kodlama - Danışmanlık Talebi
Danışanlarımızın Yorumları (3)
I genuinely enjoyed the real life examples.
Marios Prokopiou
Eğitim - Secure coding in PHP
Yapay Zeka Çevirisi
All topics were well covered and presented with a lot of examples. Ahmed was very efficient and managed to keep us focused and attracted at all times.
Kostas Bastas
Eğitim - Secure coding in PHP
Yapay Zeka Çevirisi
The subject of the course was very interesting and gave us many ideas.
Anastasios Manios
Eğitim - Secure coding in PHP
Yapay Zeka Çevirisi
Yaklaşan Etkinlikler
İlgili Kurslar
Ağ Güvenliği ve Güvenli İletişim
21 SaatlerGüvenli bir ağ uygulaması geliştirmek, önceden çeşitli kriptografik yapı taşlarını (şifreleme ve dijital imza gibi) kullanmış olsa bile geliştiriciler için zorlu olabilir. Katılımcıların bu kriptografik temel öğelerin rolünü ve kullanımını anlamalarını sağlamak amacıyla, güvenli iletişimin ana gereksinimleri olan güvenli doğrulama, bütünlük, gizlilik, uzak kimliklendirme ve anonimlik üzerine sağlam bir temel oluşturulur; bu gereksinimleri zedeleyebilecek sorunlar ve bunlara yönelik gerçek dünya çözümleri de sunulur.
Ağ güvenliğinin kritik bir yönü olan kriptografi kapsamında, simetrik şifrelemede, hashleme, asimetrik şifrelemede ve anahtar anlaşmasında en önemli kriptografik algoritmalar ele alınır. Derin matematiksel arka plan sunmak yerine, bu unsurlar geliştiricilerin perspektifinden, kamu anahtar altyapıları gibi şifreleme kullanımıyla ilgili pratik hususlar ve tipik kullanım senaryosu örnekleri gösterilerek tartışılır. Güvenli iletişimin birçok alanında kullanılan güvenlik protokolleri tanıtılır; IPSEC ve SSL/TLS gibi en yaygın protokol ailesine derinlemesine bir inceleme yapılır.
Tipik kriptografik açıklar, BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle (Doldurma Mağarası), Lucky Thirteen, POODLE ve benzeri kriptografik protokollere ilişkin açıklarla birlikte belirli kriptografik algoritmalara ilişkin olarak tartışılır. Her durumda, derin matematiksel detaylara inilmeden, her sorun için pratik hususlar ve olası sonuçlar açıklanır.
Son olarak, XML teknolojisinin ağ uygulamaları arasında veri alışverişinin merkezinde yer alması nedeniyle, XML'in güvenlik açısından yönleri ele alınır. Bu kapsamda, web hizmetleri ve SOAP mesajları içinde XML kullanımının yanı sıra XML İmzası (XML Signature) ve XML Şifrelemesi (XML Encryption) gibi koruma önlemleri; ayrıca bu koruma önlemlerindeki zayıflıklar ve XML Enjeksiyonu, XML harici varlık (XXE) saldırıları, XML bombaları ve XPath enjeksiyonu gibi XML'e özgü güvenlik sorunları incelenir.
Bu kursa katılan katılımcılar
- Güvenlik, BT güvenliği ve güvenli kodlama temel kavramlarını anlar
- Güvenli iletişimin gereksinimlerini anlar
- Farklı OSI katmanlarında ağ saldırıları ve savunmaları hakkında bilgi edinir
- Kriptografi konusunda pratik bir anlayış kazanır
- Temel güvenlik protokollerini anlar
- Kripto sistemlerine yönelik bazı son saldırıları anlar
- Bazı güncel ilgili açıklar hakkında bilgi alır
- Web hizmetlerinin güvenlik kavramlarını anlar
- Güvenli kodlama uygulamaları üzerine kaynak ve ileri okumalar elde eder
Hedef Kitle
Geliştiriciler, Uzmanlar
C/C++ Güvenli Kodlama
21 SaatlerGüvenli C ve C++ kodu yazmak, kötü amaçlı istismarlara, bellek bozulmalarına ve girdi doğrulaması atlama girişimlerine karşı kapsamlı bir savunma gerektirir. Bu program, bellek taşması (buffer overflow), kullanıldıktan sonra serbest bırakma (use-after-free), tamsayı taşması ve tür karıştırma gibi zafiyet kalıplarını incelemektedir. Katılımcılar, güvenli kodlama ilkelerini, statik analiz araçlarını ve savunmacı programlama tekniklerini uygulayarak zayıflıkları ortadan kaldırır, girdi temizleme uygulamalarını zorunlu kılar ve siber saldırılara karşı dayanıklı, güçlendirilmiş yazılım sunar.
Gelişmiş Java Güvenliği
21 SaatlerDeneysel Java programcıları dahi, Java'nın sunduğu çeşitli güvenlik hizmetlerinin tümünü hakimiyetle kullanamamakta ve Java ile geliştirilen web uygulamaları için geçerli olan farklı güvenlik açıklarının farkında olamamaktadır.
Bu eğitim kursumuz, Standart Java Edition'ın güvenlik bileşenlerini tanıttıktan sonra, Java Enterprise Edition (JEE) ve web servislerinin güvenlik sorunlarıyla ilgilenir. Belirli hizmetlerin tartışılmasından önce, kriptografi ve güvenli iletişim temelleri ele alınır. Çeşitli alıştırmalar, JEE'deki bildirimsel (declarative) ve programatik güvenlik tekniklerini kapsar; ayrıca web servislerinin taşıma katmanı ve uçtan uca güvenliği tartışılır. Tüm bileşenlerin kullanımı, katılımcıların tartışılan API'leri ve araçları kendi başlarına deneyimleyebilecekleri bir dizi pratik alıştırmayla sunulur.
Eğitim kursumuz ayrıca Java dilinin ve platformunun en yaygın ve ciddi programlama kusurları ile web kaynaklı güvenlik açıklarını da kapsar ve açıklar. Java programcıları tarafından yapılan tipik hataların yanı sıra, sunulan güvenlik açıkları dil özgü sorunların yanı sıra çalışma zamanı ortamından kaynaklanan problemleri de kapsar. Tüm güvenlik açıkları ve ilgili saldırılar, kolayca anlaşılır alıştırmalar aracılığıyla gösterilir; ardından önerilen kodlama yönergeleri ve olası azaltma teknikleri sunulur.
Bu eğitime katılan katılımcılar şunları yapacaktır:
- Güvenlik, bilişim güvenliği ve güvenli kodlama temel kavramlarını anlayacaktır.
- OWASP Top Ten'in ötesinde web güvenlik açıklarını öğrenecek ve bunlardan nasıl kaçınılacağını bilecektir.
- Web servislerinin güvenlik kavramlarını anlayacaktır.
- Java geliştirme ortamının çeşitli güvenlik özelliklerini kullanmayı öğrenecektir.
- Kriptografi konusunda pratik bir anlayış kazanacaktır.
- Java EE'nin güvenlik çözümlerini anlayacaktır.
- Tipik kodlama hatalarını ve bunlardan nasıl kaçınılacağını öğrenecektir.
- Java çerçevesindeki bazı yeni güvenlik açıkları hakkında bilgi edinecektir.
- Güvenlik test araçlarını kullanma konusunda pratik bilgi kazanacaktır.
- Güvenli kodlama uygulamaları üzerine kaynaklar ve ileri okumalar elde edecektir.
Hedef Kitle
Geliştiriciler
.NET, C# ve ASP.NET Güvenlik Geliştirme
14 SaatlerGünümüzde, kodu .NET ve ASP.NET çerçevelerine derlemek için birçok programlama dili mevcuttur. Bu ortam, güvenlik geliştirme için güçlü olanaklar sağlar; ancak geliştiricilerin istenen güvenlik işlevselliğini uygulamak ve açıkları önlemek veya sömürülerini sınırlamak için mimari ve kodlama düzeyindeki programlama tekniklerini nasıl uygulayacaklarını bilmeleri gerekir.
Bu kursun amacı, geliştiricilere sayısız uygulamalı egzersiz aracılığıyla güvensiz kodun ayrıcalıklı işlemler gerçekleştirmesini nasıl engelleyeceklerini, güçlü kimlik doğrulama ve yetkilendirme aracılığıyla kaynakları nasıl koruyacaklarını, uzak prosedür çağrılarını nasıl sağlayacaklarını, oturum yönetimini nasıl yapacaklarını, belirli işlevler için farklı uygulamalar tanıtmayı ve daha fazlasını öğretmektir.
Farklı açıkların tanıtımı, .NET kullanılırken işlenen bazı tipik programlama sorunlarını sunarak başlar; ASP.NET açıklarının tartışması ise çeşitli ortam ayarlarını ve bunların etkilerini de ele alır. Son olarak, ASP'ye özgü açıklar konusu yalnızca genel web uygulaması güvenlik zorluklarıyla değil, ViewState'e saldırı veya karakter sonlandırma saldırıları gibi özel sorunlar ve saldırı yöntemleriyle de ilgilenir.
Bu kursa katılan katılımcılar şunları öğrenecektir
- Güvenlik, IT güvenliği ve güvenli kodlama kavramlarını anlamak
- OWASP Top Ten dışındaki web açıklarını öğrenmek ve bunlardan nasıl kaçınılacağını bilmek
- .NET geliştirme ortamının çeşitli güvenlik özelliklerini kullanmayı öğrenmek
- Güvenlik test araçlarını kullanma konusunda pratik bilgi edinmek
- Tipik kodlama hataları ve bunlardan nasıl kaçınılacağı hakkında bilgi edinmek
- .NET ve ASP.NET'deki bazı güncel açıklar hakkında bilgi edinmek
- Güvenli kodlama uygulamaları konusunda kaynaklar ve ileri okumalar elde etmek
Katılım Kitle
Geliştiriciler
Microsoft SDL Core
14 SaatlerBirleştirilmiş SDL temel eğitim, Microsoft Secure Development Lifecycle (SDL) aracılığıyla güvenli yazılım tasarımlarını, geliştirme ve test konularına bir bakış sunar. Temel SDL bileşenleri hakkında seviye 100 genel bir bakış sağladıkten sonra, geliştirme sürecinin erken aşamalarında hataları tespit etmek ve düzeltilmesi için uygulanması gereken tasarım tekniklerini ele alır.
Geliştirme aşamasını ele alırken, eğitim hem yönetilen hem de yerel kodlarda tipik güvenlikle ilgili programlama hataları hakkında bir genel bakış sunar. Tartışılan zafiyetler için saldırı yöntemleri ve bunlarla ilişkili azaltma teknikleri sunulur ve katılımcılar için canlı hacking eğlencesi sağlayan bir dizi elden deneme ile açıklanır. Farklı güvenlik test metotlarının tanıtılması, çeşitli test araçlarının etkinliğinin gösterilmesiyle takip edilir. Katılımcılar, bu araçları tartışılan zayıf kodlara uygulayarak bu araçların işlemesini anlar.
Bu kursa katılan katılımcılar
Güvenlikin, bilgi güvenliği ve güvenli kodlamanın temel kavramlarını anlar
Microsoft Secure Development Lifecycle'nin (SDL) temel adımlarını tanır
Güvenli tasarım ve geliştirme uygulamalarını öğrenir
Güvenli uygulama ilkelerini öğrenir
Güvenlik test metodolojisini anlar
- Güvenli kodlama uygulamaları hakkında kaynaklar ve daha fazla okuma materiyalleri edinir
Hedef Kitle
Geliştiriciler, Yöneticiler
DevOps Güvenliği: Bir DevOps Güvenlik Stratejisi Oluşturma
7 SaatlerBu Türkiye konumundaki, eğitmen liderliğindeki canlı eğitimde katılımcılar, DevOps güvenlik zorluğunun üstesinden gelmek için doğru güvenlik stratejisini nasıl oluşturacaklarını öğreneceklerdir.
PHP'de Tasarlama Desenleri
14 SaatlerBu eğitmen tarafından yönetilen canlı eğitim (çevrimiçi veya yerel) PHP geliştiricileri için tasarlanmıştır ve projelerinde tasarım kalıplarını etkili bir şekilde uygulamak isteyen orta düzeyli geliştiricilere yönelik olup, Türkiye'da gerçekleştirilebilir.
Eğitim sonunda katılımcılar şunları yapabilecektir:
- Tasarım kalıplarının amacı ve faydalarını anlamak.
- Ortak senaryolar için uygun tasarım kalıplerini tanımlamak ve uygulamak.
- PHP uygulamalarını endüstri tanınan en iyi uygulamalar kullanarak yapılandırmak.
- Symfony veya Zend gibi modern keremelerde kalıpları entegre etmek.
EC-Council Certified DevSecOps Engineer (ECDE)
28 SaatlerEC-Council Sertifikeli DevSecOps Mühendisi (ECDE), profesyonellerin yazılımın DevOps yaşam döngüsü boyunca güvenlikleri oturtma becerilerini kazanmaları için tasarlanmış bir uygulamalı kursudur. Bu, planlama aşamasından dağıtımına kadar güvenli yazılım geliştirimi sağlar.
Bu eğitmen yönetilen canlı eğitim (çevrimiçi veya yerel), güvenlik uygulamalarını CI/CD borularına entegre etmek isteyen orta düzeyde yazılım ve DevOps profesyonellerine yönelik olup, güvenli ve uyumlu kod teslimatını sağlar.
Eğitim sonunda katılımcılar şunları yapabilecekler:
- DevSecOps'un ilkelerini ve uygulamalarını anlamak.
- Otomasyon araçlarını kullanarak CI/CD boru aşamalarının her birini güvenli hale getirmek.
- Güvenli kodlama uygulamalarını ve zafiyet taramasını uygulamak.
- Pratik laboratuvarlar ve gözden geçirmelerle ECDE sertifikasyonuna hazırlanmak.
Eğitim Formatı
- Tartışmalı ders ve konuşma.
- Simüle edilmiş borularda DevSecOps araçlarının uygulanması.
- Güvenli geliştirme ve dağıtım odaklı yönlendirilmiş egzersizler.
Eğitim Özelleştirme Seçenekleri
- Ekibinizin iş akışlarına veya araç zincirine dayalı bu kurs için özel bir eğitim talep etmek istiyorsanız, lütfen bize ulaşarak düzenleme yapın.
Laravel PHP_Framework
14 SaatlerBu eğitmen liderliğindeki canlı eğitimde Türkiye, Laravel'ün temelleri tanıtılır ve katılımcılar bir Laravel tabanlı web uygulaması oluşturma sürecinde rehberlik edilir.
Laravel Livewire
7 SaatlerBu eğitmen liderliğindeki, canlı eğitim (Türkiye çevrimiçi veya yerinde), modern ve dinamik uygulama arayüzleri oluşturmak için Livewire'ı öğrenmek ve kullanmak isteyen geliştiricilere yöneliktir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- Livewire bileşenlerini oluşturma ve test etme.
- Livewire kütüphanesini kullanarak uygulamalar oluşturma.
- PHP içinde dinamik bileşenler oluşturma.
Laravel ve Vue.js
14 SaatlerBu eğitmen liderliğindeki, canlı eğitim (Türkiye çevrimiçi veya yerinde), tam yığın web geliştirme için Laravel ve Vue JS kullanmak isteyen web geliştiricilerine yöneliktir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- Laravel ve Vue JS ile web uygulamaları geliştirmek.
- Laravel arka uç API'sini Vue JS ile entegre etmek.
- Laravel uygulamasını dağıtmak.
Laravel: Orta Katman Geliştirme
14 SaatlerBu eğitmen liderliğindeki, canlı eğitim (çevrimiçi veya yerinde), middleware ve web servisleri Laravel içinde oluşturmak isteyen web geliştiricilerine yöneliktir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- Laravel PHP Aritisan'ı kod ve bileşen oluşturmak için kullanmak.
- Tarayabilen, okuyabilen, düzenleyebilen, ekleyebilen ve silebilen Laravel içinde RESTful API'ler oluşturmak.
- RESTful API'ler kullanarak URL parametrelerine göre sonuçları filtrelemek ve sıralamak.
Güvenli Kod Yazma Yöntemleri
35 SaatlerBu Türkiye kursu, aşağıdakileri sağlamayı amaçlamaktadır:
- Geliştiricilerin Güvenli Kod yazma tekniklerinde ustalaşmalarına yardımcı olmak
- Yazılım Testçilerinin, uygulamayı üretim ortamına yayınlamadan önce güvenliğini test etmelerine yardımcı olmak
- Yazılım Mimarlarının, uygulamalarla ilgili riskleri anlamalarına yardımcı olmak
- Takım Liderlerinin, geliştiriciler için güvenlik temel çizgilerini belirlemesine yardımcı olmak
- Web Yöneticilerinin, yanlış yapılandırmaları önlemek için Sunucuları yapılandırmasına yardımcı olmak
Güvenli Geliştirici Java (OWASP dahil)
21 SaatlerBu kurs, güvenli kodlama kavramlarını ve ilkelerini Java aracılığıyla Açık Web Application Security Projesi (OWASP) metodolojisiyle test etmeyi kapsamaktadır. Açık Web Application Security Projesi, web uygulaması güvenliği alanında ücretsiz olarak erişilebilen makaleler, metodolojiler, dokümantasyon, araçlar ve teknolojiler oluşturan çevrimiçi bir topluluktur.
Güvenli Geliştirici .NET (OWASP dahil)
21 SaatlerBu kurs, ASP.net ile güvenli kodlama kavramlarını ve prensiplerini, Açık Web Application Security Projesi (OWASP) metodolojisi ile test etme yoluyla kapsamaktadır. OWASP, web uygulaması güvenliği alanında ücretsiz olarak erişilebilen makaleler, metodolojiler, dokümantasyon, araçlar ve teknolojiler oluşturan çevrimiçi bir topluluktur.
Bu Kurs, Dot Net Framework Güvenlik özelliklerini ve web uygulamalarını nasıl güvenli hale getirebileceğinizi araştırmaktadır.