Bize Ulaşın

Eğitim İçeriği

Bilişim Güvenliği ve Güvenli Kodlamaya Giriş

  • Uygulama güvenliğinin temel kavramlarının anlaşılması
  • Güvenli yazılım geliştirme ilkeleri
  • Web uygulamalarındaki yaygın güvenlik riskleri
  • Güvenlik açıklarının önlenmesindeki geliştiricilerin rolü

Web Uygulama Güvenliğinin Temelleri

  • Web uygulama saldırı yüzeyinin anlaşılması
  • Web uygulamalarına yönelik yaygın saldırı teknikleri
  • PHP tabanlı uygulamalar için güvenlik ilkeleri
  • Güvenli geliştirme yaşam döngüsü uygulamaları

Web Uygulama Güvenlik Açıkları

  • Yaygın web güvenlik açıklarının genel bakışı
  • Enjeksiyon saldırıları ve önleme teknikleri
  • Cross-Site Scripting (XSS) önleme
  • Cross-Site Request Forgery (CSRF) koruması
  • Güvensiz doğrudan nesne referansları ve erişim denetimi sorunları
  • Güvenli oturum yönetimi
  • Dosya yükleme güvenliği hususları

Güvenli Girdi Doğrulama ve Veri İşleme

  • Kullanıcı girdilerinin doğrulanması ve temizlenmesinin önemi
  • Malicious (kötü amaçlı) veri işlemenin önlenmesi
  • PHP doğrulama ve filtreleme özelliklerinin kullanımı
  • Uygulamaları beklenmedik girdilere karşı koruma

İstemci Tarafı Güvenliği

  • JavaScript güvenlik risklerinin anlaşılması
  • Ajax isteklerinin güvenli bir şekilde yönetilmesi
  • HTML5 güvenlik hususları
  • İstemci tarafı güvenlik açıklarının önlenmesi
  • İstemci ve sunucu tarafı güvenlik uygulamalarının entegrasyonu

PHP Uygulamaları İçin Pratik Kriptografi

  • Kriptografi temelleri
  • Hashleme ve parola koruma
  • Şifreleme ve güvenli veri saklama
  • OpenSSL dahil olmak üzere PHP güvenlik uzantılarının kullanımı
  • Kriptografik en iyi uygulamaların uygulanması

PHP Güvenlik Özellikleri ve Güvenli Geliştirme Teknikleri

  • PHP güvenlik uzantıları ve yerleşik korumalar
  • Ctype, ext/filter ve HTML Purifier'in kullanımı
  • PHP'de güvenli kodlama desenleri
  • Yaygın PHP programlama hatalarından kaçınma
  • Hataların ve istisnaların güvenli bir şekilde yönetilmesi

PHP Ortamının Sıkılaştırılması (Hardening)

  • PHP yapılandırma ayarlarının güvenli hale getirilmesi
  • PHP.ini için güvenlik önerileri
  • Apache ve sunucu seviyesinde güvenlik hususları
  • Ruhsatların (permission) ve uygulama yapılandırmasının yönetimi
  • Üretim ortamlarının korunması

Gelişmiş PHP Güvenlik Açığı Konuları

  • Zaman ve duruma dayalı güvenlik sorunları
  • open_basedir güvenlik hususları
  • Hizmet reddi (dos) saldırı senaryoları
  • Hash çakışması güvenlik açıkları
  • Son dönem PHP çatısı güvenlik endişeleri

Güvenlik Testi ve Değerlendirme Teknikleri

  • Uygulama güvenliği testinin genel bakışı
  • Güvenlik tarama aracı ve test araçlarının kullanımı
  • Sızma testi kavramları
  • Proxy araçları, sniffer'lar ve fuzzing teknikleri
  • Statik kaynak kod analizi

Pratik Güvenli Kodlama Atölyesi

  • Güvenlik açığı bulunan PHP uygulamalarının analizi
  • Azaltma tekniklerinin uygulanması
  • Güvenlik iyileştirmelerinin test edilmesi
  • Güvenli kodlama kaynaklarının ve en iyi uygulamaların gözden geçirilmesi

Kurs İçin Gerekli Önbilgiler

Yok.

 21 Saatler

Katılımcı Sayısı


Katılımcı başına fiyat

Danışanlarımızın Yorumları (3)

Yaklaşan Etkinlikler

İlgili Kategoriler