Bizi tercih ettiğiniz için teşekkür ederiz. Ekip üyelerimiz en kısa sürede sizlerle iletişime geçecektir.
Rezervasyonunuzu gönderdiğiniz için teşekkür ederiz! Ekibimizden bir yetkili kısa süre içinde sizinle iletişime geçecektir.
Eğitim İçeriği
Bilişim Güvenliği ve Güvenli Kodlamaya Giriş
- Uygulama güvenliğinin temel kavramlarının anlaşılması
- Güvenli yazılım geliştirme ilkeleri
- Web uygulamalarındaki yaygın güvenlik riskleri
- Güvenlik açıklarının önlenmesindeki geliştiricilerin rolü
Web Uygulama Güvenliğinin Temelleri
- Web uygulama saldırı yüzeyinin anlaşılması
- Web uygulamalarına yönelik yaygın saldırı teknikleri
- PHP tabanlı uygulamalar için güvenlik ilkeleri
- Güvenli geliştirme yaşam döngüsü uygulamaları
Web Uygulama Güvenlik Açıkları
- Yaygın web güvenlik açıklarının genel bakışı
- Enjeksiyon saldırıları ve önleme teknikleri
- Cross-Site Scripting (XSS) önleme
- Cross-Site Request Forgery (CSRF) koruması
- Güvensiz doğrudan nesne referansları ve erişim denetimi sorunları
- Güvenli oturum yönetimi
- Dosya yükleme güvenliği hususları
Güvenli Girdi Doğrulama ve Veri İşleme
- Kullanıcı girdilerinin doğrulanması ve temizlenmesinin önemi
- Malicious (kötü amaçlı) veri işlemenin önlenmesi
- PHP doğrulama ve filtreleme özelliklerinin kullanımı
- Uygulamaları beklenmedik girdilere karşı koruma
İstemci Tarafı Güvenliği
- JavaScript güvenlik risklerinin anlaşılması
- Ajax isteklerinin güvenli bir şekilde yönetilmesi
- HTML5 güvenlik hususları
- İstemci tarafı güvenlik açıklarının önlenmesi
- İstemci ve sunucu tarafı güvenlik uygulamalarının entegrasyonu
PHP Uygulamaları İçin Pratik Kriptografi
- Kriptografi temelleri
- Hashleme ve parola koruma
- Şifreleme ve güvenli veri saklama
- OpenSSL dahil olmak üzere PHP güvenlik uzantılarının kullanımı
- Kriptografik en iyi uygulamaların uygulanması
PHP Güvenlik Özellikleri ve Güvenli Geliştirme Teknikleri
- PHP güvenlik uzantıları ve yerleşik korumalar
- Ctype, ext/filter ve HTML Purifier'in kullanımı
- PHP'de güvenli kodlama desenleri
- Yaygın PHP programlama hatalarından kaçınma
- Hataların ve istisnaların güvenli bir şekilde yönetilmesi
PHP Ortamının Sıkılaştırılması (Hardening)
- PHP yapılandırma ayarlarının güvenli hale getirilmesi
- PHP.ini için güvenlik önerileri
- Apache ve sunucu seviyesinde güvenlik hususları
- Ruhsatların (permission) ve uygulama yapılandırmasının yönetimi
- Üretim ortamlarının korunması
Gelişmiş PHP Güvenlik Açığı Konuları
- Zaman ve duruma dayalı güvenlik sorunları
- open_basedir güvenlik hususları
- Hizmet reddi (dos) saldırı senaryoları
- Hash çakışması güvenlik açıkları
- Son dönem PHP çatısı güvenlik endişeleri
Güvenlik Testi ve Değerlendirme Teknikleri
- Uygulama güvenliği testinin genel bakışı
- Güvenlik tarama aracı ve test araçlarının kullanımı
- Sızma testi kavramları
- Proxy araçları, sniffer'lar ve fuzzing teknikleri
- Statik kaynak kod analizi
Pratik Güvenli Kodlama Atölyesi
- Güvenlik açığı bulunan PHP uygulamalarının analizi
- Azaltma tekniklerinin uygulanması
- Güvenlik iyileştirmelerinin test edilmesi
- Güvenli kodlama kaynaklarının ve en iyi uygulamaların gözden geçirilmesi
Kurs İçin Gerekli Önbilgiler
Yok.
21 Saatler
Danışanlarımızın Yorumları (3)
I genuinely enjoyed the real life examples.
Marios Prokopiou
Eğitim - Secure coding in PHP
Yapay Zeka Çevirisi
All topics were well covered and presented with a lot of examples. Ahmed was very efficient and managed to keep us focused and attracted at all times.
Kostas Bastas
Eğitim - Secure coding in PHP
Yapay Zeka Çevirisi
The subject of the course was very interesting and gave us many ideas.
Anastasios Manios
Eğitim - Secure coding in PHP
Yapay Zeka Çevirisi