Bize Ulaşın

Eğitim İçeriği

BT Güvenliğine ve Güvenli Kodlamaya Giriş

  • Uygulama güvenliğinin temel kavramları
  • Güvenli yazılım geliştirme ilkeleri
  • Web uygulamalarındaki yaygın güvenlik riskleri
  • Geliştiricilerin açıklıkları önlemedeki rolü

Web Uygulaması Güvenliğinin Temelleri

  • Web uygulaması saldırı yüzeyinin anlaşılması
  • Web uygulamalarına yönelik yaygın saldırı teknikleri
  • PHP tabanlı uygulamalar için güvenlik ilkeleri
  • Güvenli geliştirme yaşam döngüsü pratikleri

Web Uygulaması Açıklıkları

  • Yaygın web açıklıklarına genel bakış
  • Enjeksiyon saldırıları ve önleme teknikleri
  • Siteler Arası Betik Çakışması (XSS) önleme
  • Siteler Arası İstek Sahteciliği (CSRF) koruması
  • Güvensiz doğrudan nesne referansları ve erişim kontrolü sorunları
  • Güvenli oturum yönetimi
  • Dosya yükleme güvenlik düşünceleri

Güvenli Girdi Doğrulama ve Veri İşleme

  • Kullanıcı girdilerinin doğrulanmasının ve temizlenmesinin önemi
  • Keyfi veri işleminin önlenmesi
  • PHP doğrulama ve filtreleme özelliklerinin kullanımı
  • Uygulamaların beklenmedik girdilerden korunması

İstemci Tarafı Güvenliği

  • JavaScript güvenlik risklerinin anlaşılması
  • Ajax isteklerinin güvenli yönetimi
  • HTML5 güvenlik düşünceleri
  • İstemci tarafı açıklıklarının önlenmesi
  • İstemci ve sunucu tarafı güvenlik pratiklerinin entegrasyonu

PHP Uygulamaları İçin Pratik Kriptografi

  • Kriptografi temelleri
  • Hash'leme ve parola koruması
  • Şifreleme ve güvenli veri depolama
  • OpenSSL dahil PHP güvenlik uzantılarının kullanımı
  • Kriptografik en iyi uygulamaların uygulanması

PHP Güvenlik Özellikleri ve Güvenli Geliştirme Teknikleri

  • PHP güvenlik uzantıları ve yerleşik korumalar
  • Ctype, ext/filter ve HTML Purifier'ın kullanımı
  • PHP'de güvenli kodlama desenleri
  • Yaygın PHP programlama hatalarından kaçınılması
  • Hataların ve istisnaların güvenli yönetimi

PHP Ortamı Sertleştirme (Hardening)

  • PHP yapılandırma ayarlarının güvenliğinin sağlanması
  • PHP.ini güvenlik önerileri
  • Apache ve sunucu düzeyinde güvenlik düşünceleri
  • İzinlerin ve uygulama yapılandırmasının yönetimi
  • Üretim ortamlarının korunması

İleri Düzey PHP Açıklık Konuları

  • Zamana ve olaya bağlı güvenlik sorunları
  • Open_basedir güvenlik düşünceleri
  • Hizmet reddi (DoS) saldırı senaryoları
  • Hash çakışması açıklıkları
  • PHP framework'ü için güncel güvenlik endişeleri

Güvenlik Testi ve Değerlendirme Teknikleri

  • Uygulama güvenlik testlerine genel bakış
  • Güvenlik tarama ve test araçlarının kullanımı
  • Penetrasyon testi kavramları
  • Proxy araçları, sniffer'lar ve fuzzing teknikleri
  • Statik kaynak kod analizi

Pratik Güvenli Kodlama Atölyesi

  • Açıklıklı PHP uygulamalarının analizi
  • Azaltma tekniklerinin uygulanması
  • Güvenlik iyileştirmelerinin test edilmesi
  • Güvenli kodlama kaynaklarının ve en iyi uygulamaların gözden geçirilmesi

Kurs İçin Gerekli Önbilgiler

Yok.

 21 Saatler

Katılımcı Sayısı


Katılımcı başına fiyat

Danışanlarımızın Yorumları (3)

Yaklaşan Etkinlikler

İlgili Kategoriler