Bizi tercih ettiğiniz için teşekkür ederiz. Ekip üyelerimiz en kısa sürede sizlerle iletişime geçecektir.
Rezervasyonunuzu gönderdiğiniz için teşekkür ederiz! Ekibimizden bir yetkili kısa süre içinde sizinle iletişime geçecektir.
Eğitim İçeriği
BT Güvenliğine ve Güvenli Kodlamaya Giriş
- Uygulama güvenliğinin temel kavramları
- Güvenli yazılım geliştirme ilkeleri
- Web uygulamalarındaki yaygın güvenlik riskleri
- Geliştiricilerin açıklıkları önlemedeki rolü
Web Uygulaması Güvenliğinin Temelleri
- Web uygulaması saldırı yüzeyinin anlaşılması
- Web uygulamalarına yönelik yaygın saldırı teknikleri
- PHP tabanlı uygulamalar için güvenlik ilkeleri
- Güvenli geliştirme yaşam döngüsü pratikleri
Web Uygulaması Açıklıkları
- Yaygın web açıklıklarına genel bakış
- Enjeksiyon saldırıları ve önleme teknikleri
- Siteler Arası Betik Çakışması (XSS) önleme
- Siteler Arası İstek Sahteciliği (CSRF) koruması
- Güvensiz doğrudan nesne referansları ve erişim kontrolü sorunları
- Güvenli oturum yönetimi
- Dosya yükleme güvenlik düşünceleri
Güvenli Girdi Doğrulama ve Veri İşleme
- Kullanıcı girdilerinin doğrulanmasının ve temizlenmesinin önemi
- Keyfi veri işleminin önlenmesi
- PHP doğrulama ve filtreleme özelliklerinin kullanımı
- Uygulamaların beklenmedik girdilerden korunması
İstemci Tarafı Güvenliği
- JavaScript güvenlik risklerinin anlaşılması
- Ajax isteklerinin güvenli yönetimi
- HTML5 güvenlik düşünceleri
- İstemci tarafı açıklıklarının önlenmesi
- İstemci ve sunucu tarafı güvenlik pratiklerinin entegrasyonu
PHP Uygulamaları İçin Pratik Kriptografi
- Kriptografi temelleri
- Hash'leme ve parola koruması
- Şifreleme ve güvenli veri depolama
- OpenSSL dahil PHP güvenlik uzantılarının kullanımı
- Kriptografik en iyi uygulamaların uygulanması
PHP Güvenlik Özellikleri ve Güvenli Geliştirme Teknikleri
- PHP güvenlik uzantıları ve yerleşik korumalar
- Ctype, ext/filter ve HTML Purifier'ın kullanımı
- PHP'de güvenli kodlama desenleri
- Yaygın PHP programlama hatalarından kaçınılması
- Hataların ve istisnaların güvenli yönetimi
PHP Ortamı Sertleştirme (Hardening)
- PHP yapılandırma ayarlarının güvenliğinin sağlanması
- PHP.ini güvenlik önerileri
- Apache ve sunucu düzeyinde güvenlik düşünceleri
- İzinlerin ve uygulama yapılandırmasının yönetimi
- Üretim ortamlarının korunması
İleri Düzey PHP Açıklık Konuları
- Zamana ve olaya bağlı güvenlik sorunları
- Open_basedir güvenlik düşünceleri
- Hizmet reddi (DoS) saldırı senaryoları
- Hash çakışması açıklıkları
- PHP framework'ü için güncel güvenlik endişeleri
Güvenlik Testi ve Değerlendirme Teknikleri
- Uygulama güvenlik testlerine genel bakış
- Güvenlik tarama ve test araçlarının kullanımı
- Penetrasyon testi kavramları
- Proxy araçları, sniffer'lar ve fuzzing teknikleri
- Statik kaynak kod analizi
Pratik Güvenli Kodlama Atölyesi
- Açıklıklı PHP uygulamalarının analizi
- Azaltma tekniklerinin uygulanması
- Güvenlik iyileştirmelerinin test edilmesi
- Güvenli kodlama kaynaklarının ve en iyi uygulamaların gözden geçirilmesi
Kurs İçin Gerekli Önbilgiler
Yok.
21 Saatler
Danışanlarımızın Yorumları (3)
I genuinely enjoyed the real life examples.
Marios Prokopiou
Eğitim - Secure coding in PHP
Yapay Zeka Çevirisi
All topics were well covered and presented with a lot of examples. Ahmed was very efficient and managed to keep us focused and attracted at all times.
Kostas Bastas
Eğitim - Secure coding in PHP
Yapay Zeka Çevirisi
The subject of the course was very interesting and gave us many ideas.
Anastasios Manios
Eğitim - Secure coding in PHP
Yapay Zeka Çevirisi