Secure Web Application Development and Testing Eğitimi
Web üzerinden erişilebilen uygulamaları korumak, güncel saldırı yöntemleri ve eğilimlerinin farkında olan, iyi hazırlanmış güvenlik uzmanları gerektirir. Web uygulamalarının rahat geliştirilmesini sağlayan çok sayıda teknoloji ve ortam mevcuttur. Kişi, yalnızca bu platformlarla ilgili güvenlik sorunlarının değil, kullanılan geliştirme araçlarından bağımsız olarak geçerli olan tüm genel güvenlik açıklarının da farkında olmalıdır.
Bu kurs, web uygulamalarındaki geçerli güvenlik çözümlerine genel bir bakış sunmakta olup, özellikle uygulanacak en önemli kriptografik çözümleri anlamaya odaklanmaktadır. Çeşitli web uygulaması güvenlik açıkları, hem sunucu tarafında (OWASP En İyi On üzerinden) hem de istemci tarafında sunulmakta, ilgili saldırılarla gösterilmekte ve ardından ilişkili sorunlardan kaçınmak için önerilen kodlama teknikleri ve azaltma yöntemleri izlemektedir. Güvenli kodlama konusu, girdi doğrulama, güvenlik özelliklerinin yanlış kullanımı ve kod kalitesi alanındaki tipik güvenlik açısından kritik programlama hataları tartışarak tamamlanmaktadır.
Test etme, web uygulamalarının güvenliğini ve sağlamlığını sağlamada çok önemli bir rol oynamaktadır. Farklı türlerde güvenlik açıklarını bulmak için üst düzey denetimden penetrasyon testine ve etik hacklemeye kadar çeşitli yaklaşımlar uygulanabilir. Ancak, kolayca bulunabilen düşük seviyeli güvenlik açıklarının ötesine geçmek istiyorsanız, güvenlik testinin iyi planlanması ve doğru şekilde yürütülmesi gerekir. Unutmayın: güvenlik test uzmanları ideal olarak bir sistemi korumak için tüm hataları bulmalı, saldırganlar ise sisteme nüfuz etmek için yalnızca bir istismar edilebilir güvenlik açığı bulmakla yetinmelidir.
Pratik egzersizler, web uygulaması güvenlik açıklarını, programlama hatalarını ve en önemlisi azaltma tekniklerini anlamanıza yardımcı olacak, güvenlik tarayıcılarından koklayıcılara, proxy sunucularına, fuzzing araçlarına ve statik kaynak kodu analizörlerine kadar çeşitli test araçlarıyla uygulamalı denemeler sunacak ve bu kurs, bir sonraki gün iş yerinde kullanılabilecek temel pratik becerileri sağlayacaktır.
Bu kursa katılanlar
- Güvenlik, BT güvenliği ve güvenli kodlamanın temel kavramlarını anlayacaklar
- OWASP En İyi On'un ötesindeki web güvenlik açıklarını öğrenecekler ve bunlardan nasıl kaçınılacağını bilecekler
- İstemci tarafı güvenlik açıklarını ve güvenli kodlama uygulamalarını öğrenecekler
- Kriptografi konusunda pratik bir anlayışa sahip olacaklar
- Güvenlik testi yaklaşımlarını ve metodolojilerini anlayacaklar
- Güvenlik testi tekniklerini ve araçlarını kullanma konusunda pratik bilgi edinecekler
- Çeşitli platformlardaki, çerçeveler ve kütüphanelerdeki son güvenlik açıklarından haberdar olacaklar
- Güvenli kodlama uygulamaları hakkında kaynak ve ileri okumalar edinecekler
Hedef Kitle
Geliştiriciler, Test Uzmanları
Eğitim İçeriği
- BT güvenlik ve güvenli kodlama
- Web uygulaması güvenliği
- İstemci tarafı güvenliği
- İstemci tarafı güvenliği
- Uygulamalı kriptografi
- XML güvenliği
- JSON güvenliği
- Hizmet reddi (Denial of Service)
- Güvenlik testi
- Güvenlik testi teknikleri
- Güvenlik ilkeleri ve güvenli kodlama
- Bilgi kaynakları
Açık Eğitim Kursları 5 ve üzeri katılımcı gerektirir.
Secure Web Application Development and Testing Eğitimi - Booking
Secure Web Application Development and Testing Eğitimi - Enquiry
Secure Web Application Development and Testing - Danışmanlık Talebi
Danışmanlık Talebi
Danışanlarımızın Yorumları (2)
Yeni araçları kullanma öğrenimi. Anahtar nokta, güvenlik testlerinin nasıl gerçekleştirilebileceği gözetimidir.
Jason - Kropman
Eğitim - Secure Web Application Development and Testing
Yapay Zeka Çevirisi
I liked the trainer was passionate about the subject and very convincing too.
Diana Vladulescu
Eğitim - Secure Web Application Development and Testing
Yapay Zeka Çevirisi
Yaklaşan Etkinlikler
İlgili Kurslar
Android Güvenlik
14 SaatAndroid, el terminaları ve tabletlere yönelik açık bir platformdur. Güvenli yazılım geliştirmeyi kolaylaştırmak için çeşitli güvenlik özellikleri sunar; ancak diğer kasa içindeki platformlarda bulunan bazı güvenlik unsurları eksiktir. Kurs, bu özelliklerin kapsamlı bir özetini verir ve temel Linux, dosya sistemi ve ortam genelinde ilgili olacak şekilde en kritik eksiklikleri belirtir; ayrıca izinleri ve diğer Android yazılım geliştirme bileşenlerine ilişkin bilgi verir.
Her ne kadar yerel kod ve Java uygulamaları için tipik güvenlik yarış特斯不应该被机器翻译破坏,因此这里直接展示正确的中文翻译以供参考(但题目要求是翻译到土耳其语):
Android 是一个针对手机和平板电脑等移动设备的开放平台。它拥有一系列的安全特性来简化安全软件的开发;然而,它缺少其他手持平台上存在的某些安全方面。本课程将对这些功能进行全面概述,并指出与底层Linux、文件系统和整体环境以及使用权限和其他Android软件开发组件相关的最严重不足。
本课程描述了本地代码和Java应用中的典型安全陷阱和漏洞,同时提供了避免和缓解这些问题的建议和最佳实践。在许多讨论的问题中,都辅以现实生活中的例子和案例研究。最后,我们将简要介绍如何使用安全测试工具来揭示任何与编程相关的安全问题。
参加本课程的学员将
- 理解安全、IT 安全和安全编码的基本概念
- 学习 Android 上的安全解决方案
- 学会使用 Android 平台的各种安全功能
- 了解Java在 Android 中的一些最近的漏洞
- 了解典型的编码错误以及如何避免它们
- 对Android上的本地代码漏洞有所理解
- 意识到本地代码中不安全缓冲区处理的严重后果
- 了解架构保护技术及其弱点
- 获取关于安全编码实践的资源和进一步阅读材料
受众
专业人士
Network Security ve Güvenli Communication
21 SaatGüvenli bir ağ uygulaması uygulamak, daha önce çeşitli şifreleme yapı taşlarını (şifreleme ve dijital imzalar gibi) kullanmış olsalar bile geliştiriciler için zor olabilir. Katılımcıların bu şifreleme ilkel prensiplerinin rolünü ve kullanımını anlamalarını sağlamak için öncelikle güvenli iletişimin temel gereksinimleri – güvenli onay, bütünlük, gizlilik, uzak kimlik doğrulama ve anonimlik – sunulur. Aynı zamanda bu gereksinimleri zedeleyebilecek tipik sorunlar ve gerçek dünya çözümleri de sunulur.
Ağ güvenliğinin kritik bir yönü olan şifreleme, simetrik şifreleme, karma, asimetrik şifreleme ve anahtar anlaşması alanlarındaki en önemli şifreleme algoritmaları da tartışılır. Derinlemesine matematiksel bir arka plan sunmak yerine, bu öğeler bir geliştirici perspektifinden tartışılır, tipik kullanım durumu örnekleri ve genel anahtar altyapıları gibi şifrelemenin kullanımıyla ilgili pratik hususlar gösterilir. Birçok güvenli iletişim alanındaki güvenlik protokolleri tanıtılır ve ISEC ve SSL/TLS gibi en yaygın olarak kullanılan protokol aileleri derinlemesine tartışılır.
Tipik şifreleme güvenlik açıkları, belirli şifreleme algoritmaları ve şifreleme protokolleriyle ilgili olarak BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE ve benzeri gibi konularla birlikte tartışılır. Her durumda, pratik hususlar ve potansiyel sonuçlar, derin matematiksel detaylara girmeden açıklanır.
Son olarak, XML teknolojisi ağ uygulamaları tarafından veri alışverişi için merkezi olduğundan, XML'un güvenlik yönleri açıklanır. Bu, XML'un web hizmetleri ve SOAP mesajları içindeki kullanımı ile XML imzası ve XML şifrelemesi gibi koruma önlemlerini içerir – ayrıca bu koruma önlemlerindeki zayıflıklar ve XML'a özgü güvenlik sorunları, XML enjeksiyonu, XML harici varlık (XXE) saldırıları, XML bombaları ve XPath enjeksiyonu gibi konuları içerir.
Bu kursa katılanlar
- Güvenlik, BT güvenliği ve güvenli kodlamanın temel kavramlarını anlayacaktır
- Güvenli iletişimin gereksinimlerini anlayacaktır
- Farklı OSI katmanlarında ağ saldırıları ve savunmaları hakkında bilgi edinecektir
- Şifreleme konusunda pratik bir anlayışa sahip olacaktır
- Temel güvenlik protokollerini anlayacaktır
- Kriptosistemlere yönelik bazı son saldırıları anlayacaktır
- İlgili bazı son güvenlik açıklarını öğrenecektir
- Web hizmetlerinin güvenlik kavramlarını anlayacaktır
- Güvenli kodlama uygulamaları hakkında kaynaklar ve ileri okumalar edinecektir
Hedef Kitle
Geliştiriciler, Profesyoneller
C/C++ Secure Coding
21 SaatBu üç günlük kurs, C/C++ kodunu, bellek yönetimi ve girdi işleme ile ilgili birçok güvenlik açığından yararlanabilecek kötü niyetli kullanıcılara karşı güvence altına almanın temellerini kapsamaktadır. Kurs, güvenli kod yazma prensiplerini ele almaktadır.
Gelişmiş Java Güvenlik
21 SaatHatta deneyimli Java programcıları bile Java tarafından sunulan çeşitli güvenlik hizmetlerini tam olarak kavramakta ve Java ile yazılmış web uygulamaları için geçerli olan farklı güvenlik açıklarının farkında olmayabilirler.
Bu kurs, Standard Java Edition'ın güvenlik bileşenlerini tanıtmanın yanı sıra, Java Enterprise Edition (JEE) ve web hizmetlerinin güvenlik konularını ele almaktadır. Belirli hizmetlerin tartışılması, şifreleme ve güvenli iletişimin temelleriyle başlar. JEE'de bildirimsel ve programlı güvenlik tekniklerini içeren çeşitli egzersizler yapılırken, web hizmetlerinin hem taşıma katmanı hem de uçtan uca güvenliği tartışılır. Tüm bileşenlerin kullanımı, katılımcıların tartışılan API'leri ve araçları kendileri deneyebilecekleri çeşitli pratik egzersizler aracılığıyla sunulmaktadır.
Kurs ayrıca Java dili ve platformunun en sık karşılaşılan ve ciddi programlama hatalarını ve web ile ilgili güvenlik açıklarını da ele alarak açıklamaktadır. Java programcıları tarafından yapılan tipik hataların yanı sıra, tanıtılan güvenlik açıkları hem dile özgü sorunları hem de çalışma zamanı ortamından kaynaklanan sorunları kapsamaktadır. Tüm güvenlik açıkları ve ilgili saldırılar, kolayca anlaşılabilir egzersizler aracılığıyla gösterilir, ardından önerilen kodlama yönergeleri ve olası azaltma teknikleri sunulur.
Bu kursa katılanlar şunları yapacaktır
- Güvenlik, BT güvenliği ve güvenli kodlama kavramlarının temellerini anlayacaklar
- OWASP En İyi On'un ötesindeki web güvenlik açıklarını öğrenecekler ve bunlardan nasıl kaçınılacağını bilecekler
- Web hizmetlerinin güvenlik kavramlarını anlayacaklar
- Java geliştirme ortamının çeşitli güvenlik özelliklerini kullanmayı öğrenecekler
- Şifreleme konusunda pratik bir anlayışa sahip olacaklar
- Java EE'nin güvenlik çözümlerini anlayacaklar
- Tipik kodlama hatalarını ve bunlardan nasıl kaçınılacağını öğrenecekler
- Java çerçevesindeki bazı son güvenlik açıklarını öğrenecekler
- Güvenlik test araçlarını kullanma konusunda pratik bilgi edinecekler
- Güvenli kodlama uygulamaları hakkında kaynak ve ileri okumalar edinecekler
Hedef Kitle
Geliştiriciler
Standart Java Güvenliği
14 SaatAçıklama
Java dili ve Çalışma Zamanı Ortamı (JRE), diğer dillerde (C/C++ gibi) yaşanan en sorunlu yaygın güvenlik açıklarından arındırılmak üzere tasarlanmıştır. Ancak yazılım geliştiriciler ve mimarlar, yalnızca Java ortamının çeşitli güvenlik özelliklerini nasıl kullanacaklarını (pozitif güvenlik) bilmekle kalmamalı, aynı zamanda Java geliştirme için hala geçerli olan birçok güvenlik açığının da farkında olmalıdır (negatif güvenlik).
Güvenlik hizmetlerinin tanıtımına, şifrelemenin temellerine ilişkin kısa bir genel bakışla başlanır ve böylece ilgili bileşenlerin amacını ve işleyişini anlamak için ortak bir temel sağlanır. Bu bileşenlerin kullanımı, katılımcıların tartışılan API'leri kendileri deneyebilecekleri çeşitli pratik egzersizler aracılığıyla sunulur.
Kurs ayrıca Java dili ve platformunun en sık karşılaşılan ve ciddi programlama hatalarını ele alır ve hem Java programcıları tarafından yapılan tipik hataları hem de dile ve ortama özgü sorunları kapsar. Tüm güvenlik açıkları ve ilgili saldırılar, kolayca anlaşılabilir egzersizler aracılığıyla gösterilir ve ardından önerilen kodlama yönergeleri ve olası azaltma teknikleri sunulur.
Bu kursa katılanlar şunları yapabilecektir:
- Güvenlik, BT güvenliği ve güvenli kodlama kavramlarını anlayacaktır.
- OWASP En İyi On'un ötesindeki web güvenlik açıklarını öğrenecek ve bunlardan nasıl kaçınılacağını bilecektir.
- Java geliştirme ortamının çeşitli güvenlik özelliklerini kullanmayı öğrenecektir.
- Şifrelemenin pratik bir anlayışına sahip olacaktır.
- Tipik kodlama hatalarını ve bunlardan nasıl kaçınılacağını öğrenecektir.
- Java çerçevesindeki bazı son güvenlik açıklarını öğrenecektir.
- Güvenli kodlama uygulamaları hakkında kaynak ve ileri okumalar edinecektir.
Hedef Kitle
Geliştiriciler
.NET, C# ve ASP.NET Güvenli Geliştirme
14 SaatGünümüzde .NET ve ASP.NET çerçevelerine kod derlemek için kullanılabilecek birçok programlama dili bulunmaktadır. Ortam, güçlü güvenlik geliştirme araçları sunar, ancak geliştiricilerin, istenen güvenlik işlevselliğini uygulamak ve güvenlik açıklarını önlemek veya bunların istismarını sınırlamak için mimari ve kodlama düzeyindeki programlama tekniklerini nasıl uygulayacaklarını bilmeleri gerekir.
Bu kursun amacı, geliştiricilere çok sayıda uygulamalı egzersiz aracılığıyla, güvenilmeyen kodun ayrıcalıklı eylemler gerçekleştirmesini nasıl önleyeceklerini, güçlü kimlik doğrulama ve yetkilendirme yoluyla kaynakları nasıl koruyacaklarını, uzak yordam çağrıları sağlamayı, oturumları işlemeyi, belirli işlevsellik için farklı uygulamalar sunmayı ve çok daha fazlasını öğretmektir.
.NET kullanırken yapılan tipik programlama sorunlarının sunumuyla başlayan farklı güvenlik açıklarının tanıtımı, ASP.NET güvenlik açıklarının tartışması da çeşitli ortam ayarlarını ve bunların etkilerini ele alır. Son olarak, ASP.NET'e özgü güvenlik açıkları konusu yalnızca bazı genel web uygulaması güvenlik zorluklarını değil, aynı zamanda ViewState'e saldırma veya dize sonlandırma saldırıları gibi özel sorunları ve saldırı yöntemlerini de ele alır.
Bu kursa katılanlar
- Güvenlik, BT güvenliği ve güvenli kodlama temel kavramlarını anlayacaklar
- OWASP En İyi On'un ötesindeki web güvenlik açıklarını öğrenecekler ve bunlardan nasıl kaçınılacağını bilecekler
- .NET geliştirme ortamının çeşitli güvenlik özelliklerini kullanmayı öğrenecekler
- Güvenlik test araçlarını kullanma konusunda pratik bilgi edinecekler
- Tipik kodlama hatalarını ve bunlardan nasıl kaçınılacağını öğrenecekler
- .NET ve ASP.NET'teki bazı son güvenlik açıkları hakkında bilgi edinecekler
- Güvenli kodlama uygulamaları hakkında kaynak ve ileri okumalar edinecekler
Hedef Kitle
Geliştiriciler
The Secure Coding Manzara
14 SaatKurs, bazı ortak güvenlik kavramlarını tanıtarak, kullanılan programlama dilleri ve platformlara bakılmaksızın zafiyetlerin doğasına genel bir bakış sunar ve yazılım güvenliği konusundaki riskleri yönetme yöntemini açıklar. Teknik detaylarla girmeyecek olarka, çeşitli yazılım geliştirme teknolojilerinde en ilgi çekici ve en acı veren zafiyetlerden bahseder ve güvenlik testindeki zorlukları sergiler, ayrıca mevcut kodlarındaki problemleri bulmak için uygulayabilecekleri bazı teknikleri ve araçları sunar.
Bu kursa katılanlar
- Güvenlik, IT güvenliği ve güvenli kodlama temel kavramlarını anlayacaklar
- Sunucu ve istemci tarafında Web zafiyetlerini anlayacaklar
- Güvensiz pBuffer yönetiminin ciddi sonuçlarını fark edecekler
- Geliştirme ortamlarında ve çerçevelerdeki bazı son zamanlarda ortaya çıkan zafiyetleri öğrenecekler
- Tipik kodlama hatalarını ve bunlardan nasıl kaçınacaklarını öğrenecekler
- Güvenlik testi yaklaşımları ve metodolojilerini anlayacaklar
Hedef Kitlesi
Yöneticiler
Güvenli Kodlama PHP
21 SaatBu kurs, uygulamalarını İnternet üzerinden yapılan güncel saldırılara karşı dayanıklı hale getirmek için PHP geliştiricileri için gerekli temel becerileri sağlamaktadır. Web güvenlik açıkları, OWASP en iyi on güvenlik açığının ötesine geçen PHP tabanlı örnekler aracılığıyla tartışılmakta, çeşitli enjeksiyon saldırıları, komut dosyası enjeksiyonları, PHP oturum yönetimine yönelik saldırılar, güvensiz doğrudan nesne referansları, dosya yükleme sorunları ve daha pek çok konu ele alınmaktadır. PHP ile ilgili güvenlik açıkları, eksik veya hatalı giriş doğrulama, yanlış hata ve istisna işleme, güvenlik özelliklerinin yanlış kullanımı ve zaman ve duruma bağlı sorunlar gibi standart güvenlik açığı türlerine göre gruplandırılarak tanıtılmaktadır. İkincisi için, open_basedir atlatma, sihirli kayan nokta ile hizmet reddi veya hash tablo çarpışması saldırısı gibi saldırılar tartışılmaktadır. Tüm durumlarda, katılımcılar, listelenen riskleri azaltmak için kullanılması gereken en önemli teknikleri ve işlevleri öğreneceklerdir.
Özel bir odak noktası, JavaScript, Ajax ve HTML5'in güvenlik sorunlarını ele alarak istemci tarafı güvenliğine verilmektedir. PHP'a yönelik bir dizi güvenlik ile ilgili uzantı tanıtılmaktadır; bunlar şifreleme için hash, mcrypt ve OpenSSL veya giriş doğrulaması için Ctype, ext/filter ve HTML Purifier'dır. En iyi güvenlik güçlendirme uygulamaları, PHP yapılandırması (php.ini ayarları), Apache ve sunucu genelinde verilmektedir. Son olarak, geliştiricilerin ve test uzmanlarının kullanabileceği güvenlik tarayıcıları, sızma testleri ve istismar paketleri, koklayıcılar, proxy sunucuları, fuzzing araçları ve statik kaynak kodu analizörleri gibi çeşitli güvenlik test araçları ve tekniklerine genel bir bakış sunulmaktadır.
Güvenlik açıklarının tanıtımı ve yapılandırma uygulamaları, başarılı saldırıların sonuçlarını gösteren, azaltma tekniklerinin nasıl uygulanacağını gösteren ve çeşitli uzantıların ve araçların kullanımını tanıtan bir dizi uygulamalı egzersizle desteklenmektedir.
Bu kursa katılanlar
- Güvenlik, BT güvenliği ve güvenli kodlama temel kavramlarını anlayacaklardır
- OWASP En İyi On güvenlik açığının ötesindeki Web güvenlik açıklarını öğrenecek ve bunlardan nasıl kaçınılacağını bileceklerdir
- İstemci tarafı güvenlik açıklarını ve güvenli kodlama uygulamalarını öğreneceklerdir
- Pratik bir şifreleme anlayışına sahip olacaklardır
- PHP'un çeşitli güvenlik özelliklerini kullanmayı öğreneceklerdir
- Tipik kodlama hatalarını ve bunlardan nasıl kaçınılacağını öğreneceklerdir
- PHP çerçevesinin son güvenlik açıklarından haberdar olacaklardır
- Güvenlik test araçlarını kullanma konusunda pratik bilgi edineceklerdir
- Güvenli kodlama uygulamaları hakkında kaynak ve ileri okumalar edineceklerdir
Hedef Kitle
Geliştiriciler
Microsoft SDL Çekirdeği
14 SaatBirleşik SDL temel eğitimi, Microsoft Güvenli Geliştirme Yaşam Döngüsü (SDL) aracılığıyla güvenli yazılım tasarımı, geliştirilmesi ve test edilmesi hakkında bilgi sunar. SDL'nin temel yapı taşlarına 100 seviyesinde genel bir bakış sunar ve ardından geliştirme sürecinin erken aşamalarında kusurları tespit etmek ve düzeltmek için uygulanabilecek tasarım tekniklerini sunar.
Geliştirme aşamasıyla ilgilenen bu kurs, hem yönetilen hem de yerel kodun tipik güvenlik açısından önemli programlama hatalarına genel bir bakış sunar. Tartışılan güvenlik açıkları için saldırı yöntemleri ve ilişkili azaltma teknikleri sunulur ve tüm bunlar, katılımcılara canlı hacking eğlencesi sunan bir dizi uygulamalı egzersiz aracılığıyla açıklanır. Farklı güvenlik test yöntemlerinin tanıtımının ardından, çeşitli test araçlarının etkinliği gösterilir. Katılımcılar, bu araçların işleyişini, zaten tartışılan savunmasız koda araçları uygulayarak bir dizi pratik egzersiz aracılığıyla anlayabilirler.
Katılımcılar bu kursa katıldıktan sonra
Güvenlik, IT güvenliği ve güvenli kodlama temel kavramlarını anlamacaklar
Microsoft Güvenli Gelişim Yaşam Döngüsü'nün temel adımlarını öğrencekler
Güvenli tasarım ve geliştirme uygulamalarını öğrenecekler
Güvenli uygulama ilkelerini öğrenecekler
Güvenlik test metodolojisini anlayacaklar
- Güvenli kodlama uygulamaları kaynaklarını ve ek okumalarını edinecekler
Hedef Kitle
Geliştiriciler, Yöneticiler
Security Testing
14 SaatGüvenlik açıklarını ve saldırı yöntemlerini öğrendikten sonra katılımcılar, güvenlik testlerine genel yaklaşımı ve metodolojiyi ve belirli güvenlik açıklarını ortaya çıkarmak için kullanılabilecek teknikleri öğrenirler. Güvenlik testleri, sistem hakkında bilgi toplama (Hedef Değerlendirme, yani TOE) ile başlamalı, ardından kapsamlı bir tehdit modellemesi tüm tehditleri ortaya çıkarmalı ve derecelendirmelidir, böylece en uygun risk analizine dayalı test planına ulaşılabilir.
Güvenlik değerlendirmeleri, SDLC'nin (Yazılım Yaşam Döngüsü) çeşitli aşamalarında gerçekleşebilir, bu nedenle tasarım incelemesi, kod incelemesi, keşif ve sistem hakkında bilgi toplama, uygulamanın test edilmesi ve güvenli dağıtım için ortamın test edilmesi ve güçlendirilmesi konularını tartışıyoruz. Leke analizi ve sezgisel tabanlı kod incelemesi, statik kod analizi, dinamik web güvenlik açığı testi veya fuzzing gibi birçok güvenlik testi tekniği ayrıntılı olarak tanıtılmaktadır. Yazılım ürünlerinin güvenlik değerlendirmesini otomatikleştirmek için kullanılabilecek çeşitli türde araçlar tanıtılmaktadır ve bu araçları zaten tartışılan savunmasız koda analiz etmek için kullandığımız bir dizi egzersizle desteklenmektedir. Birçok gerçek dünya örneği, çeşitli güvenlik açıklarının daha iyi anlaşılmasına yardımcı olur.
Bu kurs, test uzmanlarını ve kalite güvence personelini, güvenlik testlerini yeterli bir şekilde planlamak ve hassas bir şekilde yürütmek, hatta gizli güvenlik açıklarını bulmak için en uygun araçları ve teknikleri seçmek ve kullanmak için hazırlar ve böylece bir sonraki çalışma gününde uygulanabilecek temel pratik beceriler kazandırır.
Bu kursa katılanlar
- Güvenlik, BT güvenliği ve güvenli kodlamanın temel kavramlarını anlayacaklardır
- OWASP En İyi On Web güvenlik açığının ötesindeki Web güvenlik açıklarını öğrenecekler ve bunlardan nasıl kaçınılacağını bileceklerdir
- İstemci tarafı güvenlik açıklarını ve güvenli kodlama uygulamalarını öğreneceklerdir
- Güvenlik testi yaklaşımlarını ve metodolojilerini anlayacaklardır
- Güvenlik testi tekniklerini ve araçlarını kullanma konusunda pratik bilgi edineceklerdir
- Güvenli kodlama uygulamaları hakkında kaynaklar ve ileri okumalar edineceklerdir
Hedef Kitle
Geliştiriciler, Test Uzmanları
DevOps Güvenlik: DevOps Güvenlik Stratejisi Oluşturma
7 SaatBu Türkiye konumundaki, eğitmen liderliğindeki canlı eğitimde katılımcılar, DevOps güvenlik zorluğunun üstesinden gelmek için doğru güvenlik stratejisini nasıl oluşturacaklarını öğreneceklerdir.
EC-Council Certified DevSecOps Engineer (ECDE)
28 SaatEC-Council Sertifikeli DevSecOps Mühendisi (ECDE), profesyonellerin yazılımın DevOps yaşam döngüsü boyunca güvenlikleri oturtma becerilerini kazanmaları için tasarlanmış bir uygulamalı kursudur. Bu, planlama aşamasından dağıtımına kadar güvenli yazılım geliştirimi sağlar.
Bu eğitmen yönetilen canlı eğitim (çevrimiçi veya yerel), güvenlik uygulamalarını CI/CD borularına entegre etmek isteyen orta düzeyde yazılım ve DevOps profesyonellerine yönelik olup, güvenli ve uyumlu kod teslimatını sağlar.
Eğitim sonunda katılımcılar şunları yapabilecekler:
- DevSecOps'un ilkelerini ve uygulamalarını anlamak.
- Otomasyon araçlarını kullanarak CI/CD boru aşamalarının her birini güvenli hale getirmek.
- Güvenli kodlama uygulamalarını ve zafiyet taramasını uygulamak.
- Pratik laboratuvarlar ve gözden geçirmelerle ECDE sertifikasyonuna hazırlanmak.
Eğitim Formatı
- Tartışmalı ders ve konuşma.
- Simüle edilmiş borularda DevSecOps araçlarının uygulanması.
- Güvenli geliştirme ve dağıtım odaklı yönlendirilmiş egzersizler.
Eğitim Özelleştirme Seçenekleri
- Ekibinizin iş akışlarına veya araç zincirine dayalı bu kurs için özel bir eğitim talep etmek istiyorsanız, lütfen bize ulaşarak düzenleme yapın.
How to Write Secure Code
35 SaatBu Türkiye kursu, aşağıdakileri sağlamayı amaçlamaktadır:
- Geliştiricilerin Güvenli Kod yazma tekniklerinde ustalaşmalarına yardımcı olmak
- Yazılım Testçilerinin, uygulamayı üretim ortamına yayınlamadan önce güvenliğini test etmelerine yardımcı olmak
- Yazılım Mimarlarının, uygulamalarla ilgili riskleri anlamalarına yardımcı olmak
- Takım Liderlerinin, geliştiriciler için güvenlik temel çizgilerini belirlemesine yardımcı olmak
- Web Yöneticilerinin, yanlış yapılandırmaları önlemek için Sunucuları yapılandırmasına yardımcı olmak
Güvenli Geliştirici Java (Şirket OWASP)
21 SaatBu kurs, güvenli kodlama kavramlarını ve ilkelerini Java aracılığıyla Açık Web Application Security Projesi (OWASP) metodolojisiyle test etmeyi kapsamaktadır. Açık Web Application Security Projesi, web uygulaması güvenliği alanında ücretsiz olarak erişilebilen makaleler, metodolojiler, dokümantasyon, araçlar ve teknolojiler oluşturan çevrimiçi bir topluluktur.
Güvenli Geliştirici .NET (İçeriği OWASP)
21 SaatBu kurs, ASP.net ile güvenli kodlama kavramlarını ve prensiplerini, Açık Web Application Security Projesi (OWASP) metodolojisi ile test etme yoluyla kapsamaktadır. OWASP, web uygulaması güvenliği alanında ücretsiz olarak erişilebilen makaleler, metodolojiler, dokümantasyon, araçlar ve teknolojiler oluşturan çevrimiçi bir topluluktur.
Bu Kurs, Dot Net Framework Güvenlik özelliklerini ve web uygulamalarını nasıl güvenli hale getirebileceğinizi araştırmaktadır.