Eğitim İçeriği
IT Güvenliği ve Secure Coding
- Bilgi güvenliğinin temel ilkeleri
- CIA üçlüsü: Gizlilik, bütünlük, erişilebilirlik
- Ortak tehditler ve tehdit modellemesi
- Güvenli yazılım geliştirme yaşam döngüsü (SSDLC) için en iyi uygulamalar
Web Application Security
- OWASP Top Ten ve ötesini anlamak
- Kimlik doğrulama ve oturum yönetimi hataları
- Ekleme açıklıkları (SQL, Komut, LDAP, vb.)
- Krzy-Kod Yükleme (XSS) ve Krzy-İstek Sahteciliği (CSRF)
İstemci Yanı Güvenliği
- DOM tabanlı saldırılar ve JavaScript-özel riskler
- AJAX ve tarayıcı depolama kullanımındaki güvenlik açıkları
- Tıklama taklidi ve kullanıcı arayüzü yeniden tasarımı
- İçerik Güvenlik Politikası (CSP) uygulaması
Pratik Cryptografya
- Temel kavramlar: hashleme, şifreleme, dijital imzalar
- Köprü anahtarı vs. simetrik anahtar kriptografi
- Taşıma Katmanı Güvenliği (TLS) temelleri
- Anahtar yönetimi ve ortak kripto hataları
Web Services Güvenliği
- SOAP ve REST güvenlik mülakatları
- Kimlik doğrulama mekanizmaları: OAuth, JWT, API anahtarları
- Ortak web hizmeti saldırıları ve savunmaları
- Hizmet yüklerinde giriş doğrulaması
XML Güvenliği
- XML ekleme ve ayrıştırma saldırıları
- Varlık genişletmesi ve XXE açıklıkları
- Güvenli ayrıştırma teknikleri ve kütüphaneleri
- XML Güvenlik standartlarının kullanımı (XML-DSig, XML-Enc)
Bilgi Kaynakları ve Güvenlik Araçları
- Güvenlik testi için önerilen araçlar (örn., OWASP ZAP, Burp Suite)
- Kod tarama ve analiz araçları
- Çevrimiçi kaynaklar ve güvenlik rehberleri
- Yeni tehditlerle güncel kalma yolları
Özet ve Sonraki Adımlar
Kurs İçin Gerekli Önbilgiler
- Temel web uygulama mimarisini anlama
- Java, C#, PHP veya JavaScript gibi bir programlama dilinde deneyim
- Müşteri-sunucu iletişimleri ve HTTP ile tanıım
Kitle
- Geliştiriciler
- Web uygulama mimarları
- Güvenlik odaklı teknik ekibler
Danışanlarımızın Yorumları (5)
Yazılım mimarisi ile ilgili en önemli konuların özeti. Bu eğitim, bazılarını derinden öğrenmemi teşvik etti ;)
Konrad Fuchsig - EY GDS
Eğitim - Web Application Security
Yapay Zeka Çevirisi
Görmemediğim kavramların açıklaması. Öğretmenin huzurlu ve nazik tutumu ile çok geniş bilgi sahası.
Michal Kowalczyk - EY GDS
Eğitim - Web Application Security
Yapay Zeka Çevirisi
Pratik örnekler ve web injeksiyonlarının diğer taraftan nasıl çalıştığını denemek olanakları - kullanıcı değil, saldırgan tarafı.
Jessica Wierzbicka - EY GDS
Eğitim - Web Application Security
Yapay Zeka Çevirisi
El ile yapılan laboratuvarlar harikaydı.
Dr. Farhan Hassan Khan - TDM GROUP
Eğitim - Web Application Security
Yapay Zeka Çevirisi
Eğitmenler alanlarında uzmandır
Adnan ul Husnain Hashmi - TDM GROUP
Eğitim - Web Application Security
Yapay Zeka Çevirisi