Web üzerinden erişilebilen uygulamaları korumak, güncel saldırı yöntemleri ve eğilimlerinin farkında olan, iyi hazırlanmış güvenlik uzmanları gerektirir. Web uygulamalarının rahat geliştirilmesini sağlayan çok sayıda teknoloji ve ortam mevcuttur. Kişi, yalnızca bu platformlarla ilgili güvenlik sorunlarının değil, kullanılan geliştirme araçlarından bağımsız olarak geçerli olan tüm genel güvenlik açıklarının da farkında olmalıdır.
Bu kurs, web uygulamalarındaki geçerli güvenlik çözümlerine genel bir bakış sunmakta olup, özellikle uygulanacak en önemli kriptografik çözümleri anlamaya odaklanmaktadır. Çeşitli web uygulaması güvenlik açıkları, hem sunucu tarafında (OWASP En İyi On üzerinden) hem de istemci tarafında sunulmakta, ilgili saldırılarla gösterilmekte ve ardından ilişkili sorunlardan kaçınmak için önerilen kodlama teknikleri ve azaltma yöntemleri izlemektedir. Güvenli kodlama konusu, girdi doğrulama, güvenlik özelliklerinin yanlış kullanımı ve kod kalitesi alanındaki tipik güvenlik açısından kritik programlama hataları tartışarak tamamlanmaktadır.
Test etme, web uygulamalarının güvenliğini ve sağlamlığını sağlamada çok önemli bir rol oynamaktadır. Farklı türlerde güvenlik açıklarını bulmak için üst düzey denetimden penetrasyon testine ve etik hacklemeye kadar çeşitli yaklaşımlar uygulanabilir. Ancak, kolayca bulunabilen düşük seviyeli güvenlik açıklarının ötesine geçmek istiyorsanız, güvenlik testinin iyi planlanması ve doğru şekilde yürütülmesi gerekir. Unutmayın: güvenlik test uzmanları ideal olarak bir sistemi korumak için tüm hataları bulmalı, saldırganlar ise sisteme nüfuz etmek için yalnızca bir istismar edilebilir güvenlik açığı bulmakla yetinmelidir.
Pratik egzersizler, web uygulaması güvenlik açıklarını, programlama hatalarını ve en önemlisi azaltma tekniklerini anlamanıza yardımcı olacak, güvenlik tarayıcılarından koklayıcılara, proxy sunucularına, fuzzing araçlarına ve statik kaynak kodu analizörlerine kadar çeşitli test araçlarıyla uygulamalı denemeler sunacak ve bu kurs, bir sonraki gün iş yerinde kullanılabilecek temel pratik becerileri sağlayacaktır.
Bu kursa katılanlar
- Güvenlik, BT güvenliği ve güvenli kodlamanın temel kavramlarını anlayacaklar
- OWASP En İyi On'un ötesindeki web güvenlik açıklarını öğrenecekler ve bunlardan nasıl kaçınılacağını bilecekler
- İstemci tarafı güvenlik açıklarını ve güvenli kodlama uygulamalarını öğrenecekler
- Kriptografi konusunda pratik bir anlayışa sahip olacaklar
- Güvenlik testi yaklaşımlarını ve metodolojilerini anlayacaklar
- Güvenlik testi tekniklerini ve araçlarını kullanma konusunda pratik bilgi edinecekler
- Çeşitli platformlardaki, çerçeveler ve kütüphanelerdeki son güvenlik açıklarından haberdar olacaklar
- Güvenli kodlama uygulamaları hakkında kaynak ve ileri okumalar edinecekler
Hedef Kitle
Geliştiriciler, Test Uzmanları
Daha Fazla...