Savunma Sanayi Akademi Logo

Web Ve Uygulama Güvenliği Uzmanı

Yüz Yüze Eğitim Kataloğu
Siber Güvenlik Okulu
Savunma Sanayii Akademi
Bu eğitimde katılımcılar, web ve uygulama güvenliği konusunda ileri düzey teknik bilgi ve pratik beceriler edinerek, modern web uygulamalarının güvenliğini sağlama konusunda uzmanlaşacaklardır.
S
Siber Güvenlik OkuluAlanında Uzman Eğitmenler
Web Ve Uygulama Güvenliği Uzmanı

Web Ve Uygulama Güvenliği Uzmanı

Yüz Yüze Eğitim Kataloğu
Siber Güvenlik Okulu
Savunma Sanayii Akademi
Web Ve Uygulama Güvenliği Uzmanı

Eğitim Detayları

Yüz Yüze Eğitim Kataloğu
Yüz Yüze Eğitim Kataloğu
Bu eğitimde katılımcılar, web ve uygulama güvenliği konusunda ileri düzey teknik bilgi ve pratik beceriler edinerek, modern web uygulamalarının güvenliğini sağlama konusunda uzmanlaşacaklardır.
S
Siber Güvenlik OkuluAlanında Uzman Eğitmenler

Eğitim Tarihi ve Saati

Web Ve Uygulama Güvenliği Uzmanı Eğitimi, ODTÜ Teknokent'te bulunan Savunma Sanayii Akademi dersliklerinde ücretli olarak gerçekleştirilmektedir.

📩 Eğitim programı hakkında detaylı bilgi için: egitim@tregitim.com.tr adresiyle iletişime geçebilirsiniz.

Eğitim Hakkında

1. Gün: Web Uygulama Güvenliği Temelleri ve Güvenlik Açıkları

  • Modül 1: Web Uygulama Güvenliğine Giriş

    • Web uygulama güvenliği nedir? Temel güvenlik prensipleri

    • Web uygulamalarının genel mimarisi

    • Güvenli yazılım geliştirme hayat döngüsü (SDLC)

    • OWASP Top 10 (Güncel) ve güvenlik riskleri

    • Web uygulama güvenliği için en iyi uygulamalar

  • Modül 2: En Yaygın Web Uygulama Güvenlik Açıkları

    • SQL Injection (SQLi)

    • Cross-Site Scripting (XSS)

    • Cross-Site Request Forgery (CSRF)

    • Insecure Direct Object References (IDOR)

    • Güvenlik açıklarını tespit etme ve exploit yapma teknikleri

  • Modül 3: Güvenli Yazılım Geliştirme (Secure Coding)

    • Güvenli kodlama standartları ve en iyi uygulamalar

    • Input validation ve output encoding

    • Güvenli kimlik doğrulama ve oturum yönetimi

    • Şifreleme ve güvenli veri iletimi

  • Modül 4: Web Uygulama Güvenliği Testleri ve Araçlar

    • Penetrasyon testleri ve zafiyet tarama araçları

    • Burp Suite, OWASP ZAP, Nikto, Acunetix gibi araçların kullanımı

    • Web uygulama testlerinin adımları: Keşif, tarama, analiz, raporlama

    • Pratik: Burp Suite ile güvenlik testi

2. Gün: Uygulama Güvenliği ve İleri Seviye Test Teknikleri

  • Modül 5: İleri Seviye Web Uygulama Güvenlik Testleri

    • Sızma testi (Penetration Testing) yöntemleri ve teknikleri

    • Gelişmiş SQL Injection ve Cross-Site Scripting saldırıları

    • Web application firewalls (WAF) ve bypass teknikleri

    • Server Side Request Forgery (SSRF) ve Remote File Inclusion (RFI)

  • Modül 6: Güvenlik Konfigürasyonu ve İyileştirmeleri

    • Web sunucusu ve veritabanı güvenliği

    • HTTPS ve TLS yapılandırması

    • Güvenli HTTP başlıkları ve içerik güvenlik politikaları

    • Güvenlik açıklarını minimize etmek için yapılandırma iyileştirmeleri

  • Modül 7: Güvenli Web Servisleri ve API Güvenliği

    • API güvenliği temel ilkeleri

    • OAuth 2.0, OpenID Connect ve JWT ile güvenli kimlik doğrulama

    • API saldırıları: Injection, DoS, XSS, CSRF

    • API güvenliğini sağlamak için en iyi uygulamalar

  • Modül 8: Güvenlik Duvarları ve Web Uygulama Güvenliği Çözümleri

    • Web Application Firewall (WAF) ve Web Proxy yapılandırmaları

    • WAF ile saldırı tespiti ve önleme

    • Güvenlik duvarlarının etkin yönetimi

3. Gün: Gerçek Dünya Senaryoları, Vaka Çalışmaları ve İleri Seviye Uygulamalı Güvenlik Teknikleri

  • Modül 9: Gerçek Dünya Web Uygulama Saldırıları

    • Gerçek dünya siber saldırı örnekleri ve incelemeleri

    • APT (Advanced Persistent Threat) ve web uygulama hedefli saldırılar

    • Web saldırılarını izleme ve önleme yöntemleri

  • Modül 10: Web Güvenliği İçin Proaktif Savunma

    • Güvenlik izleme ve alert yönetimi

    • Web uygulama izleme ve anomali tespiti

    • Güvenlik güncellemeleri ve yamalama süreçleri

    • Proaktif savunma için en iyi uygulamalar

    • Pratik: Web uygulama izleme ve tehdit analizi

  • Modül 11: Vaka Çalışmaları ve Senaryo Çözümlemesi

    • Gerçek dünya saldırı senaryoları ve çözüm yolları

    • Katılımcılarla birlikte vaka analizi ve güvenlik açıkları çözümü

    • Web uygulama güvenliği için uygulamalı vaka çalışması

    • Pratik: Senaryo bazlı güvenlik çözümleme

  • Modül 12: Eğitim Özeti, Sertifika ve Değerlendirme

    • Eğitimin genel değerlendirilmesi

Eğitimci

SG
Siber Güvenlik OkuluAlanında Uzman Eğitmenler
11 Ders İçeriği
Siber Güvenlik Okulu, savunma sanayii alanında artan siber tehditlere karşı güçlü bir savunma kapasitesi oluşturmak amacıyla hayata geçirilmiştir. Kritik altyapıların korunması, ağ güvenliği, siber tehdit analizi, zararlı yazılım analizi, veri güvenliği ve güvenli yazılım geliştirme gibi temel konularda profesyonellere yönelik kapsamlı eğitimler sunulmaktadır. Bu program, katılımcıların hem teorik hem de uygulamalı beceriler kazanarak ülkemizin siber savunma yeteneklerine stratejik katkılar sağlamalarını ve alanlarında uzmanlaşmalarını hedeflemektedir. Eğitimler, senaryo tabanlı uygulamalar ve gelişmiş simülasyon ortamları ile desteklenmektedir. Siber güvenlik laboratuvarlarında ağ güvenliği, zararlı yazılım analizi ve sızma testleri gibi konular ele alınırken, güvenlik duvarları, ağ izleme sistemleri, VPN teknolojileri ve uç nokta güvenlik çözümleri gibi endüstri standardı araçlar kullanılmaktadır. Katılımcılar, Wireshark, Kali Linux ve Metasploit gibi profesyonel yazılımlar üzerinden pratik çalışmalar yaparak, gerçek dünya tehditlerine karşı daha hazırlıklı hale gelmektedir. Programın tasarımı, sektör profesyonelleri ve akademisyenlerin katkılarıyla oluşturulmakta olup, eğitimlerin güncelliği ve etkinliği Uzman Danışma Kurulu tarafından düzenli olarak değerlendirilmektedir. Eğitim Koordinatörleri, sektör ihtiyaçlarını analiz ederek içeriklerin geliştirilmesini ve güncellenmesini sağlamakta, böylece katılımcılara en güncel ve etkili siber güvenlik eğitimleri sunulmaktadır. Siber Güvenlik Okulu, savunma sanayii ekosisteminde çalışan profesyonellerin yanı sıra, bu alanda kariyer hedefleyen bireylere de hitap ederek geniş bir uzmanlık ağı oluşturmaktadır.
Bu site tanımlama bilgileri kullanır. Sitede gezinmeye devam ederek, çerez kullanımımızı kabul etmiş olursunuz. Çerez Politikamız