API Güvenliği Eğitimi

API Güvenliği Eğitimi

Eğitim Hakkında

Dijital dönüşümün kalbinde yer alan API'lar, günümüzde siber saldırganların en öncelikli hedefleri haline gelmiştir. Eğitimimiz, modern yazılım mimarilerinde verinin ve servislerin güvenliğini sağlamak için gerekli olan tüm savunma stratejilerini kapsamaktadır. OAuth 2.0 ve OpenID Connect gibi karmaşık kimlik doğrulama mekanizmalarından, API Gateway yönetimine ve sızma testi metodolojilerine kadar uçtan uca bir güvenlik perspektifi sunar.

Ön Koşul

Bu eğitimin herhangi bir ön koşulu bulunmamaktadır.

Eğitim İçeriği

  • Authentication vs Authorization farkı
  • OAuth 2.0 akışları
  • Gerçek Dünya Senaryoları
  • TLS/SSL ve sertifika yönetimi
  • API Gateway'lerin rolü
  • Security logging best practices
  • Penetration testing yaklaşımları
  • Denetim Rapor Formatları

Kazanımlar

Güvenli Kimlik Doğrulama: OAuth 2.0 ve OpenID Connect akışlarını derinlemesine anlayarak sistemlerine en uygun güvenli giriş modelini entegre edebilmek.

Gelişmiş Yetkilendirme: RBAC (Rol Tabanlı) ve ABAC (Öznitelik Tabanlı) modelleri ile hatasız yetki hiyerarşileri kurabilmek.

Zafiyet Koruması: Injection saldırılarını engellemek için doğru "Input Validation" (Giriş Doğrulama) tekniklerini uygulayabilmek.

Altyapı Dayanıklılığı: Rate Limiting ve kaynak yönetimi stratejileri ile servisleri DoS/DDoS saldırılarına karşı dirençli hale getirmek.

Veri Gizliliği ve İzlenebilirlik: TLS/SSL yönetimi ile veri iletimini korumak; logging ve monitoring pratikleri ile olay müdahale (incident response) süreçlerini yönetmek.

Profesyonel Test ve Raporlama: API sızma testi metodolojilerini kullanarak güvenlik açıklarını tespit etmek ve uluslararası standartlarda denetim raporları hazırlamak.

Hedef Kitle

Yazılım Uzmanları

Siber Güvenlik Uzmanları ve Analistleri

Sistem ve Güvenlik Mimarları

DevOps ve DevSecOps Mühendisleri

BT Denetçileri

Sertifika

Eğitimlerimize %80 oranında katılım gösterilmesi ve eğitim müfredatına göre uygulanacak sınav/projelerin başarıyla tamamlanması durumunda, eğitimin sonunda dijital ve QR kod destekli “BT Akademi Başarı Sertifikası” verilmektedir.

SEKTÖRÜN GÜVENDİĞİ ÇÖZÜM ORTAĞI

BT Akademi'yi tercih eden 4.000'den fazla kurum yanılmıyor.

Yemeksepeti
Anadolu Sigorta
ITKIB
IMKB
Siemens
Sompo Japan
Pegasus
Akçansa
BKM
İş Bankası
Anadolubank
Saglık Bakanlıgı
Mavi
Beko
Hepsiburada
Intertech
LC Waikiki
QNB Invest
DFDS
Migros
Yapı Kredi
DeFacto
Istanbul Beton
Turk Standartlari Enstitüsü
CK Enerji
Arçelik
Iş GYO
KoC Sistem
Erdemir
Garanti BBVA
Microsoft
Innova
Aselsan
Borsa İstanbul
Liberty Sigorta
Şişecam
Toyota
Türkiye Vagon Sanayi
Getir
Ford-Otosan
J.P. Morgan
Tiryaki Agro
ING Bank
İTU
Roketsan
Hayat Holding
Bosch
Akbank
Kuveyt Türk
Renault
Yemeksepeti
Anadolu Sigorta
ITKIB
IMKB
Siemens
Sompo Japan
Pegasus
Akçansa
BKM
İş Bankası
Anadolubank
Saglık Bakanlıgı
Mavi
Beko
Hepsiburada
Intertech
LC Waikiki
QNB Invest
DFDS
Migros
Yapı Kredi
DeFacto
Istanbul Beton
Turk Standartlari Enstitüsü
CK Enerji
Arçelik
Iş GYO
KoC Sistem
Erdemir
Garanti BBVA
Microsoft
Innova
Aselsan
Borsa İstanbul
Liberty Sigorta
Şişecam
Toyota
Türkiye Vagon Sanayi
Getir
Ford-Otosan
J.P. Morgan
Tiryaki Agro
ING Bank
İTU
Roketsan
Hayat Holding
Bosch
Akbank
Kuveyt Türk
Renault
Bilgi İstiyorum