Güvenli Yazılım Geliştirme (Java) Eğitimi
Güvenli Yazılım Geliştirme (Java) Eğitimi
Eğitim Hakkında
Bu eğitim, modern web uygulamalarında karşılaşılan güvenlik açıklarını, OWASP standartlarını ve saldırı türlerini derinlemesine inceleyerek geliştiricilere güçlü bir güvenlik farkındalığı kazandırmayı amaçlar. Katılımcılar; injection saldırılarından XSS ve XXE açıklıklarına, oturum yönetiminden kriptografiye, REST ve MVC güvenliğinden dosya güvenliğine kadar uçtan uca güvenlik pratiklerini uygulamalı olarak öğrenir. Eğitim sonunda yazılım ekipleri, güvenli uygulama geliştirme kültürünü benimseyerek güvenlik zafiyetlerini daha oluşmadan engelleyebilecek yetkinliğe ulaşır.
Ön Koşul
Katılımcıların temel düzeyde web uygulama geliştirme ve HTTP çalışma prensiplerine aşina olması beklenmektedir.
Eğitim İçeriği
Kazanımlar
-
OWASP’in temel güvenlik standartlarını ve modern tehdit modelini doğru şekilde kavrayabileceksiniz.
-
Injection, SQL Injection, XSS, XXE gibi kritik güvenlik açıklarını tespit edebilecek ve önleyebileceksiniz.
-
HTTPS zorunluluğu, SSL, session güvenliği ve broken authentication senaryolarını yönetebileceksiniz.
-
Authorization bypass, insecure deserialization, dosya yükleme filtreleri gibi zafiyetleri uygulamalı olarak analiz edebileceksiniz.
-
Web MVC ve REST API güvenlik pratiklerini öğrenerek güvenli mimari tasarlayabileceksiniz.
-
Java Cryptography ve dijital imza mekanizmalarını doğru kullanarak veri bütünlüğünü sağlayabileceksiniz.
-
Yetkilendirme, rol yönetimi ve kimlik doğrulama modellerini güvenli şekilde uygulayabileceksiniz.
-
AJAX ve asenkron isteklerde oluşabilecek güvenlik sorunlarını tespit edebilecek ve çözüm geliştirebileceksiniz.
-
Dosya güvenliği, veri şifreleme ve güvenli depolama yöntemlerini projelere entegre edebileceksiniz.
-
Güvenlik testleri ve güvenli kod geliştirme için best practice yöntemlerini benimseyebileceksiniz.
Hedef Kitle
- Junior – Mid – Senior Yazılım Geliştiriciler
- Backend Developer’lar
- FullStack Developer’lar
- Web Developer’lar
- Güvenlik testi yapan QA ve Penetration Tester ekipleri
- DevOps ve SRE ekipleri
- Solution / Software Architects
- Teknik Team Lead rollerindeki kişiler
Sertifika
Eğitimlerimize %80 oranında katılım gösterilmesi ve eğitim müfredatına göre uygulanacak sınav/projelerin başarıyla tamamlanması durumunda, eğitimin sonunda dijital ve QR kod destekli “BT Akademi Başarı Sertifikası” verilmektedir.
SEKTÖRÜN GÜVENDİĞİ ÇÖZÜM ORTAĞI
BT Akademi'yi tercih eden 4.000'den fazla kurum yanılmıyor.