Güvenli Yazılım Geliştirme (Java) Eğitimi

Güvenli Yazılım Geliştirme (Java) Eğitimi

Eğitim Hakkında

Bu eğitim, modern web uygulamalarında karşılaşılan güvenlik açıklarını, OWASP standartlarını ve saldırı türlerini derinlemesine inceleyerek geliştiricilere güçlü bir güvenlik farkındalığı kazandırmayı amaçlar. Katılımcılar; injection saldırılarından XSS ve XXE açıklıklarına, oturum yönetiminden kriptografiye, REST ve MVC güvenliğinden dosya güvenliğine kadar uçtan uca güvenlik pratiklerini uygulamalı olarak öğrenir. Eğitim sonunda yazılım ekipleri, güvenli uygulama geliştirme kültürünü benimseyerek güvenlik zafiyetlerini daha oluşmadan engelleyebilecek yetkinliğe ulaşır.

Ön Koşul

Katılımcıların temel düzeyde web uygulama geliştirme ve HTTP çalışma prensiplerine aşina olması beklenmektedir.

Kazanımlar

  • OWASP’in temel güvenlik standartlarını ve modern tehdit modelini doğru şekilde kavrayabileceksiniz.

  • Injection, SQL Injection, XSS, XXE gibi kritik güvenlik açıklarını tespit edebilecek ve önleyebileceksiniz.

  • HTTPS zorunluluğu, SSL, session güvenliği ve broken authentication senaryolarını yönetebileceksiniz.

  • Authorization bypass, insecure deserialization, dosya yükleme filtreleri gibi zafiyetleri uygulamalı olarak analiz edebileceksiniz.

  • Web MVC ve REST API güvenlik pratiklerini öğrenerek güvenli mimari tasarlayabileceksiniz.

  • Java Cryptography ve dijital imza mekanizmalarını doğru kullanarak veri bütünlüğünü sağlayabileceksiniz.

  • Yetkilendirme, rol yönetimi ve kimlik doğrulama modellerini güvenli şekilde uygulayabileceksiniz.

  • AJAX ve asenkron isteklerde oluşabilecek güvenlik sorunlarını tespit edebilecek ve çözüm geliştirebileceksiniz.

  • Dosya güvenliği, veri şifreleme ve güvenli depolama yöntemlerini projelere entegre edebileceksiniz.

  • Güvenlik testleri ve güvenli kod geliştirme için best practice yöntemlerini benimseyebileceksiniz.

Hedef Kitle

  • Junior – Mid – Senior Yazılım Geliştiriciler
  • Backend Developer’lar
  • FullStack Developer’lar
  • Web Developer’lar
  • Güvenlik testi yapan QA ve Penetration Tester ekipleri
  • DevOps ve SRE ekipleri
  • Solution / Software Architects
  • Teknik Team Lead rollerindeki kişiler

Sertifika

Eğitimlerimize %80 oranında katılım gösterilmesi ve eğitim müfredatına göre uygulanacak sınav/projelerin başarıyla tamamlanması durumunda, eğitimin sonunda dijital ve QR kod destekli “BT Akademi Başarı Sertifikası” verilmektedir.

SEKTÖRÜN GÜVENDİĞİ ÇÖZÜM ORTAĞI

BT Akademi'yi tercih eden 4.000'den fazla kurum yanılmıyor.

Ak Yatırım
İş Portföy
Intertech
Turknet
BKM
RedBull
Sütaş
Turkcell
Kuveyt Türk
Yıldız Teknik üniversitesi
Sompo Japan
Fibabanka
Marmara Üniversitesi
KoC Sistem
SGK
AssisTT
Ziraat teknoloji
Boyner
ING Bank
İçdaş
Toyota
Innova
Getir
Anadolubank
Turkiye Urun Ihtisas Borsası
Ak Yatırım
İş Portföy
Intertech
Turknet
BKM
RedBull
Sütaş
Turkcell
Kuveyt Türk
Yıldız Teknik üniversitesi
Sompo Japan
Fibabanka
Marmara Üniversitesi
KoC Sistem
SGK
AssisTT
Ziraat teknoloji
Boyner
ING Bank
İçdaş
Toyota
Innova
Getir
Anadolubank
Turkiye Urun Ihtisas Borsası
Bilgi İstiyorum