Certified OWASP Security Fundamentals Eğitimi

  • Eğitim Formatı: Online Instructor-Led / Classroom Based / Onsite
  • Katılım Modeli: Genel Katılıma Açık (Public) / Kuruma Özel (Private / In-house)
  • Süre: 1 Gün
  • Seviye: Fundamentals
  • En Yakın Tarih:
  • UK Based Global Training Provider

This course aims to teach learners about the OWASP top 10 in bite size modules; we will look at the OWASP top 10 vulnerabilities and mitigations available to any development environment. Learners will be able to challenge for the Certified OWASP Security Fundamentals Exam, post course. It is important to understand that this is the baseline set of security standards. Remembering that this knowledge can be reused across technology stacks.

The course introduces AI security threats, OWASP LLMs, and OWASP for agentic systems, models, data, and prompts.



Prerequisites

There are no prerequisites for this course.

Note: This course does not cover hands-on coding. Additional courses, such as Secure by Design, can be found in our Secure Engineering pathway.


Sertifikalı OWASP Güvenlik Temelleri Eğitimi programına Online Instructor-Led (canlı sanal sınıf) veya Classroom Based (sınıf eğitimi) formatlarında doğrudan katılım sağlayabilirsiniz. Ayrıca bu eğitimi kurumunuza özel olarak Online Instructor-Led, Classroom Based veya Onsite (yerinde eğitim) formatlarında, tercih ettiğiniz tarih ve lokasyonda organize edebiliriz. Detaylı bilgi ve kurumunuza özel planlama için bizimle iletişime geçebilirsiniz.

Neler Öğreneceksiniz

  • Explain the purpose of the OWASP Top 10
  • Explain how these vulnerabilities could be exploited
  • Outline potential impact and consequences of web-based attacks
  • Describe baseline mitigation steps and techniques to prevent common web and application-based attacks
  • Recognise causes and impacts of major web application risks
  • Learn from case studies of real-world vulnerabilities
  • Recommend preventive and detective security controls
  • Apply secure configuration and cloud audit practices
  • Understand SBOMs and software supply chain risk
  • Identify risks in AI-generated code and AI systems
  • Recognise vulnerabilities in LLM’s, MCP, and agentic AI applications
  • Identify ways to protect AI models, data, prompts, and infrastructure

Eğitim İçeriği

Application Security (OWASP)

  • OWASP Top 10
    • What’s Changed & Why
    • OWASP Top 10 Proactive Controls

A01 Broken Access Control

  • What’s the Risk – Notable CWE’s
  • What to Check
  • Case Study #1
  • Case Study #2
  • Session Management
  • Insecure direct object references
  • Typical authorisation components
  • Using indirect references
  • When not to secure by URL

A02 Security Misconfiguration

  • What’s the Risk – Notable CWE’s
  • What to Check
  • Case Study
  • AWS S3 Bucket Audit Checklist
  • Azure Tenant (Entra ID) Audit Checklist
  • Valuable error messages
  • Leakage issues
  • Configuration files and sensitive data
  • Google Dorks to find config files

A03 Software Supply Chain Failures

  • What’s the Risk – Notable CWE’s
  • What to Check
  • Case Study #1
  • Case Study #2
  • Software Bill of Materials (SBOM) Ingredients

A04 Cryptographic Failures

  • What’s the Risk – Notable CWE’s
  • What to Check
  • Cryptographic Resilience (PQC)
  • Case Study

A05 Injection

  • What’s the Risk – Notable CWE’s
  • What to Check
  • Core Vulnerability Mechanism
  • Case Study
  • Key Prevention Strategies

A06 Insecure Design

  • What’s the Risk – Notable CWE’s
  • What to Check
  • Insecure Design Scenarios
  • Case Study
  • Key Prevention Strategies

A07 Authentication Failures

  • What’s the Risk – Notable CWE’s
  • What to Check
  • Common Vulnerabilities
  • Case Study #1
  • Case Study #2
  • Key Prevention Strategies

A08 Software or Data Integrity Failures

  • What’s the Risk – Notable CWE’s
  • What to Check
  • Key Vulnerability Areas
  • Key Data Integrity Principles (ALCOA+)
  • Core Pillars of Software Integrity
  • Key Technical Controls
  • Case Study
  • Key Prevention Strategies

A09 Logging & Alerting Failures

  • What’s the Risk – Notable CWE’s
  • What to Check
  • Case Study
  • Mitigation Strategies
  • Logging best practices
  • And what should not be logged?

A10 Mishandling of Exceptional Conditions

  • What’s the Risk – Notable CWE’s
  • Why this new category?
  • What to Check
  • Modern Attack Scenarios
  • Case Study
  • Key Prevention Strategies

OWASP Emerging Technology

  • Challenges of AI Generated software
  • OWASP Top 10 Large Language Model (LLM)
    • Prompt injection
    • Insecure output handling
    • Training data poisoning
    • Model denial of service
    • Supply chain vulnerabilities
    • Sensitive information disclosure
    • Insecure plugin design
    • Excessive agency
    • Overreliance
    • Model theft
  • OWASP Top 10 for Agentic Applications
    • Agent Goal Hijack
    • Tool Misuse & Exploitation
    • Identity & Privilege Abuse
    • Supply Chain Vulnerabilities
    • Unexpected Code Execution
    • Memory & Context Poisoning
    • Insecure Inter-Agent Comms
    • Cascading Failures
    • Human-Agent Trust Exploit
    • Rogue Agents
  • Model Context Protocol (MCP) Challenges & Mitigation
  • AI Resource Protection

Exams and assessments

Candidates will receive individual emails to access their AMPG candidate portal, typically available one week post exam. If you experience any issues, please contact the APMG technical help desk on 01494 4520450.

  • Duration: 45 minutes
  • Questions: 40, multiple choice (4 multiple choice answers only 1 of which is correct)
  • Pass Mark: 50%

Successful candidates will receive the Certified in OWASP Security Fundamentals digital badge via Credly.

Neden Bizi Seçmelisiniz

Sertifikalı OWASP Güvenlik Temelleri eğitimine Bilginç IT Academy'nin canlı ve etkileşimli sanal sınıf ortamında katılabilirsiniz. Online Instructor-Led eğitimlerimize bireysel olarak genel katılıma açık (Public) sınıflardan katılabileceğiniz gibi, kurumunuza özel (Private / In-house) bir sınıf da planlayabilirsiniz.

  • Eğitim Formatı (Delivery Method): Online Instructor-Led
  • Katılım Modeli (Participation Model): Genel Katılıma Açık (Public) / Kuruma Özel (Private / In-house)
  • Canlı ve Etkileşimli Eğitim: Eğitmeninizle gerçek zamanlı iletişim kurun; soru-cevap, uygulama ve grup çalışmalarıyla öğrenme sürecine aktif olarak katılın.
  • Esnek Katılım: Evinizden, ofisinizden veya internet erişiminizin bulunduğu herhangi bir lokasyondan eğitime katılın.
  • Uzman Eğitmen Kadrosu: Sektör deneyimine sahip, alanında yetkin eğitmenlerden güncel ve uygulanabilir bilgiler edinin.
  • 30 Yılı Aşkın Deneyim: Bilginç IT Academy'nin 1995 yılından bu yana süregelen eğitim uzmanlığından yararlanın.
  • Dünya Genelinde Erişim: Canlı sanal sınıflarımıza dünyanın farklı lokasyonlarından katılabilir veya kurumunuza özel online eğitim planlayabilirsiniz.

Certified OWASP Security Fundamentals eğitimine yüz yüze sınıf ortamında katılabilirsiniz. Classroom Based eğitimlerimiz genel katılıma açık (Public)sınıflar veya kurumunuza özel (Private / In-house)sınıflar şeklinde planlanabilir.

  • Eğitim Formatı (Delivery Method): Classroom Based
  • Katılım Modeli (Participation Model): Genel Katılıma Açık (Public) / Kuruma Özel (Private / In-house)
  • Yüz Yüze Öğrenme: Eğitmeniniz ve diğer katılımcılarla doğrudan iletişim kurarak etkileşimli bir sınıf deneyimi yaşayın.
  • Deneyimli Eğitmenler: Sektörde uzun yıllara dayanan deneyime sahip uzmanlardan gerçek dünya örnekleriyle öğrenin.
  • Profesyonel Eğitim Ortamı: Teknolojik altyapısı güçlü, konforlu ve öğrenmeye uygun sınıflarda eğitim alın.
  • Uygulamalı Öğrenme: Eğitim içeriğine bağlı olarak uygulamalar, senaryolar, vaka çalışmaları ve eğitmen yönlendirmeli çalışmalarla teorik bilgilerinizi pratiğe dönüştürün.

Certified OWASP Security Fundamentals eğitimini kurumunuza özel olarak kendi ofisinizde veya tercih ettiğiniz lokasyonda gerçekleştirebilirsiniz. Bilginç IT Academy eğitmenleri, kurumunuzun ihtiyaçlarına göre planlanan eğitim için belirlediğiniz lokasyona gelebilir.

  • Eğitim Formatı (Delivery Method): Onsite
  • Katılım Modeli (Participation Model): Kuruma Özel (Private / In-house)
  • Tercih Ettiğiniz Lokasyonda Eğitim: Eğitimi şirketinizin ofisinde veya belirlediğiniz farklı bir lokasyonda organize edin.
  • Kuruma Özel İçerik: Eğitim programını şirketinizin projelerine, ekip yapısına, mevcut yetkinlik seviyesine ve iş ihtiyaçlarına göre uyarlayın.
  • Ekip Odaklı Öğrenme: Ekibinizin aynı içerik ve yaklaşım etrafında gelişmesini sağlayarak kurum içi bilgi paylaşımını ve iş birliğini güçlendirin.
  • Esnek Planlama: Eğitim tarihini, lokasyonunu ve programını kurumunuzun operasyonel ihtiyaçlarına göre planlayın.
  • Global Eğitim Organizasyonu: Bilginç IT Academy eğitmenleri, kurumunuza özel eğitimler için dünyanın farklı ülkelerine ve lokasyonlarına yönlendirilebilir.


Eğitimlerle ilgili bilgi almak ve diğer tüm sorularınız için bize ulaşın!

Certified OWASP Security Fundamentals Eğitimi ve Kurs Takvimi

Sınıf eğitimlerimizi İstanbul, Ankara ve Londra ofislerimizde düzenlemekteyiz. Kurumunuza özel eğitimleri ise, dilediğiniz tarih ve lokasyonda organize edebiliriz.

Bu eğitimi dilediğiniz tarih ve lokasyonda organize edebiliriz.
07 Ekim 2026 (1 Gün)
İstanbul, Ankara, Londra
10 Ekim 2026 (1 Gün)
İstanbul, Ankara, Londra
13 Ekim 2026 (1 Gün)
İstanbul, Ankara, Londra
15 Ekim 2026 (1 Gün)
İstanbul, Ankara, Londra
16 Kasım 2026 (1 Gün)
İstanbul, Ankara, Londra
20 Kasım 2026 (1 Gün)
İstanbul, Ankara, Londra
23 Kasım 2026 (1 Gün)
İstanbul, Ankara, Londra
05 Ocak 2027 (1 Gün)
İstanbul, Ankara, Londra

Certified OWASP Security Fundamentals Eğitimi ve Kursu Hakkında İlginizi Çekebilecek Yazılar

Certified OWASP Security Fundamentals Eğitimi ve Kursu ile İlgili Diğer Eğitim ve Kurslar

Sitemizi kullanarak çerezlere (cookie) izin vermektesiniz. Detaylı bilgi için Çerez Politika'mızı inceleyebilirsiniz.