Günümüz bilgi güvenliği ortamında en önemli risk alanlarından biri, güvenlik gereksinimleri yeterince dikkate alınmadan geliştirilen yazılımlardır. Uygulama güvenliği sağlanmadan kurumsal bilgi güvenliğinin tam anlamıyla oluşturulması mümkün değildir.
Yazılım geliştirme ekipleri çoğu zaman teslimat hızı, yeni özellikler ve işlevsellik üzerine yoğunlaşırken güvenlik kontrolleri ikinci planda kalabilir. Bu durum; kimlik doğrulama hataları, zayıf session yönetimi, injection açıkları, XSS, yetkilendirme problemleri ve güvensiz veri işleme gibi ciddi uygulama güvenliği risklerinin ortaya çıkmasına neden olabilir.
Güvenli Yazılım Geliştirme Eğitimi, geliştiricilere ve yazılım güvenliği denetimi gerçekleştiren profesyonellere daha güvenli, kontrol edilebilir ve sürdürülebilir uygulamalar geliştirmek için gerekli yaklaşımı kazandırmak amacıyla hazırlanmıştır.
Program boyunca güvenlik yalnızca teorik bir konu olarak ele alınmaz. Java ve .NET platformlarına yönelik kod örnekleri kullanılarak yaygın yazılım güvenliği açıkları, bu açıkların nedenleri ve güvenli kodlama teknikleri uygulamalı olarak incelenir.
Katılımcılar, yazılım geliştirme yaşam döngüsü boyunca güvenliğin nasıl ele alınabileceğini, kullanıcı girdilerinin nasıl kontrol edilmesi gerektiğini, authentication ve session mekanizmalarının nasıl korunacağını ve kodun güvenlik açısından nasıl analiz edilebileceğini öğrenir.
























