Security Testing Eğitimi

  • Eğitim Tipi: Classroom / Virtual Classroom / Online
  • Süre: 3 Gün
  • Bu eğitimi kendi kurumunuzda planlayabilirsiniz. Bize Ulaşın!
En Yakın Tarih

24 Şubat 2022

3 Gün

Güvenlik açıklarına ve saldırı yöntemlerine aşina olduktan sonra, katılımcılar genel yaklaşım ve güvenlik testi metodolojisi ve belirli açıkları ortaya çıkarmak için uygulanabilecek teknikler hakkında bilgi edinir. Güvenlik testi, sistem hakkında bilgi toplama (ToC, yani Değerlendirme Hedefi) ile başlamalı, daha sonra ayrıntılı bir tehdit modellemesi, en uygun risk analizi odaklı test planına gelen tüm tehditleri ortaya çıkarmalı ve puanlamalıdır.

Güvenlik değerlendirmeleri SDLC'nin çeşitli adımlarında gerçekleşebilir ve bu nedenle tasarım incelemesi, kod incelemesi, keşif ve sistem hakkında bilgi toplama, uygulamayı test etme ve güvenli dağıtım için ortamı test etme ve sertleştirme konularını ele alacaksınız. Ton analizi ve sezgisel tarama tabanlı kod incelemesi, statik kod analizi, dinamik web güvenlik açığı testi veya belirsizleştirme gibi birçok farklı güvenlik testi tekniği açıklanmıştır. Bir dizi alıştırma ile de desteklenen yazılım ürünlerinin güvenlik değerlendirmesini otomatikleştirmek için uygulanabilecek çeşitli araçlar vardır; bu araçları daha önce tartışılan hassas kodları analiz etmek için uygulayacaksınız. Birçok gerçek hayat vak'a çalışması, çeşitli zayıf noktaların daha iyi anlaşılmasını desteklemektedir.



Bu eğitime katılmak için herhangi bir ön koşul yoktur.

Bu eğitime geliştiriciler ve test ediciler katılabilir. 

  • Güvenlik, IT güvenliği ve güvenli kodlamanın temel kavramlarını anlama
  • OWASP Top Ten'in ötesindeki web açıklarını öğrenin ve nasıl önlenebileceğini öğrenin.
  • XML güvenliği hakkında bilgi edinin.
  • İstemci tarafı güvenlik açıklarını ve güvenli kodlama uygulamalarını öğrenin.
  • Güvenlik testi yaklaşımlarını ve metodolojilerini anlama
  • Güvenlik testi tekniklerini ve araçlarını kullanma konusunda pratik bilgi edinin.
  • Dağıtım ortamını nasıl güvenli bir şekilde kuracağınızı ve çalıştırabileceğinizi öğrenin.
  • Güvenli kodlama uygulamaları hakkında ileriye dönük okumalar ve kaynaklar alın.

  • IT security and secure coding
  • Web application security
  • Client-side security
  • Security testing
  • Security testing techniques and tools
  • Source code review
  • Input validation
  • Improper use of security features
  • Testing the implementation
  • Deployment environment
  • Principles of security and secure coding
  • Knowledge sources


Eğitimlerle ilgili bilgi almak ve diğer tüm sorularınız için bize ulaşın!

Yakın tarihte açılacak eğitimler

Sınıf eğitimlerimizi İstanbul, Ankara ve Londra ofislerimizde düzenlemekteyiz. Kurumunuza özel eğitimleri ise, dilediğiniz tarih ve lokasyonda organize edebiliriz.

24 Şubat 2022

Classroom / Virtual Classroom

İstanbul, Ankara, Londra
09 Mayıs 2022

Classroom / Virtual Classroom

İstanbul, Ankara, Londra
13 Mayıs 2022

Classroom / Virtual Classroom

İstanbul, Ankara, Londra
03 Ağustos 2022

Classroom / Virtual Classroom

İstanbul, Ankara, Londra
25 Ağustos 2022

Classroom / Virtual Classroom

İstanbul, Ankara, Londra
18 Eylül 2022

Classroom / Virtual Classroom

İstanbul, Ankara, Londra
16 Kasım 2022

Classroom / Virtual Classroom

İstanbul, Ankara, Londra