Certified Java and Web application security Eğitimi

  • Eğitim Formatı: Online Instructor-Led / Classroom Based / Onsite
  • Katılım Modeli: Genel Katılıma Açık (Public) / Kuruma Özel (Private / In-house)
  • Süre: 3 Gün
  • Seviye: Intermediate
  • En Yakın Tarih:

Bu kapsamlı eğitim, Java geliştiricilerine güvenli web uygulamaları geliştirmek için gerekli bilgi, beceri ve teknikleri kazandırır.
Katılımcılar, OWASP Top 10 ve SEI CERT Oracle Coding Standards gibi global güvenlik standartlarına dayalı olarak;
SQL Injection, XSS, Authentication Flaws, Race Conditions, Log4Shell ve Spring2Shell gibi modern tehditleri nasıl tespit edeceklerini ve önleyeceklerini öğrenirler.

Program boyunca, Java Runtime, Spring Security ve güvenli kodlama prensipleri laboratuvar uygulamalarıyla pekiştirilir.


Regülasyon Uyumu (BDDK)

Bu eğitim, “Bankaların Bilgi Sistemleri ve Elektronik Bankacılık Hizmetleri Hakkında Yönetmelik” (15 Mart 2020, RG No: 31066) ile tam uyumludur.

Uygunluk Maddeleri:

  • Madde 20 – Güvenli Yazılım Geliştirme: Java ve web uygulamaları için güvenli kodlama standartları.

  • Madde 22 – Değişiklik Yönetimi: Kaynak kod analizi, versiyonlama ve güvenli CI/CD entegrasyonu.

  • Madde 23 – Güvenlik Testleri: Kod tarama, dinamik test (DAST), statik analiz (SAST), zafiyet testleri.

  • Madde 25 – Bilgi Güvenliği Yönetimi: Yazılım ekiplerinde güvenlik farkındalığı ve test sonuçlarının izlenebilirliği.

Bu kurs, bankalar, finans kurumları ve regülasyona tabi kuruluşlar için önerilen “Zorunlu Güvenli Yazılım Geliştirme Eğitimi” kapsamındadır.


Sertifikalı Java ve Web Uygulama Güvenliği Eğitimi programına Online Instructor-Led (canlı sanal sınıf) veya Classroom Based (sınıf eğitimi) formatlarında doğrudan katılım sağlayabilirsiniz. Ayrıca bu eğitimi kurumunuza özel olarak Online Instructor-Led, Classroom Based veya Onsite (yerinde eğitim) formatlarında, tercih ettiğiniz tarih ve lokasyonda organize edebiliriz. Detaylı bilgi ve kurumunuza özel planlama için bizimle iletişime geçebilirsiniz.

Kimler Katılmalı

  • Java geliştiricileri

  • Yazılım mühendisleri

  • Uygulama güvenliği uzmanları

  • Finans, sigorta ve kamu kurumlarında yazılım güvenliği yöneticileri

Neler Öğreneceksiniz

Bu eğitim sonunda aşağıdaki konularda bilgi ve beceri kazanmış olacaksınız:

  • Java tabanlı uygulamalardaki OWASP Top 10 zafiyetlerini tanır ve giderir.

  • SQL Injection, XSS, Race Condition gibi saldırılara karşı güvenli kodlama uygular.

  • Spring Security ve Java güvenlik özelliklerini etkin kullanır.

  • Güvenli kimlik doğrulama ve oturum yönetimi geliştirir.

  • Static Code Analysis, Burp Suite, OWASP ZAP gibi araçlarla zafiyet testleri yürütür.

  • Log4Shell, Spring2Shell gibi güncel zafiyetlere karşı koruma yöntemlerini uygular.

  • SEI CERT ve Saltzer-Schroeder prensiplerine uygun yazılım mimarisi oluşturur.


Bu eğitim sonunda katılımcılar:

  • Java uygulamalarında güvenli kodlama standartlarını uygular,

  • Zafiyet testlerini yönetir,

  • BDDK regülasyonlarıyla uyumlu bir güvenli geliştirme döngüsü kurar.


Eğitim İçeriği

1. Gün – IT Güvenliği ve Güvenli Kodlama Temelleri

  • Bilgi güvenliği ve risk yönetimine giriş

  • SEI CERT Oracle Kodlama Standartları

  • OWASP Top 10 zafiyetleri

  • Injection Zafiyetleri:

    • SQL Injection (Blind SQL, Parametrik Sorgular)

    • OS Command Injection

    • XML Injection

  • XSS (Cross-Site Scripting): Reflected, Stored, DOM-based saldırılar ve önlemler


2. Gün – Gelişmiş Web Güvenliği ve Güvenli Kodlama

  • Kimlik Doğrulama ve Oturum Yönetimi: JWT, cookie güvenliği, CSRF önlemleri

  • İş Mantığı Zafiyetleri: Yetki atlamaları, fiyat manipülasyonu, sepet saldırıları

  • Path Traversal ve File Upload Güvenliği

  • Race Conditions: Çoklu iş parçacığında (multi-threaded) güvenlik sorunları

  • CSRF Koruması, Token Yönetimi, Session Sabitleme


3. Gün – Java Platform Güvenliği ve Spring Security

  • Java Security:

    • Type safety, bytecode verification, memory management

    • Serialization / Deserialization güvenliği

    • Log4Shell ve Spring2Shell vaka analizleri

  • Spring Security:

    • Inversion of Control (IoC) ve AOP güvenlik yapısı

    • EL Injection, Endpoint Güvenliği, Authorization Yönetimi

  • Güvenlik Testi Uygulamaları:

    • Burp Suite, OWASP ZAP, SQLMap ile pratik testler

    • Statik Kod Analizi (SAST) ve Penetrasyon Testi (PENT4 düzeyi)

  • Güvenli Kodlama İlkeleri: Saltzer & Schroeder prensipleri


Sınav ve Sertifika

  • Çoktan seçmeli 60 soruluk online sınav

  • Geçme notu: %50

  • APMG Proctor-U üzerinden çevrimiçi yapılır

  • Katılımcılara bireysel erişim hesabı tanımlanır

Neden Bizi Seçmelisiniz

1995’ten beri Birleşik Krallık merkezli lider bir global eğitim sağlayıcısıyız.

Sertifikalı Java ve Web Uygulama Güvenliği eğitimine Bilginç IT Academy'nin canlı ve etkileşimli sanal sınıf ortamında katılabilirsiniz. Online Instructor-Led eğitimlerimize bireysel olarak genel katılıma açık (Public) sınıflardan katılabileceğiniz gibi, kurumunuza özel (Private / In-house) bir sınıf da planlayabilirsiniz.

  • Eğitim Formatı (Delivery Method): Online Instructor-Led
  • Katılım Modeli (Participation Model): Genel Katılıma Açık (Public) / Kuruma Özel (Private / In-house)
  • Canlı ve Etkileşimli Eğitim: Eğitmeninizle gerçek zamanlı iletişim kurun; soru-cevap, uygulama ve grup çalışmalarıyla öğrenme sürecine aktif olarak katılın.
  • Esnek Katılım: Evinizden, ofisinizden veya internet erişiminizin bulunduğu herhangi bir lokasyondan eğitime katılın.
  • Uzman Eğitmen Kadrosu: Sektör deneyimine sahip, alanında yetkin eğitmenlerden güncel ve uygulanabilir bilgiler edinin.
  • 30 Yılı Aşkın Deneyim: Bilginç IT Academy'nin 1995 yılından bu yana süregelen eğitim uzmanlığından yararlanın.
  • Dünya Genelinde Erişim: Canlı sanal sınıflarımıza dünyanın farklı lokasyonlarından katılabilir veya kurumunuza özel online eğitim planlayabilirsiniz.

Certified Java and Web application security eğitimine yüz yüze sınıf ortamında katılabilirsiniz. Classroom Based eğitimlerimiz genel katılıma açık (Public)sınıflar veya kurumunuza özel (Private / In-house)sınıflar şeklinde planlanabilir.

  • Eğitim Formatı (Delivery Method): Classroom Based
  • Katılım Modeli (Participation Model): Genel Katılıma Açık (Public) / Kuruma Özel (Private / In-house)
  • Yüz Yüze Öğrenme: Eğitmeniniz ve diğer katılımcılarla doğrudan iletişim kurarak etkileşimli bir sınıf deneyimi yaşayın.
  • Deneyimli Eğitmenler: Sektörde uzun yıllara dayanan deneyime sahip uzmanlardan gerçek dünya örnekleriyle öğrenin.
  • Profesyonel Eğitim Ortamı: Teknolojik altyapısı güçlü, konforlu ve öğrenmeye uygun sınıflarda eğitim alın.
  • Uygulamalı Öğrenme: Eğitim içeriğine bağlı olarak uygulamalar, senaryolar, vaka çalışmaları ve eğitmen yönlendirmeli çalışmalarla teorik bilgilerinizi pratiğe dönüştürün.

Certified Java and Web application security eğitimini kurumunuza özel olarak kendi ofisinizde veya tercih ettiğiniz lokasyonda gerçekleştirebilirsiniz. Bilginç IT Academy eğitmenleri, kurumunuzun ihtiyaçlarına göre planlanan eğitim için belirlediğiniz lokasyona gelebilir.

  • Eğitim Formatı (Delivery Method): Onsite
  • Katılım Modeli (Participation Model): Kuruma Özel (Private / In-house)
  • Tercih Ettiğiniz Lokasyonda Eğitim: Eğitimi şirketinizin ofisinde veya belirlediğiniz farklı bir lokasyonda organize edin.
  • Kuruma Özel İçerik: Eğitim programını şirketinizin projelerine, ekip yapısına, mevcut yetkinlik seviyesine ve iş ihtiyaçlarına göre uyarlayın.
  • Ekip Odaklı Öğrenme: Ekibinizin aynı içerik ve yaklaşım etrafında gelişmesini sağlayarak kurum içi bilgi paylaşımını ve iş birliğini güçlendirin.
  • Esnek Planlama: Eğitim tarihini, lokasyonunu ve programını kurumunuzun operasyonel ihtiyaçlarına göre planlayın.
  • Global Eğitim Organizasyonu: Bilginç IT Academy eğitmenleri, kurumunuza özel eğitimler için dünyanın farklı ülkelerine ve lokasyonlarına yönlendirilebilir.


Eğitimlerle ilgili bilgi almak ve diğer tüm sorularınız için bize ulaşın!

Certified Java and Web application security Eğitimi ve Kurs Takvimi

Sınıf eğitimlerimizi İstanbul, Ankara ve Londra ofislerimizde düzenlemekteyiz. Kurumunuza özel eğitimleri ise, dilediğiniz tarih ve lokasyonda organize edebiliriz.

Kurumsal gruplar için bu eğitimi, kurumunuza özel Onsite (yerinde eğitim) formatında organize edebiliriz.
11 Ekim 2026 (3 Gün)
İstanbul, Ankara, Londra
17 Ekim 2026 (3 Gün)
İstanbul, Ankara, Londra
19 Ekim 2026 (3 Gün)
İstanbul, Ankara, Londra
13 Kasım 2026 (3 Gün)
İstanbul, Ankara, Londra
18 Kasım 2026 (3 Gün)
İstanbul, Ankara, Londra
25 Kasım 2026 (3 Gün)
İstanbul, Ankara, Londra
26 Kasım 2026 (3 Gün)
İstanbul, Ankara, Londra
17 Şubat 2027 (3 Gün)
İstanbul, Ankara, Londra

Certified Java and Web application security Eğitimi ve Kursu Hakkında İlginizi Çekebilecek Yazılar

Certified Java and Web application security Eğitimi ve Kursu ile İlgili Diğer Eğitim ve Kurslar