İçeriğe geç

Güvenli Yazılım Geliştirme Eğitimi

Eğitim Tipi: Sanal Sınıf / Online Süre: 3 Gün PDF İndir
Anasayfa›Eğitimler›Güvenli Yazılım Geliştirme Eğitimi

Güvenli Yazılım Geliştirme Eğitimi Hakkında

Güvenli Yazılım Geliştirme Eğitimi, yazılım geliştirme süreçlerinde güvenlik açıklarını önceden tespit etme ve önleme konusunda farkındalık kazandırmayı hedefler. 3 günlük sanal sınıf / online programında tehditler, güvenli geliştirme modelleri, kodlama pratikleri, kod güvenlik analizi, risk yönetimi ve web uygulama güvenliği ele alınır.

Program, teorik bilgilerle birlikte pratik uygulamalar sunarak yazılım geliştiricilerin güvenlik odaklı bir bakış açısı kazanmasını destekler. Özellikle hassas verilerin işlendiği alanlarda kullanıcı verilerinin korunması ve sistemlerin dayanıklılığı açısından güvenli geliştirme yaklaşımı önem taşır.

Programda CMMI, SSE-CMM, Microsoft Secure SDLC ve OWASP OpenSAMM gibi modeller ve çerçeveler; CWE, CVE, CERT, DISA ve OWASP Top 10 kaynakları yer alır. Statik ve dinamik analiz, kimlik doğrulama ve oturum yönetimi konuları da ele alınır.

Eğitime Kimler Katılmalı?

Temel yazılım geliştirme bilgisi ve deneyimi bulunan, geliştirme süreçlerine güvenlik bakış açısı eklemek isteyen yazılım geliştiriciler ve ekipler için uygundur.

Eğitim İçeriği

Yazılımlara Yönelik Tehditler ve Riskler
  • Siber güvenlik gerçekleri
  • Yazılım güvenliği neden kritik
  • Yazılım atak örnekleri
Güvenli Yazılım Geliştirme Modelleri ve Anaçatıları
  • Yazılım geliştirme modelleri
  • CMMI, SSE-CMM, Microsoft Secure SDLC, OWASP OpenSAMM
  • IEC 62443, Common Criteria
Zafiyet Veritabanları
  • CWE, CVE, CERT, DISA, OWASP Top 10
Güvenli Kodlama Pratikleri
Yazılım Kod Güvenlik Analizi
  • Statik kod analizi
  • Dinamik kod analizi
  • Statik ve dinamik kod analiz araçları
  • Zafiyetli kod örnekleri
Risk Yönetimi
  • Bilgi varlıkları
  • Bilginin korunması gereken özellikleri
  • Zafiyetler, Tehditler
  • Risk yönetimi
  • Risk analizi metotları
  • Risk tedavisi
  • Kriptografi temelleri
Web Uygulama Güvenliği
  • Web uygulama mimarisi
  • HTTP protokol yapısı
  • Dijital imza
  • Web atakları
  • Güvenli girdi kontrolü
  • Güvenli kimlik doğrulama, yetkilendirme ve oturum yönetimi
  • Kimlik doğrulama yöntemleri
  • Parola kırma teknikleri ve önlemleri
  • Veri şifreleme ve gizlilik (SSL/TLS protokolleri, Şifreleme, Bütünlük kontrolü)
  • Veriye güvenli erişim
  • Hata yönetimi ve kayıt tutma
  • İş Mantık hataları
Sosyal Mühendislik

Ön Koşullar

Temel yazılım geliştirme bilgisine ve deneyimine sahip olmak beklenmektedir.

İlgili Eğitimler ve Teklif

Geliştirme becerilerini farklı alanlarda ilerletmek isteyen ekipler Web API Eğitimi içeriğini inceleyebilir. Uygulama güvenliğine odaklanan diğer seçenekler için Güvenli Yazılım Geliştirme Eğitimleri kategorisini değerlendirebilirsiniz.

Kurumunuz için eğitim planı ve fiyat teklifi almak üzere bu sayfadaki İletişim Formu’nu doldurabilirsiniz. Diğer iletişim seçenekleri için BlueMark Academy iletişim sayfasını kullanabilirsiniz.

Sık Sorulan Sorular

Güvenli Yazılım Geliştirme Eğitimi Kaç Gün Sürer?

Eğitim 3 gün sürer ve sanal sınıf / online formatında sunulur.

Eğitime Katılmak İçin Ön Koşul Var mı?

Temel yazılım geliştirme bilgisine ve deneyimine sahip olmak beklenmektedir.

Güvenli Yazılım Geliştirme Eğitimi Ne Sağlar?

Program, yazılım geliştirme süreçlerinde güvenlik açıklarını önceden tespit etme ve önleme konusunda farkındalık geliştirmeyi hedefler. Teorik bilgiler ve pratik uygulamalarla güvenlik odaklı bir bakış açısını destekler.

Statik ve Dinamik Kod Analizi İşlenir mi?

Evet. Statik ve dinamik kod analizi, analiz araçları ve zafiyetli kod örnekleri eğitim içeriğinde yer alır.

Web Uygulama Güvenliği ve Risk Yönetimi Var mı?

Evet. Güvenli girdi kontrolü, kimlik doğrulama, yetkilendirme, oturum yönetimi, şifreleme, hata yönetimi ve kayıt tutma ile risk analizi ve risk tedavisi konuları ele alınır.

Kurumsal Güvenli Yazılım Eğitimi İçin Teklif Nasıl Alınır?

Kurumunuza uygun eğitim planı ve fiyat teklifi için bu sayfadaki İletişim Formu’nu doldurabilirsiniz.