Web Uygulama Güvenlik Denetimi Eğitim İçeriği
Eğitim Tanımı : Günümüz bilişim güvenliğinin en zayıf halkalarından biri web uygulamalarının güvenliğidir. Eğitim, güvenlik birim çalışanlarına sorumluluklarında olan web uygulamalarının güvenlik testlerinin hangi adımlardan oluştuğunu ve nasıl yapıldığını pratik bir şekilde gösterecektir.
Hedef kitle : Sorumluluklarındaki web uygulamalarında zafiyet analizi yapmak isteyenler
Eğitmenler : Bedirhan Urgun, Bünyamin Demir
Süre : 4 gün (3 + 1)
Fiyat : 1000 TL+KDV /Erken kayıtlarda %20 indirim imkanı bulunmaktadır.
Ön Gereksinimler : Temel web standardları bilgisi (HTML)
İçerik:
Detaylı eğitim içeriğine buradan ulaşabilirsiniz. Eğitimde genel uygulamalar Netsparker yazılımı kullanılarak gerçekleştirilecek ve katılımcılara bir aylık Netsparker lisansı dağıtılacaktır.
- Eğitim Giriş
- Web Standartları
- Doğrulama Eğilimi
- Otomatize Araçlar
- Arama Motoru Keşif Teknikleri
- Girdi Noktaları Bulma Teknikleri
- Yayınlanmış Zafiyet Arama Teknikleri
- HTTP Bağlantı Güvenliği
- SSL Zayıflıkları
- HTTP Metotları Denetimi
- Kimlik Doğrulama Çeşitleri
- Kaba Kuvvet Denetimi
- Güvensiz CAPTCHA
- Session Fixation
- CSRF Denetimi
- Dizin Gezinimi
- Hak Yükseltme Denetimi
- İş Mantığı Denetimi
- Yansıtılan XSS Denetimi
- Depolanmış XSS Denetimi
- SQL Enjeksiyonu Denetimi
- Kod Enjeksiyonu Denetimi
- İşletim Sistemi Komut Enjeksiyonu Denetimi
- Web Servis Teknolojisi Giriş
- WSDL Denetimi
- Ajax Giriş
- Ajax Denetimi