Güvenli Yazılım Geliştirme
Geliştiricilerin güvenlik açıklarını daha yazım aşamasında önlemesini sağlayan uygulamalı güvenli kodlama programı.
Kimler için
- Yazılım geliştiriciler
- Uygulama güvenliği mühendisleri
- Teknik ekip liderleri
Öğrenme kazanımları
- Yaygın uygulama güvenlik açıklarını tanıma ve önleme
- Güvenli kodlama pratiklerini günlük geliştirmeye katma
- Girdi doğrulama, kimlik doğrulama ve gizli veri yönetimini uygulama
- Güvenliği geliştirme yaşam döngüsüne entegre etme
Program içeriği
- 01 Uygulama güvenliği temelleri ve tehdit modelleme
- 02 OWASP ilk 10 ve yaygın açıklar
- 03 Girdi doğrulama, kimlik doğrulama ve oturum yönetimi
- 04 Gizli veri, şifreleme ve güvenli yapılandırma
- 05 Güvenli geliştirme yaşam döngüsü ve kod inceleme
Önkoşullar
- En az bir programlama diliyle uygulamalı deneyim
Uygulamalı lab
Bu program, tarayıcı-içi gerçek lab ortamları ve terminal senaryoları içerir. Çalışanın bulut hesabı gerekmez.
Özelleştirme
Bu program hazır bir kurs değildir; ekibinizin seviyesine, araçlarına ve hedeflerine göre modüller, örnekler ve süre uyarlanır.
Değerlendirme
Öğrenme çıktısı; teknik programlarda lab/uygulama ve quiz, teknik olmayan programlarda atölye ve vaka çalışmalarıyla ölçülür.
İlgili programlar
Siber Güvenlik Farkındalığı
Tüm çalışanların günlük iş rutininde siber riskleri tanımasını ve doğru refleksleri kazanmasını hedefleyen farkındalık programı.
Kimlik ve Erişim Yönetimi (IAM)
Kimlik yaşam döngüsü, yetkilendirme ve ayrıcalıklı erişim yönetimini uygulamalı ele alan program.
Güvenlik Operasyonları (SOC)
Güvenlik operasyon merkezi süreçlerini, tespit ve analiz yeteneklerini uygulamalı olarak geliştiren program.