Secure Coding Fundamentals (Güvenli Kodlamaya Giriş)
- Secure coding nedir? Neden kritik bir gereksinimdir?
- OWASP Top 10 genel bakış
- Tehdit modelleme (STRIDE, DREAD)
- Python’da sık görülen güvenlik hataları
Bu eğitim, Python ile geliştirilen uygulamalarda sık karşılaşılan güvenlik zafiyetlerini tanımayı, bu zafiyetlerin nasıl oluştuğunu anlamayı ve OWASP Top 10 çerçevesinde güvenli kodlama prensiplerini uygulamalı olarak hayata geçirmeyi amaçlayan profesyonel bir yazılım güvenliği eğitimidir.
Güncel Müfredatı indirmek için;
Kurumsal teklif almak için;
Eğitim, 12 modülden oluşan kapsamlı ve uygulama ağırlıklı bir yapı sunar. Modüller; güvenli kodlama temelleri ve OWASP Top 10 genel çerçevesiyle başlayarak, erişim kontrolü, kriptografik hatalar, injection türleri ve güvensiz tasarım problemlerini Python örnekleri üzerinden ele alır. Eğitim ilerledikçe framework ve konfigürasyon hataları, zafiyetli bağımlılıklar, kimlik doğrulama problemleri ve yazılım bütünlüğü riskleri detaylandırılır. Son modüllerde ise güvenli loglama, izleme, SSRF zafiyetleri ve uçtan uca güvenli Python uygulaması geliştirmeye yönelik hands-on laboratuvarlar yer alır. Bu yapı sayesinde eğitim, OWASP Top 10 kapsamındaki riskleri teorik ve pratik olarak ele alarak, Python geliştiricilerine güvenli yazılım geliştirme konusunda güçlü bir yetkinlik kazandırır.
Kurumun ihtiyacı belirlenir ve hazır müfredatı bulunan eğitim paketleri arasından uygun eğitim seçilir.
Eğitim süresi, takvim, eğitmen ve eğitim formatı (online/yüz yüze) netleştirilir.
Katılımcı listeleri oluşturulur, davetler gönderilir, teknik kontroller ve materyal hazırlıkları tamamlanır.
Belirlenen müfredata göre eğitim gerçekleştirilir; anlatım, uygulama ve soru-cevap bölümleri işlenir.
Eğitim sonunda kısa bir değerlendirme yapılır, katılımcılara sertifikalar iletilir ve kuruma genel geri bildirim sağlanır.