|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/sifirdan-web-uygulama-guvenligi/
课程评论:没有评论
课程名称:从零开始的网页应用安全(实用课程) 课程概述:欢迎参加从零开始的网页应用安全课程!本课程旨在帮助您从基础上理解网页应用安全,让您在分析网页应用时能够识别潜在的安全漏洞。课程内容涵盖网页应用、后端API以及数据库服务器的工作原理,结合理论与实践进行讲解。与传统的“脚本小子”培训不同,您将学习到网页应用测试背后的真实情况,从“什么”的角度而非“如何”的角度来看待问题。通过课程中大量的漏洞代码分析部分,您不仅可以了解如何利用这些漏洞,还能掌握“安全代码”的概念。 完成本课程后,您将对OWASP Top 10漏洞以及网页应用的工作原理有一定的认识。课程将涉及以下内容: - 破坏访问控制漏洞(CORS, SOP, Clickjacking) - 加密漏洞 - 注入漏洞(SQLi, XSS, OS命令注入等) - 设计缺陷(文件上传,敏感数据曝光) - 安全杂项(备份文件,默认凭证) - 本地文件包含(LFI) - 安全密码策略 - 入门级DevSecOps流程(SAST, SCA&DAST) - 服务器端请求伪造(SSRF) 此外,课程还涵盖网页应用的以下安全概念: - HTTP会话概念 - SSL/TLS,HTTP/HTTPS - 互联网与网页概念 - DNS概念 - IPv4与IPv6 - 使用HTML、CSS和JS构建基本网页应用 - HTTP安全头 最后,课程结束时还准备了模拟面试。我将我在大学期间创建的OWASP穆拉大学分会的工作经验汇集,整理出最常见的20个面试问题并给出解答,帮助您更好地准备面试。
Sıfırdan Web Uygulama Güvenliği Kursu'na Hoşgeldiniz!Bu kurs sizlere Web Uygulama Güvenliği'ni temelden anlamanızı sağlayacak ve artık web uygulamalarını incelerken potansiyel güvenlik açıklarını fark edebileceksiniz. Kurs içerisinde hem teorik hem de uygulamalı olarak web uygulamalarının, arkasında bulunan API'ların ve veritabanı sunucularının çalışma mantığına değindim.Geleneksel "script kiddie" eğitimlerinden farklı olarak, web uygulamalarını test ederken arkada olup biteni, "Nasıl?"ın değil, "Ne?" sorusunun cevabını öğreneceksiniz.Ayrıca, kurs içerisinde bol bol yer verdiğim Zafiyetli Kod Analizi bölümleri sayesinde sadece zafiyetleri istismar edebilmek için değil, "Secure Code (Güvenli Kod)" kavramını da anlayabilmek için bu kurstan faydalanabilirsiniz.Kursu bitirdiğinizde OWASP Top 10 zafiyetleri ve web uygulamalarının çalışma mantığı hakkında bilgi sahibi olacaksınız. Broken Access Control zafiyetleri (CORS, SOP, Clickjacking)Kriptopgrafik zafiyetler,Injection (SQLi, XSS, OS Command Injection vb.) zafiyetleri,Tasarım hataları (File Upload, Sensitive Data Exposure)Security Misc. (Backup dosyaları, Default credentials)Local File Inclusion (LFI)Güvenli parola politikalarıGiriş seviyesi DevSecOps süreçleri (SAST, SCA & DAST)Server-side Request Forgery (SSRF)Yukarıdaki güvenlik açıklarına ek olarak kurs çerçevesinde web uygulamalarının aşağıdaki güvenlik konseptlerine değindim:HTTP Session KavramıSSL/TLS, HTTP/HTTPSInternet ve Web KavramıDNS KavramıIPv4 vs IPv6HTML, CSS ve JS ile basic bir web uygulama yapımı HTTP Güvenlik başlıklarıTüm bunlara ek olarak, kurs sonunda bir de Mülakat Simülasyonu hazırladım. Üniversite sırasında kurduğum OWASP Mugla University Chapter topluluğundaki çalışmalar sırasında şahit olduğum ve bizzat katıldığım mülakatlardan edindiğim bilgileri bir araya getirerek en sık karşılaştığım 20 mülakat sorusunu sizler için derledim ve cevapladım.