26-28 Ocak Tarihleri arasında okulumuzda düzenleyeceğimiz Web Güvenliği Uzmanlığı Sertifikasyon Programı eğitim içeriği aşağıdaki gibi belirlenmiştir.
EĞİTİM İÇERİĞİ
- Bilişim Teknolojileri Kavramı
- Bilişim Güvenliği Kavramı
- Bilişim Güvenliği Temelleri
o Temel Bilgiler ve Tanımlar
§ AV, Firewall, IDS, IPS, Network, Host, Domain, Server
§ Vulnerability, Exploit, Framework etc..
o Kişisel Güvenlik Kavramı
§ Neden Kişisel Güvenlik?
§ Trojan, Keylogger, Malware, Phishing etc..
§ Anti-Virus, Firewall Configuration
§ TOR, Proxy, Anonymity
§ Password Security, Keepass Password Safe
§ Anti Social Engineering
§ Spesifik Yöntemler
§ Video
§ Soru-Cevap
- Web Uygulamaları
o Statik Web Uygulamaları
o Dinamik Web Uygulamaları
o İlişkisel Web Uygulamaları
o Bir Web Uygulaması Nasıl Geliştirilir?
- SORU-CEVAP
- Script Dilleri Analizi
o HTML
o JavaScript
o ASP
o PHP
o Python
o Ruby
o JSP
o ASP.NET
- Veritabanı Yönetim Sistemleri Analizi
o Veritabanı Kavramı
o İlişkisel Veritabanı
o MS Access
o MSSQL
o MYSQL
o Oracle
- Web Uygulamaları Güvenliği
o Zayıflıklar Nereden Kaynaklanıyor?
o Uygulama ve Veritabanı Güvenliği Neden Önemlidir?
o Güvenlik Nasıl Sağlanmalıdır?
- Web Uygulamalarına Yönelik Saldırılar
o Kullanıcı Bazlı Saldırılar
o Script Bazlı Saldırılar
o Server Bazlı Saldırılar
o Mail Bazlı Saldırılar
o Domain Bazlı Saldırılar
- SORU-CEVAP
- HTML Injection
- Javascript Injection
- LDAP Injection
- XPATH Injection
- Cross Site Scripting (XSS)
- Cross Frame Scripting (XFS)
- Cross Site Request Forgery (XSRF)
- File Inclusion Attack Methods
o Listpatch-Shell Upload
o Local File Inclusion
o Remote File Inclusion
- SQL Injection – SQL Injection Attachk Methods
o Generic Login Bypass
o Boolean Logic Bypass
o Blind SQL Injection
o Full Blind SQL Injection
o Error Based SQL Injection
o Denial of Services (DOS) Attacks via SQL Injection
o SQL Wildcard Attacks
o Truncation Attacks
- XSS Tunnel – XSS Shell
- Web Security and Web Based Attack Protection
- Video
- Genel Olarak Web Uygulamaları Güvenliği
- Genel Olarak Veritabanı Güvenliği
- Genel Olarak Server Güvenliği
- Genel Olarak Domain Güvenliği
- Footprinting, Enumeration and Scanning | Tools
- SORU-CEVAP