Güvenli Yazılım Geliştirme - Flask

  • 0.0
  • (No reviews)

Description

Siber güvenlik her geçen gün daha da önem kazanmaktadır ve yazılım geliştiricilerin güvenlik konusunda bilinçli ve yetenekli olmaları büyük önem taşımaktadır. Flask ile Güvenli Yazılım Geliştirme Kursu, Flask web çerçevesi üzerinde güvenli yazılım geliştirmek için gerekli olan becerileri edinmek isteyen geliştiricilere yönelik kapsamlı bir eğitim programıdır.

Kurs boyunca ilk olarak flask ile ilgili zafiyet için zafiyetli kod yazılacak, zafiyet tespit edilip zafiyetin kapatılması sağlanacaktır.

Kurs içeriğinde aşağıdaki zafiyetlere yer verilmiştir:

  1. SQL Injection: Kötü niyetli kullanıcıların SQL sorgusunu manipüle etmesiyle gerçekleşen bir saldırı türüdür. Bu saldırı ile saldırgan, veritabanına yetkisiz erişim elde edebilir veya verileri değiştirebilir,verileri okuyabilir ve sunucuda komut çalıştırabilir.

  2. HTML Injection: Saldırganın kullanıcı girişlerini manipüle ederek, web uygulamasında istenmeyen HTML kodlarının çalışmasına neden olduğu bir saldırıdır.

  3. Command Injection: Kötü niyetli kullanıcıların web uygulamasında komut çalıştırmasına neden olan bir saldırı türüdür. Saldırgan, uygulamanın komutlarını manipüle ederek sistemi ele geçirebilir veya yetkisiz komutlar çalıştırabilir.

  4. LFI (Local File Inclusion): Bu saldırı türünde, saldırganın hedef web sunucusunda bulunan dosyalara erişim elde etmesi amaçlanır. Kötü niyetli kullanıcı, hedef sisteme yetkisiz erişim sağlamak veya hassas bilgileri ele geçirmek için hedef sunucunun dosya yolunu manipüle eder.

  5. XSS (Cross-Site Scripting): Saldırganın güvenilir bir web uygulamasında kod enjekte etmesiyle gerçekleşen bir saldırı türüdür. Saldırgan, kullanıcının tarayıcısında zararlı bir JavaScript kodu çalıştırarak kullanıcıların giriş bilgilerini çalabilir veya oturumlarını ele geçirebilir.

  6. SSTI (Server-Side Template Injection): Bu saldırı türü, saldırganın sunucu tarafında çalışan bir şablon motorunu manipüle ederek, web uygulamasında istenmeyen kodların çalışmasına olanak tanır. Saldırgan, sunucu tarafında yetkisiz kod yürütme yaparak hassas bilgilere erişebilir.

  7. File Upload: Saldırganın web uygulamasına zararlı bir dosya yüklemesi yaparak güvenlik açığından yararlanmasıdır. Bu saldırı türünde, saldırganın zararlı kod içeren bir dosyayı sunucuya yüklemesiyle hedef sistemi ele geçirerek komut çalıştırabilir.

  8. SSRF (Server-Side Request Forgery): Saldırganın güvenilir bir sunucuya istek yapması için web uygulamasını manipüle etmesidir. Saldırgan, hedef sunucunun iç ağ kaynaklarına erişim sağlayabilir veya saldırıları başka sistemlere yönlendirebilir.

Course Info

Created by Anıl Yelken
1 hour on-demand video
11 lectures
171+ students enrolled
0.0 rating from 0+ reviews
Turkish language
Created on May 17, 2023
Category: It & Software
Subcategory: Network & Security

Ad

Share this course:

Frequently Asked Questions

  • How long is a coupon valid?

    Coupons are issued by instructors to promote their courses, gain traction and reach momentum. The instructor can choose to emit discounted (ex: $11.99 coupon) or 100% off coupon (you pay nothing). Each coupon becomes expired when emitted quota is over (1000 enrollments) OR expiration date has been reach (5 days).

  • What is this "1000 enrollments" from Udemy?
  • Could you please help me to find a coupon for this course?
  • What is exactly your relationship with Udemy?

© 2021–2025 INFOGNU — Made with ❤️ for the World.