
Bu derste yazılım güvenliğinin neden kritik olduğunu, güvensiz yazılımların yol açtığı riskleri ve güvenli kodlamanın yazılım geliştirme sürecindeki yerini öğreneceksiniz. Yazılım güvenliğine neden yatırım yapılması gerektiğini net örneklerle anlayacaksınız.
Bu derste Equifax ve Yahoo gibi gerçek dünya veri ihlallerini inceleyerek, küçük bir güvenlik açığının nasıl büyük sonuçlara yol açabildiğini öğreneceksiniz. Güvenli yazılım geliştirmenin iş ve kullanıcı üzerindeki etkilerini kavrayacaksınız.
Bu derste yazılım geliştiricilerin güvenlikteki sorumluluklarını ve Shift Left yaklaşımını öğreneceksiniz. Güvenliğin en baştan tasarım ve geliştirme sürecine nasıl entegre edilmesi gerektiğini anlayacaksınız.
Bu derste gizlilik (Confidentiality), bütünlük (Integrity) ve erişilebilirlik (Availability) kavramlarını öğrenecek ve bu üç ilkenin yazılım güvenliğindeki temel rolünü anlayacaksınız.
Bu derste CIA üçlüsünü gerçek bir uygulama senaryosu üzerinden inceleyerek, teorik bilgileri pratikte nasıl yorumlamanız gerektiğini öğreneceksiniz.
Bu derste yazılım güvenliğinde sıkça kullanılan temel kavramları (tehdit, zafiyet, risk, exploit vb.) net ve anlaşılır şekilde öğreneceksiniz. İlerleyen dersler için güçlü bir temel oluşturacaksınız.
Yazılım geliştirme süreçlerinde güvenliğin bir "eklenti" değil, temel bir süreç olduğunu keşfedin. Bu derste, geleneksel SDLC modellerinin nasıl güvenli hale getirildiğini (Shift-Left) ve modern SSDLC modellerinin kurumsal güvenlikteki stratejik önemini inceleyeceğiz.
Güvenlik açıklarının %50'den fazlası tasarım aşamasında oluşur. Bu derste, henüz kod yazılmadan önce mimari risklerin nasıl analiz edileceğini, tehdit modelleme kavramını ve güvenlik gereksinimlerinin planlama aşamasına nasıl entegre edileceğini öğreneceksiniz.
Yazılım geliştirme aşamasında en sık karşılaşılan zafiyetlerin (Injection, Broken Access Control vb.) kod seviyesinde nasıl önleneceğini ele alıyoruz. Profesyonel geliştirme ekiplerinin takip etmesi gereken güvenli kodlama standartlarını ve best-practice yaklaşımları kavrayacaksınız.
Kod kalitesini ve güvenliğini otomatize edin. Sektör standardı olan SonarQube aracını kullanarak, kaynak kodun derinlemesine analizini yapmayı, güvenlik açıklarını (Vulnerabilities) ve "Code Smell" yapılarını nasıl tespit edip raporlayacağınızı öğreneceksiniz.
Modern yazılım dünyasında hız ve güvenlik dengesini kurun. Güvenlik testlerinin CI/CD boru hatlarına (pipelines) nasıl dahil edildiğini, otomasyon araçlarının geliştirici verimliliğini düşürmeden güvenliği nasıl artırdığını teknik detaylarıyla inceleyeceğiz.
Yazılımınızda kullandığınız açık kaynak kütüphaneler ne kadar güvenli? Software Composition Analysis (SCA) yöntemleriyle üçüncü parti bağımlılıklardaki bilinen açıkları (CVE) tespit etmeyi ve tedarik zinciri güvenliğini sağlamayı öğreneceksiniz.
Gözden kaçan hataları yakalamanın en etkili yolu: Peer-Review. Bu derste, kod inceleme süreçlerinde nelere dikkat edilmesi gerektiğini, güvenlik odaklı checklist oluşturmayı ve ekipler arası kolektif güvenlik bilincini nasıl inşa edeceğimizi ele alacağız.
Yazılım canlıya çıkmadan önceki son kapı. Kalite güvence (QA) süreçlerine güvenlik testlerinin nasıl dahil edildiğini, penetrasyon testleri ve otomatize zafiyet tarama adımlarının nasıl koordine edildiğini öğreneceksiniz.
Yazılımın canlıya geçişi ve sonrasındaki operasyonel güvenlik. Güvenli dağıtım tekniklerini, canlı ortamdaki anomalileri izleme (Monitoring) stratejilerini ve olası saldırıları erken aşamada fark etmenizi sağlayacak loglama altyapılarını inceleyeceğiz.
API anahtarları, şifreler ve sertifikaların kod içerisinde "hardcoded" olarak saklanmasının yarattığı büyük tehlikeleri ve profesyonel gizli bilgi yönetimi (Secrets Management) mimarisinin nasıl kurulması gerektiğini öğreneceksiniz.
Kurumsal seviyede gizli bilgi yönetimi için HashiCorp Vault kullanımına odaklanıyoruz. Dinamik şifre üretimi, merkezi gizli bilgi depolama ve erişim kontrolü gibi kritik özellikleri uygulamalı perspektifle inceleyeceğiz.
Git geçmişine sızan hassas bir veriyi sadece silmek yeterli değildir. Bu derste, geçmiş commit’lerdeki gizli bilgileri kalıcı olarak temizleme tekniklerini ve bu tür sızıntıların yaşanmasını önleyecek "pre-commit" kontrollerini öğreneceksiniz.
Tek bir güvenlik duvarına güvenmeyin. Çok katmanlı savunma stratejisi ile uygulamanın her katmanında (Network, Data, App, User) bağımsız güvenlik kontrollerinin nasıl kurgulanacağını ve saldırganın işinin nasıl zorlaştırılacağını kavrayacaksınız.
Güvenliğin altın kuralı: Sadece gereken kadar yetki. Bu derste, kullanıcıların ve sistem servislerinin sadece işlerini yapabilecekleri minimum yetki seviyesinde kalmalarının neden kritik olduğunu ve saldırı yüzeyini nasıl daralttığını öğreneceksiniz.
Teoriden pratiğe: Minimum Yetki Prensibi'nin gerçek dünya senaryolarında uygulanması.
OWASP’ın 2025 projeksiyonundaki yeni nesil tehditleri ele alıyoruz. Siber güvenlik dünyasının neden bu listeyi baz aldığını keşfedin.
Kullanıcıların yetkisi olmayan verilere ulaşmasına neden olan açıklar. 2025'in en kritik riski olan yanlış yetkilendirme senaryolarını ve çözüm yollarını inceliyoruz.
Sunucu ve uygulama ayarlarındaki ihmallerin nasıl sızıntıya yol açtığını, sistemleri 2025 standartlarında güvenli hale getirmeyi öğrenin.
2025'in en büyük tehdidi olan üçüncü parti kütüphane güvenliği ve yazılım süreçlerindeki bütünlük açıklarını analiz edin.
Verilerin hatalı şifrelenmesi veya güvensiz saklanması sonucu oluşan sızıntıları ve modern şifreleme yöntemlerini keşfedin.
SQL, komut ve LDAP enjeksiyonu gibi dışarıdan gelen zararlı verilerin sisteme sızma yöntemlerini ve profesyonel korunma yollarını öğrenin.
Kodunuz düzgün olsa bile tasarımınız hatalıysa risk altındasınızdır. 2025 vizyonuyla "Güvenlik Odaklı Tasarım" prensiplerini inceleyin.
Kullanıcı giriş sistemlerindeki zayıflıkları, parola politikalarını ve oturum güvenliğini modern yöntemlerle sağlamayı öğrenin.
Verinin işlenme sürecindeki güvenilirlik açıklarını ve nesne serileştirme hatalarının sisteme verebileceği zararları analiz edin.
Bir saldırıyı anında fark etmek için gerekli olan yapısal günlükleme (loglama) ve uyarı mekanizmalarının nasıl kurulacağını öğrenin.
Uygulama hata verdiğinde saldırganlara ipucu verilmesini engelleyen, profesyonel ve güvenli hata yönetimi stratejilerini keşfedin.
Bu kursta, modern yazılım projelerinde en sık yapılan güvenlik hatalarını, bu hataların nasıl istismar edildiğini ve nasıl doğru şekilde önlenmesi gerektiğini adım adım öğreneceksiniz.
Teorik güvenlik anlatımlarının ötesine geçerek;
gerçek kod örnekleri, gerçek saldırı senaryoları ve kurumsal hayatta uygulanabilir güvenli kodlama pratikleri ile yazılım güvenliğini öğrenmiş olacaksınız.
Kurs boyunca OWASP başta olmak üzere sektör standartları temel alınır ve güvenliği sonradan eklenen bir özellik değil, yazılımın ayrılmaz bir parçası olarak ele alırız.
Bu Kursta Neler Öğreneceksiniz?
Yazılım güvenliğinin temel prensiplerini
Güvenli yazılım geliştirme yaşam döngüsünü (Secure SDLC)
OWASP Top 10 zafiyetlerini ve gerçek örneklerle etkilerini
SQL Injection, XSS, CSRF gibi saldırıların nasıl çalıştığını
Bu saldırılara karşı güvenli kodlama tekniklerini
Kimlik doğrulama ve yetkilendirme hatalarını
Güvenli parola saklama ve şifreleme yaklaşımlarını
Input validation, output encoding ve güvenli veri işleme yöntemlerini
Yazılım projelerinde güvenlik risklerini erken aşamada tespit etmeyi
Kurumsal projelerde güvenli yazılım geliştirmenin nasıl uygulanacağını
Kimler İçin Uygun?
Bu kurs özellikle:
Yazılım geliştiriciler (Backend / Frontend / Full Stack)
Yazılım mühendisleri
Bilgisayar mühendisliği öğrencileri
Web ve API geliştirenler
Kurumsal projelerde çalışan yazılımcılar
Yazılım güvenliğine giriş yapmak isteyen herkes
için uygundur.
Temel programlama bilgisi yeterlidir. Güvenlik konusunda ön bilgi zorunlu değildir.
Bu Kursu Neden Almalısınız?
Sadece teori değil, gerçek hayatta karşılaşılan senaryolar
“Bu açık neden tehlikeli?” sorusuna net cevaplar
Kod üzerinden saldırı – savunma mantığını öğrenme
Güvenli kod yazma alışkanlığı kazanma
Kurumsal ve regülasyon gerektiren projelere hazırlık
Yazılımcılar için pratik ve sürdürülebilir güvenlik bakış açısı
Bu kursu tamamladığınızda, bir yazılım geliştirici olarak sadece çalışan değil, güvenli çalışan kod yazabiliyor olacaksınız.