Mesai Saatlerinde
.NET Web Uygulama Güvenliği Eğitimi
Önceki ASP.NET geliştirme deneyimi gereklidir. ASP.NET MVC ve Web API ile ilgili deneyim faydalıdır ancak gerekli değildir.
Digital Vizyon Akademi'nin .NET Web Uygulama Güvenliği eğitimi, katılımcılara kötü niyetli bir kullanıcı rolünü oynamalarına izin vererek web uygulama güvenliğinin temellerini öğretir.
Tüm katılımcılar şunları öğrenirler:
Web uygulaması güvenlik açıklarından yararlanmak için kullanılan araçlara ve tekniklere aşinalık kazanmayıÖrnek bir web uygulamasına karşı profil oluşturma görevleri ve sızma testi gerçekleştirmeyiÇeşitli girdi ekleme biçimleri ve bunlarla ilişkili karşı önlemler hakkında bilgi edinmeyiIIS'yi güvenli ASP.NET web uygulamalarını barındıracak şekilde yapılandırma konusunda uygulamalı deneyim kazanmayıÇeşitli şifreleme ve imzalama biçimlerini keşfetmek için .NET Framework'teki şifreleme sınıflarını kullanmayıBirkaç farklı kimlik doğrulama yöntemi hakkında bilgi edinin ve bunların avantajlarını ve dezavantajlarını incelemeyi
GirişBir Siber Saldırının İş Üzerindeki EtkileriSektör İstatistikleriPopülerlik FaktörleriWeb Uygulaması Zayıf Noktalar
HTTP İncelemesiGirişBaşlıklarFiillerDurumTaleplerWeb Hata Ayıklama Proxy'leriProtokol Analizörleri
OWASP İlk OnGirişGüncel İlk On Liste
Profil oluşturmaGirişKurumsal Profil OluşturmaAltyapı Profili OluşturmaAyak İzi, Tarama ve Parmak İziUygulama Profili OluşturmaAnonimlikKarşı önlemler
KriptografiGirişSimetrik ŞifrelemeAsimetrik ŞifrelemeKriptografik Hash FonksiyonlarıAnahtarlı Karma Mesaj Kimlik Doğrulama Kodları (HMAC)Dijital imzalarDijital SertifikalarSSL, TLS ve HTTPS
InjectionGirişSQL EnjeksiyonuASP.NET ViewStateFazla GönderiKarşı önlemler
Kimlik Doğrulamanın TemelleriGirişKimlik Bilgisi Türleriİki Faktörlü Kimlik DoğrulamaIIS KimlikleriIIS Anonim Kimlik Doğrulaması
Kimlik Doğrulama ProtokolleriHTTP Temel Kimlik DoğrulamasıHTTP Özet Kimlik DoğrulamasıWindows Kimlik Doğrulamasıİstemci Sertifikası Kimlik DoğrulamasıForm Kimlik DoğrulamasıÖnceden Paylaşılan Anahtar Kimlik DoğrulamasıToken Tabanlı Kimlik Doğrulama
OAuth 2.0GirişRollerİstemci TürleriHibe TürleriErişim JetonuOpenID ConnectIdentityServer
ASP.NET KimliğiGirişOWINVisual Studio Şablonları
YetkiGirişNTFS YetkilendirmesiURL Bazlı YetkilendirmeUygulama Düzeyinde Yetkilendirme
Uygulama Güvenlik AçıklarıOturum YönetimiSiteler Arası Komut Dosyası (XSS)Doğrudan Nesne ReferanslarıHassas Verilerin İfşasıİşlev Seviyesi Erişim KontrolüSiteler Arası İstek Sahteciliği (CSRF)Platform Güvenlik AçıklarıYönlendirmeleri ve Yönlendirmeleri Doğrulama
IIS HardeningSaldırı Yüzey Alanının AzaltılmasıEn Az Ayrıcalık için Yapılandırmaİşleyici EşlemeleriISAPI ve CGIMIME TürleriIP Adresi ve Etki Alanı Kısıtlamaları