Ders Notları

100% Complete (success)
Dikkat !!! Lütfen okuyunuz ...

Öğretim Üyesi (Üyeleri): Öğr. Gör. Emre Engin *

(*) Ders notu girebilmek için, bu alanda kendi isminiz yazıyor olmalı...

  • Bologna verilerinin girilmesi;
    ubys.omu.edu.tr adresinden,
    ÜBYS' de Öğretim Elemanları yetkisi seçilmeli... Öğretim elemanı danışmanlık işlemlerinden yapabilirsiniz...
Yıl: 2024, Dönem: Güz
Ders Kitabı / Malzemesi / Önerilen Kaynaklar

Derste kaynak kitap kullanılmamaktadır.

Dersin İçeriği

Bu ders, web güvenliğine giriş, HTTP/HTTPS protokollerinin incelenmesi, web uygulama mimarileri, SQL Injection, XSS ve CSRF saldırıları gibi konuları kapsar. Ders, ayrıca güvenlik testi araçlarının kullanımı, OWASP Top 10 güvenlik riskleri ve web sunucusu güvenliği gibi ileri düzey konuları da içerir. Öğrenciler, uygulamalı laboratuvar çalışmaları ve vaka analizleri ile öğrendiklerini pekiştireceklerdir.

Dersin Amacı

Bu dersin amacı, öğrencilere web güvenliği ve sunucu saldırıları konularında derinlemesine bilgi sağlamaktır. Öğrenciler, çeşitli web saldırı türlerini öğrenerek, bu saldırılara karşı etkili savunma stratejileri geliştirme becerisi kazanacaklardır. Ayrıca, güvenlik test araçlarını etkin bir şekilde kullanmayı öğreneceklerdir.

Haftalık Ders İçeriği

Hafta Teorik Uygulama Laboratuar Ders Notları
1 Web Güvenlik Temelleri Basit bir web sunucusunun kurulumu ve yapılandırılması Web Uygulama Ortamının Hazırlanması
2 HTTP ve HTTPS Protokolleri HTTPS ile güvenli sunucu kurulumu Güvenli Bağlantı Kurulumu
3 Web Uygulama Güvenlik Zafiyetleri OWASP Top 10'a göre zafiyet testleri OWASP Top 10'un İncelenmesi
4 SQL Injection Saldırıları SQL Injection zafiyeti olan bir uygulamanın analizi SQL Injection Saldırılarının Uygulamalı Testi
5 Cross-Site Scripting (XSS) Saldırıları XSS açıklıklarının bulunması ve sömürülmesi XSS Saldırılarının Test Edilmesi
6 CSRF (Cross-Site Request Forgery) Saldırıları CSRF açıklarının sömürülmesi ve önlenmesi CSRF Saldırılarına Karşı Güvenlik Önlemleri
7 Güvenlik Duvarı ve Web Uygulamaları Arasındaki İlişki WAF yapılandırması ve test edilmesi Web Uygulama Güvenlik Duvarı (WAF) Kurulumu
8 Brute Force Saldırıları Zayıf parola güvenlik önlemlerine karşı brute force saldırısı Brute Force Saldırılarının Uygulamalı Testi
9 Vize Sınavı
10 Web Sunucusu Log Analizi Log dosyalarındaki anormalliklerin tespit edilmesi Log Dosyalarının Analiz Edilmesi
11 Güvenlik Zafiyeti Analiz Araçları Nmap ve Nessus gibi araçlarla güvenlik taraması Vulnerability Scanning Uygulamaları
12 Web Uygulamalarında Güvenlik Güncellemeleri Web uygulamalarında güncellemeler ve güvenlik yamalarının uygulanması Web Uygulama Güncellemelerinin Yapılması
13 Web Sunucusu Performans ve Güvenlik Optimizasyonu Web sunucusu performansını arttırmak için güvenlik optimizasyonları Performans ve Güvenlik Testlerinin Uygulanması
14 Güvenlik Zafiyetlerinin Raporlanması Tespit edilen güvenlik zafiyetlerinin raporlanması Güvenlik Raporlarının Hazırlanması
15 Proje Değerlendirmesi Projelerin uygulanması Projelerin Uygulanması
16 Final Sınavı