| Hafta | Konu | Ön Hazırlık | Dökümanlar |
| 1 |
Web güvenliğine giriş, OWASP tanıtımı ve OWASP Top 10'a genel bakış
|
Web güvenliği ve OWASP hakkında ön araştırma yapınız.
|
Ders sunumu, OWASP Top 10 dokümanı.
|
| 2 |
HTTP/HTTPS protokolleri, istemci–sunucu mimarisi ve temel web güvenliği kavramları
|
HTTP ve HTTPS protokollerini inceleyiniz.
|
Ders sunumu, HTTP/HTTPS dokümanları.
|
| 3 |
SQL Injection saldırı mantığı, login bypass (oturum açma atlatma) ve örnek senaryolar
|
SQL Injection saldırılarını araştırınız.
|
Ders sunumu, SQL Injection örnekleri.
|
| 4 |
SQL Injection uygulamaları, veri sızdırma yöntemleri ve parametreli sorgular (Prepared Statements) ile korunma
|
Prepared Statements yapısını inceleyiniz.
|
Ders sunumu, güvenli SQL örnekleri.
|
| 5 |
Cross-Site Scripting (XSS) türleri (Reflected, Stored, DOM-Based) ve temel örnekler
|
XSS saldırı türlerini araştırınız.
|
Ders sunumu, XSS örnekleri.
|
| 6 |
XSS uygulamaları, çerez (Cookie) ele geçirme yöntemleri, girdi doğrulama (Input Validation) ve alınacak güvenlik önlemleri
|
Input Validation yöntemlerini inceleyiniz.
|
Ders sunumu, XSS laboratuvarı.
|
| 7 |
Dijital ayak izi, aktif ve pasif izler ile sosyal mühendislik farkındalığı
|
Sosyal mühendislik saldırılarını araştırınız.
|
Ders sunumu.
|
| 8 |
Ara Sınav
|
İlk yedi haftayı tekrar ediniz.
|
Ders notları.
|
| 9 |
Cross-Site Request Forgery (CSRF) saldırıları ve CSRF Token ile korunma yöntemleri
|
CSRF saldırılarını araştırınız.
|
Ders sunumu, CSRF örnekleri.
|
| 10 |
Dosya yükleme güvenlik açıkları (File Upload Vulnerabilities), zararlı dosya yükleme yöntemleri ve doğrulama önlemleri
|
Dosya yükleme güvenliğini araştırınız.
|
Ders sunumu, File Upload örnekleri.
|
| 11 |
Broken Access Control ve IDOR (Insecure Direct Object Reference) güvenlik açıkları
|
IDOR güvenlik açıklarını araştırınız.
|
Ders sunumu.
|
| 12 |
Oturum (Session) yönetimi, çerez (Cookie) güvenliği ve Session Hijacking (Oturum Ele Geçirme)
|
Session yönetimini inceleyiniz.
|
Ders sunumu.
|
| 13 |
IDOR uygulamaları, rol tabanlı erişim kontrolü (RBAC) ve yetkilendirme mekanizmaları
|
RBAC modelini araştırınız.
|
Ders sunumu.
|
| 14 |
Kimlik doğrulama zafiyetleri (Authentication Failures), parola güvenliği, parola saklama yöntemleri ve brute force saldırılarına karşı önlemler
|
Parola güvenliği yöntemlerini araştırınız.
|
Ders sunumu.
|
| 15 |
Güvenli Yazılım Geliştirme Yaşam Döngüsü (SSDLC), OWASP güvenli yazılım geliştirme önerileri ve genel tekrar
|
SSDLC kavramını inceleyiniz.
|
Ders sunumu, OWASP SSDLC dokümanları.
|
| 16 |
Final Sınavı
|
Genel tekrar yapınız.
|
Ders notları.
|
| 17 |
Final Sınavı
|
Genel tekrar yapınız.
|
Ders notları.
|