Dersin Ayrıntıları
YarıyılKoduAdıT+U+LKrediAKTSSon Güncelleme Tarihi
2BGT 108WEB GÜVENLİĞİ2+2+03529.07.2026

 
Dersin Detayları
Dersin Dili Türkçe
Dersin Düzeyi Ön Lisans
Bölümü / Programı Bilişim Güvenliği Teknolojisi
Öğrenim Türü Örgün Öğretim
Dersin Türü Zorunlu
Dersin Öğretim Şekli Yüz Yüze
Dersin Amacı Bu dersin amacı; öğrencilerin web uygulamalarında karşılaşılan güvenlik açıklarını tanımalarını, analiz etmelerini ve güvenli yazılım geliştirme prensiplerini uygulayabilmelerini sağlamaktır. Ders kapsamında OWASP Top 10 güvenlik riskleri, saldırı yöntemleri, güvenlik testleri ve güvenli kodlama yaklaşımları ele alınarak güvenli web uygulamaları geliştirme becerisi kazandırılması hedeflenmektedir.
Dersin İçeriği Web güvenliğinin temel kavramları, HTTP/HTTPS protokolleri, istemci-sunucu mimarisi, OWASP Top 10 güvenlik açıkları, SQL Injection, Cross-Site Scripting (XSS), Cross-Site Request Forgery (CSRF), Broken Access Control, Authentication Failures, Insecure Direct Object Reference (IDOR), güvenli dosya yükleme, oturum ve çerez güvenliği, parola güvenliği, kimlik doğrulama ve yetkilendirme mekanizmaları, güvenli kodlama teknikleri, güvenlik test yöntemleri ve Güvenli Yazılım Geliştirme Yaşam Döngüsü (SSDLC) uygulamalı olarak ele alınmaktadır.
Dersin Yöntem ve Teknikleri Anlatım, tartışma, uygulama ve proje tabanlı öğrenme.
Ön Koşulları Yok
Dersin Koordinatörü Yok
Dersi Verenler Öğr.Gör. Afife ÇİFTCİ OLGUN afife.ciftci@ankarabilim.edu.tr
Dersin Yardımcıları Yok
Dersin Staj Durumu Yok

Ders Kaynakları
Kaynaklar Saygılı, E. (2018). Web Uygulama Güvenliği ve Hacking Yöntemleri. Dikeyeksen Yayıncılık.
OWASP Foundation. OWASP Top 10 Project Documentation.
Stuttard, D., & Pinto, M. (2011). The Web Application Hacker's Handbook: Finding and Exploiting Security Flaws (2nd ed.). Wiley.
PortSwigger. Web Security Academy.
Ders Notları Ders notları; öğretim elemanı tarafından hazırlanan ders sunumları, laboratuvar uygulamaları, OWASP Top 10 Project Documentation, Web Uygulama Güvenliği ve Hacking Yöntemleri (Saygılı, 2018), The Web Application Hacker's Handbook (Stuttard & Pinto, 2011), PortSwigger Web Security Academy içerikleri ve güncel web güvenliği dokümanlarından oluşmaktadır.
Dökümanlar https://owasp.org https://portswigger.net/web-security
Ödevler 2 Ödev 1 Proje
Sınavlar 1 Ara Sınav 1 Final Sınavı

Ders Yapısı
Mühendislik Bilimleri %35
Mühendislik Tasarımı %15
Alan Bilgisi %50

Planlanan Öğrenme Aktiviteleri ve Metodları
Etkinlikler ayrıntılı olarak "Değerlendirme" ve "İş Yükü Hesaplaması" bölümlerinde verilmiştir.

Değerlendirme Ölçütleri
Yarıyıl Çalışmaları Sayısı Katkı
Ara Sınav 1 % 30
Ödev 2 % 10
Proje 1 % 20
Yarıyıl Sonu Sınavı 1 % 40
Toplam :
5
% 100

 
AKTS Hesaplama İçeriği
İş Yükü Sayısı Süre Toplam İş Yükü (Saat)
Ders Süresi 14 1 14
Sınıf Dışı Ç. Süresi 14 3 42
Ödevler 2 8 16
Ara Sınavlar 1 14 14
Uygulama 14 2 28
Proje 1 18 18
Yarıyıl Sonu Sınavı 1 18 18
Toplam İş Yükü   AKTS Kredisi : 5 150

 
Dersin Öğrenme Çıktıları: Bu dersin başarılı bir şekilde tamamlanmasıyla öğrenciler şunları yapabileceklerdir:
Sıra NoAçıklama
4 Güvenli kodlama tekniklerini kullanarak temel güvenlik ve korunma mekanizmalarını uygular.
Bilgi 
1 Web uygulamalarındaki temel güvenlik açıklarını ve OWASP Top 10 güvenlik risklerini tanımlar ve açıklar.
Beceri 
2 SQL Injection, XSS, CSRF ve IDOR gibi saldırı türlerinin çalışma mantığını analiz eder.
3 Güvenlik testlerini kontrollü test ortamında uygulayarak güvenlik açıklarını tespit eder ve raporlar.
Yetkinlik 
5 Web uygulamalarında kimlik doğrulama, yetkilendirme ve veri güvenliği mekanizmalarını analiz eder ve uygun güvenlik önlemlerini belirler.

 
Ders Konuları
HaftaKonuÖn HazırlıkDökümanlar
1 Web güvenliğine giriş, OWASP tanıtımı ve OWASP Top 10'a genel bakış Web güvenliği ve OWASP hakkında ön araştırma yapınız. Ders sunumu, OWASP Top 10 dokümanı.
2 HTTP/HTTPS protokolleri, istemci–sunucu mimarisi ve temel web güvenliği kavramları HTTP ve HTTPS protokollerini inceleyiniz. Ders sunumu, HTTP/HTTPS dokümanları.
3 SQL Injection saldırı mantığı, login bypass (oturum açma atlatma) ve örnek senaryolar SQL Injection saldırılarını araştırınız. Ders sunumu, SQL Injection örnekleri.
4 SQL Injection uygulamaları, veri sızdırma yöntemleri ve parametreli sorgular (Prepared Statements) ile korunma Prepared Statements yapısını inceleyiniz. Ders sunumu, güvenli SQL örnekleri.
5 Cross-Site Scripting (XSS) türleri (Reflected, Stored, DOM-Based) ve temel örnekler XSS saldırı türlerini araştırınız. Ders sunumu, XSS örnekleri.
6 XSS uygulamaları, çerez (Cookie) ele geçirme yöntemleri, girdi doğrulama (Input Validation) ve alınacak güvenlik önlemleri Input Validation yöntemlerini inceleyiniz. Ders sunumu, XSS laboratuvarı.
7 Dijital ayak izi, aktif ve pasif izler ile sosyal mühendislik farkındalığı Sosyal mühendislik saldırılarını araştırınız. Ders sunumu.
8 Ara Sınav İlk yedi haftayı tekrar ediniz. Ders notları.
9 Cross-Site Request Forgery (CSRF) saldırıları ve CSRF Token ile korunma yöntemleri CSRF saldırılarını araştırınız. Ders sunumu, CSRF örnekleri.
10 Dosya yükleme güvenlik açıkları (File Upload Vulnerabilities), zararlı dosya yükleme yöntemleri ve doğrulama önlemleri Dosya yükleme güvenliğini araştırınız. Ders sunumu, File Upload örnekleri.
11 Broken Access Control ve IDOR (Insecure Direct Object Reference) güvenlik açıkları IDOR güvenlik açıklarını araştırınız. Ders sunumu.
12 Oturum (Session) yönetimi, çerez (Cookie) güvenliği ve Session Hijacking (Oturum Ele Geçirme) Session yönetimini inceleyiniz. Ders sunumu.
13 IDOR uygulamaları, rol tabanlı erişim kontrolü (RBAC) ve yetkilendirme mekanizmaları RBAC modelini araştırınız. Ders sunumu.
14 Kimlik doğrulama zafiyetleri (Authentication Failures), parola güvenliği, parola saklama yöntemleri ve brute force saldırılarına karşı önlemler Parola güvenliği yöntemlerini araştırınız. Ders sunumu.
15 Güvenli Yazılım Geliştirme Yaşam Döngüsü (SSDLC), OWASP güvenli yazılım geliştirme önerileri ve genel tekrar SSDLC kavramını inceleyiniz. Ders sunumu, OWASP SSDLC dokümanları.
16 Final Sınavı Genel tekrar yapınız. Ders notları.
17 Final Sınavı Genel tekrar yapınız. Ders notları.

 
Dersin Program Çıktılarına Katkısı
P1 P2 P3 P4 P5 P6 P7 P8 P9 P10 P11 P12 P13 P14 P15 P16
Ö4 4 5 4 2 2 4 5 4 5 5
Bi1 5 3 2 5 4 3 2
Be2 4 5 5 4 2 5 5 3
Be3 4 2 5 5 3 2 3 4 3 5 5 5
Ye5 4 2 5 5 2 3 4 5 5 5 5

  Katkı Düzeyi: 1: Çok Düşük 2: Düşük 3: Orta 4: Yüksek 5: Çok Yüksek