|
Dersin Dili
|
Türkçe
|
|
Dersin Düzeyi
|
Ön Lisans
|
|
Bölümü / Programı
|
Bilişim Güvenliği Teknolojisi
|
|
Öğrenim Türü
|
Örgün Öğretim
|
|
Dersin Türü
|
Seçmeli
|
|
Dersin Öğretim Şekli
|
Yüz Yüze
|
|
Dersin Amacı
|
Bu ders, yazılım geliştirme yaşam döngüsünün farklı aşamalarında güvenliğin nasıl ele alınacağını; güvenli kodlama ilkelerini, yaygın yazılım zafiyetlerini ve bu zafiyetlerin önlenmesine yönelik temel yöntemleri öğretmeyi amaçlar.
|
|
Dersin İçeriği
|
Güvenli yazılım geliştirme yaşam döngüsü, tehdit modelleme, güvenli tasarım ilkeleri, girdi doğrulama, kimlik doğrulama ve yetkilendirme, oturum yönetimi, hata ve istisna yönetimi, güvenli veri saklama, kriptografik işlemlerin güvenli kullanımı, OWASP Top 10, SQL enjeksiyonu, XSS, CSRF, dosya yükleme güvenliği, bağımlılık güvenliği, güvenli test, kod inceleme, loglama ve güvenli dağıtım süreçleri.
|
|
Dersin Yöntem ve Teknikleri
|
Anlatım, soru-cevap, örnek olay, gösterip yaptırma, uygulama, problem çözme ve proje tabanlı öğrenme.
|
|
Ön Koşulları
|
Yok
|
|
Dersin Koordinatörü
|
Öğr.Gör. Elif AKYOL EMMUNGİL
|
|
Dersi Verenler
|
Öğr.Gör. ELİF AKYOL EMMUNGİL
|
|
Dersin Yardımcıları
|
Yok
|
|
Dersin Staj Durumu
|
Yok
|
Ders Kaynakları
|
Kaynaklar
|
OWASP, Web Application Security ve Secure Coding kaynakları. NIST Secure Software Development Framework (SSDF) kaynakları. Ders notları, güvenli kodlama rehberleri ve uygulama örnekleri.
|
|
Ders Notları
|
OWASP, Web Application Security ve Secure Coding kaynakları. NIST Secure Software Development Framework (SSDF) kaynakları. Ders notları, güvenli kodlama rehberleri ve uygulama örnekleri.
|
|