Eğitimler
Kurumsal Çözümler
OWASP Top 10 Eğitimi Yeni Dönem
Web uygulamalarındaki en kritik güvenlik açıklarını OWASP Top 10 üzerinden öğrenin, uygulamalı örneklerle güvenlik açıklarını tespit edip önlemeyi keşfedin.
OWASP Top 10’daki her bir zafiyeti test etme ve önleme yöntemlerini öğreneceksiniz.
Güvenli yazılım geliştirme prensiplerini uygulayarak güvenlik risklerini azaltabileceksiniz.
Güvenlik testlerinde kullanılan temel araçları deneyimleyeceksiniz.
KURUMSAL TEKLİF ALIN
*
*
*
*
*
*
*
EĞİTİM DETAYLARI
Kalan Kontenjan 11 / 25
25 EKİM 2025
Cmt & Paz 10:00 / 17:00
36 Saat

Uzaktan Eğitim

Canlı Sınıf

KAYIT VE ÖDEME DETAYLARI
Program Ücreti
14400.00 + %10 KDV
GROWTH Üye Ücreti - GROWTH Üye Ol
14400.00 + %10 KDV
Program Ücreti
14400.00 + %10 KDV
GROWTH Üye Ücreti GROWTH Üye Ol
14400.00 + %10 KDV
Program Ücreti
14400.00 + %10 KDV
GROWTH Üye Ücreti GROWTH Üye Ol
14400.00 + %10 KDV
Program Ücreti
14400.00 + %10 KDV
GROWTH Üye Ücreti GROWTH Üye Ol
14400.00 + %10 KDV

Tüm sorularınız için : 444 1 476 veya info@mindset.com.tr

DÖNEM
TARİH
GÜNLER
SÜRE
KONTENJAN
LİSTE FİYATI
NAKİT FİYATI
KREDİ KARTI
Yeni Dönem
25.10.2025
Cmt & Paz 10:00 / 17:00
36
25 / 11
14400.00 TL + KDV 14400.00 TL + KDV
Yeni Dönem
24.11.2025
Pzt & Çar & Per 19:00 / 22:00
36
25 / 10
14400.00 TL + KDV 14400.00 TL + KDV
Yeni Dönem
27.12.2025
Cmt & Paz 10:00 / 17:00
36
25 / 7
14400.00 TL + KDV 14400.00 TL + KDV
Yeni Dönem
26.01.2026
Pzt & Çar & Per 19:00 / 22:00
36
25 / 13
14400.00 TL + KDV 14400.00 TL + KDV

OWASP Top 10 Eğitimi Yeni Dönem

444 1 476
EĞİTİM İÇERİĞİ

Genel Bilgi

Web uygulamaları, modern dünyada iş süreçlerinin merkezinde yer almakta ve saldırganlar için en cazip hedeflerden biri haline gelmektedir. Açık Web Uygulamaları Güvenlik Projesi (OWASP), yazılım güvenliği alanında en çok kabul gören çerçevelerden biridir ve “OWASP Top 10” listesi, web uygulamalarındaki en kritik güvenlik açıklarını uluslararası ölçekte ortaya koymaktadır.
Bu eğitimde, HTTP protokolünün temellerinden başlayarak OWASP’ın amacı ve rolü ele alınacak, ardından OWASP Top 10’un her bir başlığı detaylı olarak incelenecektir. Katılımcılar, hem teorik bilgi hem de uygulamalı laboratuvar çalışmalarıyla, güvenlik açıklarının nasıl keşfedileceğini ve nasıl engelleneceğini öğrenecektir.
Eğitim, yazılım geliştiriciler, güvenlik uzmanları ve sistem yöneticileri için web uygulama güvenliği konusunda güçlü bir temel oluşturmayı hedefler.

Genel Bilgi
HTTP Genel Bakış
  • HTTP protokolünün temelleri
  • İstek (request) ve yanıt (response) yapısı
  • HTTP yöntemleri (GET, POST, PUT, DELETE vb.)
  • HTTP durum kodları ve anlamları
  • HTTPS, SSL/TLS ve güvenli iletişim
OWASP ve Önemi
  • OWASP organizasyonunun amacı
  • Güvenli yazılım geliştirme için OWASP kaynakları
  • OWASP Top 10’un tarihi ve gelişimi
  • OWASP projeleri (Cheat Sheets, ZAP, ASVS vb.)
OWASP Top 10 Genel Tanıtım
  • OWASP Top 10’un yazılım güvenliğindeki yeri
  • 2021 sürümündeki değişiklikler
  • Risk önceliklendirme mantığı
  • Uygulamalı güvenlik testlerine giriş
A01:2021 – Erişim Kontrolü İhlalleri
  • Yetki yükseltme ve yatay/dikey erişim ihlalleri
  • Güvenli erişim kontrol mekanizmaları
  • Hatalı yetkilendirme senaryoları
  • Uygulamalı test: IDOR (Insecure Direct Object Reference)
A02:2021 – Kriptografik Hatalar
  • Şifreleme temelleri (AES, RSA, Hashing)
  • Yanlış şifreleme algoritmalarının kullanımı
  • Hassas verilerin şifrelenmeden saklanması
  • Uygulamalı test: Zayıf SSL/TLS yapılandırmaları
A03:2021 – Enjeksiyon Açıkları
  • SQL Injection, Command Injection, LDAP Injection
  • Prepared statement ve parametreli sorgular
  • Giriş doğrulama ve beyaz liste yaklaşımı
  • Uygulamalı test: SQLi saldırısı ve çözümü
A04:2021 – Güvensiz Tasarım
  • Güvenlik tasarımı eksiklikleri
  • Tehdit modelleme (Threat Modeling)
  • Güvenli mimari prensipleri
  • Vaka analizi: Zayıf iş mantığı kontrolleri
A05:2021 – Güvenlik Yanlış Yapılandırmaları
  • Varsayılan şifreler ve yanlış yapılandırmalar
  • Yanlış HTTP başlıkları ve hata mesajları
  • Güvenli konfigürasyon için en iyi pratikler
  • Uygulamalı test: Zayıf sunucu konfigürasyonu
A06:2021 – Zafiyetli ve Güncel Olmayan Bileşenler
  • Açık kaynak kütüphanelerde zafiyetler
  • Bağımlılık yönetimi (Dependency Management)
  • Yazılım güncelleme süreçleri
  • Uygulamalı test: Zafiyet tarama araçları ile tespit
A07:2021 – Kimlik Doğrulama Hataları
  • Zayıf parola politikaları
  • Kimlik doğrulama bypass teknikleri
  • Çok faktörlü kimlik doğrulama (MFA)
  • Uygulamalı test: Brute-force saldırısı
A08:2021 – Yazılım ve Veri Bütünlüğü Hataları
  • Kod bütünlüğü ve dijital imzalar
  • Tedarik zinciri saldırıları
  • Güvenli yazılım dağıtım süreçleri
  • Uygulamalı test: Paket bütünlüğü kontrolü
A09:2021 – Loglama ve İzleme Hataları
  • Loglama stratejileri
  • İzleme ve uyarı mekanizmaları
  • SIEM çözümleri ile entegrasyon
  • Vaka çalışması: Tespit edilemeyen saldırılar
A10:2021 – Server-Side Request Forgery (SSRF)
  • SSRF saldırı vektörleri
  • Dahili servislerin istismarı
  • SSRF’i önleme yöntemleri
  • Uygulamalı test: SSRF saldırı senaryosu
Genel Bilgi

Web uygulamaları, modern dünyada iş süreçlerinin merkezinde yer almakta ve saldırganlar için en cazip hedeflerden biri haline gelmektedir. Açık Web Uygulamaları Güvenlik Projesi (OWASP), yazılım güvenliği alanında en çok kabul gören çerçevelerden biridir ve “OWASP Top 10” listesi, web uygulamalarındaki en kritik güvenlik açıklarını uluslararası ölçekte ortaya koymaktadır.
Bu eğitimde, HTTP protokolünün temellerinden başlayarak OWASP’ın amacı ve rolü ele alınacak, ardından OWASP Top 10’un her bir başlığı detaylı olarak incelenecektir. Katılımcılar, hem teorik bilgi hem de uygulamalı laboratuvar çalışmalarıyla, güvenlik açıklarının nasıl keşfedileceğini ve nasıl engelleneceğini öğrenecektir.
Eğitim, yazılım geliştiriciler, güvenlik uzmanları ve sistem yöneticileri için web uygulama güvenliği konusunda güçlü bir temel oluşturmayı hedefler.

HTTP Genel Bakış
  • HTTP protokolünün temelleri
  • İstek (request) ve yanıt (response) yapısı
  • HTTP yöntemleri (GET, POST, PUT, DELETE vb.)
  • HTTP durum kodları ve anlamları
  • HTTPS, SSL/TLS ve güvenli iletişim
OWASP ve Önemi
  • OWASP organizasyonunun amacı
  • Güvenli yazılım geliştirme için OWASP kaynakları
  • OWASP Top 10’un tarihi ve gelişimi
  • OWASP projeleri (Cheat Sheets, ZAP, ASVS vb.)
OWASP Top 10 Genel Tanıtım
  • OWASP Top 10’un yazılım güvenliğindeki yeri
  • 2021 sürümündeki değişiklikler
  • Risk önceliklendirme mantığı
  • Uygulamalı güvenlik testlerine giriş
A01:2021 – Erişim Kontrolü İhlalleri
  • Yetki yükseltme ve yatay/dikey erişim ihlalleri
  • Güvenli erişim kontrol mekanizmaları
  • Hatalı yetkilendirme senaryoları
  • Uygulamalı test: IDOR (Insecure Direct Object Reference)
A02:2021 – Kriptografik Hatalar
  • Şifreleme temelleri (AES, RSA, Hashing)
  • Yanlış şifreleme algoritmalarının kullanımı
  • Hassas verilerin şifrelenmeden saklanması
  • Uygulamalı test: Zayıf SSL/TLS yapılandırmaları
A03:2021 – Enjeksiyon Açıkları
  • SQL Injection, Command Injection, LDAP Injection
  • Prepared statement ve parametreli sorgular
  • Giriş doğrulama ve beyaz liste yaklaşımı
  • Uygulamalı test: SQLi saldırısı ve çözümü
A04:2021 – Güvensiz Tasarım
  • Güvenlik tasarımı eksiklikleri
  • Tehdit modelleme (Threat Modeling)
  • Güvenli mimari prensipleri
  • Vaka analizi: Zayıf iş mantığı kontrolleri
A05:2021 – Güvenlik Yanlış Yapılandırmaları
  • Varsayılan şifreler ve yanlış yapılandırmalar
  • Yanlış HTTP başlıkları ve hata mesajları
  • Güvenli konfigürasyon için en iyi pratikler
  • Uygulamalı test: Zayıf sunucu konfigürasyonu
A06:2021 – Zafiyetli ve Güncel Olmayan Bileşenler
  • Açık kaynak kütüphanelerde zafiyetler
  • Bağımlılık yönetimi (Dependency Management)
  • Yazılım güncelleme süreçleri
  • Uygulamalı test: Zafiyet tarama araçları ile tespit
A07:2021 – Kimlik Doğrulama Hataları
  • Zayıf parola politikaları
  • Kimlik doğrulama bypass teknikleri
  • Çok faktörlü kimlik doğrulama (MFA)
  • Uygulamalı test: Brute-force saldırısı
A08:2021 – Yazılım ve Veri Bütünlüğü Hataları
  • Kod bütünlüğü ve dijital imzalar
  • Tedarik zinciri saldırıları
  • Güvenli yazılım dağıtım süreçleri
  • Uygulamalı test: Paket bütünlüğü kontrolü
A09:2021 – Loglama ve İzleme Hataları
  • Loglama stratejileri
  • İzleme ve uyarı mekanizmaları
  • SIEM çözümleri ile entegrasyon
  • Vaka çalışması: Tespit edilemeyen saldırılar
A10:2021 – Server-Side Request Forgery (SSRF)
  • SSRF saldırı vektörleri
  • Dahili servislerin istismarı
  • SSRF’i önleme yöntemleri
  • Uygulamalı test: SSRF saldırı senaryosu
KAYIT ve ÖDEME

KAYIT ve ÖDEME

Bilgi ve Kayıt için lütfen form bilgilerini eksiksiz doldurun. En kısa zamanda size dönüş yapıp gerekli işlemlerle ilgili olarak bilgi verilecektir.

Ödeme Seçenekleri:

Kredi Kartıyla Peşin Ödeme

Kredi Kartına Taksitli Ödeme ( Online / Bonus – Maximum – Paraf – World )

EFT / Havale ile ödeme.

KURUMSAL BAŞVURU
Bu eğitimi kurumsal olarak planla ve uygula Mindset Institute kalitesi ve denetimi altında takımın veya şirketin için eğitim planla. Yeni beceriler kazanmanıza, çalışanlarınızın gelişimini yönetmenize ve işgücünüzü eğitmenize nasıl yardımcı olabiliriz?
SONRAKİ DÖNEMLER

SONRAKİ DÖNEMLER

Eğitim bütçenizi ve diğer detayları düzenlemek için diğer dönemlerin bilgisine ihtiyaç duyabileceğinizi düşündüğümüzden dolayı bu bilgileri sizinle paylaşıyoruz. Aşağıda sonraki dönemlerin başlangıç tarihlerini görebilirisiniz.
Yeni Dönem
25 EKİM 2025
OWASP Top 10 Eğitimi
Kontenjan : 25 / 11
Yeni Dönem
24 KASIM 2025
OWASP Top 10 Eğitimi
Kontenjan : 25 / 10
Yeni Dönem
27 ARALIK 2025
OWASP Top 10 Eğitimi
Kontenjan : 25 / 7
Yeni Dönem
26 OCAK 2026
OWASP Top 10 Eğitimi
Kontenjan : 25 / 13