web application pentest | Complexity is the enemy of Security http://blog.lifeoverip.net Life (Over) IP, Sun, 05 Aug 2018 18:49:57 +0000 en-US hourly 1 Web Application Pentest Eğitimi 28 Mayıs 2011(İstanbul) http://blog.lifeoverip.net/2011/05/21/web-application-pentest-egitimi-28-mayis-2011istanbul/ http://blog.lifeoverip.net/2011/05/21/web-application-pentest-egitimi-28-mayis-2011istanbul/#respond Sat, 21 May 2011 13:14:23 +0000 http://blog.lifeoverip.net/?p=3470 Eğitim tanımı: Günümüz bilişim güvenliğinin en zayıf halkalarından biri web uygulamalarının güvenliğidir. Eğitim, güvenlik birim çalışanlarına sorumluluklarında olan web uygulamalarının güvenlik testlerinin hangi adımlardan oluştuğunu ve nasıl yapıldığını pratik bir şekilde göstermeyi amaçlamaktadır. Eğitim Tarihleri: 28-29 Mayıs,4-5 Haziran (Hafta sonu … Continue reading

The post Web Application Pentest Eğitimi 28 Mayıs 2011(İstanbul) first appeared on Complexity is the enemy of Security.

]]>

Eğitim tanımı: Günümüz bilişim güvenliğinin en zayıf halkalarından biri web uygulamalarının güvenliğidir. Eğitim, güvenlik birim çalışanlarına sorumluluklarında olan web uygulamalarının güvenlik testlerinin hangi adımlardan oluştuğunu ve nasıl yapıldığını pratik bir şekilde göstermeyi amaçlamaktadır.

Eğitim Tarihleri: 28-29 Mayıs,4-5 Haziran (Hafta sonu )
Eğitim Adresi: Okul Sokak Altunizade Sitesi C Blok Daire:16 Altunizade  Üsküdar/İstanbul
Kayıt Olun: Lütfen [email protected] adresine “Web Application Pentest Eğitimi” konulu  e-posta gönderiniz.
Eğitim Ücreti: Lütfen [email protected] adresine e-posta gönderiniz veya             +90 216 505 72 41       nolu telefonu arayınız.
Capture The Flag: Var

Eğitim içeriği özet:

  1. Web Standartları
  2. Doğrulama Eğilimi
  3. Otomatize Araçlar
  4. Arama Motoru Keşif Teknikleri
  5. Girdi Noktaları Bulma Teknikleri
  6. Yayınlanmış Zafiyet Arama Teknikleri
  7. HTTP Bağlantı Güvenliği
  8. SSL Zayıflıkları
  9. HTTP Metotları Denetimi
  10. Kimlik Doğrulama Çeşitleri
  11. Kaba Kuvvet Denetimi
  12. Güvensiz CAPTCHA
  13. Session Fixation
  14. CSRF Denetimi
  15. Dizin Gezinimi
  16. Hak Yükseltme Denetimi
  17. İş Mantığı Denetimi
  18. Yansıtılan XSS Denetimi
  19. Depolanmış XSS Denetimi
  20. SQL Enjeksiyonu Denetimi
  21. Kod Enjeksiyonu Denetimi
  22. İşletim Sistemi Komut Enjeksiyonu Denetimi
  23. Web Servis Teknolojisi Giriş
  24. WSDL Denetimi
  25. Ajax Giriş
  26. Ajax Denetimi

The post Web Application Pentest Eğitimi 28 Mayıs 2011(İstanbul) first appeared on Complexity is the enemy of Security.

]]>
http://blog.lifeoverip.net/2011/05/21/web-application-pentest-egitimi-28-mayis-2011istanbul/feed/ 0
Web Application Pentest Eğitimi 26 Haziran 2010 http://blog.lifeoverip.net/2010/05/23/web-application-pentest-egitimi-26-haziran-2010/ http://blog.lifeoverip.net/2010/05/23/web-application-pentest-egitimi-26-haziran-2010/#respond Sun, 23 May 2010 16:32:01 +0000 http://blog.lifeoverip.net/?p=2345 Günümüz bilgi güvenliğinin en önemli konularından biri -hatta bu yıllarda en önemlisi- web uygulama güvenliğidir. Malesef henüz Türkiye’de güvenlik Firewall/IPS seviyesini aşamadığı için uygulama seviyesi güvenlik riskleri tam anlaşılamamaktadır. Oysa düz mantıkla bile baktığımızda birçok firma internete sadece 80 ve … Continue reading

The post Web Application Pentest Eğitimi 26 Haziran 2010 first appeared on Complexity is the enemy of Security.

]]>
Günümüz bilgi güvenliğinin en önemli konularından biri -hatta bu yıllarda en önemlisi- web uygulama güvenliğidir. Malesef henüz Türkiye’de güvenlik Firewall/IPS seviyesini aşamadığı için uygulama seviyesi güvenlik riskleri tam anlaşılamamaktadır. Oysa düz mantıkla bile baktığımızda birçok firma internete sadece 80 ve 443. portlarını açmakta ve  ve tehlikenin büyüğü hep bu portlardan gelmekte.

Çoğu güvenlik uzmanı web uygulama açıklıklarını IPS ile engelleyebileceğini düşünüyor.Bu tamamen olmasa da büyük oranda yanlış bir algı. Web uygulamalarının büyük bir çoğunluğunu IPS ile korunamayacak kadar karışıktır.  Bir şeyi korumak için öncelikle onun nasıl çalıştığını ve korumak istediğiniz nesneye yönelik tehditleri iyi bilmelisiniz.  Bu da ya konuyla ilgili eğitimler alarak ya da konuya özel zaman ayırıp kendinizi geliştirerek olabilir.

Web uygulama güvenliği konusuna ilgi duyan ama  konuya hakim olmadığı için çok zaman harcamadan hazır, pratik ve tecrübeli birilerinden konuyu uygulamalı öğrenmek isteyenler için  “Web Application Pentest” eğitimimiz  gelen talepler üzerine Mayıs ayında tekrar açılıyor.  Kariyer ve güvenlik konusunda rakiplerinizden bir adım daha önde olmak için kaçırılmayacak bir eğitim.

Eğitim içeriği ve tüm detaylar https://www.bgasecurity.com/egitim/web-uygulama-guvenlik-testleri-egitimi/ adresinden edinilebilir.

Eğitim içeriği

  1. Eğitim Giriş
  2. Web Standartları
  3. Doğrulama Eğilimi
  4. Otomatize Araçlar
  5. Arama Motoru Keşif Teknikleri
  6. Girdi Noktaları Bulma Teknikleri
  7. Yayınlanmış Zafiyet Arama Teknikleri
  8. HTTP Bağlantı Güvenliği
  9. SSL Zayıflıkları
  10. HTTP Metotları Denetimi
  11. Kimlik Doğrulama Çeşitleri
  12. Kaba Kuvvet Denetimi
  13. Güvensiz CAPTCHA
  14. Session Fixation
  15. CSRF Denetimi
  16. Dizin Gezinimi
  17. Hak Yükseltme Denetimi
  18. İş Mantığı Denetimi
  19. Yansıtılan XSS Denetimi
  20. Depolanmış XSS Denetimi
  21. SQL Enjeksiyonu Denetimi
  22. Kod Enjeksiyonu Denetimi
  23. İşletim Sistemi Komut Enjeksiyonu Denetimi
  24. Web Servis Teknolojisi Giriş
  25. WSDL Denetimi
  26. Ajax Giriş
  27. Ajax Denetimi

The post Web Application Pentest Eğitimi 26 Haziran 2010 first appeared on Complexity is the enemy of Security.

]]>
http://blog.lifeoverip.net/2010/05/23/web-application-pentest-egitimi-26-haziran-2010/feed/ 0
Web Application Pentest Eğitimi 22 Mayıs 2010 http://blog.lifeoverip.net/2010/04/12/web-application-pentest-egitimi-22-mayis-2010/ http://blog.lifeoverip.net/2010/04/12/web-application-pentest-egitimi-22-mayis-2010/#comments Mon, 12 Apr 2010 10:43:29 +0000 http://blog.lifeoverip.net/?p=2209 Günümüz bilgi güvenliğinin en önemli konularından biri –hatta bu yıllarda en önemlisi– web uygulama güvenliğidir. Malesef henüz Türkiye’de güvenlik Firewall/IPS seviyesini aşamadığı için uygulama seviyesi güvenlik riskleri tam anlaşılamamaktadır. Oysa düz mantıkla bile baktığımızda birçok firma internete sadece 80 ve … Continue reading

The post Web Application Pentest Eğitimi 22 Mayıs 2010 first appeared on Complexity is the enemy of Security.

]]>
Günümüz bilgi güvenliğinin en önemli konularından biri –hatta bu yıllarda en önemlisi– web uygulama güvenliğidir. Malesef henüz Türkiye’de güvenlik Firewall/IPS seviyesini aşamadığı için uygulama seviyesi güvenlik riskleri tam anlaşılamamaktadır. Oysa düz mantıkla bile baktığımızda birçok firma internete sadece 80 ve 443. portlarını açıyor ve gelen tehlikeler de hep bu portlardan oluyor.

Çoğu güvenlik uzmanı web uygulama açıklıklarını IPS ile engelleyebileceğini düşünüyor. Bu tamamen olmasa da büyük oranda yanlış bir algı. Web uygulamalarının büyük bir çoğunluğunu IPS ile korunamayacak kadar karışıktır.  Bir şeyi korumak için öncelikle onun nasıl çalıştığını ve korumak istediğiniz nesneye yönelik tehditleri iyi bilmelisiniz.  Bu da ya konuyla ilgili eğitimler alarak ya da konuya özel zaman ayırıp kendinizi geliştirerek olabilir.

Web uygulama güvenliği konusuna ilgi duyan ama  konuya hakim olmadığı için çok zaman harcamadan hazır, pratik ve tecrübeli birilerinden konuyu uygulamalı öğrenmek isteyenler için  “Web Application Pentest” eğitimimiz  gelen talepler üzerine Mayıs ayında tekrar açılıyor.  Kariyer ve güvenlik konusunda rakiplerinizden bir adım daha önde olmak için kaçırılmayacak bir eğitim.

Eğitim içeriği ve tüm detaylar https://www.bgasecurity.com/egitim/web-uygulama-guvenlik-testleri-egitimi/ adresinden edinilebilir.

Eğitim içeriği

  1. Eğitim Giriş
  2. Web Standartları
  3. Doğrulama Eğilimi
  4. Otomatize Araçlar
  5. Arama Motoru Keşif Teknikleri
  6. Girdi Noktaları Bulma Teknikleri
  7. Yayınlanmış Zafiyet Arama Teknikleri
  8. HTTP Bağlantı Güvenliği
  9. SSL Zayıflıkları
  10. HTTP Metotları Denetimi
  11. Kimlik Doğrulama Çeşitleri
  12. Kaba Kuvvet Denetimi
  13. Güvensiz CAPTCHA
  14. Session Fixation
  15. CSRF Denetimi
  16. Dizin Gezinimi
  17. Hak Yükseltme Denetimi
  18. İş Mantığı Denetimi
  19. Yansıtılan XSS Denetimi
  20. Depolanmış XSS Denetimi
  21. SQL Enjeksiyonu Denetimi
  22. Kod Enjeksiyonu Denetimi
  23. İşletim Sistemi Komut Enjeksiyonu Denetimi
  24. Web Servis Teknolojisi Giriş
  25. WSDL Denetimi
  26. Ajax Giriş
  27. Ajax Denetimi

The post Web Application Pentest Eğitimi 22 Mayıs 2010 first appeared on Complexity is the enemy of Security.

]]>
http://blog.lifeoverip.net/2010/04/12/web-application-pentest-egitimi-22-mayis-2010/feed/ 1