İstemciler ve sunucular arasındaki arayüzler, saldırganların arkalarında gizlenen kodlara erişmeleri için popüler bir hedeftir. API'lerinizi en yaygın OWASP güvenlik risklerine karşı nasıl etkin bir şekilde koruyacağınızı öğrenin.
Reklamdan sonra devamını okuyun
API Güvenliği: OWASP İlk 10 API Güvenlik Riski çalıştayı, saldırı vektörlerini ve güvenlik risklerini belirlemek ve ortadan kaldırmak için OWASP API'ler için En İyi 10 Güvenlik Riskini bir öğretim temeli olarak kullanır. Bu, OAuth 2.0 ve Open ID Connect yoluyla kimlik doğrulama ve yetkilendirmenin ele alınmasının yanı sıra enjeksiyon saldırılarına ve veri sızıntılarına karşı koruyucu önlemleri de içerir.
Güvenli bir eğitim ortamında gerçek saldırıların simülasyonu
Atölyede sanal bir uygulama ortamında çalışıyorsunuz ve öğrendiğiniz bilgileri hemen uygulamaya koyuyorsunuz. Tipik güvenlik açıklarını OWASP En İyi 10 API Güvenlik Riskine göre analiz eder, API arayüzlerine yönelik gerçek saldırıları simüle eder ve etkili karşı önlemler geliştirirsiniz. Pratik alıştırmalar, güvenlik açıklarını erken aşamada belirlemek ve API'leri etkili bir şekilde güvence altına almak için gerekli anlayışı sağlar. Grubun on iki katılımcıyla sınırlı olması sayesinde, bireysel sorular ve kişinin kendi uygulamasından kaynaklanan somut zorlukların paylaşılması için yeterli zaman var.
|
Eylül 25 Ağu 2026 |
Çevrimiçi atölye, 9:00 – 17:00 |
İki güvenlik uzmanının deneyiminden yararlanın
Codecentric AG'den Lucy Jochum ve Robin Kappler, web penetrasyon testleri ve güvenlik olaylarına müdahale konusunda şirketlere destek veriyor. Atölyede gerçek güvenlik projelerindeki deneyimlerini paylaşıyorlar ve API'lerdeki tipik güvenlik açıklarının sürdürülebilir bir şekilde nasıl belirlenip giderilebileceğini gösteriyorlar.
Eğitmenlerle yoğun destek ve yakın iletişim sayesinde, doğrudan kendi geliştirme projelerinize aktarılabilecek pratik çözümler elde edersiniz. Optimum bir öğrenme atmosferi ve bireysel destek sağlamak amacıyla katılımcı sayısı 12 kişi ile sınırlıdır.
Reklamdan sonra devamını okuyun
Bu çalıştaydan kimler faydalanıyor?
Atölye, API'lerin geliştirilmesinde yer alan ve güvenlik alanındaki bilgilerini genişletmek isteyen herkese yöneliktir. API geliştirme konusunda önceden bilgi sahibi olmak bir avantajdır ancak zorunlu değildir.

(ilk)
Bir yanıt yazın