TNET
TURKNET - Güvenli Kodlama ve Programlama (Secure Coding and Programming)
yazılım güvenliği: OWASP Top 10, tehdit modelleme, web ve bellek güvenliği, SAST/DAST, AI destekli geliştirme ve LLM güvenliği
Ders Hakkında
Bu ders, öğrencilere yazılım geliştirme yaşam döngüsünün her aşamasında güvenliği gözeten bir programlama ve mühendislik bakış açısı (security by design) kazandırmayı amaçlar. Yaygın yazılım zafiyetleri önce saldırgan bakış açısıyla sömürü senaryoları üzerinden gösterilir, ardından savunma ve güvenli kodlama teknikleri uygulamalı olarak işlenir.
Ders; OWASP Top 10 (2025), tehdit modelleme (STRIDE), enjeksiyon ve istemci taraflı web saldırıları, uygulamalı kriptografi, kimlik doğrulama ve yetkilendirme, C/C++ bellek güvenliği, yazılım tedarik zinciri, statik ve dinamik analiz (SAST/DAST) ile yapay zekâ destekli geliştirmenin ve büyük dil modeli (LLM) tabanlı uygulamaların güvenliğini kapsar.
Turknet tarafından İstanbul Nişantaşı Üniversitesi ve Karamanoğlu Mehmetbey Üniversitesi öğrencilerine birlikte verilmektedir.
Ön Koşullar
- Temel programlama dersini almış olmak; Java, C#, Python vb. bir dilde kod geliştirebilmek.
- Web uygulamaları ve veri tabanı kavramlarında temel düzeyde bilgi.
- C bilgisi tercih sebebidir (bellek güvenliği haftası için).
Eğitmen
Refik Can Öztaş
Offensive Security Engineer, Turknet. Computer Engineering phd Student, Hacettepe Üniversitesi; çalışma alanı zafiyet araştırması ve zararlı yazılım analizi.
Sık Sorulan Sorular
Ders nasıl değerlendirilecek?
Bir final sınavı ve bir dönem ödevi (zafiyet araştırması ve sunumu) kesindir. Kalan bileşenler ve ağırlıklar ilk haftalarda sınıfla birlikte belirlenip duyurulacaktır.
Dönem ödevi nedir?
Ekipler, yaması yayımlanmış gerçek bir zafiyeti (CVE ya da bilinen bir olay) seçer; kök nedenini, sömürü yolunu ve yamayı inceleyip teknik rapor ve sunum hazırlar.
Hangi programlama dili kullanılacak?
Ders dilden bağımsız ilkeler üzerine kuruludur; örnekler ağırlıklı olarak Python, Java/C# ve C üzerinden verilir.