Bir ülke seçince bölgenizde mevcut kurslar gösterilir.
⏱ 2 sa 48 dk📚 28 kurs🎧 Sesli versiyon
Web Uygulamalarını Content Security Policy ile Güvenli Hale Getirme
Content Security Policy yapılandırmasının temellerinde ustalaşarak web sitelerinizi cross-site scripting ve yetkisiz veri enjeksiyonundan koruyun.
💬Yapay zekâ eğitmeni Herhangi bir ders hakkında soru sor, istediğin an anında net bir yanıt al.
🕐İstediğin zaman başla Program ya da son tarih yok — kendi hızında, istediğin zaman öğren.
🌐Türkçe Dersler, görevler ve sertifika — hepsi tamamen kendi dilinde.
Bu kurs hakkında
Modern web uygulamaları, kötü amaçlı kod enjeksiyonu ve cross-site scripting (XSS) saldırılarından kaynaklanan sürekli tehditlerle karşı karşıyadır. Content Security Policy (CSP) uygulamak, kullanıcılarınızın tarayıcılarının hangi kaynakları yüklemesine izin verildiği konusunda size kesin kontrol sağlayan güçlü bir ikinci savunma katmanı sunar. Bu metin tabanlı kursta, uygulamalarınızı güvende tutmak için etkili güvenlik politikalarını nasıl tasarlayacağınızı, uygulayacağınızı ve sürdüreceğinizi öğreneceksiniz.
Temel web güvenliği kavramlarını anlamaktan, üretim ortamlarında sağlam güvenlik başlıklarını (security headers) güvenle dağıtmaya geçiş yapacaksınız. Açık yazılı açıklamalar ve adım adım yapılandırma örnekleri aracılığıyla, kaynak alanlarını nasıl kısıtlayacağınızı, satır içi komut dosyalarını (inline scripts) nasıl güvence altına alacağınızı ve politika ihlallerini gerçek zamanlı olarak nasıl izleyeceğinizi keşfedeceksiniz.
Neler öğreneceksiniz:
- Web güvenliğinin temel kavramlarını ve Content Security Policy'nin yaygın enjeksiyon güvenlik açıklarını nasıl azalttığını anlayın.
- Komut dosyaları (scripts), stil sayfaları (stylesheets), medya ve çerçeve kaynakları (frame origins) için temel CSP yönergelerini yapılandırın.
- Nonces, cryptographic hashes ve strict-dynamic yönergelerini kullanarak modern güvenlik desenlerini uygulayın.
- Kullanıcılarınızı etkilemeden önce politika ihlallerini yakalamak için CSP raporlamasını kurun ve analiz edin.
- Rehberli yapılandırma alıştırmaları aracılığıyla gerçek dünya senaryoları için güvenli politikalar tasarlama pratiği yapın.
Bu kurs, uygulamalı politika oluşturma ve test etme metodolojilerine geçmeden önce, temel terminolojiyle başlayarak HTTP başlıklarının ve tarayıcı yürütmesinin mekaniğini açıklar. Daha önce güvenlik deneyimi olmayan, modern web savunmasında sağlam bir temel oluşturmak isteyen başlangıç seviyesindeki web geliştiricileri, sistem yöneticileri ve güvenlik meraklıları için tasarlanmıştır. Web uygulamalarınızı yetkisiz komut dosyalarına ve veri istismarlarına karşı güçlendirmek için bugün okumaya başlayın.
💬Kişisel AI öğretmeni Bir kursta takıldın mı? Yerleşik öğretmenine istediğin zaman her şeyi sorabilirsin.
🎧Sesli versiyon dahil Yolda öğren — ekrana gerek yok
♾️Ömür boyu erişim İstediğin zaman dön, son kullanma tarihi yok
📱Telefon veya bilgisayar Her yerde, her cihazda
💸14 gün iade Sorgusuz
⚡Kısa ve odaklı 2 sa 48 dk pratik içerik
Tamamlama sertifikası
PickAClass'de tamamladığın her kurs böyle bir belge verir — özgün, kendi koduyla, URL ile doğrulanabilir ve gerçekte neyin gösterildiğine dair ayrıntılı.
P
PickAClass
Beceri profili · doğrulanabilir
Belge
Ustalık Sertifikası
Bu belge şunu onaylar:
Ad Soyad
şu konuda ustalığı başarıyla gösterdi:
Web Uygulamalarını Content Security Policy ile Güvenli Hale Getirme
Gösterilen beceriler
✓
Davranış deseni analizi
Temel
1.2 sa
✓
Karar mimarisi çerçeveleri
Yetkin
1.4 sa
✓
A/B test tasarımı
Yetkin
1.7 sa
✓
Davranışsal metin yazarlığı
İleri
1.9 sa
P
PickAClass — Ad Soyad
Web Uygulamalarını Content Security Policy ile Güvenli Hale Getirme