● SYSTEM STATUS: ACTIVE
API Güvenliği ve Test Metodolojileri Eğitimi | CyberFlow
REST ve modern API sistemlerinde güvenlik açıklarını tespit etmeyi öğrenin. OWASP API Top 10, authentication bypass, rate limit testleri ve API pentest metodolojilerini uygulamalı keşfedin.
KAZANIMLAR
Bu eğitim sonunda neler öğreneceksiniz?
Modern API sistemlerinde güvenlik açıklarını tespit edebileceksiniz.
OWASP API Top 10 risklerini anlayıp test edebileceksiniz.
Authentication ve authorization zafiyetlerini analiz edebileceksiniz.
API test metodolojisini uçtan uca uygulayabileceksiniz.
Gerçek dünya API pentest raporları hazırlayabileceksiniz.
ODAK ALANLARI
Kapsanan Konular
YAPI ÖZETİ
Eğitim Blokları
BLOK 01
API Güvenliği Temelleri
API mimarisi, saldırı yüzeyi ve temel güvenlik riskleri.
BLOK 02
API Pentest Metodolojisi
Keşif, test, exploitation ve raporlama süreçleri.
MÜFREDAT HARİTASI
Ders Akışı
PHASE 01
4 Ders
1. API Güvenliğine Giriş
- › API Nedir ve Nasıl Çalışır?
- › REST, SOAP ve GraphQL Temelleri
- › Request / Response Yapısı
- › API Attack Surface Mantığı
PHASE 02
4 Ders
2. API Test Metodolojisi
- › API Keşfi ve Dokümantasyon Analizi
- › Endpoint Enumeration
- › Swagger / OpenAPI İncelemesi
- › Postman ve Burp Suite ile Test Süreci
PHASE 03
4 Ders
3. Kimlik Doğrulama ve Yetkilendirme Testleri
- › Authentication Mekanizmaları (API Key, JWT, OAuth)
- › Broken Authentication Testleri
- › Broken Object Level Authorization (BOLA)
- › Privilege Escalation ve Access Control Testleri
PHASE 04
4 Ders
4. OWASP API Top 10 Zafiyetleri
- › Broken Object Property Level Authorization
- › Unrestricted Resource Consumption
- › Security Misconfiguration
- › Unsafe Consumption of APIs
PHASE 05
4 Ders
5. İleri Seviye API Saldırı Senaryoları
- › Rate Limit Bypass Mantığı
- › Mass Assignment
- › JWT Manipülasyonu ve Token Riskleri
- › Business Logic Flaw Analizi
PHASE 06
4 Ders
6. Raporlama ve Güvenli API Tasarımı
- › API Pentest Raporu Yazımı
- › Risk Önceliklendirme
- › Secure API Design Principles
- › Gerçek Dünya API Pentest Senaryoları
PHASE ??
15+ Gizli Modül
Gelişmiş Operasyonel Teknikler
Bu bölümden sonrası sadece yetkili operatörlere açılmaktadır. Sistemde keşfedilmeyi bekleyen ek modüller bulunmaktadır...
KAYIT DURUMU
Eğitimi Başlat
Ücretsiz
Durum: InStock
Siber güvenlik alanında profesyonel bir başlangıç yapın.
SİSTEME GİRİŞ YAP VE EĞİTİMİ BAŞLAT