Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the OWASP License. The OWASP.

Slides:



Advertisements
Benzer bir sunumlar
E-posta Forum Sohbet Sesli Görüntülü Konferans
Advertisements

• 2001 yılında kuruldu. • E-Ticaret ve E-Tahsilat alanlarında yazılımlar ve çözümler geliştirmekte. • 4691 sayılı Teknoloji Geliştirme Bölgesi yasasına.
-Scopus- Uz. Kübra DEMİR
Copyright 2007 Thomson Corporation 1 ISI Web of Knowledge EndNote ® Web 2.0.
Teknik Metin Yazarlığı ve Çeviri
Web 2.0 Nedir Eğitimde Nasıl Kullanılır?
Support.ebsco.com CINAHL Plus with Full Text Temel Arama Kullanıcı Kılavuzu
Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the OWASP License. The OWASP.
Sosyal Ağların Eğitimde Kullanımı
MYENGLISHLAB ONLINE Kayıt Kılavuzu.
Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the OWASP License. The OWASP.
Mustafa Akgül Linux Kullanıcılar Derneği LINUX, E-DEVLET VE BİLGİ TOPLUMU.
SOSYAL MEDYA VE GÜVENLİĞİ
Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the Creative Commons Attribution-ShareAlike.
Editör Penceresinden Dergi (ADS) Ayarları
Bu sunum Akdeniz Üniversitesi öğrencisi tarafından Bilgisayar 2 dersi için hazırlanmıştır. KONU: WEB 2.0 ARAÇLARI.
Capacity Building for Sustainable Management of Mountain Watershed in Central Asia and the Caucasus- GCP /SEC/002/TUR under FAO-Turkey Partnership Program.
Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the OWASP License. The OWASP.
Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the OWASP License. The OWASP.
Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the OWASP License. The OWASP.
Uzaktan Eğitim ve e-Öğrenme İçin Açık Kaynak Kodlu Çözüm Önerileri
Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the OWASP License. The OWASP.
Melikşah Üniversitesi
Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the OWASP License. The OWASP.
08 Mart 2009 Buluşması.  Nerdeyiz? ◦ Varolan ve Yeni Projeler/Belgeler ◦ Katılım, E-posta Listesi ve Web Sitesi ◦ Buluşmalar/Etkinliklier/Sunumlar 
Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the OWASP License. The OWASP.
Emerald kullanıcılarınıza yayın yapma konusunda nasıl yardımcı olabilir? Kullanıcılarınız için yardımcı kaynaklar Mine Tonta Business Manager, Turkey.
T H O M S O N S C I E N T I F I C CAB ABSTRACTS ™ Comprehensive Agriculture & Applied Life Science Research.
HALK KÜTÜPHANELERİ SOSYAL AĞLARDA HALK KÜTÜPHANELERİNE ERİŞİM.
Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the OWASP License. The OWASP.
ORTA DOĞU TEKNİK ÜNİVERSİTESİ Sürekli Eğitim Merkezi www. sem. metu
Açık Ders Malzemelerinde (ADM) Teknik Alt Yapı R. Orçun Madran
Veri Tabanları Kullanıcı Ara Yüzünde Yeni Yaklaşımlar
ULAKBİM Veri Tabanlarında Dizinleme Uzm. A. Nuray DEMİRKOL TÜBİTAK-ULAKBİM 10 Kasım 2007 İnet-Tr Ankara.
İçindekiler  Amaç  Kullanılan Araçlar  Web Uygulaması ve Matris Resimleri  İkili Arama  Arama & Veri Çekme Algoritmaları  İkili Arama &
Güvenli ve Pratik Web’de çalışma saatleri için;
Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the OWASP License. The OWASP.
Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the OWASP License. The OWASP.
Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the OWASP License. The OWASP.
Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the OWASP License. The OWASP.
Engineering Village Platformu Foksiyonlar ve Arama fırsatları Tübitak - Ekual Mayıs,2008 Emre Bilinç ITS.
TTB-UDEK ÇALIŞMALARI 9 Ekim 2010, Ankara
BİT’ini Kullanarak Bilgiye Ulaşma ve Biçimlendirme
Kurumsal Arşivler ve Açık Erişim Uygulamaları 44. Kütüphane Haftası, 31 Mart–4 Nisan 2008 Ömer Orhan Atılım Üniversitesi Kütüphanesi.
Bilişim Teknolojileri Alanı
26 Eylül 2009 Buluşması.  Durum Analizi ◦ Projeler, Belgeler ◦ Katılım, E-posta Listesi, Web Sitesi, E-Dergi ◦ Buluşmalar  Genel OWASP ajandası ve durumu.
OWASP-TR & WGT AJANDA 18 EK İ M 2008 Buluşması. İ çerik  Nerdeyiz?  Varolan ve yeni Projeler  Katılım, E-posta Listesi ve Web Sitesi  Uygulama Güvenli.
CANSU ALTIN TÜRKÇE ÖĞRETMENLİĞİ 2. SINIF 1. ÖĞRETİM
Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the OWASP License. The OWASP.
HACETTEPE ÜNİVERSİTESİ STRATEJİK ARAŞTIRMALAR MERKEZİ SENATO SUNUMU
Dokuz Eylül Üniversitesi Web Sitesi Projesi 2009.
Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the OWASP License. The OWASP.
ZEHRAŞAHİN AKDENİZ ÜNİVERSİTESİ EĞİTİM FAKÜLTESİ TÜRKÇE ÖĞRETMENLİĞİ
PROJE GELİŞTİRME VE YÖNTEMİ II
Türkçe Öğretmenliği 2.Sınıf
Kritik Finansal Sistemlerde Yazılım Değişiklik ve Takip Yönetim Sistemi Mehmet Vacit BAYDARMAN BİLGİ TEKNOLOJİLERİ.
Mobil Uygulama Geliştirme
HUKUKTA BİLGİ YÖNETİMİ BBY Veri Tabanları (Uluslararası) Nazan Özenç Uçak Güz.
Ulusal Bilgi Sistemleri Güvenlik Programı Bilge KARABACAK 8 Haziran 2007, Ankara.
Bilgi Güvenliği Denetim Sürecinde Özgür Yazılımlar Fatih Özavcı Bilgi Güvenliği Danışmanı
ThinkQuest nedir? ThinkQuest, öğretmenlerin eğitim projelerini kendi sınıf müfredatlarıyla birleştirerek, öğrencilerinin 21. yüzyıla yönelik yetenekler.
Globalpiyasa.com’da Firma Web Sitesi Nasıl Oluşturulur?
Öğretim Yönetim Sistemleri ve Moodle
Uzm. Rıdvan YAYLA – Bilecik Üniversitesi Müh. Fak. Bilg. Müh. Bölümü
Öğretim Yönetim Sistemleri ve Moodle
Emre AKADAL Şebnem ÖZDEMİR Dr. Zerrin AYVAZ REİS
ÜNİVERSİTELER İÇİN WEB TABANLI MAAŞ - BORDRO PROGRAMI
Turnitin ve iTenticate; öğrenciler ile eğitimcileri aynı platformda buluşturan, belgelerin orijinalite kontrollerinin yapılmasını, eğitimcilerin bu belgeleri.
Sunum transkripti:

Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the OWASP License. The OWASP Foundation OWASP Web Güvenlik Topluluğu Mesut Timur, OWASP-Türkiye Özgür Yazılım Konferansı - Ankara Haziran, 2008

OWASP 2 İçerik  OWASP  Nedir?  Projeler  OWASP - Summer Of Code 2008  WGT  Biz Kimiz?  Niye Burayız?  Projelerimiz  Hedeflerimiz

OWASP 3 OWASP – Nedir?  Open Web Application Security Projest (OWASP)‏  Tüm OWASP ürünleri ücretsiz ve açıktır.  Güvensiz yazılımların sebep oldukları açıkları bulup, bunlarla mücadele eden bir topluluktur.  Kar amacı gütmez  Topluluga ait rakamlar  180+ (Chapter)‏  30+ Sponsor  50+ Proje  100+ E-posta listesi  Aylık bir milyon üzerinde ziyaret

OWASP 4 OWASP Neler Yapar? Araçlar Topluluk Dökümanlar Testing Guide Wiki WebGoat WebScarab Bölgeler (chapters)‏ Günlükler (blogs)‏ Çeviriler Konferanslar Forumlar Top 10 Legal AppSec FAQ Metrics … Live CD.NET Research LAPSE …

OWASP 5 OWASP Testing Guide  Çalışma ortamının oluşturulması (Testing Framework)‏  Güvenlik testlerinin yapılması  Güvenlik testlerinin nasıl yapılması gerektiği, metodolojisi  Rapor hazırlanması

OWASP 6 OWASP Top 10  Sık rastlanan on web uygulaması güvenliği zayıflıklarını içerir  Açıklar hakkında özet bilgi ve ilgili linkler vardır  Belli aralıklarla güncelleştirilir.  Zayıflıklarla ilgili istatistiksel bilgiler mevcuttur.  Şu an itibariyle sadece İngilizce,Fransızca,Japonca, Türkçe ve Kore dillerinde mevcuttur.

OWASP 7 OWASP - Projeler  Projelere maddi destek sağlar  WebGoat Projesi  Eğitim projesidir. Kullanıcıların web güvenliği hakkında bilgiler edinmesi için hazırlanmıştır. İçinde güvenlik açıkları içeren dersler bulunmaktadır ve sizlerden bu açıkları bulmanızı ister.  WebScarab Projesi  Uygulamaların güvenlik açıklarını bulmakta kullanılır.  Live CD Projesi  OWASP projelerini ve dökümanlarını barındıran CD dir. .NET Projesi  DotNet ortamını daha güvenli hale getirecek araçlar bulundurmaktadır.  Legal Projesi  Yazılım alış verişindeki yasal düzenlemeleri yapmanıza yarayan bir projesidir ……

OWASP 8 OWASP - Summer of Code 2008  OWASP da bulunan ve ya ilave edilebilecek projeler geliştirilir.  Proje geliştiricilerine maddi destekler sağlanır.  Projeler, geliştiricilerinin adlarıyla OWASP sitesinden yayınlanır  Projeler açık kaynak kodlu olarak yayınlanır.

OWASP 9 Biz kimiz? Web Güvenlik Topluluğu  Yönetim ve Üyeler  Bünyamin Demir – Yazılım Mühendisi  Mesut Timur – Bilgisayar Mühendisliği Lisans Öğrencisi  Yusuf Çeri – Web Güvenliği Uzmanı  Bedirhan Urgun – Web Güvenliği Uzmanı  Ferruh Mavituna – Web Güvenliği Uzmanı  Projelere, etkinliklere katılanlar  Mail listesine üyeleri ve web güvenliği ilgilileri

OWASP 10 Niye Burdayız?  Dönem dönem web uygulaması güvenliği konulu etkinlikler yapmak istediğimiz,  Web güvenliği konulu sohbetleri sevdiğimiz,  Farklı güvenlik modellerini canlı olarak duymak istediğimiz,  Güvenliğin de açık kaynak koddan ciddi şekilde beslendiğine inandığımız için.

OWASP 11 Amacımız  Web uygulaması güvenliğine ülkemizde gerekli duyarlılığın gösterilmesini sağlamak  Web uygulaması güvenliği konusunda çalışan ve ilgi duyan arkadaşları bir platformda toplamak  Güvenlik konulu makaleler, dökümanlar ve projelere yer ve destek sağlamak.  Web uygulamalarının ortaya çıkardığı zararları en aza indirme yolunda çalışmalar yapmak  Dünyada yapılan web uygulaması güvenliği konulu çalışmaların takibini sağlamak  OWASP Vakfının Türkiye çalışmalarını sürdürmek

OWASP 12 Projelerimiz  Web Güvenliği Terimler Sözlüğü  Owasp-WeBekci (SoC 2008)‏  Web Saldırıları Olayları Veritabanı  Çeviri Projesi (~300 sayfa doküman)  Otomatize Sql Entektörleri Analizi (SoC 2008)‏  Jarvinen (Web tabanlı ModSecurity log analizi)

OWASP 13 Hedeflerimiz  Web uygulaması güvenliği projeleri geliştirmek.  Web uygulaması güvenliği alanında yardımcı dökümanlar temin etmek.  Özel ve kamu kuruluşları arası güvenlik konulu çalışmalar yapmak.  Uluslararası konferanslar düzenlemek  Açık kaynak kodlu güvelik çalışmalarına destek vermek  Üniversitelerimizde uygulamalı web güvenliği farkındalığı dersleri vermek

OWASP 14 Teşekkürler! Listeye kayıt olmak için google: owasp turkey mail list