Top Banner
Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the OWASP License. The OWASP Foundation http://www.owasp.org Web Güvenlik Günleri IV Bedirhan URGUN OWASP-TR Turkcell [email protected] 23 Aralık 2008
12

W eb G üvenlik G ünleri IV

Jan 05, 2016

Download

Documents

ben ammar

W eb G üvenlik G ünleri IV. Bedirhan URGUN OWASP-TR Turkcell b edirhanurgun @gmail.com. 23 Aral ık 2008. WGG Amaç ve Tarihi. Amaç Web güvenliği farkındalığının yaygınlaştırılması Etkinlikler WGG #1: İstanbul 2007 WGG #2: Ankara 2007 WGG #3: İzmir 2007 WGG #4: Kocaeli 2008. - PowerPoint PPT Presentation
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: W eb  G üvenlik  G ünleri IV

Copyright © The OWASP FoundationPermission is granted to copy, distribute and/or modify this document under the terms of the OWASP License.

The OWASP Foundationhttp://www.owasp.org

Web Güvenlik Günleri IV

Bedirhan [email protected]

23 Aralık 2008

Page 2: W eb  G üvenlik  G ünleri IV

WGG Amaç ve Tarihi

AmaçWeb güvenliği farkındalığının

yaygınlaştırılması

EtkinliklerWGG #1: İstanbul 2007WGG #2: Ankara 2007WGG #3: İzmir 2007WGG #4: Kocaeli 2008

Page 3: W eb  G üvenlik  G ünleri IV

Önce Zarar Verme

Diğer bir deyişle, Ne Yaptığının Farkında Ol Web güvenliği ile ilgili olma zorunluluğu

Page 4: W eb  G üvenlik  G ünleri IV

Örnek: Myspace Worm

HTML/CSS kabul eden harika bir uygulama Savunma amaçlı stratejiler

javascript, script kelimelerini engelle

Peki java\nscript?

SonuçGüvenli HTML kabul etmek kolay değil (Input

Kludge)Web tehditlerinin ve çözümlerinin bilinmesi

gerekliliği

Page 5: W eb  G üvenlik  G ünleri IV

Web Güvenliğine İlgi - Nedenler

Hayatta Kalma Oranı

ZAMAN YAŞAMA ŞANSI

ASP.NET H

acked

Flash Hacked

Gmail Hacked

IE Hacked

Firefox Hacked Myspace Hacked

Facebook Hacked

Java HackedPHP Hacked

OracleiAS Hacked

RoR Hacked

Page 6: W eb  G üvenlik  G ünleri IV

Nedenler devam

Yeraltı çalışıp paraya para dememek

Page 7: W eb  G üvenlik  G ünleri IV

Nedenler devam

Saldırılardan korunarak beladan uzak durmak

Page 8: W eb  G üvenlik  G ünleri IV

Nedenler devam

Krizde web güvenliğinden taviz vermemek

Page 9: W eb  G üvenlik  G ünleri IV

Nedenler devam

Süper cool olup ortam yapmak (?)

Page 10: W eb  G üvenlik  G ünleri IV

Nedenler devam

Paranoyaklık sınırlarını zorlama

Page 11: W eb  G üvenlik  G ünleri IV

Nedenler devam

İş görüşmelerinde fark yaratmak

Page 12: W eb  G üvenlik  G ünleri IV

Etkinlik İçeriği