Web Security | Complexity is the enemy of Security http://blog.lifeoverip.net Life (Over) IP, Sat, 21 May 2011 13:14:23 +0000 en-US hourly 1 Web Application Pentest Eğitimi 28 Mayıs 2011(İstanbul) http://blog.lifeoverip.net/2011/05/21/web-application-pentest-egitimi-28-mayis-2011istanbul/ http://blog.lifeoverip.net/2011/05/21/web-application-pentest-egitimi-28-mayis-2011istanbul/#respond Sat, 21 May 2011 13:14:23 +0000 http://blog.lifeoverip.net/?p=3470 Eğitim tanımı: Günümüz bilişim güvenliğinin en zayıf halkalarından biri web uygulamalarının güvenliğidir. Eğitim, güvenlik birim çalışanlarına sorumluluklarında olan web uygulamalarının güvenlik testlerinin hangi adımlardan oluştuğunu ve nasıl yapıldığını pratik bir şekilde göstermeyi amaçlamaktadır. Eğitim Tarihleri: 28-29 Mayıs,4-5 Haziran (Hafta sonu … Continue reading

The post Web Application Pentest Eğitimi 28 Mayıs 2011(İstanbul) first appeared on Complexity is the enemy of Security.

]]>

Eğitim tanımı: Günümüz bilişim güvenliğinin en zayıf halkalarından biri web uygulamalarının güvenliğidir. Eğitim, güvenlik birim çalışanlarına sorumluluklarında olan web uygulamalarının güvenlik testlerinin hangi adımlardan oluştuğunu ve nasıl yapıldığını pratik bir şekilde göstermeyi amaçlamaktadır.

Eğitim Tarihleri: 28-29 Mayıs,4-5 Haziran (Hafta sonu )
Eğitim Adresi: Okul Sokak Altunizade Sitesi C Blok Daire:16 Altunizade  Üsküdar/İstanbul
Kayıt Olun: Lütfen [email protected] adresine “Web Application Pentest Eğitimi” konulu  e-posta gönderiniz.
Eğitim Ücreti: Lütfen [email protected] adresine e-posta gönderiniz veya             +90 216 505 72 41       nolu telefonu arayınız.
Capture The Flag: Var

Eğitim içeriği özet:

  1. Web Standartları
  2. Doğrulama Eğilimi
  3. Otomatize Araçlar
  4. Arama Motoru Keşif Teknikleri
  5. Girdi Noktaları Bulma Teknikleri
  6. Yayınlanmış Zafiyet Arama Teknikleri
  7. HTTP Bağlantı Güvenliği
  8. SSL Zayıflıkları
  9. HTTP Metotları Denetimi
  10. Kimlik Doğrulama Çeşitleri
  11. Kaba Kuvvet Denetimi
  12. Güvensiz CAPTCHA
  13. Session Fixation
  14. CSRF Denetimi
  15. Dizin Gezinimi
  16. Hak Yükseltme Denetimi
  17. İş Mantığı Denetimi
  18. Yansıtılan XSS Denetimi
  19. Depolanmış XSS Denetimi
  20. SQL Enjeksiyonu Denetimi
  21. Kod Enjeksiyonu Denetimi
  22. İşletim Sistemi Komut Enjeksiyonu Denetimi
  23. Web Servis Teknolojisi Giriş
  24. WSDL Denetimi
  25. Ajax Giriş
  26. Ajax Denetimi

The post Web Application Pentest Eğitimi 28 Mayıs 2011(İstanbul) first appeared on Complexity is the enemy of Security.

]]>
http://blog.lifeoverip.net/2011/05/21/web-application-pentest-egitimi-28-mayis-2011istanbul/feed/ 0
Web uygulama güvenlik testleri eğitimi 13 Mart 2010 http://blog.lifeoverip.net/2009/12/30/web-uygulama-guvenlik-testleri-egitimi-13-mart-2010/ http://blog.lifeoverip.net/2009/12/30/web-uygulama-guvenlik-testleri-egitimi-13-mart-2010/#comments Wed, 30 Dec 2009 09:04:44 +0000 http://blog.lifeoverip.net/?p=1932 Mart 2010’da açılacak Web uygulama güvenlik testleri eğitimi duyurusu ve eğitim içeriğine http://www.guvenlikegitimleri.com/new/web-uygulama-guvenlik-testleri-egitimi-13-mart-2010 adresinden erişebilirsiniz.  Eğitmenler, eğitimin içeriği ve ders notları konuyla ilgili olmayanların bile dikkatini çekecek kadar heyecan verici. Şimdiden yerinizi ayırtmanızda fayda var. Eğitimlerde uygulamalar Netsparker kullanılarak gerçekleştirilecektir. Erken kayıtlarda … Continue reading

The post Web uygulama güvenlik testleri eğitimi 13 Mart 2010 first appeared on Complexity is the enemy of Security.

]]>
Mart 2010’da açılacak Web uygulama güvenlik testleri eğitimi duyurusu ve eğitim içeriğine http://www.guvenlikegitimleri.com/new/web-uygulama-guvenlik-testleri-egitimi-13-mart-2010 adresinden erişebilirsiniz.  Eğitmenler, eğitimin içeriği ve ders notları konuyla ilgili olmayanların bile dikkatini çekecek kadar heyecan verici. Şimdiden yerinizi ayırtmanızda fayda var.

Eğitimlerde uygulamalar Netsparker kullanılarak gerçekleştirilecektir.

Erken kayıtlarda %20 indirim uygulanıyor

The post Web uygulama güvenlik testleri eğitimi 13 Mart 2010 first appeared on Complexity is the enemy of Security.

]]>
http://blog.lifeoverip.net/2009/12/30/web-uygulama-guvenlik-testleri-egitimi-13-mart-2010/feed/ 1
WordPress’a guvenlik dopingi http://blog.lifeoverip.net/2008/05/08/wordpressa-otomatik-guncelleme-eklentisi/ http://blog.lifeoverip.net/2008/05/08/wordpressa-otomatik-guncelleme-eklentisi/#respond Thu, 08 May 2008 19:00:11 +0000 http://blog.lifeoverip.net/?p=444 WordPress, benim guvenlik cekincelerim yuzunden uzun zaman kullanmamakta israr ettigim fakat aradigim ozellikleri bulabildigim tek blog yazilimi olmasi sonucu bazi riskleri kabul ederek kullanmaya basladigim bir yazilim. Kabul ettigim riskleri en aza indirme amacli olarak WP’nin cogu bilesenini aktif olarak … Continue reading

The post WordPress’a guvenlik dopingi first appeared on Complexity is the enemy of Security.

]]>
WordPress, benim guvenlik cekincelerim yuzunden uzun zaman kullanmamakta israr ettigim fakat aradigim ozellikleri bulabildigim tek blog yazilimi olmasi sonucu bazi riskleri kabul ederek kullanmaya basladigim bir yazilim.

Kabul ettigim riskleri en aza indirme amacli olarak WP’nin cogu bilesenini aktif olarak kullanmiyorum, bunun yaninda olabildigince guncellemeleri takip etmeye calisiyordum. Ama WP’nin sıklıkla cıkan guvenlik acikliklari bir zaman sonrazorlamaya baslayinca sunucu tarafinda cesitli onlemler alma yoluna gittim. Gecenlerde bir arastirmam sirasinda WP’nin guvenligi ile ilgili cikmis eklentilere rastladim. Aralarindan ikisi tam da istedigim isi yapiyordu.

  1. WP guncellemelerini takip edip beni uyaracak ve tek tiklama ile tum sistemi guncelleyecek bir eklenti
  2. WP uzerine kurdugum, ekledigim ek kodlari, bilesenleri guvenlik taramasindan gecirerek raporlama yapacak bir bilesen.

WordPress otomatik guncelleme eklentisi

Asagidaki 8 adimi uygulayarak otomatize guncelleme yapabilen bir WP’e sahip olabilirsiniz. Boylece guncelleme yaparken yedekleme vs gibi islemlerle ugrasmazsiniz.

  1. Backs up the files and makes available a link to download it.
  2. Backs up the database and makes available a link to download it.
  3. Downloads the latest files from http://wordpress.org/latest.zip and unzips it.
  4. Puts the site in maintenance mode.
  5. De-activates all active plugins and remembers it.
  6. Upgrades wordpress files.
  7. Gives you a link that will open in a new window to upgrade installation.
  8. Re-activates the plugins.

Ilgili eklentiyi indirmek icin: http://wordpress.org/extend/plugins/wordpress-automatic-upgrade/

WordPress Guvenlik Taramasi Eklentisi

  • -passwords
  • -file permissions
  • -database security
  • -version hiding
  • -WordPress admin protection/security

-removes WP Generator META tag from core code

Ileriki surumlerde eklenmesi dusunulen maddeler:


*one-click change file/folder permissions
*test for XSS vulnerabilities
*intrusion detection/prevention
*lock out/log incorrect login attempts
*user enumeration protection
*.htaccess verification
*doc links

Ilgili eklentiyi indirmek icin: http://wordpress.org/extend/plugins/wp-security-scan/

Ek kaynaklar:

WordPress ile ilgili cikmis tum guvenlik acikliklari ve detaylari hakkinda bilgi almak icin:

http://blogsecurity.net/wordpress/blogwatch/blogwatch/

WordPress’i daha guvenilir hale getirmek icin yazilmis guncel bir dokuman

http://blogsecurity.net/projects/WordPress_Whitepaper_rev12.pdf

The post WordPress’a guvenlik dopingi first appeared on Complexity is the enemy of Security.

]]>
http://blog.lifeoverip.net/2008/05/08/wordpressa-otomatik-guncelleme-eklentisi/feed/ 0