Ders Öğrenme Çıktıları (DÖÇ), dersi başarı ile tamamlayan öğrencilerin kendilerinden sahip olmaları beklenen bilgi, beceri ve yetkinlikleri ifade eder. Bu bağlamda, bu ders için tanımlanmış olan Ders Öğrenme Çıktıları aşağıda verilmektedir.
|
|
Bilgi
(Kuramsal ve/veya olgusal bilgi olarak tanımlanmıştır.)
|
1) HTTP kavramlarını bilir.
|
2) Web uygulamalarında görülen zafiyet türlerini bilir.
|
3) Web yazılım güvenliği açıklarını bilir.
|
4) Aktif ve pasif bilgi toplama yöntemlerini bilir.
|
Beceriler
(Bilişsel ve/veya uygulama becerileri olarak tanımlanmıştır.)
|
1) Web uygulama zafiyetlerini önler.
|
Yetkinlikler
("Bağımsız Çalışabilme", "Sorumluluk Alabilme", "Öğrenme", "İletişim ve Sosyal" ve "Alana Özgü" yetkinlikler olarak tanımlanmıştır.)
|
Hafta |
Konu |
Materyal Paylaşımı * |
|
Ön Hazırlık |
Pekiştirme |
1) |
Genel HTTP bilgisi ve tarihçesi |
Bünyamin Demir, Yazılım Güvenliği Saldırı ve Savunma, Dikeyeksen, 2020. İlgili bölümün ve elde edilecek diğer kaynakların okunması
|
|
2) |
HTTP/2 ve farkları |
Bünyamin Demir, Yazılım Güvenliği Saldırı ve Savunma, Dikeyeksen, 2020. İlgili bölümün ve elde edilecek diğer kaynakların okunması
|
|
3) |
Güvenlik ile alakalı HTTP başlıkları |
Bünyamin Demir, Yazılım Güvenliği Saldırı ve Savunma, Dikeyeksen, 2020. İlgili bölümün ve elde edilecek diğer kaynakların okunması
|
|
4) |
Web uygulamalarında görülen zafiyet türleri
|
Bünyamin Demir, Yazılım Güvenliği Saldırı ve Savunma, Dikeyeksen, 2020. İlgili bölümün ve elde edilecek diğer kaynakların okunması
|
|
5) |
Web uygulamalarında görülen zafiyet türleri |
Bünyamin Demir, Yazılım Güvenliği Saldırı ve Savunma, Dikeyeksen, 2020. İlgili bölümün ve elde edilecek diğer kaynakların okunması
|
|
6) |
Web uygulamalarında görülen zafiyet türleri |
Bünyamin Demir, Yazılım Güvenliği Saldırı ve Savunma, Dikeyeksen, 2020. İlgili bölümün ve elde edilecek diğer kaynakların okunması
|
|
7) |
Web uygulamalarında görülen zafiyet türleri |
Bünyamin Demir, Yazılım Güvenliği Saldırı ve Savunma, Dikeyeksen, 2020. İlgili bölümün ve elde edilecek diğer kaynakların okunması
|
|
8) |
Ara Sınav |
|
|
9) |
Web Yazılım Güvenliği |
Bünyamin Demir, Yazılım Güvenliği Saldırı ve Savunma, Dikeyeksen, 2020. İlgili bölümün ve elde edilecek diğer kaynakların okunması
|
|
10) |
Web Yazılım Güvenliği
|
Bünyamin Demir, Yazılım Güvenliği Saldırı ve Savunma, Dikeyeksen, 2020. İlgili bölümün ve elde edilecek diğer kaynakların okunması
|
|
11) |
Web Uygulama Güvenliği Bileşenleri |
Bünyamin Demir, Yazılım Güvenliği Saldırı ve Savunma, Dikeyeksen, 2020. İlgili bölümün ve elde edilecek diğer kaynakların okunması
|
|
12) |
Web Uygulama Güvenliği Bileşenleri |
Bünyamin Demir, Yazılım Güvenliği Saldırı ve Savunma, Dikeyeksen, 2020. İlgili bölümün ve elde edilecek diğer kaynakların okunması
|
|
13) |
Web Uygulama Güvenliği Bileşenleri |
Bünyamin Demir, Yazılım Güvenliği Saldırı ve Savunma, Dikeyeksen, 2020. İlgili bölümün ve elde edilecek diğer kaynakların okunması
|
|
14) |
Pasif Bilgi Toplama |
Bünyamin Demir, Yazılım Güvenliği Saldırı ve Savunma, Dikeyeksen, 2020. İlgili bölümün ve elde edilecek diğer kaynakların okunması
|
|
15) |
Aktif Bilgi Toplama |
Bünyamin Demir, Yazılım Güvenliği Saldırı ve Savunma, Dikeyeksen, 2020. İlgili bölümün ve elde edilecek diğer kaynakların okunması
|
|
16) |
Yarıyıl Sonu Sınavı |
|
|
|
Program Öğrenme Çıktıları |
Katkı Oranı (1-5) |
1) |
Bilgi teknolojileri sistemlerinin bilinen siber güvenlik açıklıklarına karşı yayınlanan yamaların takibini yapar. |
1 |
1) |
Donanım aracılığı ile meydana gelebilecek herhangi bir istismarın tespiti ve önlenmesi için gerekli görev ve sorumlulukları listeler. |
1 |
1) |
İş hayatındaki tüm süreçleri deneyimler. |
1 |
1) |
Problemleri analiz edebilme ve çözebilme yetkinliği kazanır. |
5 |
1) |
Kurumsal siber güvenlik kural ve yönergelerini tanımlar.
|
2 |
1) |
Bilgi güvenliği teknolojisi ve yazılım alanındaki temel, kuramsal ve uygulamalı bilgileri açıklar. |
|
2) |
Siber varlıkları bilir ve bilgi güvenliği açısından analiz eder. |
|
2) |
Alanında faaliyet gösteren bir işletmede eğitim alanı ile ilgili faaliyetlerde yer alır. |
1 |
2) |
Kullanıcıların işlerini yapabilecekleri kadar yetki verilmesinin önemini açıklar. |
1 |
2) |
Etik ve sosyal sorumluluk bilincine sahiptir. |
1 |
2) |
Yazılım bileşenlerinde meydana gelebilecek herhangi bir istismarın tespiti ve önlenmesi için gerekli görev ve sorumlulukları listeler. |
5 |
2) |
Bilgi Güvenliği Prosedür ve kontrol bileşenlerini oluşturur. |
2 |
3) |
Siber güvenlik risk yönetimi sistemini deneyimler. |
|
3) |
Alanı ile ilgili iş ve işlemlerde ekip üyesi olarak sorumluluk alır. |
1 |
3) |
Yerel alan ağlarında meydana gelebilecek herhangi bir istismarın tespiti ve önlenmesi için gerekli görev ve sorumlulukları listeler. |
1 |
3) |
Etkili olay yönetimi için gerekli politikaları ve süreçleri açıklar. |
1 |
3) |
Siber saldırıya karşı teknolojik olmayan mücadele araç ve metotlarını tespit eder. |
5 |
3) |
Teorik bilgiler ile uygulamayı karşılaştırır. |
5 |
4) |
Yazılı, sözlü iletişim ve etkileşimin farkındadır. |
1 |
4) |
Yetkilerin doğru yapılandırılması, gerçekleşmiş, gerçekleşmekte veya başarısız olmuş siber saldırın tespiti, koruma için tepkinin zamanında verilebilmesi ve yasal zorunlukların yerine getirilmesini için siber sistemlerin izlenmesinin önemini açıklar. |
1 |
4) |
Bir yarı yıl boyunca iş hayatının içinde bulunarak öğrendiği teorik bilgilerini uygular. |
|
4) |
Alanında edindiği bilgi ve tecrübeleri derler. |
5 |
4) |
Siber saldırıya karşı teknolojik yöntem araç ve metotlarını tespit eder. |
1 |
5) |
İş dünyasının ve toplumun beklentileri doğrultusunda gelişen ve üniversitemizin kurumsal çıktıları olarak tanımlamış olduğu yetkinlikleri alanı ile ilişkili olarak temel düzeyde kazanır. |
|
5) |
Kullanıcı eğitimi ve siber güvenlik farkındalığının önemini açıklar. |
1 |
5) |
İleri teknolojileri ve dijital dönüşüm ile ilgili gelişmeleri takip eder. |
2 |
6) |
Yaşamboyu öğrenme bilinci kazanır. |
1 |
6) |
Bilgi Güvenliği Teknolojisi alanı ile ilgili ulusal ve uluslararası mevzuat ve düzenlemeleri hatırlar. |
1 |
7) |
Programlama temellerini ve algoritma bilgisini tanımlar. |
5 |
7) |
Yurttaşlık yeterliliği konusunda bilinç sahibidir. |
1 |
8) |
Alanıyla ilgili gelişmeleri girişimci anlayışla değerlendirir. |
1 |
9) |
Avrupa Dil Portfolyosunun en az A2 düzeyinde tanımlanan Yabancı Dilde (İngilizce) iletişim kurma yetkinliği kazanır. (Öğretim dili İngilizce olan programlar için B1 düzeyinde). |
1 |