Nedir Güvenli Kodlama
Güvenli kod yazma uygulamaları
Güvenli Kodlama, saldırılara ve güvenlik açıklarına dayanıklı kod yazmak için bir dizi uygulama ve ilkedir.
Temel İlkeler
- Tüm giriş verilerini doğrulayın
- En az yetki ilkesi
- Derinlemesine savunma
- Güvenli varsayılanlar
- Güvenli bir şekilde başarısız olmak
Ana Güvenlik Açıkları (OWASP Top 10)
- SQL Enjeksiyonu
- Siteler Arası Komut Dosyası (XSS)
- Bozuk Kimlik Doğrulama
- Hassas Veri Maruziyeti
- XML Harici Varlıklar (XXE)
Güvenli Kod Uygulamaları
- Parametreli veritabanı sorguları
- Çıktı kaçırma
- Güvenli parola depolama (bcrypt, Argon2)
- Her yerde HTTPS
- İçerik Güvenlik Politikası (CSP)
Araçlar
- SAST (statik analiz): SonarQube, Checkmarx
- DAST (dinamik analiz): OWASP ZAP, Burp Suite
- Bağımlılık taraması: Snyk, Dependabot
- Güvenlik odaklı kod incelemesi
Faydaları
- İhlal riskinin azaltılması
- Standartlara uygunluk (PCI DSS, HIPAA)
- Daha düşük güvenlik açığı giderme maliyetleri
- Şirket itibarının korunması