Intrati in legatura

Schița de curs

Introducere în Securitatea IT și Scrierea Securată

  • A înțelege fundațiile securității aplicațiilor
  • Principiile dezvoltării software securizate
  • Riscuri comune de securitate în aplicațiile web
  • Rolul developer-ilor în prevenirea vulnerabilităților

Fundațiile Securitătii Aplicațiilor Web

  • A înțelege suprafața de atac a aplicațiilor web
  • Tehnici comune de atac împotriva aplicațiilor web
  • Principiile de securitate pentru aplicațiile bazate pe PHP
  • Practici ale ciclului de dezvoltare securizat

Vulnerabilitățile Aplicațiilor Web

  • Scurt prezentare a vulnerabilităților web comune
  • Atacuri de injecție și tehnici de prevenire
  • Prevenirea Cross-Site Scripting (XSS)
  • Protecție împotriva Cross-Site Request Forgery (CSRF)
  • Referințe directe obiect nesigure și probleme de control al accesului
  • Management securizat al sesiunilor
  • Considerații privind securitatea upload-ului fișierelor

Validarea Securată a Input-ului și Gestionarea Datelor

  • Importanța validării și curățării input-ului utilizatorului
  • Prevenirea procesării datelor malitioase
  • Folosirea funcțiilor de validare și filtrare din PHP
  • Protejarea aplicațiilor împotriva input-ului neașteptat

Securitatea pe Partea Clientului

  • A înțelege riscurile de securitate ale JavaScript
  • Gestionarea securizată a cererilor Ajax
  • Considerații privind securitatea HTML5
  • Prevenirea vulnerabilităților pe partea clientului
  • Integrarea practicilor de securitate pe partea clientului și serverului

Criptografie Practică pentru Aplicațiile PHP

  • Fundațiile criptografiei
  • Hashing și protecția parolelor
  • Criptare și stocare securizată a datelor
  • Folosirea extensiilor de securitate PHP, inclusiv OpenSSL
  • Aplicarea celor mai bune practici criptografice

Funcții de Securitate PHP și Tehnici de Dezvoltare Securată

  • Extensii de securitate PHP și protecții incorporate
  • Folosirea Ctype, ext/filter și HTML Purifier
  • Modele de scriere securizată în PHP
  • Evitarea greșelilor comune de programare în PHP
  • Gestionarea erorilor și excepțiilor în mod securizat

Hardenizarea Mediului PHP

  • Securizarea setărilor de configurare PHP
  • Recomandări de securitate pentru php.ini
  • Considerații privind securitatea la nivel Apache și server
  • Gestionarea permisiunilor și a configurației aplicației
  • Protejarea mediilor de producție

Tematici Avansate de Vulnerabilități PHP

  • Probleme de securitate legate de timp și stare
  • Considerații privind securitatea open_basedir
  • Scenarii de atac denial-of-service
  • Vulnerabilități de coliziune hash
  • Concerne recente de securitate ale framework-ului PHP

Tehnici de Testare și Evaluare a Securității

  • Scurt prezentare a testării securității aplicațiilor
  • Folosirea scannerelor de securitate și instrumentelor de testare
  • Concepte privind penetration testing-ul
  • Instrumente proxy, sniffers și tehnici fuzzing
  • Analiză statică a codului sursă

Workshop Practic de Scriere Securată

  • Analiza aplicațiilor PHP vulnerabile
  • Aplicarea tehnicilor de mitigare
  • Testarea îmbunătățirilor de securitate
  • Recenzia resurselor și practicilor cele mai bune în domeniul scrierii securizate

Cerințe

Niciunul.

 21 Ore

Numărul de participanți


Pret per participant

Mărturii (3)

Cursuri viitoare

Categorii înrudite