Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Schița de curs
Introducere în Securitatea IT și Scrierea Securată
- A înțelege fundațiile securității aplicațiilor
- Principiile dezvoltării software securizate
- Riscuri comune de securitate în aplicațiile web
- Rolul developer-ilor în prevenirea vulnerabilităților
Fundațiile Securitătii Aplicațiilor Web
- A înțelege suprafața de atac a aplicațiilor web
- Tehnici comune de atac împotriva aplicațiilor web
- Principiile de securitate pentru aplicațiile bazate pe PHP
- Practici ale ciclului de dezvoltare securizat
Vulnerabilitățile Aplicațiilor Web
- Scurt prezentare a vulnerabilităților web comune
- Atacuri de injecție și tehnici de prevenire
- Prevenirea Cross-Site Scripting (XSS)
- Protecție împotriva Cross-Site Request Forgery (CSRF)
- Referințe directe obiect nesigure și probleme de control al accesului
- Management securizat al sesiunilor
- Considerații privind securitatea upload-ului fișierelor
Validarea Securată a Input-ului și Gestionarea Datelor
- Importanța validării și curățării input-ului utilizatorului
- Prevenirea procesării datelor malitioase
- Folosirea funcțiilor de validare și filtrare din PHP
- Protejarea aplicațiilor împotriva input-ului neașteptat
Securitatea pe Partea Clientului
- A înțelege riscurile de securitate ale JavaScript
- Gestionarea securizată a cererilor Ajax
- Considerații privind securitatea HTML5
- Prevenirea vulnerabilităților pe partea clientului
- Integrarea practicilor de securitate pe partea clientului și serverului
Criptografie Practică pentru Aplicațiile PHP
- Fundațiile criptografiei
- Hashing și protecția parolelor
- Criptare și stocare securizată a datelor
- Folosirea extensiilor de securitate PHP, inclusiv OpenSSL
- Aplicarea celor mai bune practici criptografice
Funcții de Securitate PHP și Tehnici de Dezvoltare Securată
- Extensii de securitate PHP și protecții incorporate
- Folosirea Ctype, ext/filter și HTML Purifier
- Modele de scriere securizată în PHP
- Evitarea greșelilor comune de programare în PHP
- Gestionarea erorilor și excepțiilor în mod securizat
Hardenizarea Mediului PHP
- Securizarea setărilor de configurare PHP
- Recomandări de securitate pentru php.ini
- Considerații privind securitatea la nivel Apache și server
- Gestionarea permisiunilor și a configurației aplicației
- Protejarea mediilor de producție
Tematici Avansate de Vulnerabilități PHP
- Probleme de securitate legate de timp și stare
- Considerații privind securitatea open_basedir
- Scenarii de atac denial-of-service
- Vulnerabilități de coliziune hash
- Concerne recente de securitate ale framework-ului PHP
Tehnici de Testare și Evaluare a Securității
- Scurt prezentare a testării securității aplicațiilor
- Folosirea scannerelor de securitate și instrumentelor de testare
- Concepte privind penetration testing-ul
- Instrumente proxy, sniffers și tehnici fuzzing
- Analiză statică a codului sursă
Workshop Practic de Scriere Securată
- Analiza aplicațiilor PHP vulnerabile
- Aplicarea tehnicilor de mitigare
- Testarea îmbunătățirilor de securitate
- Recenzia resurselor și practicilor cele mai bune în domeniul scrierii securizate
Cerințe
Niciunul.
21 Ore
Mărturii (3)
I genuinely enjoyed the real life examples.
Marios Prokopiou
Curs - Secure coding in PHP
Tradus de catre o masina
All topics were well covered and presented with a lot of examples. Ahmed was very efficient and managed to keep us focused and attracted at all times.
Kostas Bastas
Curs - Secure coding in PHP
Tradus de catre o masina
The subject of the course was very interesting and gave us many ideas.
Anastasios Manios
Curs - Secure coding in PHP
Tradus de catre o masina