Zkuste nás kontaktovat

Návrh Školení

Úvod do kybernetické bezpečnosti a bezpečného kódování

  • Pojetí základů bezpečnosti aplikací
  • Zásady bezpečného vývoje softwaru
  • Běžná bezpečnostní rizika ve webových aplikacích
  • Role vývojářů v prevenci zranitelností

Základy bezpečnosti webových aplikací

  • Chápání povrchu útoku webové aplikace
  • Běžné techniky útoků proti webovým aplikacím
  • Bezpečnostní principy pro aplikace založené na PHP
  • Praktické postupy v rámci cyklu bezpečného vývoje

Zranitelnosti webových aplikací

  • Přehled běžných zranitelností webu
  • Injekční útoky a techniky prevence
  • Prevence Cross-Site Scripting (XSS)
  • Ochrana proti Cross-Site Request Forgery (CSRF)
  • Nesprávné přímé odkazy na objekty a problémy s přístupovými právy
  • Bezpečné spracování session
  • Bezpečnostní aspekty nahrávání souborů

Bezpečná validace vstupu a zpracování dat

  • Důležitost ověřování a čištění vstupních údajů
  • Předcházení zpracování škodlivých dat
  • Používání funkcí pro validaci a filtrování v PHP
  • Chráňte aplikace před neočekávaným vstupem

Bezpečnost na straně klienta

  • Porozumění bezpečnostním rizikům JavaScriptu
  • Bezpečné zpracování požadavků Ajax
  • Bezpečnostní aspekty HTML5
  • Předcházení zranitelnostem na straně klienta
  • Integrace bezpečnostních praktik na straně klienta a serveru

Praktická kryptografie pro PHP aplikace

  • Základy kryptografie
  • Hashování a ochrana hesel
  • Kódování a bezpečné ukládání dat
  • Používání bezpečnostních rozšíření PHP včetně OpenSSL
  • Aplikování nejlepších postupů v kryptografii

Bezpečnostní funkce PHP a techniky bezpečného vývoje

  • Bezpečnostní rozšíření a vestavěná ochrana PHP
  • Používání Ctype, ext/filter a HTML Purifier
  • Vzory bezpečného kódování v PHP
  • Vyhnout se běžným chybám v programování PHP
  • Bezpečné zpracování chyb a výjimek

Osvědčení prostředí PHP (Hardening)

  • Zajištění nastavení konfigurace PHP
  • Doporučení bezpečnosti pro php.ini
  • Bezpečnostní aspekty na úrovni Apache a serveru
  • Správa oprávnění a konfigurace aplikace
  • Ochrana produkčních prostředí

Pokročilé tématy zranitelností PHP

  • Bezpečnostní problémy související s časem a stavem
  • Bezpečnostní aspekty open_basedir
  • Scénáře útoků na odmítnutí služby
  • Zranitelnosti kolize hash
  • Nedávné bezpečnostní obavy ohledně rámců PHP

Techniky testování a hodnocení bezpečnosti

  • Přehled testování bezpečnosti aplikací
  • Používání skenerů bezpečnosti a testovacích nástrojů
  • Koncepce penetračních testů
  • Nástroje pro proxy, sniffry a techniky fuzzingu
  • Statická analýza zdrojového kódu

Praktický workshop bezpečného kódování

  • Analýza zranitelných PHP aplikací
  • Aplikace technik zmírnění
  • Testování bezpečnostních vylepšení
  • Přehled zdrojů a osvědčených postupů pro bezpečné kódování

Požadavky

Žádné.

 21 Hodiny

Počet účastníků


Cena za účastníka

Reference (3)

Nadcházející kurzy

Související kategorie