Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Návrh Školení
Úvod do IT bezpečnosti a bezpečného programování
- Rozumění základům bezpečnosti aplikací
- Principy bezpečného vývoje softwaru
- Časté bezpečnostní rizika ve webových aplikacích
- Role vývojáře v prevenci zranitelností
Základy bezpečnosti webových aplikací
- Rozumění ploše útoku webových aplikací
- Časté útočné techniky proti webovým aplikacím
- Principy bezpečnosti pro aplikace založené na PHP
- Postupy bezpečného životního cyklu vývoje
Zranitelnosti webových aplikací
- Přehled běžných webových zranitelností
- Injekční útoky a techniky prevence
- Prevence Cross-Site Scriptingu (XSS)
- Ochrana proti Cross-Site Request Forgery (CSRF)
- Nebezpečné přímé odkazy na objekty a problémy s přístupovým řízením
- Bezpečná správa relací
- Zvažování bezpečnosti při nahrávání souborů
Bezpečná validace vstupu a zpracování dat
- Důležitost validace a sanitizace uživatelského vstupu
- Předcházení zpracování škodlivých dat
- Používání funkcí pro validaci a filtrování v PHP
- Ochrana aplikací před neočekávaným vstupem
Bezpečnost na straně klienta
- Rozumění bezpečnostním rizikům JavaScriptu
- Bezpečné zpracování Ajax požadavků
- Bezpečnostní úvahy v HTML5
- Předcházení zranitelnostem na straně klienta
- Integrace postupů bezpečnosti na straně klienta a serveru
Praktická kryptografie pro PHP aplikace
- Základy kryptografie
- Hashování a ochrana hesel
- Šifrování a bezpečné ukládání dat
- Používání bezpečnostních rozšíření PHP včetně OpenSSL
- Aplikace nejlepších kryptografických postupů
Bezpečnostní funkce PHP a techniky bezpečného vývoje
- Bezpečnostní rozšíření PHP a vestavěné ochrany
- Používání Ctype, ext/filter a HTML Purifier
- Vzory bezpečného kódování v PHP
- Předcházení častým programovacím chybám v PHP
- Bezpečné ošetřování chyb a výjimek
Posílení bezpečnosti prostředí PHP
- Zabezpečení nastavení konfigurace PHP
- Doporučení pro bezpečnost php.ini
- Bezpečnostní úvahy na úrovni Apache a serveru
- Správa oprávnění a konfigurace aplikace
- Ochrana produkčních prostředích
Pokročilé tématy zranitelností PHP
- Bezpečnostní otázky spojené s časem a stavem
- Bezpečnostní úvahy týkající se open_basedir
- Scénáře útoků na odmietání služby
- Zranitelnosti kolizí hashovacích funkcí
- Nejnovější bezpečnostní obavy týkající se PHP frameworků
Techniky bezpečnostního testování a hodnocení
- Přehled testování bezpečnosti aplikací
- Používání bezpečnostních skenerů a testovacích nástrojů
- Koncepty penetrace testování
- Proxy nástroje, sniffery a techniky fuzzingu
- Statická analýza zdrojového kódu
Praktická dílna bezpečného kódování
- Analýza zranitelných PHP aplikací
- Aplikace zmírňujících technik
- Testování zlepšení bezpečnosti
- Revue zdrojů a nejlepších postupů pro bezpečné kódování
Požadavky
Žádné.
21 Hodiny
Reference (3)
I genuinely enjoyed the real life examples.
Marios Prokopiou
Kurz - Secure coding in PHP
Přeloženo strojem
All topics were well covered and presented with a lot of examples. Ahmed was very efficient and managed to keep us focused and attracted at all times.
Kostas Bastas
Kurz - Secure coding in PHP
Přeloženo strojem
The subject of the course was very interesting and gave us many ideas.
Anastasios Manios
Kurz - Secure coding in PHP
Přeloženo strojem