Zkuste nás kontaktovat

Návrh Školení

Úvod do IT bezpečnosti a bezpečného programování

  • Rozumění základům bezpečnosti aplikací
  • Principy bezpečného vývoje softwaru
  • Časté bezpečnostní rizika ve webových aplikacích
  • Role vývojáře v prevenci zranitelností

Základy bezpečnosti webových aplikací

  • Rozumění ploše útoku webových aplikací
  • Časté útočné techniky proti webovým aplikacím
  • Principy bezpečnosti pro aplikace založené na PHP
  • Postupy bezpečného životního cyklu vývoje

Zranitelnosti webových aplikací

  • Přehled běžných webových zranitelností
  • Injekční útoky a techniky prevence
  • Prevence Cross-Site Scriptingu (XSS)
  • Ochrana proti Cross-Site Request Forgery (CSRF)
  • Nebezpečné přímé odkazy na objekty a problémy s přístupovým řízením
  • Bezpečná správa relací
  • Zvažování bezpečnosti při nahrávání souborů

Bezpečná validace vstupu a zpracování dat

  • Důležitost validace a sanitizace uživatelského vstupu
  • Předcházení zpracování škodlivých dat
  • Používání funkcí pro validaci a filtrování v PHP
  • Ochrana aplikací před neočekávaným vstupem

Bezpečnost na straně klienta

  • Rozumění bezpečnostním rizikům JavaScriptu
  • Bezpečné zpracování Ajax požadavků
  • Bezpečnostní úvahy v HTML5
  • Předcházení zranitelnostem na straně klienta
  • Integrace postupů bezpečnosti na straně klienta a serveru

Praktická kryptografie pro PHP aplikace

  • Základy kryptografie
  • Hashování a ochrana hesel
  • Šifrování a bezpečné ukládání dat
  • Používání bezpečnostních rozšíření PHP včetně OpenSSL
  • Aplikace nejlepších kryptografických postupů

Bezpečnostní funkce PHP a techniky bezpečného vývoje

  • Bezpečnostní rozšíření PHP a vestavěné ochrany
  • Používání Ctype, ext/filter a HTML Purifier
  • Vzory bezpečného kódování v PHP
  • Předcházení častým programovacím chybám v PHP
  • Bezpečné ošetřování chyb a výjimek

Posílení bezpečnosti prostředí PHP

  • Zabezpečení nastavení konfigurace PHP
  • Doporučení pro bezpečnost php.ini
  • Bezpečnostní úvahy na úrovni Apache a serveru
  • Správa oprávnění a konfigurace aplikace
  • Ochrana produkčních prostředích

Pokročilé tématy zranitelností PHP

  • Bezpečnostní otázky spojené s časem a stavem
  • Bezpečnostní úvahy týkající se open_basedir
  • Scénáře útoků na odmietání služby
  • Zranitelnosti kolizí hashovacích funkcí
  • Nejnovější bezpečnostní obavy týkající se PHP frameworků

Techniky bezpečnostního testování a hodnocení

  • Přehled testování bezpečnosti aplikací
  • Používání bezpečnostních skenerů a testovacích nástrojů
  • Koncepty penetrace testování
  • Proxy nástroje, sniffery a techniky fuzzingu
  • Statická analýza zdrojového kódu

Praktická dílna bezpečného kódování

  • Analýza zranitelných PHP aplikací
  • Aplikace zmírňujících technik
  • Testování zlepšení bezpečnosti
  • Revue zdrojů a nejlepších postupů pro bezpečné kódování

Požadavky

Žádné.

 21 Hodiny

Počet účastníků


Cena za účastníka

Reference (3)

Nadcházející kurzy

Související kategorie