Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Návrh Školení
Úvod do kybernetické bezpečnosti a bezpečného kódování
- Pojetí základů bezpečnosti aplikací
- Zásady bezpečného vývoje softwaru
- Běžná bezpečnostní rizika ve webových aplikacích
- Role vývojářů v prevenci zranitelností
Základy bezpečnosti webových aplikací
- Chápání povrchu útoku webové aplikace
- Běžné techniky útoků proti webovým aplikacím
- Bezpečnostní principy pro aplikace založené na PHP
- Praktické postupy v rámci cyklu bezpečného vývoje
Zranitelnosti webových aplikací
- Přehled běžných zranitelností webu
- Injekční útoky a techniky prevence
- Prevence Cross-Site Scripting (XSS)
- Ochrana proti Cross-Site Request Forgery (CSRF)
- Nesprávné přímé odkazy na objekty a problémy s přístupovými právy
- Bezpečné spracování session
- Bezpečnostní aspekty nahrávání souborů
Bezpečná validace vstupu a zpracování dat
- Důležitost ověřování a čištění vstupních údajů
- Předcházení zpracování škodlivých dat
- Používání funkcí pro validaci a filtrování v PHP
- Chráňte aplikace před neočekávaným vstupem
Bezpečnost na straně klienta
- Porozumění bezpečnostním rizikům JavaScriptu
- Bezpečné zpracování požadavků Ajax
- Bezpečnostní aspekty HTML5
- Předcházení zranitelnostem na straně klienta
- Integrace bezpečnostních praktik na straně klienta a serveru
Praktická kryptografie pro PHP aplikace
- Základy kryptografie
- Hashování a ochrana hesel
- Kódování a bezpečné ukládání dat
- Používání bezpečnostních rozšíření PHP včetně OpenSSL
- Aplikování nejlepších postupů v kryptografii
Bezpečnostní funkce PHP a techniky bezpečného vývoje
- Bezpečnostní rozšíření a vestavěná ochrana PHP
- Používání Ctype, ext/filter a HTML Purifier
- Vzory bezpečného kódování v PHP
- Vyhnout se běžným chybám v programování PHP
- Bezpečné zpracování chyb a výjimek
Osvědčení prostředí PHP (Hardening)
- Zajištění nastavení konfigurace PHP
- Doporučení bezpečnosti pro php.ini
- Bezpečnostní aspekty na úrovni Apache a serveru
- Správa oprávnění a konfigurace aplikace
- Ochrana produkčních prostředí
Pokročilé tématy zranitelností PHP
- Bezpečnostní problémy související s časem a stavem
- Bezpečnostní aspekty open_basedir
- Scénáře útoků na odmítnutí služby
- Zranitelnosti kolize hash
- Nedávné bezpečnostní obavy ohledně rámců PHP
Techniky testování a hodnocení bezpečnosti
- Přehled testování bezpečnosti aplikací
- Používání skenerů bezpečnosti a testovacích nástrojů
- Koncepce penetračních testů
- Nástroje pro proxy, sniffry a techniky fuzzingu
- Statická analýza zdrojového kódu
Praktický workshop bezpečného kódování
- Analýza zranitelných PHP aplikací
- Aplikace technik zmírnění
- Testování bezpečnostních vylepšení
- Přehled zdrojů a osvědčených postupů pro bezpečné kódování
Požadavky
Žádné.
21 Hodiny
Reference (3)
I genuinely enjoyed the real life examples.
Marios Prokopiou
Kurz - Secure coding in PHP
Přeloženo strojem
All topics were well covered and presented with a lot of examples. Ahmed was very efficient and managed to keep us focused and attracted at all times.
Kostas Bastas
Kurz - Secure coding in PHP
Přeloženo strojem
The subject of the course was very interesting and gave us many ideas.
Anastasios Manios
Kurz - Secure coding in PHP
Přeloženo strojem