Intrati in legatura

Schița de curs

Introducere în Securitatea IT și Programarea Securizată

  • A înțelege fundamentele securității aplicațiilor
  • Principiile dezvoltării software securizat
  • Riscuri comune de securitate în aplicațiile web
  • Rolul dezvoltatorilor în prevenirea vulnerabilităților

Fundamentele Securității Aplicațiilor Web

  • A înțelege suprafața de atac a aplicațiilor web
  • Tehnici comune de atac împotriva aplicațiilor web
  • Principii de securitate pentru aplicațiile bazate pe PHP
  • Practici ale ciclului de viață al dezvoltării securizate

Vulnerabilitățile Aplicațiilor Web

  • Schimbat de viziune asupra vulnerabilităților web comune
  • Atacuri de injecție și tehnici de prevenire
  • Prevenirea Cross-Site Scripting (XSS)
  • Protecția împotriva Cross-Site Request Forgery (CSRF)
  • Referințe directe nesigure la obiecte și probleme de control al accesului
  • Gestionarea securizată a sesiunilor
  • Aspecte de securitate pentru încărcarea fișierelor

Validarea Securizată a Intrărilor și Gestionarea Datelor

  • Importanța validării și curățării intrărilor utilizatorului
  • Prevenirea procesării datelor malițioase
  • Utilizarea funcțiilor de validare și filtrare ale PHP
  • Protecția aplicațiilor împotriva intrărilor neașteptate

Securitatea din Partea Clientului

  • A înțelege riscurile de securitate ale JavaScript
  • Gestionarea securizată a cererilor Ajax
  • Aspecte de securitate pentru HTML5
  • Prevenirea vulnerabilităților din partea clientului
  • Integrarea practicilor de securitate din partea clientului și a serverului

Criptografie Practică pentru Aplicațiile PHP

  • Fundamentele criptografiei
  • Ambalarea hash și protecția parolelor
  • Criptare și stocare securizată a datelor
  • Utilizarea extensiilor de securitate PHP, inclusiv OpenSSL
  • Aplicarea celor mai bune practici criptografice

Funcționalități de Securitate PHP și Tehnici de Dezvoltare Securizată

  • Extensii de securitate PHP și protecții integrate
  • Utilizarea Ctype, ext/filter și HTML Purifier
  • Șabloane de programare securizată în PHP
  • Evitarea greșelilor comune de programare în PHP
  • Gestionarea erorilor și excepțiilor în mod securizat

Întărirea Mediului PHP

  • Securizarea setărilor de configurare PHP
  • Recomandări de securitate pentru php.ini
  • Aspecte de securitate la nivelul Apache și al serverului
  • Gestionarea permisiunilor și a configurației aplicației
  • Protecția mediilor de producție

Subiecte Avansate de Vulnerabilități PHP

  • Probleme de securitate legate de timp și stare
  • Aspecte de securitate pentru open_basedir
  • Scenarii de atac prin denegare a serviciului
  • Vulnerabilități de coliziune hash
  • Probleme recente de securitate ale framework-ului PHP

Tehnici de Testare și Evaluare a Securității

  • Schimbat de viziune asupra testării securității aplicațiilor
  • Utilizarea scannerelor de securitate și a instrumentelor de testare
  • Concepte de testare a penetrării
  • Instrumente proxy, snifere și tehnici de fuzzing
  • Analiza statică a codului sursă

Workshop Practic de Programare Securizată

  • Analiza aplicațiilor PHP vulnerabile
  • Aplicarea tehnicilor de atenuare
  • Testarea îmbunătățirilor de securitate
  • Recenzia resurselor și a practicilor recomandate pentru programarea securizată

Cerințe

Niciunul.

 21 Ore

Numărul de participanți


Pret per participant

Mărturii (3)

Cursuri viitoare

Categorii înrudite