Dziękujemy za wysłanie zapytania! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Dziękujemy za wysłanie rezerwacji! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Plan Szkolenia
Wprowadzenie do bezpieczeństwa IT i bezpiecznego kodowania
- Zrozumienie podstaw bezpieczeństwa aplikacji
- Zasady bezpiecznego tworzenia oprogramowania
- Typowe zagrożenia bezpieczeństwa w aplikacjach internetowych
- Rola programistów w zapobieganiu lukom w zabezpieczeniach
Podstawy bezpieczeństwa aplikacji internetowych
- Zrozumienie powierzchni ataku aplikacji internetowej
- Typowe techniki ataków na aplikacje internetowe
- Zasady bezpieczeństwa dla aplikacji opartych na PHP
- Praktyki bezpiecznego cyklu życia oprogramowania
Luki w zabezpieczeniach aplikacji internetowych
- Przegląd typowych luk w zabezpieczeniach sieciowych
- Ataki iniekcyjne i techniki zapobiegania
- Zapobieganie atakom Cross-Site Scripting (XSS)
- Ochrona przed Cross-Site Request Forgery (CSRF)
- Niezabezpieczone bezpośrednie odwołania do obiektów i problemy z kontrolą dostępu
- Bezpieczne zarządzanie sesjami
- Zagadnienia bezpieczeństwa przesyłania plików
Bezpieczna walidacja danych wejściowych i obsługa danych
- Znaczenie walidacji i sanityzacji danych wejściowych użytkownika
- Zapobieganie złośliwemu przetwarzaniu danych
- Korzystanie z funkcji walidacji i filtrowania w PHP
- Ochrona aplikacji przed nieoczekiwanymi danymi wejściowymi
Bezpieczeństwo po stronie klienta
- Zrozumienie zagrożeń bezpieczeństwa JavaScript
- Bezpieczna obsługa żądań Ajax
- Zagadnienia bezpieczeństwa HTML5
- Zapobieganie lukom po stronie klienta
- Integracja praktyk bezpieczeństwa po stronie klienta i serwera
Praktyczna kryptografia dla aplikacji PHP
- Podstawy kryptografii
- Haszowanie i ochrona haseł
- Szyfrowanie i bezpieczne przechowywanie danych
- Korzystanie z rozszerzeń bezpieczeństwa PHP, w tym OpenSSL
- Stosowanie najlepszych praktyk kryptograficznych
Funkcje bezpieczeństwa PHP i techniki bezpiecznego programowania
- Rozszerzenia bezpieczeństwa PHP i wbudowane zabezpieczenia
- Korzystanie z Ctype, ext/filter i HTML Purifier
- Wzorce bezpiecznego kodowania w PHP
- Unikanie typowych błędów programistycznych w PHP
- Bezpieczna obsługa błędów i wyjątków
Utwardzanie środowiska PHP
- Zabezpieczanie ustawień konfiguracyjnych PHP
- Zalecenia bezpieczeństwa dla php.ini
- Zagadnienia bezpieczeństwa na poziomie Apache i serwera
- Zarządzanie uprawnieniami i konfiguracją aplikacji
- Ochrona środowisk produkcyjnych
Zaawansowane zagadnienia podatności PHP
- Problemy bezpieczeństwa związane z czasem i stanem
- Zagadnienia bezpieczeństwa open_basedir
- Scenariusze ataków typu odmowa usługi
- Podatności związane z kolizjami haszy
- Najnowsze problemy bezpieczeństwa frameworka PHP
Techniki testowania i oceny bezpieczeństwa
- Przegląd testowania bezpieczeństwa aplikacji
- Korzystanie ze skanerów bezpieczeństwa i narzędzi testowych
- Koncepcje testów penetracyjnych
- Narzędzia proxy, sniffery i techniki fuzzowania
- Statyczna analiza kodu źródłowego
Praktyczne warsztaty bezpiecznego kodowania
- Analiza podatnych na ataki aplikacji PHP
- Stosowanie technik łagodzenia skutków
- Testowanie ulepszeń bezpieczeństwa
- Przegląd zasobów dotyczących bezpiecznego kodowania i najlepszych praktyk
Wymagania
Brak.
21 godzin
Opinie uczestników (3)
I genuinely enjoyed the real life examples.
Marios Prokopiou
Szkolenie - Secure coding in PHP
Przetłumaczone przez sztuczną inteligencję
All topics were well covered and presented with a lot of examples. Ahmed was very efficient and managed to keep us focused and attracted at all times.
Kostas Bastas
Szkolenie - Secure coding in PHP
Przetłumaczone przez sztuczną inteligencję
The subject of the course was very interesting and gave us many ideas.
Anastasios Manios
Szkolenie - Secure coding in PHP
Przetłumaczone przez sztuczną inteligencję