Bądźmy w kontakcie

Plan Szkolenia

Wprowadzenie do bezpieczeństwa IT i bezpiecznego kodowania

  • Zrozumienie podstaw bezpieczeństwa aplikacji
  • Zasady bezpiecznego tworzenia oprogramowania
  • Typowe zagrożenia bezpieczeństwa w aplikacjach internetowych
  • Rola programistów w zapobieganiu lukom w zabezpieczeniach

Podstawy bezpieczeństwa aplikacji internetowych

  • Zrozumienie powierzchni ataku aplikacji internetowej
  • Typowe techniki ataków na aplikacje internetowe
  • Zasady bezpieczeństwa dla aplikacji opartych na PHP
  • Praktyki bezpiecznego cyklu życia oprogramowania

Luki w zabezpieczeniach aplikacji internetowych

  • Przegląd typowych luk w zabezpieczeniach sieciowych
  • Ataki iniekcyjne i techniki zapobiegania
  • Zapobieganie atakom Cross-Site Scripting (XSS)
  • Ochrona przed Cross-Site Request Forgery (CSRF)
  • Niezabezpieczone bezpośrednie odwołania do obiektów i problemy z kontrolą dostępu
  • Bezpieczne zarządzanie sesjami
  • Zagadnienia bezpieczeństwa przesyłania plików

Bezpieczna walidacja danych wejściowych i obsługa danych

  • Znaczenie walidacji i sanityzacji danych wejściowych użytkownika
  • Zapobieganie złośliwemu przetwarzaniu danych
  • Korzystanie z funkcji walidacji i filtrowania w PHP
  • Ochrona aplikacji przed nieoczekiwanymi danymi wejściowymi

Bezpieczeństwo po stronie klienta

  • Zrozumienie zagrożeń bezpieczeństwa JavaScript
  • Bezpieczna obsługa żądań Ajax
  • Zagadnienia bezpieczeństwa HTML5
  • Zapobieganie lukom po stronie klienta
  • Integracja praktyk bezpieczeństwa po stronie klienta i serwera

Praktyczna kryptografia dla aplikacji PHP

  • Podstawy kryptografii
  • Haszowanie i ochrona haseł
  • Szyfrowanie i bezpieczne przechowywanie danych
  • Korzystanie z rozszerzeń bezpieczeństwa PHP, w tym OpenSSL
  • Stosowanie najlepszych praktyk kryptograficznych

Funkcje bezpieczeństwa PHP i techniki bezpiecznego programowania

  • Rozszerzenia bezpieczeństwa PHP i wbudowane zabezpieczenia
  • Korzystanie z Ctype, ext/filter i HTML Purifier
  • Wzorce bezpiecznego kodowania w PHP
  • Unikanie typowych błędów programistycznych w PHP
  • Bezpieczna obsługa błędów i wyjątków

Utwardzanie środowiska PHP

  • Zabezpieczanie ustawień konfiguracyjnych PHP
  • Zalecenia bezpieczeństwa dla php.ini
  • Zagadnienia bezpieczeństwa na poziomie Apache i serwera
  • Zarządzanie uprawnieniami i konfiguracją aplikacji
  • Ochrona środowisk produkcyjnych

Zaawansowane zagadnienia podatności PHP

  • Problemy bezpieczeństwa związane z czasem i stanem
  • Zagadnienia bezpieczeństwa open_basedir
  • Scenariusze ataków typu odmowa usługi
  • Podatności związane z kolizjami haszy
  • Najnowsze problemy bezpieczeństwa frameworka PHP

Techniki testowania i oceny bezpieczeństwa

  • Przegląd testowania bezpieczeństwa aplikacji
  • Korzystanie ze skanerów bezpieczeństwa i narzędzi testowych
  • Koncepcje testów penetracyjnych
  • Narzędzia proxy, sniffery i techniki fuzzowania
  • Statyczna analiza kodu źródłowego

Praktyczne warsztaty bezpiecznego kodowania

  • Analiza podatnych na ataki aplikacji PHP
  • Stosowanie technik łagodzenia skutków
  • Testowanie ulepszeń bezpieczeństwa
  • Przegląd zasobów dotyczących bezpiecznego kodowania i najlepszych praktyk

Wymagania

Brak.

 21 godzin

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (3)

Propozycje terminów

Powiązane Kategorie