Dziękujemy za wysłanie zapytania! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Dziękujemy za wysłanie rezerwacji! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Plan Szkolenia
Wprowadzenie do bezpieczeństwa IT i bezpiecznego programowania
- Rozumienie podstaw bezpieczeństwa aplikacji
- Zasady bezpiecznego tworzenia oprogramowania
- Powszechne zagrożenia bezpieczeństwa w aplikacjach webowych
- Rola programistów w zapobieganiu podatnościom
Fundamenty bezpieczeństwa aplikacji webowych
- Rozumienie powierzchni ataku (attack surface) aplikacji webowej
- Powszechne techniki ataków skierowanych przeciwko aplikacjom webowym
- Zasady bezpieczeństwa dla aplikacji opartych na PHP
- Praktyki bezpiecznego cyklu życia rozwoju oprogramowania
Podatności aplikacji webowych
- Przegląd typowych luk bezpieczeństwa w sieciach
- Ataki injekcyjne i techniki zapobiegania
- Zapobieganie atakom Cross-Site Scripting (XSS)
- Ochrona przed atakami Cross-Site Request Forgery (CSRF)
- Niebezpieczne bezpośrednie odwołania do obiektów i problemy z kontrolą dostępu
- Bezpieczne zarządzanie sesjami
- Kwestie bezpieczeństwa przesyłania plików
Bezpieczna walidacja danych wejściowych i obsługa danych
- Znaczenie walidacji i sanitizacji danych wejściowych użytkownika
- Zapobieganie przetwarzaniu złośliwych danych
- Wykorzystanie funkcji walidacji i filtrowania PHP
- Ochrona aplikacji przed nieoczekiwanymi danymi wejściowymi
Bezpieczeństwo po stronie klienta
- Rozumienie zagrożeń bezpieczeństwa w JavaScript
- Bezpieczna obsługa żądań Ajax
- Kwestie bezpieczeństwa HTML5
- Zapobieganie podatnościom po stronie klienta
- Integracja praktyk bezpieczeństwa po stronie klienta i serwera
Praktyczna kryptografia dla aplikacji PHP
- Fundamenty kryptografii
- Hashowanie i ochrona haseł
- Szyfrowanie i bezpieczne przechowywanie danych
- Wykorzystanie rozszerzeń bezpieczeństwa PHP, w tym OpenSSL
- Zastosowanie najlepszych praktyk kryptograficznych
Funkcje zabezpieczające PHP i techniki bezpiecznego programowania
- Rozszerzenia bezpieczeństwa PHP i wbudowane mechanizmy ochronne
- Używanie Ctype, ext/filter oraz HTML Purifier
- Bezpieczne wzorce kodowania w PHP
- Unikanie typowych błędów programistycznych w PHP
- Bezpieczne obsłużenie błędów i wyjątków
Twardzenie środowiska PHP (Hardening)
- Utrwalanie ustawień konfiguracji PHP
- Zalecenia bezpieczeństwa dla pliku php.ini
- Kwestie bezpieczeństwa na poziomie Apache i serwera
- Zarządzanie uprawnieniami i konfiguracją aplikacji
- Ochrona środowisk produkcyjnych
Zaawansowane tematy dotyczące luk w PHP
- Problemy bezpieczeństwa związane z czasem i stanem
- Kwestie bezpieczeństwa dyrektywy open_basedir
- Scenariusze ataków denial-of-service
- Podatności związane z kolizjami haszowania
- Ostatnie luki w bezpieczeństwie frameworka PHP
Techniki testowania i oceny bezpieczeństwa
- Przegląd testów bezpieczeństwa aplikacji
- Używanie skanerów bezpieczeństwa i narzędzi testujących
- Koncepcje testów penetracyjnych
- Narzędzia proxy, sniffera oraz techniki fuzzing
- Statyczna analiza kodu źródłowego
Praktyczny warsztat bezpiecznego kodowania
- Analiza podatnych aplikacji PHP
- Zastosowanie technik łagodzących
- Testowanie ulepszeń bezpieczeństwa
- Przegląd zasobów i najlepszych praktyk bezpiecznego kodowania
Wymagania
Brak wymogów wstępnych.
21 godzin
Opinie uczestników (3)
I genuinely enjoyed the real life examples.
Marios Prokopiou
Szkolenie - Secure coding in PHP
Przetłumaczone przez sztuczną inteligencję
All topics were well covered and presented with a lot of examples. Ahmed was very efficient and managed to keep us focused and attracted at all times.
Kostas Bastas
Szkolenie - Secure coding in PHP
Przetłumaczone przez sztuczną inteligencję
The subject of the course was very interesting and gave us many ideas.
Anastasios Manios
Szkolenie - Secure coding in PHP
Przetłumaczone przez sztuczną inteligencję