Bądźmy w kontakcie

Plan Szkolenia

Wprowadzenie do bezpieczeństwa IT i bezpiecznego programowania

  • Rozumienie podstaw bezpieczeństwa aplikacji
  • Zasady bezpiecznego tworzenia oprogramowania
  • Powszechne zagrożenia bezpieczeństwa w aplikacjach webowych
  • Rola programistów w zapobieganiu podatnościom

Fundamenty bezpieczeństwa aplikacji webowych

  • Rozumienie powierzchni ataku (attack surface) aplikacji webowej
  • Powszechne techniki ataków skierowanych przeciwko aplikacjom webowym
  • Zasady bezpieczeństwa dla aplikacji opartych na PHP
  • Praktyki bezpiecznego cyklu życia rozwoju oprogramowania

Podatności aplikacji webowych

  • Przegląd typowych luk bezpieczeństwa w sieciach
  • Ataki injekcyjne i techniki zapobiegania
  • Zapobieganie atakom Cross-Site Scripting (XSS)
  • Ochrona przed atakami Cross-Site Request Forgery (CSRF)
  • Niebezpieczne bezpośrednie odwołania do obiektów i problemy z kontrolą dostępu
  • Bezpieczne zarządzanie sesjami
  • Kwestie bezpieczeństwa przesyłania plików

Bezpieczna walidacja danych wejściowych i obsługa danych

  • Znaczenie walidacji i sanitizacji danych wejściowych użytkownika
  • Zapobieganie przetwarzaniu złośliwych danych
  • Wykorzystanie funkcji walidacji i filtrowania PHP
  • Ochrona aplikacji przed nieoczekiwanymi danymi wejściowymi

Bezpieczeństwo po stronie klienta

  • Rozumienie zagrożeń bezpieczeństwa w JavaScript
  • Bezpieczna obsługa żądań Ajax
  • Kwestie bezpieczeństwa HTML5
  • Zapobieganie podatnościom po stronie klienta
  • Integracja praktyk bezpieczeństwa po stronie klienta i serwera

Praktyczna kryptografia dla aplikacji PHP

  • Fundamenty kryptografii
  • Hashowanie i ochrona haseł
  • Szyfrowanie i bezpieczne przechowywanie danych
  • Wykorzystanie rozszerzeń bezpieczeństwa PHP, w tym OpenSSL
  • Zastosowanie najlepszych praktyk kryptograficznych

Funkcje zabezpieczające PHP i techniki bezpiecznego programowania

  • Rozszerzenia bezpieczeństwa PHP i wbudowane mechanizmy ochronne
  • Używanie Ctype, ext/filter oraz HTML Purifier
  • Bezpieczne wzorce kodowania w PHP
  • Unikanie typowych błędów programistycznych w PHP
  • Bezpieczne obsłużenie błędów i wyjątków

Twardzenie środowiska PHP (Hardening)

  • Utrwalanie ustawień konfiguracji PHP
  • Zalecenia bezpieczeństwa dla pliku php.ini
  • Kwestie bezpieczeństwa na poziomie Apache i serwera
  • Zarządzanie uprawnieniami i konfiguracją aplikacji
  • Ochrona środowisk produkcyjnych

Zaawansowane tematy dotyczące luk w PHP

  • Problemy bezpieczeństwa związane z czasem i stanem
  • Kwestie bezpieczeństwa dyrektywy open_basedir
  • Scenariusze ataków denial-of-service
  • Podatności związane z kolizjami haszowania
  • Ostatnie luki w bezpieczeństwie frameworka PHP

Techniki testowania i oceny bezpieczeństwa

  • Przegląd testów bezpieczeństwa aplikacji
  • Używanie skanerów bezpieczeństwa i narzędzi testujących
  • Koncepcje testów penetracyjnych
  • Narzędzia proxy, sniffera oraz techniki fuzzing
  • Statyczna analiza kodu źródłowego

Praktyczny warsztat bezpiecznego kodowania

  • Analiza podatnych aplikacji PHP
  • Zastosowanie technik łagodzących
  • Testowanie ulepszeń bezpieczeństwa
  • Przegląd zasobów i najlepszych praktyk bezpiecznego kodowania

Wymagania

Brak wymogów wstępnych.

 21 godzin

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (3)

Propozycje terminów

Powiązane Kategorie