Благодарим ви, че изпратихте вашето запитване! Един от членовете на нашия екип ще се свърже с вас скоро.
Благодарим ви, че направихте своята резервация! Един от членовете на нашия екип ще се свърже с вас скоро.
Продължителност 21 часa
Съдържание и теми, включени в курса
Въведение в ИТ сигурността и сигурното програмиране
- Разбиране на основите на сигурността на приложенията
- Принципи на сигурното разработване на софтуер
- Често срещани рискове за сигурността в уеб приложенията
- Ролята на разработчиците в предотвратяването на уязвимости
Основи на сигурността на уеб приложенията
- Разбиране на повърхността за атаки на уеб приложенията
- Често срещани техники за атаки срещу уеб приложения
- Принципи за сигурност на PHP-базирани приложения
- Практики за сигурен жизнен цикъл на разработка
Уязвимости на уеб приложенията
- Преглед на често срещаните уеб уязвимости
- Инжекционни атаки и техники за предотвратяване
- Предотвратяване на междусайтови скриптове (XSS)
- Защита от междусайтова подправка на заявки (CSRF)
- Несигурни преки препратки към обекти и проблеми с контрола на достъпа
- Сигурно управление на сесиите
- Съображения за сигурност при качване на файлове
Сигурна валидация на входа и обработка на данни
- Значение на валидирането и дезинфекцирането на потребителския вход
- Предотвратяване на злонамерена обработка на данни
- Използване на функциите за валидиране и филтриране на PHP
- Защита на приложенията от неочакван вход
Сигурност от страна на клиента
- Разбиране на рисковете за сигурността на JavaScript
- Сигурна обработка на Ajax заявки
- Съображения за сигурност при HTML5
- Предотвратяване на уязвимости от страна на клиента
- Интегриране на практиките за сигурност от страна на клиента и сървъра
Практическа криптография за PHP приложения
- Основи на криптографията
- Хеширане и защита на пароли
- Криптиране и сигурно съхранение на данни
- Използване на разширения за сигурност на PHP, включително OpenSSL
- Прилагане на най-добри практики в криптографията
Функции за сигурност на PHP и техники за сигурна разработка
- Разширения за сигурност на PHP и вградени защити
- Използване на Ctype, ext/filter и HTML Purifier
- Модели за сигурно програмиране в PHP
- Избягване на често срещани грешки при програмиране на PHP
- Сигурна обработка на грешки и изключения
Укрепване на PHP средата
- Сигурност на настройките за конфигурация на PHP
- Препоръки за сигурност на php.ini
- Съображения за сигурност на ниво Apache и сървър
- Управление на разрешенията и конфигурацията на приложенията
- Защита на производствените среди
Разширени теми за уязвимости в PHP
- Проблеми със сигурността, свързани с времето и състоянието
- Съображения за сигурност при open_basedir
- Сценарии за атаки от тип отказ на услуга
- Уязвимости от колизии на хешове
- Последни проблеми със сигурността на PHP рамката
Техники за тестване и оценка на сигурността
- Преглед на тестването на сигурността на приложенията
- Използване на скенери за сигурност и инструменти за тестване
- Концепции за тестване за проникване
- Прокси инструменти, снифери и техники за фъзинг
- Статичен анализ на изходния код
Практически семинар за сигурно програмиране
- Анализиране на уязвими PHP приложения
- Прилагане на техники за смекчаване
- Тестване на подобренията в сигурността
- Преглед на ресурси и най-добри практики за сигурно програмиране
Изисквания
Няма.
Отзиви от участници (3)
I genuinely enjoyed the real life examples.
Marios Prokopiou
Курс - Secure coding in PHP
Машинен превод
All topics were well covered and presented with a lot of examples. Ahmed was very efficient and managed to keep us focused and attracted at all times.
Kostas Bastas
Курс - Secure coding in PHP
Машинен превод
The subject of the course was very interesting and gave us many ideas.
Anastasios Manios
Курс - Secure coding in PHP
Машинен превод