Благодарим ви, че изпратихте вашето запитване! Един от членовете на нашия екип ще се свърже с вас скоро.
Благодарим ви, че направихте своята резервация! Един от членовете на нашия екип ще се свърже с вас скоро.
Съдържание и теми, включени в курса
Въведение в информационната сигурност и защитеното програмиране
- Разбиране на основните принципи за приложна сигурност
- Принципи за сигурно софтуерно разработване
- Чести рискове за сигурността в уеб приложенията
- Ролята на разработчиците в предотвратяването на уязвимости
Основи на сигурността на уеб приложенията
- Разбиране на атакуемата повърхност на уеб приложенията
- Чести атакующи техники срещу уеб приложения
- Принципи за сигурност за приложения, базирани на PHP
- Практики за сигурния жизнен цикъл на разработката
Уязвимости в уеб приложенията
- Преглед на често срещани уязвимости в уеб приложенията
- Атаки чрез инжекция и техники за превенция
- Превенция на Cross-Site Scripting (XSS)
- Защита срещу Cross-Site Request Forgery (CSRF)
- Неосигурни директни обектни препратки и проблеми с контрола на достъпа
- Сигурно управление на сесии
- Сигурност при качване на файлове
Защитена проверка на входните данни и обработка на информация
- Значението на валидирането и пречистването на потребителския вход
- Превенция на злонамерена обработка на данни
- Използване на функциите за валидация и филтриране на PHP
- Защита на приложенията от неочакван вход
Сигурност от страната на клиента
- Разбиране на рисковете за сигурността на JavaScript
- Сигурна обработка на Ajax заявки
- Въпроси на сигурността на HTML5
- Превенция на уязвимости от страната на клиента
- Интегриране на практиките за сигурност от страната на клиента и сървъра
Практическа криптография за приложения на PHP
- Основи на криптографията
- Хеширане и защита на пароли
- Шифроване и сигурно съхранение на данни
- Използване на разширения за сигурност на PHP, включително OpenSSL
- Прилагане на най-добри практики в криптографията
Защитни функции на PHP и техники за защитено разработване
- Разширения за сигурност на PHP и вградена защита
- Използване на Ctype, ext/filter и HTML Purifier
- Зашитени програмни модели в PHP
- Избягване на чести грешки в програмирането с PHP
- Сигурно обработване на грешки и изключения
Подобряване на защитата на средата за PHP
- Защита на конфигурационните настройки на PHP
- Препоръки за сигурност в PHP.ini
- Сигурностни разглеждания на Apache и сървъра
- Управление на разрешенията и конфигурацията на приложението
- Защита на производствените среди
Разширени теми за уязвимости в PHP
- Сигурностни проблеми, свързани с времето и състоянието
- Въпроси на сигурността на open_basedir
- Сценарии за атаки срещу отказ на услуга
- Уязвимости чрез хеш колизия
- Последни сигурностни проблеми с рамката на PHP
Техники за тестване и оценка на сигурността
- Преглед на тестването на приложна сигурност
- Използване на скенери за сигурност и инструменти за тестване
- Концепции за тестове за проникване
- Инструменти тип прокси, sniffer-и и техники за fuzzing
- Статичен анализ на изходния код
Практическа работилница по защитено програмиране
- Анализиране на уязвими приложения в PHP
- Прилагане на техники за превенция
- Тестване на подобренията в сигурността
- Преглед на ресурсите и най-добрите практики за защитено програмиране
Изисквания
Няма.
21 Часа
Отзиви от участници (3)
I genuinely enjoyed the real life examples.
Marios Prokopiou
Курс - Secure coding in PHP
Машинен превод
All topics were well covered and presented with a lot of examples. Ahmed was very efficient and managed to keep us focused and attracted at all times.
Kostas Bastas
Курс - Secure coding in PHP
Машинен превод
The subject of the course was very interesting and gave us many ideas.
Anastasios Manios
Курс - Secure coding in PHP
Машинен превод